Marco Normativo

Cumplimiento Legal LATAM

ZeroTrust Tech está diseñado desde su arquitectura para cumplir con las principales regulaciones de protección de datos de Latinoamérica y la Unión Europea.

🇪🇨
LOPDP
Ecuador · Vigente desde 2021

Ley Orgánica de Protección de Datos Personales

Sanción máxima: Hasta el 2% de la facturación anual

Requisitos clave:

!Tratamiento con base legal explícita
!Minimización de datos en documentos
!Registro de actividades de tratamiento
!Notificación de brechas en 72 horas
!Derechos ARCO garantizados

Cómo ZeroTrust cumple:

✓Redacción automática de datos personales en documentos
✓Reporte de auditoría con trazabilidad completa
✓DPA que asume rol de Encargado de Tratamiento
✓Procesamiento local — sin transferencia internacional de datos
🇨🇴
Ley 1581
Colombia · Vigente desde 2012

Ley Estatutaria de Protección de Datos Personales

Sanción máxima: Hasta 2.000 SMMLV (~$600.000 USD)

Requisitos clave:

!Autorización previa del titular
!Políticas de tratamiento documentadas
!Registro Nacional de Bases de Datos (RNBD)
!Responsable y Encargado definidos contractualmente

Cómo ZeroTrust cumple:

✓Clickwrap Agreement como mecanismo de autorización
✓Logs criptográficos inmutables por operación
✓DPA que define roles Responsable/Encargado
✓Redacción de CC, NIT en documentos legales
🇲🇽
LFPDPPP
México · Vigente desde 2010

Ley Federal de Protección de Datos Personales en Posesión de Particulares

Sanción máxima: Hasta $19.3M MXN por infracción

Requisitos clave:

!Aviso de Privacidad publicado
!Transferencias documentadas
!Medidas de seguridad técnicas y organizativas
!CURP y RFC como datos sensibles

Cómo ZeroTrust cumple:

✓Detección y redacción de CURP y RFC en documentos
✓Arquitectura Zero-Knowledge como medida técnica
✓Sin transferencia de datos a terceros
✓Procesamiento 100% local en dispositivo del usuario
🇪🇺
GDPR
Unión Europea · Vigente desde 2018

General Data Protection Regulation

Sanción máxima: Hasta €20M o el 4% de facturación global

Requisitos clave:

!Base legal para cada tratamiento
!Privacy by Design y by Default
!DPO designado si aplica
!Evaluación de impacto (DPIA) para datos de alto riesgo

Cómo ZeroTrust cumple:

✓Privacy by Design: procesamiento local sin datos en servidor
✓DPA disponible como Encargado del Tratamiento
✓Logs de auditoría para DPIA
✓Redacción de datos en documentos compartidos con terceros UE