Política de Privacidad y Seguridad de la Información
Última actualización: Agosto 2026 | Responsable del Tratamiento: Fundación CGE (RUC 2390032466001)
gavel Marco Normativo y Estándares Internacionales
Fundación CGE aplica un Sistema de Gestión de Seguridad de la Información (SGSI) alineado a la norma ISO/IEC 27001 y controles de seguridad ISO/IEC 27002, garantizando la Confidencialidad, Integridad y Disponibilidad de la información. Cumplimos rigurosamente con el Reglamento General de Protección de Datos (RGPD UE 2016/679) y la Ley Orgánica de Protección de Datos Personales de Ecuador (LOPDP).
1. Datos Personales Recabados
Recopilamos únicamente los datos estrictamente necesarios bajo el principio de minimización de datos (RGPD Art. 5 / LOPDP Art. 10):
- Formularios de Contacto y Voluntariado: Nombres, apellidos, número de teléfono, dirección de correo electrónico, profesión o especialidad.
- Donaciones en Línea: Nombres, correo electrónico, identificación y datos de transacción procesados mediante pasarelas certificadas PCI-DSS (Payphone). Fundación CGE nunca almacena ni procesa números de tarjetas de crédito o débito en sus servidores locales.
- Navegación Técnica: Dirección IP anonimizada, tipo de navegador y logs de seguridad técnica para prevención de intrusiones.
2. Finalidad del Tratamiento y Legitimación
Los datos registrados se procesan bajo las siguientes bases legales (Consentimiento explícito e interés legítimo humanitario):
- Coordinar la logística de contingencia y asignación de brigadas de voluntariado médico y técnico.
- Procesar las donaciones digitales e institucionales y emitir los certificados de donación correspondientes.
- Garantizar la seguridad e integridad del sistema informático mediante control de accesos RBAC y auditorías de seguridad.
3. Medidas de Seguridad de la Información (ISO 27001 / ISO 27002)
En concordancia con los controles de seguridad técnica organizativa:
Cifrado en Tránsito y Reposo
Comunicaciones protegidas mediante protocolo TLS/HTTPS con cifrado 256-bit y contraseñas procesadas bajo algoritmos de hashing seguro (Bcrypt).
Control de Acceso RBAC & Auditoría
Acceso al panel administrativo limitado según el principio de menor privilegio con registro de auditoría de acciones administrativas.
Protección Anti-Vulnerabilidades
Cabeceras HTTP de seguridad (X-Frame-Options, X-Content-Type-Options, SameSite Cookies) e inmutabilidad de consultas SQL con PDO Prepared Statements.
Pasarelas de Pago Certificadas
Procesamiento de donaciones con estándares PCI-DSS Nivel 1 a través de Payphone Ecuador.
4. Derechos ARCO / RGPD del Titular de Datos
De acuerdo a la ley, usted posee el pleno ejercicio de los Derechos de Acceso, Rectificación, Cancelación, Oposición y Portabilidad (ARCO):
- Solicitar una copia de sus datos personales almacenados en nuestros registros.
- Solicitar la actualización o rectificación de información inexacta.
- Solicitar la eliminación definitiva de sus datos de nuestros servidores cuando la finalidad del tratamiento haya concluido.
Para ejercer cualquiera de estos derechos, envíe una solicitud firmada al Delegado de Protección de Datos al correo: info@cgefoundation.org.
5. Uso de Cookies y Tecnologías de Seguimiento
Utilizamos únicamente cookies técnicas esenciales para mantener la sesión segura y las preferencias del usuario (modo oscuro/claro). Puedes consultar el detalle en nuestra Política de Cookies.