Registro de Actividades de Tratamiento

Registro de Actividades de Tratamiento

Versión: 2.0 Fecha: 1 de agosto de 2026 Responsable: CASTRO MARTIN JULIO DAVID, RUC 1805015904001 Canal de derechos: info@summitexplorerjd.ec

Este registro maestro debe complementarse con el inventario técnico, el Anexo de Proveedores, las evaluaciones de riesgo y las evidencias de base jurídica. Un tratamiento marcado condicionado no se habilita hasta cerrar su control pendiente.

ID Actividad y finalidad Titulares/datos Base jurídica Conservación Riesgo/estado
RAT-01 Cuentas, autenticación y seguridad Usuarios; identidad, contacto, hash de credencial, IP, dispositivo, logs Contrato; interés legítimo solo con ponderación Programa de conservación Medio; condicionado a inventario técnico
RAT-02 Pedidos, pagos, facturación y reembolsos Clientes; identidad, contacto, datos tributarios, pedido y referencia limitada de pago Contrato y obligación legal Programa de conservación Medio; condicionado a declarar pasarela
RAT-03 Prestación de software propio Usuarios; cuenta, configuración y contenido necesario Contrato Programa de conservación Variable; evaluación por producto
RAT-04 SaaS por cuenta de clientes Titulares del cliente; datos definidos en cada orden Encargo documentado DPA y orden de servicio Variable/alto; no iniciar sin DPA completo
RAT-05 Soporte y reclamaciones Usuarios/clientes; contacto, ticket, adjuntos, registros técnicos Contrato, obligación legal; interés legítimo con ponderación 24 meses desde cierre, salvo bloqueo justificado Medio
RAT-06 Expediciones Participantes; identidad, contacto, reserva, experiencia, seguro Medidas precontractuales y contrato Programa de conservación Medio
RAT-07 Salud y emergencias Participantes/contactos; salud necesaria, ubicación, contacto de emergencia Consentimiento explícito o interés vital según el caso 30 días tras cierre si no hay incidente Alto; EIPD previa
RAT-08 Imagen promocional Participantes; imagen, voz, actividad y canales autorizados Consentimiento separado Hasta revocación o fin informado Medio
RAT-09 Comunidad y denuncias Usuarios, denunciantes, testigos; cuenta, publicación, denuncia, evidencia Contrato, obligación legal; interés legítimo con ponderación Según cierre y reclamación Medio/alto
RAT-10 Marketing Suscriptores; nombre, correo, preferencias y evidencia Consentimiento Hasta revocación; lista mínima de supresión Medio
RAT-11 Cookies y analítica Visitantes; IP, dispositivo, identificadores y navegación Servicio solicitado para necesarias; consentimiento para no esenciales Inventario de cookies Medio; condicionado a escaneo real
RAT-12 Prevención de fraude y abuso Usuarios/clientes; cuenta, transacción, IP, dispositivo y logs Interés legítimo con ponderación previa; contrato cuando proceda Según riesgo documentado Alto si existe decisión automatizada
RAT-13 Solicitudes de derechos Titulares/representantes; identidad proporcional, solicitud y respuesta Obligación legal Programa de conservación Medio
RAT-14 Incidentes de seguridad Titulares afectados; datos del incidente, riesgos, medidas y comunicaciones Obligación legal e interés legítimo documentado Programa de conservación Alto
RAT-15 Proveedores y contactos empresariales Proveedores/representantes; identificación, contacto, contrato y facturación Contrato y obligación legal Programa de conservación Bajo/medio

Campos anexos obligatorios por actividad

Cada ID debe tener una ficha vinculada con: origen; operaciones; sistemas; responsables internos; destinatarios; encargados; países; transferencias o comunicaciones; subencargados; medidas de seguridad; decisiones automatizadas; evaluación de interés legítimo; análisis de riesgo; EIPD cuando proceda; fecha de aprobación y próxima revisión.

Control de cambios

El titular del negocio revisará el registro al menos anualmente y antes de introducir un proveedor, dato sensible, tratamiento de menores, nueva tecnología, inteligencia artificial, perfilado, transferencia, finalidad o integración.