Saltar al contenido
INSTANET
  • Inicio
  • Planes
  • Blog
  • Quiénes Somos
  • Cobertura
  • Soporte
  • Contacto
Contratar
INSTANET Ecuador

INSTANET

Internet Real Para Ecuador

  • Inicio
  • Planes
  • Blog
  • Quiénes Somos
  • Cobertura
  • Soporte
  • Preguntas Frecuentes
  • Contacto
Contratar Ahora
+593 99 694 5316 info@instanet.ec

Síguenos

Privacidad • Términos
Conforme Art. 37-38 LOPDP Alineado ISO 27001 Actualizado: 27/06/2026

Política de Seguridad de la Información

INSTANET-EC S.A.S. | RUC: 1391933578001

INSTANET-EC S.A.S. implementa medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo en el tratamiento de datos personales de nuestros clientes, cumpliendo estrictamente con los artículos 37 y 38 de la Ley Orgánica de Protección de Datos Personales (LOPDP) de Ecuador.

Puntos Clave

~6 min de lectura
  • Marco legal: Arts. 37-38 LOPDP + alineado a ISO/IEC 27001:2022
  • Cifrado: SSL/TLS en tránsito, AES-256 en reposo
  • Acceso: Contraseñas 12+ caracteres, 2FA en sistemas críticos, VPN remoto
  • Backups: Diarios, cifrados, en ubicación separada
  • Incidentes: Notificación a SPDP en máximo 5 días (Art. 38 LOPDP)
  • Capacitación: Personal entrenado en protección de datos
  • Auditoría: Revisión interna semestral, externa anual
  • Contacto: seguridad@instanet.ec

Contenido

  1. Introducción
  2. Alcance
  3. Principios de Seguridad
  4. Medidas Técnicas
  5. Medidas Organizativas
  6. Gestión de Incidentes
  7. Responsabilidades
  8. Auditoría y Revisión
  9. Contacto de Seguridad

1. Introducción

Esta Política de Seguridad de la Información establece el marco de actuación de INSTANET-EC S.A.S. para proteger la confidencialidad, integridad y disponibilidad de los datos personales que tratamos en nuestra actividad como proveedor de servicios de internet por fibra óptica en Paján, Manabí, Ecuador.

0 Brechas

Sin incidentes de seguridad reportados

SSL/TLS

Cifrado en todas las transmisiones

Ecuador

Datos alojados localmente

LOPDP

100% Cumplimiento normativo

1.1 Objetivo

Establecer las directrices, controles y procedimientos necesarios para:

  • Proteger los datos personales de clientes, empleados y terceros
  • Garantizar la continuidad del servicio de internet
  • Cumplir con la normativa de protección de datos vigente en Ecuador
  • Mantener la confianza de nuestros clientes

1.2 Marco Normativo

Esta política se fundamenta en:

  • Ley Orgánica de Protección de Datos Personales (LOPDP) - Ecuador
  • Artículo 37 - Medidas de seguridad del responsable y encargado
  • Artículo 38 - Notificación de brechas de seguridad
  • ISO/IEC 27001:2022 - Sistema de Gestión de Seguridad de la Información
  • Ley de Comercio Electrónico - Ecuador

2. Alcance

2.1 Ámbito de Aplicación

Esta política aplica a:

Personal

Todos los empleados, contratistas y colaboradores de INSTANET

Datos

Todos los datos personales tratados por INSTANET

Sistemas

Todos los sistemas de información y equipos

Instalaciones

Oficinas, sala de servidores y puntos de presencia

2.2 Datos Protegidos

Los datos personales sujetos a esta política incluyen:

  • Datos identificativos de clientes (nombre, cédula, dirección)
  • Datos de contacto (teléfono, email)
  • Datos de facturación y pago
  • Datos técnicos del servicio (IP, MAC address, consumo)
  • Datos de empleados y colaboradores

3. Principios de Seguridad

INSTANET basa su estrategia de seguridad en los siguientes principios fundamentales:

Confidencialidad

Garantizar que los datos personales solo sean accesibles por personas autorizadas.

Integridad

Asegurar que los datos sean exactos y no hayan sido alterados sin autorización.

Disponibilidad

Garantizar acceso a los datos cuando sea necesario y autorizado.

Trazabilidad

Registrar todas las acciones sobre datos para auditoría.

Mínimo Privilegio

Otorgar solo los accesos estrictamente necesarios para cada función.

Defensa en Profundidad

Implementar múltiples capas de seguridad complementarias.

4. Medidas Técnicas de Seguridad

Conforme al Artículo 37 LOPDP, INSTANET implementa medidas técnicas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.

4.1 Seguridad en Transmisión de Datos

Cifrado SSL/TLS

Todo el sitio web www.instanet.ec opera bajo HTTPS con certificado SSL válido.

VPN para Acceso Remoto

Conexiones remotas a sistemas administrativos mediante túneles VPN cifrados.

Protocolos Seguros

Gestión de equipos de red mediante SSH. Prohibido uso de Telnet y otros protocolos no cifrados.

Email Seguro

Información sensible transmitida por correo electrónico con cifrado cuando corresponde.

4.2 Control de Acceso

Contraseñas Robustas

Mínimo 12 caracteres, combinación de mayúsculas, minúsculas, números y símbolos.

Cambio Periódico

Contraseñas de sistemas críticos deben cambiarse cada 90 días.

Autenticación 2FA

Doble factor de autenticación habilitado para sistemas críticos y accesos administrativos.

Gestión de Usuarios

Desactivación inmediata de cuentas cuando un empleado deja la empresa.

4.3 Seguridad de Bases de Datos

Cifrado en Reposo

Datos personales cifrados con algoritmo AES-256 en almacenamiento.

Backups Diarios

Copias de seguridad diarias, cifradas y almacenadas en ubicación segura separada.

Logs de Auditoría

Registro de todos los accesos y modificaciones a bases de datos con datos personales.

Pseudonimización

Aplicación de técnicas de pseudonimización cuando sea técnicamente posible.

4.4 Protección de Red

Firewall Perimetral

Firewall configurado con reglas restrictivas y actualizaciones periódicas.

Segmentación de Red

Separación de red administrativa de red de producción/clientes.

Monitoreo de Tráfico

Detección de tráfico anómalo y posibles intrusiones en tiempo real.

Actualizaciones de Seguridad

Parches y actualizaciones aplicados de forma prioritaria.

4.5 Gestión de Equipos

Antivirus/Antimalware

Software de protección actualizado en todas las estaciones de trabajo.

Cifrado de Discos

Cifrado de disco completo en equipos que manejan datos personales.

Bloqueo Automático

Pantallas bloqueadas automáticamente tras 5 minutos de inactividad.

Inventario de Activos

Registro actualizado de todos los equipos con acceso a datos personales.

5. Medidas Organizativas

Conforme al Artículo 37 LOPDP, INSTANET implementa medidas organizativas apropiadas para garantizar y demostrar el cumplimiento normativo.

5.1 Políticas y Procedimientos

  • Política de Privacidad y Protección de Datos publicada
  • Política de Uso Aceptable para empleados
  • Procedimiento de respuesta ante brechas de seguridad
  • Procedimiento de gestión de solicitudes ARCO
  • Política de retención y eliminación de datos
  • Política de gestión de contraseñas

5.2 Capacitación del Personal

Capacitación Anual LOPDP

Todo el personal recibe formación anual sobre protección de datos personales.

Concienciación Phishing

Entrenamiento sobre reconocimiento de ataques de phishing e ingeniería social.

Acuerdos de Confidencialidad

Todos los empleados firman acuerdos de confidencialidad al incorporarse.

5.3 Gestión de Terceros

  • Cláusulas de protección de datos en todos los contratos con proveedores
  • Verificación de medidas de seguridad de proveedores de hosting
  • Acuerdos de procesamiento de datos (DPA) con encargados del tratamiento
  • Evaluación periódica de proveedores críticos

5.4 Control de Acceso Físico

  • Acceso restringido a sala de servidores (solo personal autorizado)
  • Registro de visitas con control de entrada/salida
  • Cámaras de vigilancia en instalaciones críticas
  • Destrucción segura de documentos físicos mediante trituración

6. Gestión de Incidentes de Seguridad

OBLIGACIÓN LEGAL (Art. 38 LOPDP): Las brechas de seguridad que afecten datos personales y puedan suponer un riesgo para los derechos y libertades de los titulares deben notificarse a la Superintendencia de Protección de Datos Personales (SPDP) en un plazo máximo de 5 días término.

6.1 Procedimiento de Respuesta ante Brechas

0-2 horas

FASE 1: Detección y Contención

  1. Identificar naturaleza y alcance de la brecha
  2. Contener inmediatamente el incidente
  3. Preservar evidencias para investigación
  4. Notificar al Responsable de Protección de Datos
2-24 horas

FASE 2: Evaluación

  1. Determinar si hay riesgo para derechos y libertades de titulares
  2. Identificar categorías de datos personales comprometidos
  3. Evaluar número aproximado de titulares afectados
  4. Documentar consecuencias probables
24h - 5 días

FASE 3: Notificaciones

  1. Si hay riesgo alto: Notificar a SPDP en máximo 5 días término (Art. 38 LOPDP)
  2. Notificar a titulares afectados en máximo 3 días término tras notificar a SPDP
  3. Informar a autoridades competentes si aplica (CNT, ARCOTEL)
  4. Documentar todas las notificaciones realizadas
Post-incidente

FASE 4: Remediación

  1. Implementar medidas correctivas inmediatas
  2. Restaurar servicios afectados de forma segura
  3. Verificar eliminación de la vulnerabilidad
  4. Documentar todo el incidente en registro interno
Cierre

FASE 5: Lecciones Aprendidas

  1. Análisis post-incidente detallado
  2. Actualizar procedimientos de seguridad
  3. Capacitar personal sobre lecciones aprendidas
  4. Mejorar controles preventivos

6.2 Registro de Incidentes

INSTANET mantiene un registro interno de todos los incidentes de seguridad, incluyendo aquellos que no requirieron notificación. Este registro contiene:

  • Fecha y hora de detección
  • Descripción del incidente
  • Datos personales afectados
  • Acciones tomadas
  • Notificaciones realizadas
  • Medidas correctivas implementadas

7. Responsabilidades

7.1 Responsable de Protección de Datos

George Andrés Sánchez Pozo

Cargo: Responsable de Protección de Datos

Email: protecciondedatos@instanet.ec

  • Supervisar cumplimiento de esta política
  • Gestionar solicitudes ARCO
  • Coordinar respuesta ante incidentes
  • Contacto con autoridades de protección de datos

7.2 Gerencia

  • Aprobar políticas de seguridad
  • Asignar recursos para implementación
  • Promover cultura de seguridad
  • Tomar decisiones en incidentes críticos

7.3 Todo el Personal

  • Cumplir con las políticas de seguridad
  • Reportar incidentes o vulnerabilidades detectadas
  • Completar capacitaciones obligatorias
  • Proteger credenciales de acceso
  • No compartir información confidencial sin autorización

8. Auditoría y Revisión

8.1 Evaluaciones Periódicas

Tipo de Evaluación Frecuencia Responsable
Revisión de accesos Trimestral Responsable de Protección de Datos
Auditoría interna LOPDP Anual Gerencia / Consultor externo
Pruebas de vulnerabilidad Semestral Área técnica
Revisión de políticas Anual o ante cambios Responsable de Protección de Datos
Verificación de backups Mensual Área técnica

8.2 Evaluación de Impacto (EIPD)

INSTANET realizará Evaluaciones de Impacto en Protección de Datos (EIPD) antes de implementar nuevos tratamientos que puedan suponer un alto riesgo para los derechos y libertades de los titulares, conforme al Artículo 31 LOPDP.

8.3 Mejora Continua

Esta política será revisada y actualizada:

  • Al menos una vez al año
  • Cuando haya cambios significativos en el tratamiento de datos
  • Cuando cambie la normativa aplicable
  • Tras incidentes de seguridad significativos
  • Cuando se implementen nuevas tecnologías

9. Contacto de Seguridad

9.1 Reportar Vulnerabilidades

Divulgación Responsable

Si ha detectado una vulnerabilidad de seguridad en nuestros sistemas, le agradecemos que nos lo comunique de forma responsable.

Email: protecciondedatos@instanet.ec
Asunto: [SEGURIDAD] Reporte de Vulnerabilidad

INSTANET agradece y reconoce la divulgación responsable de vulnerabilidades.

9.2 Reportar Uso Indebido de Datos

Sospecha de Uso Indebido

Si sospecha que sus datos personales han sido utilizados de forma indebida o sin su consentimiento:

Email: protecciondedatos@instanet.ec
Formulario: www.instanet.ec/derechos-arco

9.3 Contacto General de Protección de Datos

Responsable

George Andrés Sánchez Pozo
Responsable de Protección de Datos
Cédula: 0930491162

Email

protecciondedatos@instanet.ec

Dirección

Barrio 27 de Septiembre
Calle María Josefa Ponce Morán
Cascol, Paján, Manabí

Documento: Política de Seguridad de la Información
Versión: 1.0
Última actualización: 27/06/2026
Próxima revisión: 29/09/2027

Documentos Relacionados

  • Política de Privacidad
  • Términos y Condiciones
  • Política de Cookies
  • Formulario Derechos ARCO

© 2026 INSTANET-EC S.A.S. Todos los derechos reservados.
RUC: 1391933578001 | Cascol, Paján, Manabí, Ecuador

0+
Clientes Activos
0
Localidades
0%
Satisfacción
0h
Soporte 24/7

Suscríbete a nuestro boletín

Recibe ofertas exclusivas y novedades sobre nuestros servicios

INSTANET

Internet de fibra óptica en Cascol, Paján, Manabí, Ecuador

Cerrado ahora
Lun-Vie: 08:00-18:00 | Sáb: 08:00-13:00

Síguenos

Información Legal

  • Adultos Mayores popular
  • Tarifas Preferenciales BDH
  • Discapacidad Ley Orgánica
  • Control Parental
  • Contrato de Adhesión nuevo
  • Contrato PDF (Drive)

Regulaciones

  • ARCOTEL
  • Internet Segura
  • Naveguemos Seguros
  • Ubicación Google Maps

Servicios

  • Planes de Internet
  • Cobertura
  • Soporte Técnico
  • Centro de Ayuda
  • Calidad nuevo

Contacto

  • WhatsApp
  • Email
  • Teléfono
INSTANET cumple con la Ley Orgánica de Protección de Datos Personales (LOPDP) de Ecuador. Conoce cómo protegemos tus datos

Información Legal

  • Política de Privacidad
  • Política de Cookies
  • Términos y Condiciones
  • Seguridad de la Información

Tus Derechos

  • Ejercer Derechos ARCO
  • Contacto Protección de Datos
  • Cancelar Newsletter

Responsable del Tratamiento

INSTANET-EC S.A.S.

RUC: 1391933578001

Barrio 27 de Septiembre

Calle María Josefa Ponce Morán

Cascol, Paján, Manabí, Ecuador

protecciondedatos@instanet.ec

+593 99 694 5316

Cumplimiento

  • Conforme LOPDP Ecuador
  • Hosting Local Ecuador
  • Cifrado SSL/TLS
  • Derechos ARCO Garantizados
Autoridad de Control:
Superintendencia de Protección de Datos Personales (SPDP)

© 2026 INSTANET-EC S.A.S. Todos los derechos reservados. | Última actualización de políticas: 01/02/2026

Desarrollado por Ing. George Sánchez

Aviso de Cookies

Este sitio web utiliza únicamente cookies técnicas estrictamente necesarias para su funcionamiento.

NO utilizamos cookies de terceros, analíticas ni publicitarias. No empleamos Google Analytics, Facebook Pixel ni herramientas de rastreo.

Base legal: Art. 7.5 LOPDP (Ejecución de contrato)

Cookies técnicas utilizadas:

  • Sesión de WordPress (funcionamiento del sitio)
  • Preferencia de aviso de cookies (recordar que vio este aviso)
Ver Política de Cookies