1. GENERALES
1.1. FEVELAB CIA. LTDA. (en adelante, “FEVELAB”), es una compañía de responsabilidad
limitada legalmente constituida conforme a las leyes de la República del Ecuador, que
desarrolla actividades de prestación de servicios de laboratorio clínico, incluyendo, entre
otras, la toma de muestras biológicas, análisis de sangre, orina y otros estudios clínicos,
así como la emisión de resultados diagnósticos y demás servicios relacionados con su
objeto social, conforme a la normativa sanitaria y regulatoria aplicable.
1.2. FEVELAB reconoce la importancia de la protección de los datos personales, en especial de
los datos relativos a la salud, y asume este compromiso como una parte esencial de su
operación. En cumplimiento de la Constitución de la República del Ecuador, la Ley
Orgánica de Protección de Datos Personales (LOPDP), su Reglamento y demás normativa
aplicable, FEVELAB garantiza que cualquier tratamiento de datos se realizará respetando
los principios de licitud, lealtad, transparencia, proporcionalidad, minimización y
seguridad. Con este propósito, se pone a disposición de pacientes, clientes,
colaboradores, proveedores y demás personas relacionadas la presente Política de
Protección de Datos Personales.
1.3. La presente Política establece el marco corporativo bajo el cual FEVELAB recopila, accede,
consulta, registra, organiza, estructura, conserva, utiliza, comunica, transfiere, limita,
elimina o realiza cualquier otra operación de tratamiento sobre datos personales,
incluyendo datos identificativos, datos de contacto, datos financieros, datos
patrimoniales, datos biométricos y, de manera especial, datos relativos a la salud, en el
contexto de sus actividades asistenciales, clínicas, administrativas, laborales, comerciales,
tecnológicas y de cumplimiento.
1.4. Esta Política podrá ser ajustada o ampliada cuando sea necesario para adecuarse a
cambios legales, regulatorios, disposiciones de la autoridad sanitaria o de protección de datos personales, o a mejoras en los procesos internos de la organización. En los casos en
que dichas modificaciones impliquen impactos relevantes para los titulares, FEVELAB
comunicará oportunamente la información a través de los medios de contacto disponibles
o de sus canales oficiales.
1.5. La Política de Protección de Datos Personales permanecerá accesible para cualquier
persona que desee consultarla, garantizando transparencia en el manejo de la
información y permitiendo a los titulares conocer cómo se gestionan sus datos personales,
en particular en lo relativo a la prestación de servicios de salud y actividades asociadas.
1.6. Tanto FEVELAB como los titulares que acepten esta Política manifiestan hacerlo de
manera libre, previa e informada, sin vicios del consentimiento. Al aceptar sus términos,
ambas partes se comprometen a observar lo aquí establecido y a actuar conforme a la
normativa vigente en materia de protección de datos personales.

2. DEFINICIONES
2.1. Autorización: Manifestación de voluntad libre, previa, expresa, informada y revocable
otorgada por el Titular, mediante la cual consiente el Tratamiento de sus Datos
Personales.
2.2. Aviso de Privacidad: Comunicación escrita, verbal o electrónica generada por el
Responsable o Encargado del Tratamiento, dirigida al Titular, mediante la cual se informa
sobre la existencia de la Política de Protección de Datos, el acceso a la misma y las
finalidades específicas para las que se tratarán sus Datos Personales.
2.3. Base de Datos: Conjunto estructurado y organizado de Datos Personales, almacenados en
cualquier soporte físico o digital, que es objeto de Tratamiento por parte de FEVELAB.
2.4. Paciente: Persona natural que accede a los servicios de laboratorio clínico proporcionados
por FEVELAB, incluyendo la toma de muestras, análisis clínicos y emisión de resultados
diagnósticos.
2.5. Cliente: Personas naturales o jurídicas que mantienen una relación contractual o
comercial directa con FEVELAB en calidad de receptores de sus servicios, incluyendo
aquellos que solicitan exámenes para terceros, tales como colaboradores o candidatos.
2.6. Confidencialidad: Compromiso asumido por el Responsable y/o Encargado del
Tratamiento de garantizar que los Datos Personales, en especial los datos relativos a la
salud, estarán protegidos y no serán divulgados a terceros sin la autorización
correspondiente o sin fundamento legal, en cumplimiento de la LOPDP y la normativa
sanitaria aplicable.

2.7. Consentimiento Expreso: Manifestación voluntaria, libre, informada e inequívoca
mediante la cual el titular autoriza, a través de una acción afirmativa clara, el tratamiento
de sus datos personales para finalidades específicas. Este consentimiento no se presume
y debe ser comprobable, especialmente cuando se trate de datos sensibles relativos a la
salud.
2.8. Dato Personal: Información que identifica o hace identificable a una persona natural,
directa o indirectamente, en cualquier formato o medio de almacenamiento.
2.9. Datos Sensibles: Categoría especial de Datos Personales que, por su naturaleza, afectan
la intimidad del Titular o cuyo uso indebido puede generar discriminación, tales como
origen étnico, identidad de género, religión, ideología, filiación política, historial judicial,
condición migratoria, orientación sexual, estado de salud, datos biométricos y genéticos,
entre otros reconocidos por la LOPDP. En el contexto de FEVELAB, se consideran
especialmente los datos relativos a la salud derivados de análisis clínicos, resultados de
laboratorio, muestras biológicas e información médica asociada.
2.10. Delegado de Protección de Datos: Persona natural designada por FEVELAB como enlace
de comunicación entre los Titulares, el Responsable o Encargado del Tratamiento y la
Autoridad de Protección de Datos Personales, con el fin de garantizar el cumplimiento de
la normativa aplicable.
2.11. Encargado de Tratamiento de Datos Personales: Persona natural o jurídica, pública o
privada, que por sí misma o en conjunto con otros realiza operaciones de Tratamiento de
Datos Personales por cuenta y bajo instrucciones de un Responsable.

2.12. Finalidad del Tratamiento de Datos Personales: Razón o propósito legítimo por el cual
FEVELAB recopila, utiliza, almacena o procesa Datos Personales, directa o indirectamente,
en el marco de la prestación de servicios de laboratorio clínico, así como de sus actividades
administrativas, comerciales, laborales y de cumplimiento.
2.13. Proveedor: Persona natural o jurídica que suministra bienes o presta servicios a FEVELAB
y que, en el marco de dicha relación, puede acceder, entregar o tratar Datos Personales.
2.14. Reclamo: Solicitud presentada por el Titular de los Datos Personales, o por las personas
autorizadas por ley, para ejercer derechos de acceso, rectificación, actualización,
oposición, supresión o revocatoria de la Autorización otorgada.
2.15. Responsable del Tratamiento de Datos Personales: Persona natural o jurídica que, sola o
en conjunto con otros, determina la finalidad y los medios del Tratamiento de Datos
Personales.
2.16. Tercero: Persona natural o jurídica, nacional o extranjera, distinta del Titular,
Responsable, Encargado o Delegado de Protección de Datos, que puede tener acceso
legítimo a Datos Personales en virtud de una relación contractual, legal, sanitaria o de
cooperación.
2.17. Titular: Persona natural cuyos Datos Personales son objeto de Tratamiento por parte de
FEVELAB, ya sea en calidad de paciente, cliente, colaborador, proveedor o cualquier otra
relación legítima.

2.18. Transferencia o Comunicación de Datos: Cualquier forma de divulgación, entrega, acceso,
cesión, consulta, interconexión o transmisión de Datos Personales a personas distintas del
Titular, Responsable o Encargado del Tratamiento. Los datos transferidos deben ser
exactos, completos y actualizados, y en el caso de datos de salud, sujetos a medidas
reforzadas de protección.
2.19. Tratamiento: Toda operación o conjunto de operaciones efectuadas sobre Datos
Personales, mediante procedimientos automatizados, parcialmente automatizados o
manuales, tales como recolección, registro, organización, almacenamiento, conservación,
modificación, consulta, uso, comunicación, transferencia, supresión o destrucción.
3. OBJETO DE LA POLÍTICA
La presente Política de Protección y Tratamiento de Datos Personales (la “Política”) establece las
directrices bajo las cuales FEVELAB gestiona los Datos Personales que recopila o administra, ya sea
actuando como Responsable o como Encargado del Tratamiento, en el marco de la prestación de
servicios de laboratorio clínico. Su alcance comprende toda información personal contenida en bases
de datos, registros físicos, historias clínicas, resultados de laboratorio o soportes digitales utilizados
por la organización. El Tratamiento se llevará a cabo únicamente cuando exista una base de licitud
válida conforme a la Ley Orgánica de Protección de Datos Personales, incluyendo el consentimiento
libre, previo, específico e informado del Titular cuando corresponda, y en particular para el
tratamiento de datos sensibles relativos a la salud, así como en los demás supuestos habilitados por
la normativa vigente, asegurando en todo momento la legitimidad del proceso y la protección
reforzada de este tipo de datos.
4. ÁMBITO DE APLICACIÓN
4.1. La presente Política aplica a todo tratamiento de datos personales efectuado por
FEVELAB, ya sea en calidad de responsable o de encargado del tratamiento.
4.2. Se aplica a los tratamientos realizados respecto de pacientes, clientes, prospectos,
representantes legales, apoderados, colaboradores, excolaboradores, candidatos,
proveedores, visitantes, usuarios de canales digitales y cualquier otro titular cuyos datos
sean tratados en el marco de la prestación de servicios de laboratorio clínico y demás
actividades de FEVELAB.
4.3. Su aplicación alcanza a tratamientos realizados en soportes físicos, digitales,
audiovisuales, biométricos, documentales, clínicos, administrativos, contractuales o
cualquier otro medio utilizado por FEVELAB o por sus encargados autorizados.
5. PRINCIPIOS SOBRE EL TRATAMIENTO DE DATOS
5.1. El Tratamiento de Datos Personales en FEVELAB se desarrolla bajo un marco de actuación
que garantiza el respeto pleno a la normativa vigente y a los derechos de los Titulares, con
especial énfasis en la protección de datos sensibles relativos a la salud. En primer lugar,
toda gestión de datos se realiza conforme a la ley, y únicamente para fines legítimos,
específicos y claramente comunicados, vinculados a la prestación de servicios de
laboratorio clínico, gestión administrativa, cumplimiento de obligaciones legales y
sanitarias, y demás actividades propias de la organización. Esto implica que FEVELAB solo
tratará la información estrictamente necesaria para cumplir con dichas finalidades,
evitando la recopilación o uso de datos que no guarden relación con ellas.
5.2. La organización actúa con lealtad y transparencia, proporcionando a los Titulares
información suficiente, clara y accesible sobre cómo se obtiene, utiliza, conserva y
comparte su información personal, particularmente en lo relacionado con la toma de
muestras, procesamiento de análisis clínicos y emisión de resultados. Para FEVELAB, la
veracidad y exactitud de los datos es fundamental, por lo que adopta medidas razonables
para mantenerlos actualizados, completos y pertinentes durante todo el tiempo que sean
necesarios para el cumplimiento de las finalidades del tratamiento.

5.3. El Tratamiento se ejecuta de forma proporcional, adecuada y no excesiva, y bajo estrictas
condiciones de confidencialidad, especialmente respecto de los datos de salud y demás
datos sensibles tratados en el contexto clínico. FEVELAB asegura que los datos sean
conservados únicamente por el periodo indispensable para cumplir la finalidad que
motivó su recopilación y conforme a los plazos exigidos por la normativa sanitaria y demás
disposiciones legales aplicables, aplicando controles técnicos, organizativos y
administrativos que garanticen su protección frente a accesos no autorizados, pérdidas,
alteraciones o usos indebidos.
5.4. FEVELAB asume un compromiso de responsabilidad proactiva para prevenir riesgos y
corregir incidentes relacionados con el tratamiento de datos personales, manteniendo la
capacidad de demostrar, cuando sea requerido por la autoridad competente, el
cumplimiento de todas las obligaciones establecidas en la normativa de protección de
datos personales y en la regulación aplicable al sector salud.
5.5. Legalidad del Tratamiento.
5.5.1. Toda actividad de Tratamiento de Datos Personales realizada por FEVELAB se apoyará en
bases jurídicas válidas y reconocidas por la normativa ecuatoriana, en particular las
previstas en la Ley Orgánica de Protección de Datos Personales. Cuando el tratamiento
dependa de la voluntad del Titular, FEVELAB recabará una autorización previa otorgada
de manera libre, expresa, específica e informada, asegurando que la persona conozca
claramente el propósito y alcance de dicho tratamiento, especialmente en lo relacionado
con el tratamiento de datos sensibles relativos a la salud.
5.5.2. FEVELAB podrá tratar datos cuando ello sea necesario para la ejecución de la relación
derivada de la prestación de servicios de laboratorio clínico, así como para cumplir
obligaciones legales, regulatorias y sanitarias aplicables, incluyendo aquellas relacionadas
con el manejo de información clínica, emisión de resultados, facturación y registros
obligatorios. En determinados casos, el tratamiento podrá fundamentarse en otras bases.

de licitud previstas en la normativa, siempre que sean aplicables y respeten los derechos
del Titular.
5.5.3. Cuando la normativa le atribuya responsabilidades vinculadas al interés público, a la
protección de la salud o al cumplimiento de funciones dentro del ámbito sanitario,
FEVELAB podrá tratar Datos Personales, incluidos datos sensibles, para atender tales
obligaciones, garantizando en todo momento el respeto a los principios que rigen la
protección de datos personales.
6. RESPONSABLE DEL TRATAMIENTO
6.1. FEVELAB CIA. LTDA. actúa como responsable del tratamiento respecto de los datos
personales que procesa para la prestación de servicios de laboratorio clínico, incluyendo
la toma de muestras, análisis de laboratorio, validación y emisión de resultados, así como
para sus procesos corporativos, administrativos, laborales, comerciales, tecnológicos y de
cumplimiento.
Datos del responsable del tratamiento:
Razón social: FEVELAB CIA.LTDA.
RUC: 0691782093001
Dirección matriz: Uruguay y Gaspar de Villaroel, Riobamba, Ecuador.
Correo electrónico general: gerenciacomercial@fevelab.com
6.2. Funciones y obligaciones del responsable del tratamiento
6.2.1. FEVELAB reconoce que los Datos Personales son de titularidad exclusiva de las personas
naturales a las que pertenecen y que son los Titulares quienes conservan el control sobre
su información, en especial cuando se trata de datos sensibles relativos a la salud. En
atención a ello, FEVELAB se compromete a tratar los datos únicamente para las finalidades 

legítimas, específicas y autorizadas previstas en esta Política, o para aquellas que resulten
aplicables cuando actúe en calidad de Encargado del Tratamiento.
6.2.2. En su rol de Responsable, FEVELAB asume la obligación de garantizar que todo
Tratamiento de Datos Personales se realice en estricto cumplimiento de los principios,
derechos y disposiciones establecidos en la Ley Orgánica de Protección de Datos
Personales, su Reglamento y la normativa sanitaria aplicable. Para ello, implementa de
manera continua medidas técnicas, administrativas y organizativas orientadas a prevenir
accesos no autorizados, pérdidas, alteraciones, filtraciones o cualquier uso indebido de la
información, con especial énfasis en la protección de datos de salud.
6.2.3. FEVELAB se compromete a brindar a los Titulares información clara, suficiente, previa y
accesible sobre las finalidades del Tratamiento, el uso de sus datos, así como los derechos
que les asisten y los mecanismos disponibles para ejercerlos. Las solicitudes relacionadas
con derechos de acceso, rectificación, actualización, oposición, eliminación, portabilidad
u otros reconocidos por la normativa serán atendidas de forma diligente, oportuna y
conforme a los plazos legales.
6.2.4. FEVELAB mantendrá registros actualizados de las actividades de Tratamiento que realiza,
asegurando la trazabilidad, documentación y control de los procesos asociados, en
particular aquellos vinculados al tratamiento de información clínica y resultados de
laboratorio. De igual manera, garantizará que la información personal sea tratada bajo
condiciones de integridad, confidencialidad y seguridad, mediante la aplicación
permanente de controles internos y procedimientos de protección adecuados.
6.2.5. Cuando FEVELAB actúe en calidad de Encargado del Tratamiento, se compromete a
administrar los Datos Personales conforme a las instrucciones del Responsable
correspondiente y dentro del alcance permitido por la normativa aplicable y su actividad.
6.2.6. FEVELAB atenderá y responderá la solicitud dentro de un plazo máximo de quince (15)
días hábiles. El Delegado será el encargado de gestionar dichas solicitudes y de preparar
los insumos necesarios para que FEVELAB, en su calidad de Responsable del tratamiento, emita la respuesta formal a través de los canales habilitados, conforme a los
procedimientos internos y a la normativa aplicable.
7. ENCARGADO DEL TRATAMIENTO
7.1. FEVELAB podrá contratar o vincular a terceros que actúen como encargados del
tratamiento para la ejecución de actividades especializadas o de soporte, tales como
servicios de alojamiento en la nube, almacenamiento y respaldo de información clínica,
custodia documental, sistemas de información de laboratorio, plataformas tecnológicas,
correo corporativo, mensajería, firma electrónica, proveedores de software, servicios de
mantenimiento tecnológico, digitalización de registros, servicios profesionales, auditoría,
ciberseguridad, y otros servicios vinculados con su operación.
7.2. FEVELAB verificará, con un enfoque basado en riesgos, que dichos terceros ofrezcan
garantías suficientes en materia de confidencialidad, seguridad, cumplimiento normativo,
continuidad operativa y protección de datos personales, en especial cuando se trate de
datos sensibles relativos a la salud.
7.3. Todo encargado deberá someterse a instrucciones documentadas de FEVELAB y asumir
contractualmente, como mínimo, obligaciones de confidencialidad, uso limitado de los
datos, prohibición de uso propio, restricciones de acceso, gestión de incidentes,
cooperación con el ejercicio de derechos, supresión o devolución de datos al término de
la relación y condiciones para la subcontratación.
7.4. Cuando un encargado pretenda vincular subencargados, deberá contar con autorización
previa o general de FEVELAB, según el caso, y asegurar que éstos queden sujetos a
obligaciones equivalentes en materia de protección de datos personales.
7.5. Cuando FEVELAB actúe como encargado del tratamiento por cuenta de un cliente o
tercero solicitante de servicios de laboratorio, tratará los datos personales únicamente
conforme a las instrucciones del responsable correspondiente, al contrato aplicable, a la normativa vigente y a las obligaciones legales y sanitarias que le sean directamente
exigibles.
8. DELEGADO DE PROTECCIÓN DE DATOS
8.1. FEVELAB designará un Delegado de Protección de Datos Personales encargado de
coordinar, supervisar y dar seguimiento a la correcta implementación de la presente
Política, así como de impulsar su cumplimiento mediante acciones de control,
capacitación y mejora continua en la organización, con especial énfasis en el tratamiento
de datos sensibles relativos a la salud.
8.2. Todo colaborador que, en el ejercicio de sus funciones, tenga acceso o trate Datos
Personales deberá comunicar de manera inmediata al Delegado cualquier incidente de
seguridad, irregularidad o posible vulneración que detecte en la gestión de la información.
Asimismo, estará obligado a remitir sin dilación las consultas, quejas o solicitudes
formuladas por los Titulares en relación con el Tratamiento de sus datos.
8.3. El Delegado de Protección de Datos actuará como punto de contacto entre los Titulares,
la organización y, cuando corresponda, la autoridad de control, siendo responsable de la
recepción, gestión y seguimiento de las solicitudes vinculadas con el ejercicio de los
derechos reconocidos en la Ley Orgánica de Protección de Datos Personales, asegurando
que sean atendidas de manera oportuna y conforme a la normativa aplicable.
8.4. Son funciones del Delegado, entre otras:
• Asesorar a FEVELAB sobre el cumplimiento de la Ley Orgánica de Protección de Datos
Personales, su Reglamento General y normativa secundaria aplicable;
• Supervisar la aplicación de esta Política y de los procedimientos internos relacionados;
• Coordinar la atención de solicitudes de ejercicio de derechos;
• Acompañar la gestión de incidentes y vulneraciones de seguridad;

• Promover capacitación y cultura organizacional en protección de datos personales;
• Emitir recomendaciones sobre evaluaciones de impacto, nuevos proyectos, cambios
tecnológicos y tratamientos de alto riesgo, especialmente aquellos que involucren datos de salud;
• Servir de enlace con la autoridad de protección de datos personales.
Contacto del Delegado de Protección de Datos Personales:
Correo electrónico: protecciondatos@bacniif.com
Número de contacto: 098-724-3650
Dirección: Rumipamba y Av. República. Edf. Signature. Of. 607.
9. TRATAMIENTO Y FINALIDADES DE LOS DATOS PERSONALES
9.1. FEVELAB como responsable de tratamiento de datos personales
FEVELAB llevará a cabo el Tratamiento de los Datos Personales de los Titulares conforme
a las actividades identificadas en su Registro de Actividades de Tratamiento (RAT),
atendiendo a la naturaleza del vínculo que mantenga con cada uno de ellos y en estricto
cumplimiento de la Ley Orgánica de Protección de Datos Personales, su Reglamento y la
normativa sanitaria aplicable. La gestión de la información se adecúa a las operaciones
propias del laboratorio clínico, incluyendo procesos de atención al paciente, gestión de
muestras, análisis clínicos, validación de resultados, entrega de informes, así como
procesos administrativos, laborales, comerciales y de cumplimiento, asegurando que los
datos sean utilizados exclusivamente para finalidades legítimas, específicas y previamente
definidas.
9.1.1. Titular – candidato a colaborar
FEVELAB tratará los Datos Personales proporcionados por los candidatos exclusivamente para
fines relacionados con los procesos de reclutamiento, evaluación, selección y, de ser el caso,
contratación de personal. La organización podrá utilizar esta información para establecer contacto con el candidato, analizar su perfil profesional, verificar referencias, coordinar entrevistas y
determinar su idoneidad para el cargo al que aplica.
La información recopilada podrá incorporarse en expedientes físicos y/o digitales bajo custodia de
la organización. Los Datos Personales serán conservados durante el plazo correspondiente al
cierre del proceso de selección más un (1) año adicional. Transcurrido dicho plazo, los datos serán
eliminados o anonimizados. Este plazo podrá verse reducido en caso de que el titular ejerza su
derecho de supresión, siempre que no exista una obligación legal o interés legítimo que justifique
su conservación por un periodo mayor.
9.1.2. Titular – colaborador.
FEVELAB tratará los Datos Personales de sus colaboradores para la gestión integral de la relación
laboral, incluyendo contratación, elaboración y actualización del expediente del colaborador,
administración documental, cumplimiento de requisitos internos y de calidad, afiliación y reportes
al IESS, cumplimiento de obligaciones ante el Ministerio del Trabajo, control de asistencia y
jornada laboral mediante biométrico, gestión de nómina, roles de pago, transferencias bancarias
y demás actuaciones vinculadas a la administración del personal. La organización podrá tratar
datos identificativos, de contacto, laborales, financieros o patrimoniales y, cuando corresponda,
datos sensibles relativos a la salud o datos biométricos, únicamente dentro del ámbito permitido
por la normativa aplicable. La información será utilizada para crear y mantener expedientes físicos
y/o digitales, registrar novedades laborales, procesar remuneraciones, administrar beneficios,
controlar horarios y sustentar obligaciones legales y contractuales.
Los datos personales tratados para la contratación y administración general del expediente del
colaborador se conservarán durante la vigencia de la relación y hasta diez (10) años adicionales
para soportes contractuales, contables y defensa jurídica. Los datos tratados para seguridad social
y obligaciones laborales ante IESS y Ministerio del Trabajo se conservarán mientras dure la
relación y hasta siete (7) años para soportes contractuales. Los datos biométricos y reportes
asociados al control de asistencia y jornada laboral se conservarán durante la vigencia de la relación y hasta siete (7) años para soporte de reclamos laborales. Los datos tratados para nómina,
roles de pago y transferencias bancarias se conservarán durante la vigencia de la relación y hasta
siete (7) años para soporte de reclamos laborales y auditorías.
9.1.3. Titular – paciente, cliente y/o tercero solicitante de servicios.
FEVELAB tratará los Datos Personales de pacientes, clientes y terceros solicitantes de servicios en
el marco de los procesos de prospección y captación por página web, redes sociales y WhatsApp,
gestión de clientes recurrentes, gestión de pacientes de médicos referidores, registro directo de
pacientes en recepción, facturación y cobro, así como demás actividades necesarias para la
prestación del servicio de laboratorio clínico.
La organización podrá utilizar los datos para atender consultas, enviar información, cotizar
servicios, agendar citas, verificar y actualizar datos, registrar al paciente en los sistemas internos,
ingresar órdenes de exámenes, gestionar la toma de muestras, procesar solicitudes, emitir
facturas, registrar pagos y controlar la liberación y entrega de resultados. En estos procesos
podrán tratarse datos identificativos, de contacto, y datos sensibles relativos a la salud, incluyendo
tipos de exámenes, antecedentes clínicos, diagnósticos médicos, órdenes de exámenes y
resultados.
Los datos personales tratados en la prospección y captación de clientes o pacientes a través de
página web, redes sociales y WhatsApp serán conservados durante el plazo correspondiente a la
entrega de resultados más quince (15) años adicionales, distribuidos en cinco (5) años en archivo
activo y diez (10) años en archivo pasivo. Transcurrido dicho plazo, los datos serán eliminados o
anonimizados, salvo que exista una obligación legal o un interés legítimo debidamente justificado
que exija su conservación por un periodo adicional.

Los datos personales tratados para la gestión de clientes recurrentes o pacientes antiguos serán
conservados durante el plazo correspondiente a la entrega de resultados más quince (15) años
adicionales, distribuidos en cinco (5) años en archivo activo y diez (10) años en archivo pasivo.
Los datos personales tratados respecto de pacientes de médicos referidores serán conservados
bajo el mismo criterio, esto es, durante el plazo correspondiente a la entrega de resultados más
quince (15) años adicionales, distribuidos en cinco (5) años en archivo activo y diez (10) años en
archivo pasivo.
Los datos personales tratados para el registro directo de pacientes en recepción estarán sujetos
al mismo plazo de conservación, contado desde la entrega de resultados, más quince (15) años
adicionales, bajo la misma distribución de archivo activo y pasivo.
Los datos personales tratados para fines de facturación y cobro a pacientes serán conservados
durante un plazo de siete (7) años, en cumplimiento de las obligaciones legales en materia
contable y tributaria.
Transcurridos los plazos antes indicados, los datos serán eliminados o anonimizados, salvo que
exista una obligación legal o un interés legítimo debidamente justificado que exija su conservación
por un periodo adicional.
9.1.4. Titular – médico referidor, doctor aliado y/o profesional vinculado
FEVELAB tratará los Datos Personales de médicos referidores, doctores aliados y otros
profesionales vinculados para administrar la relación comercial o profesional, registrar su
vinculación, gestionar incentivos, compensaciones y descuentos, calcular valores a pagar y
mantener la trazabilidad de las actividades asociadas a la referencia o prestación de servicios.

La organización podrá tratar datos identificativos, de contacto, profesionales y financieros,
incluyendo especialidad médica, datos bancarios y valores de compensación. La información será
incorporada en archivos físicos y/o digitales y utilizada exclusivamente para la administración de
la relación correspondiente.
Los datos tratados para la gestión de médicos referidores, incentivos y compensaciones se
conservarán durante la vigencia de la relación y hasta siete (7) años para soportes contables y
relación comercial. Los datos tratados para el registro de doctores vinculados y plan de
compensación se conservarán durante la vigencia de la relación y hasta siete (7) años para
soportes contables y relación comercial.
9.1.5. Titular – proveedor, prospecto de proveedor y/o prestador de servicios
FEVELAB tratará los Datos Personales de proveedores, prospectos de proveedores,
representantes de proveedores y prestadores de servicios para realizar procesos de evaluación,
verificación y calificación, determinar su idoneidad, gestionar pedidos, proformas, contrataciones,
pagos y demás actuaciones vinculadas al abastecimiento de bienes y servicios necesarios para la
operación del laboratorio.
La información podrá utilizarse para establecer contacto, solicitar y revisar documentación,
coordinar adquisiciones, registrar operaciones, efectuar pagos y cumplir obligaciones
administrativas, contables y tributarias. En estos procesos podrán tratarse datos identificativos,
de contacto y financieros, incluyendo datos bancarios para pagos.
Los Datos Personales serán conservados durante un plazo de hasta siete (7) años, en cumplimiento
de las obligaciones legales en materia contable y tributaria, incluyendo aquellos datos utilizados
para la evaluación, calificación y gestión de proveedores.

Transcurrido dicho plazo, los datos serán eliminados o anonimizados, salvo que exista una
obligación legal o un interés legítimo debidamente justificado que exija su conservación por un
periodo adicional.
9.1.6. Titular – paciente en procesos operativos y de laboratorio
FEVELAB tratará los Datos Personales de los pacientes en los procesos técnicos y operativos
propios del laboratorio, incluyendo la rotulación e identificación de muestras biológicas, el
procesamiento, validación y carga de resultados en el sistema interno, así como la remisión de
muestras biológicas a laboratorios externos para la realización de análisis especializados cuando
ello resulte necesario.
La organización tratará datos identificativos y datos sensibles relativos a la salud, tales como
nombre, número de cédula, código generado por el sistema, orden de exámenes, muestras
biológicas y resultados de análisis, con la finalidad de asegurar la trazabilidad, procesar
adecuadamente los exámenes, validar los resultados y gestionar la obtención de diagnósticos
especializados.
Los datos personales asociados a la rotulación e identificación de muestras biológicas, así como
aquellos tratados para procesar, validar y cargar resultados en el sistema interno y en la remisión
de muestras a laboratorios externos, serán conservados durante el plazo correspondiente a la
entrega de resultados más quince (15) años adicionales, distribuidos en cinco (5) años en archivo
activo y diez (10) años en archivo pasivo. Las muestras biológicas —tanto internas como remitidas
a laboratorios externos— serán conservadas por un periodo de cinco (5) días y posteriormente
eliminadas conforme a los protocolos de bioseguridad aplicables.
9.2. FEVELAB como encargado de datos personales
Cuando FEVELAB actúe en calidad de Encargado del Tratamiento de Datos Personales, tratará la
información de los Titulares exclusivamente conforme a las instrucciones impartidas por el
Responsable del Tratamiento, dentro de los límites establecidos en la normativa aplicable, en los
acuerdos contractuales correspondientes. En este contexto, FEVELAB podrá realizar operaciones de recolección, registro, organización, almacenamiento, consulta, uso, comunicación,
actualización, modificación, bloqueo o eliminación de datos personales en el marco de la
prestación de servicios de laboratorio clínico por cuenta de terceros, incluyendo la recepción y
procesamiento de muestras, carga de información en sistemas, validación técnica y emisión de
resultados, siempre bajo instrucciones del responsable y garantizando la confidencialidad,
seguridad y uso legítimo de la información.
Cuando FEVELAB trate datos personales por cuenta de un tercero solicitante del servicio, aplicará
los plazos de conservación que resulten exigibles conforme a la naturaleza de la actividad
desarrollada, a la normativa aplicable y a lo acordado con el Responsable del Tratamiento, sin
perjuicio de las obligaciones legales de conservación que le sean directamente exigibles.

10. BASES DE LEGITIMACIÓN Y CONSENTIMIENTO DE DATOS PERSONALES
10.1. FEVELAB tratará datos personales únicamente cuando cuente con una base de
legitimación válida conforme a la Ley Orgánica de Protección de Datos Personales, su
Reglamento o la normativa sanitaria aplicable.
10.2. Dependiendo de la actividad de tratamiento, FEVELAB podrá fundamentar el tratamiento,
entre otras, en las siguientes bases: consentimiento del titular; cumplimiento de
obligaciones legales, regulatorias o sanitarias; ejecución de medidas precontractuales;
ejecución o desarrollo de una relación contractual o de prestación de servicios; protección
de intereses vitales del titular o de otra persona; cumplimiento de mandatos de autoridad
competente; y demás habilitaciones reconocidas por el ordenamiento jurídico. En el caso
de datos sensibles relativos a la salud, FEVELAB aplicará las bases de legitimación
reforzadas que correspondan conforme a la normativa vigente y a la naturaleza del
servicio prestado.
10.3. El consentimiento será recabado cuando corresponda, mediante mecanismos
verificables, libres, previos, específicos, informados e inequívocos. No se presumirá por
silencio, inacción o casillas preseleccionadas. Cuando se trate de datos sensibles relativos
a la salud, FEVELAB adoptará medidas adicionales para asegurar que el titular conozca de
forma clara el alcance del tratamiento, sin perjuicio de los casos en que dicho tratamiento
se encuentre habilitado por una base legal distinta del consentimiento.
10.4. La revocatoria del consentimiento podrá ejercerse por los canales habilitados por
FEVELAB, sin efectos retroactivos y sin perjuicio de tratamientos que cuenten con otra
base de legitimación o de obligaciones de conservación legal, regulatoria o sanitaria que
resulten exigibles.

10.5. La presente Política no sustituye la obligación de suministrar avisos de privacidad,
cláusulas informativas o información específica en cada contexto de captación cuando ello
resulte necesario, en particular en formularios de pacientes, consentimientos informados,
procesos de selección, vinculación laboral, contratación de proveedores, canales digitales,
toma de muestras, procesamiento de exámenes y demás actividades en las que FEVELAB
trate datos personales.
11. DERECHOS DE LOS TITULARES
11.1. Procesos para ejercer derechos de titulares sobre sus datos personales
FEVELAB garantiza a los Titulares el pleno y efectivo ejercicio de los derechos reconocidos en la
Ley Orgánica de Protección de Datos Personales. Dichos derechos podrán ser ejercidos
directamente por el Titular o a través de su representante legal debidamente acreditado. Para
este efecto, la organización pondrá a disposición mecanismos accesibles, gratuitos y eficaces que
permitan la presentación y atención de solicitudes de manera clara, ágil y transparente,
asegurando una gestión adecuada y oportuna de cada requerimiento.
11.1.1. Solicitudes de titulares – Delegado de Protección de Datos Personales
El Titular podrá presentar consultas, solicitudes, reclamos o peticiones relacionadas con el
Tratamiento de sus Datos Personales, el ejercicio de sus derechos o la revocatoria del
consentimiento directamente ante el Delegado de Protección de Datos Personales de FEVELAB, a
través de los canales de contacto oficialmente designados por la organización.
El Delegado actuará como punto de enlace entre el Titular y la organización, brindando
orientación, aclarando el alcance de las políticas internas de protección de datos y gestionando
las solicitudes recibidas conforme a los procedimientos establecidos y a la normativa vigente.

11.1.2. Medios para revocar el consentimiento
El Titular podrá revocar su consentimiento en cualquier momento, sin efectos retroactivos,
mediante una solicitud dirigida al Delegado de Protección de Datos Personales de FEVELAB,
enviada a través del correo electrónico oficial habilitado para este fin. Para la adecuada
tramitación de la revocatoria, el correo deberá contener los siguientes elementos:
• Asunto: REVOCATORIA DEL CONSENTIMIENTO
• Nombres y apellidos o razón social del Titular
• Domicilio del Titular
• Motivo de la solicitud y fundamentos
• Copia del documento de identidad
• Fecha a partir de la cual se hace efectiva la revocatoria
• Correo electrónico para recibir notificaciones
FEVELAB podrá requerir información adicional únicamente cuando resulte necesaria para verificar
la identidad del solicitante o para procesar correctamente la solicitud. La organización notificará
al Titular la respuesta dentro del plazo legal correspondiente y, de ser aceptada, la revocatoria se
hará efectiva conforme a lo dispuesto en la normativa vigente, sin perjuicio de las obligaciones
legales o contractuales que exijan conservar determinados datos.
11.1.3. Medios para ejercer los derechos de acceso, rectificación, cancelación, oposición y otros
Los Titulares podrán ejercer los derechos de acceso, rectificación, actualización, eliminación,
oposición, limitación y portabilidad de sus datos personales, de conformidad con lo previsto en la
Ley Orgánica de Protección de Datos Personales.
Para este efecto, deberán presentar su solicitud mediante el Formulario de Ejercicio de Derechos
habilitado por FEVELAB, el cual estará disponible a través de los canales oficiales de la
organización. El formulario, junto con los anexos de respaldo que correspondan, deberá remitirse al correo electrónico oficial designado, indicando en el asunto: “EJERCICIO DE DERECHOS DE
TITULARES”.
FEVELAB atenderá y responderá la solicitud dentro de un plazo máximo de quince (15) días
hábiles, a través de los canales habilitados, conforme a los procedimientos internos y a la
normativa aplicable.
12. ELIMINACIÓN DE DATOS DE LOS TITULARES
12.1. Derecho de eliminación
FEVELAB garantizará a los Titulares el derecho a solicitar la eliminación de sus Datos Personales
cuando se verifique que la finalidad para la cual fueron recopilados haya sido cumplida y ya no
resulte necesario mantenerlos. Asimismo, la eliminación procederá cuando el Tratamiento no se
ajuste a los principios establecidos en la Ley Orgánica de Protección de Datos Personales, cuando
el Titular haya revocado su consentimiento o se haya opuesto al Tratamiento sin que exista otra
base legal que lo legitime, o cuando los datos hayan sido tratados de manera indebida o en
contravención de la normativa aplicable.
De igual forma, FEVELAB atenderá las solicitudes de eliminación cuando exista una disposición
expresa emitida por una autoridad competente que ordene su supresión, siempre que no
subsistan obligaciones legales, regulatorias o sanitarias que exijan la conservación de determinada
información por un período adicional, conforme a los plazos definidos en sus registros internos de
tratamiento.
12.2. Métodos de eliminación
La eliminación de los Datos Personales se realizará mediante procedimientos seguros que
garanticen su supresión total o anonimización irreversible, según corresponda. Para este efecto, FEVELAB aplicará mecanismos adecuados conforme al tipo de soporte, tales como el borrado
definitivo de archivos electrónicos, la sobreescritura segura de bases de datos y la destrucción
física de documentos en formato papel, asegurando que la información no pueda ser recuperada
ni utilizada posteriormente.
12.3. Excepciones a la eliminación
La eliminación de los Datos Personales no procederá cuando exista una obligación legal,
regulatoria o sanitaria que requiera su conservación, cuando la información sea necesaria para la
ejecución de un contrato vigente o cuando resulte indispensable para el ejercicio, defensa o
atención de derechos en procesos judiciales, administrativos o similares.
En estos casos, FEVELAB informará al Titular de manera clara y motivada las razones que justifican
la imposibilidad de eliminar los datos solicitados, indicando, cuando corresponda, el fundamento
legal aplicable y el plazo de conservación correspondiente.
13. TRANSFERENCIAS INTERNACIONALES
13.1. FEVELAB podrá realizar comunicaciones o transferencias de datos personales a
autoridades sanitarias, laboratorios de referencia, proveedores tecnológicos, plataformas
de gestión, entidades regulatorias, aseguradoras, aliados estratégicos u otros terceros
vinculados con la prestación de sus servicios, siempre que exista una base jurídica
habilitante, necesidad operativa o exigencia legal o regulatoria.
13.2. Las transferencias internacionales se realizarán conforme a la Ley Orgánica de Protección
de Datos Personales, su Reglamento General y la normativa aplicable, verificando el nivel
de protección del país receptor o implementando salvaguardas adecuadas, tales como
cláusulas contractuales, acuerdos de confidencialidad u otros mecanismos que garanticen
un nivel de protección equivalente.

13.3. Cuando corresponda, FEVELAB informará al Titular sobre la existencia de estas
transferencias mediante la presente Política, avisos de tratamiento de datos personales,
consentimientos informados u otros mecanismos de transparencia aplicables según el
contexto de recolección de la información.
13.4. Toda transferencia o acceso de terceros se sujetará al principio de necesidad, al deber de
confidencialidad y a la implementación de medidas técnicas, organizativas y
administrativas adecuadas para garantizar la seguridad de los datos personales.
14. IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE PROTECCIÓN DE DATOS PERSONALES
14.1. FEVELAB mantendrá un sistema de gestión de protección de datos personales integrado
a sus procesos de cumplimiento normativo, gestión de riesgos, seguridad de la
información, calidad y operación de servicios de laboratorio clínico.
14.2. Este sistema incluirá, entre otros componentes: políticas y procedimientos internos,
Registro de Actividades de Tratamiento (RAT), definición de plazos de conservación por
tipo de tratamiento, protocolos para el ejercicio de derechos, gestión de encargados,
gestión de incidentes de seguridad, controles de acceso, revisión contractual, esquemas
de capacitación y mecanismos de mejora continua.
14.3. FEVELAB aplicará el principio de protección de datos desde el diseño y por defecto en el
desarrollo o modificación de procesos clínicos, sistemas informáticos, canales de
atención, formularios, consentimientos informados y cualquier otra actividad que
implique el tratamiento de datos personales, en especial datos sensibles relacionados con
la salud.
14.4. Control y evaluación del SGPDP: FEVELAB mantendrá mecanismos de control y
evaluación periódica de su sistema interno de gestión de protección de datos personales, con el propósito de verificar el cumplimiento de la presente Política y de la normativa
aplicable. Para este efecto, podrán realizarse auditorías internas, revisiones de
cumplimiento y otras acciones de verificación, bajo la supervisión del Delegado de
Protección de Datos Personales.
15. SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD
15.1. Privacidad desde el diseño y por defecto
FEVELAB incorpora la protección de los Datos Personales como un elemento esencial en el diseño,
planificación y ejecución de sus procesos clínicos, administrativos y tecnológicos. En este sentido,
aplica los principios de privacidad desde el diseño y por defecto, asegurando que el tratamiento
de la información personal se limite a los datos estrictamente necesarios para la prestación de
servicios de laboratorio clínico y demás finalidades legítimas definidas.
FEVELAB promueve estos principios en su relación con proveedores y terceros, exigiendo que
quienes intervengan en sus operaciones adopten medidas adecuadas de seguridad,
confidencialidad y cumplimiento normativo, especialmente considerando el tratamiento de datos
sensibles relativos a la salud.
15.2. Seguridad de la información y tecnologías de la información
FEVELAB implementa y mantiene medidas técnicas, organizativas y administrativas apropiadas
para proteger los Datos Personales frente a accesos no autorizados, pérdida, alteración, uso
indebido, divulgación o destrucción no autorizada. Estas medidas se adoptan considerando la
naturaleza de los datos tratados —particularmente datos de salud—, los riesgos asociados y las
características de su operación.
La gestión de riesgos asociados al tratamiento de datos personales forma parte de los procesos
internos de FEVELAB, incorporando controles preventivos y correctivos que aseguran la confidencialidad, integridad, disponibilidad y trazabilidad de la información, tanto en soportes
físicos como digitales.
FEVELAB podrá apoyarse en soluciones tecnológicas, servicios en la nube y proveedores
especializados, asegurando en todos los casos que dichos terceros cumplan con estándares
adecuados de seguridad de la información y protección de datos personales, conforme a la
normativa vigente y a los lineamientos internos definidos en su sistema de gestión.
16. TRATAMIENTO DE DATOS SENSIBLES
16.1. En el marco de su actividad como laboratorio clínico, FEVELAB realiza de manera habitual,
necesaria y esencial el tratamiento de datos personales sensibles, en particular datos
relativos a la salud de los pacientes, los cuales constituyen un elemento indispensable
para la prestación de sus servicios.
16.2. El tratamiento de datos de salud comprende, entre otros, la toma de muestras, análisis
clínicos, validación de resultados, emisión de informes, entrega de resultados, trazabilidad
de procesos, control de calidad, cumplimiento de obligaciones sanitarias y conservación
de registros clínicos.
Dicho tratamiento se realiza bajo criterios de:
• necesidad (solo datos estrictamente requeridos);
• finalidad (vinculados directamente al servicio prestado);
• proporcionalidad;
• y acceso restringido exclusivamente a personal autorizado.

16.3. El tratamiento de datos sensibles se realizará siempre sobre la base de una condición de
legitimación válida conforme a la normativa vigente, debidamente definida según cada
actividad de tratamiento y documentada en los registros internos de FEVELAB.
16.4. FEVELAB implementa medidas reforzadas de seguridad para la protección de datos
sensibles, incluyendo controles de acceso, confidencialidad y privacidad del personal,
trazabilidad de la información, protección de sistemas y gestión de riesgos, considerando
la naturaleza especialmente protegida de los datos de salud.
16.5. En el tratamiento de datos personales de menores de edad, FEVELAB garantizará el
respeto al principio de interés superior del niño, niña o adolescente, requiriendo la
intervención de su representante legal y aplicando medidas reforzadas de protección.
17. VULNERACIÓN A LAS SEGURIDADES DE LA INFORMACIÓN
17.1. FEVELAB cuenta con medidas y procedimientos internos destinados a la gestión de
incidentes o vulneraciones de seguridad que puedan afectar a los Datos Personales, en
especial aquellos relacionados con la salud. Estos mecanismos tienen como objetivo
identificar, contener, mitigar, evaluar y corregir cualquier evento que comprometa la
seguridad de la información.
17.2. Se considerará vulneración de seguridad a cualquier acción, omisión o evento que
implique la destrucción, pérdida, alteración, divulgación no autorizada o acceso indebido
a Datos Personales, ya sea de forma accidental o ilícita, y con independencia del soporte
en el que se encuentren los datos.
17.3. Gestión y notificación de incidentes
En caso de que se identifique una vulneración de seguridad que afecte o pueda afectar Datos
Personales, FEVELAB adoptará de manera inmediata las medidas técnicas, organizativas y correctivas necesarias para contener, mitigar y remediar el incidente, con el fin de reducir sus impactos y prevenir
nuevas afectaciones.
De conformidad con lo dispuesto en el artículo 41 de la Ley Orgánica de Protección de Datos
Personales, FEVELAB notificará el incidente tanto a la Autoridad de Protección de Datos Personales
como a los Titulares cuyos datos se vean comprometidos, dentro del plazo máximo de cinco (5) días
contados a partir del momento en que se tenga conocimiento de la vulneración.
La notificación incluirá, al menos, una descripción clara del incidente ocurrido y de los Datos
Personales comprometidos, las medidas adoptadas o previstas para mitigar sus efectos y evitar su
reiteración, así como los datos de contacto del Delegado de Protección de Datos Personales o del área
responsable, a fin de que los Titulares puedan solicitar información adicional o ejercer los derechos
que les asisten.
17.4. Registro y seguimiento
FEVELAB mantendrá un registro interno de incidentes de seguridad que afecten Datos Personales,
incluyendo su tipología, causas, impacto, medidas adoptadas y acciones de mejora
implementadas, como parte de su sistema de gestión y del principio de responsabilidad proactiva.

18. PLAZO DE CONSERVACIÓN
18.1. FEVELAB conservará los Datos Personales únicamente durante el tiempo necesario para
cumplir con las finalidades para las cuales fueron recopilados, conforme al principio de
limitación del plazo de conservación previsto en la normativa aplicable.
18.2. Los plazos de conservación de los Datos Personales se encuentran definidos de manera
específica en el numeral 9 de la presente Política, en función de cada categoría de Titular,
actividad de tratamiento y finalidad correspondiente, conforme a lo documentado en los
registros internos de tratamiento de la organización.
18.3. Cuando exista normativa sectorial o general que establezca plazos mínimos de
conservación, FEVELAB observará y aplicará dichos períodos de manera obligatoria. En
particular, se considerarán, entre otros:
• Obligaciones en materia tributaria y contable: los Datos Personales y documentación
asociada se conservarán por un plazo mínimo de siete (7) años, en cumplimiento de la
normativa tributaria y contable aplicable.
• Obligaciones en materia laboral y de seguridad social: los Datos Personales se conservarán
durante la vigencia de la relación laboral y, al menos, durante tres (3) años posteriores a su
terminación, conforme a los plazos de prescripción laboral, sin perjuicio de su conservación
hasta un máximo de siete (7) años cuando resulte necesario para sustentar obligaciones ante
autoridades o atender reclamaciones laborales.
• Obligaciones derivadas de la normativa sanitaria y de salud pública: los Datos Personales
relativos a la salud, incluyendo historias clínicas, registros clínicos y resultados de laboratorio,
se conservarán por un plazo de hasta quince (15) años, distribuidos en cinco (5) años en
archivo activo y diez (10) años en archivo pasivo, conforme a la normativa sanitaria aplicable
y a los criterios internos de FEVELAB.

• Obligaciones vinculadas a requerimientos de autoridades competentes: los Datos
Personales podrán conservarse durante el tiempo que dure el requerimiento o procedimiento
correspondiente y, adicionalmente, hasta por un plazo de siete (7) años posteriores a su
finalización, para efectos de control, verificación o auditoría.
• Plazos necesarios para la defensa de derechos en procesos administrativos o judiciales: los
Datos Personales podrán conservarse durante el tiempo que dure el proceso respectivo y,
adicionalmente, hasta por un plazo de cinco (5) años posteriores a su conclusión,
considerando los plazos máximos de prescripción y caducidad aplicables.

18.4. En caso de existir discrepancia entre los plazos definidos en la presente Política y aquellos
establecidos en normativa aplicable, prevalecerán estos últimos en aquello que resulte
más exigente en términos de conservación.
18.5. Finalizados los plazos de conservación aplicables, los Datos Personales serán eliminados o
anonimizados conforme a los procedimientos establecidos en la presente Política.
19. TIPO DE INFORMACIÓN
FEVELAB clasifica y gestiona los Datos Personales considerando el tipo de soporte en el que se
encuentren almacenados, con el fin de aplicar medidas de protección adecuadas a cada caso. La
información puede encontrarse en soportes físicos, tales como documentos impresos, formularios,
consentimientos informados, órdenes de examen, registros clínicos u otros medios tangibles que
contengan datos personales; en soportes digitales o electrónicos, que incluyen sistemas informáticos,
aplicaciones, bases de datos, dispositivos electrónicos, servidores, sistemas de laboratorio y correos
electrónicos; así como en soportes audiovisuales, que comprenden imágenes, grabaciones de video o
audio obtenidas mediante cámaras de seguridad, sistemas de atención o cualquier otro medio de
registro audiovisual.
Esta clasificación permite a FEVELAB establecer controles diferenciados de acceso, conservación y
seguridad, acordes con la naturaleza del soporte y con los riesgos asociados al Tratamiento de los
Datos Personales, especialmente considerando la naturaleza sensible de los datos relativos a la salud.
19.1. Niveles de clasificación
Con el objetivo de asegurar una gestión adecuada, segura y proporcional al nivel de riesgo en el
Tratamiento de Datos Personales, FEVELAB clasifica la información que administra considerando
su grado de sensibilidad y el impacto que podría generar su divulgación, alteración o pérdida. Esta
clasificación permite definir e implementar medidas de protección acordes con la criticidad de la
información y con los riesgos asociados a su uso.

La información se organiza en distintos niveles. Se considera información pública aquella que
puede ser divulgada libremente sin restricciones, cuyo acceso no compromete la privacidad de los
Titulares ni afecta los intereses o la seguridad de la organización. La información interna
corresponde a aquella destinada exclusivamente al uso dentro de FEVELAB, con acceso limitado
al personal autorizado, cuya divulgación no autorizada podría afectar la operatividad o el normal
funcionamiento de la organización.
La información confidencial comprende aquella cuyo acceso se encuentra restringido a
determinadas áreas, cargos o responsables, y cuya exposición indebida puede generar
consecuencias legales, económicas, contractuales o reputacionales para FEVELAB o para los
Titulares de los datos.
La información sensible incluye Datos Personales que, por su naturaleza, revelan aspectos íntimos
del Titular —como datos relativos a la salud, datos biométricos, origen étnico, creencias,
orientación sexual, filiación política u otros similares— y cuyo Tratamiento exige la aplicación de
medidas reforzadas de seguridad y, cuando corresponda, la obtención de consentimiento expreso,
salvo las excepciones previstas en la normativa vigente.
Toda la información deberá ser gestionada conforme a su nivel de clasificación, aplicando las
medidas técnicas, organizativas y administrativas necesarias para garantizar su confidencialidad,
integridad y disponibilidad, en concordancia con la presente Política y con la Ley Orgánica de
Protección de Datos Personales.

20. USO DE COOKIES, TECNOLOGÍAS DE RASTREO Y DATOS GENERADOS A TRAVÉS DEL SITIO WEB Y CANALES DIGITALES
20.1. El sitio web y los canales digitales de FEVELAB podrán utilizar cookies y tecnologías
similares para fines técnicos, de seguridad, continuidad de sesión, analítica, preferencia
de navegación y mejora del servicio.
20.2. Las cookies estrictamente necesarias podrán utilizarse sin consentimiento cuando sean
indispensables para el funcionamiento seguro del sitio o para la prestación del servicio
solicitado por el usuario. Las cookies no esenciales se sujetarán al esquema de
información y consentimiento que corresponda.
20.3. Los formularios de contacto, canales digitales y demás interacciones web podrán implicar
el tratamiento de datos como nombre, correo electrónico, teléfono, contenido de la
consulta, dirección IP, metadatos de navegación y otros datos estrictamente necesarios
para atender la interacción, gestionar solicitudes de servicios de laboratorio clínico,
agendamiento de citas, entrega de información, mantener la seguridad, evidenciar
transacciones o dar seguimiento a la solicitud del usuario.
20.4. El envío de comunicaciones promocionales o comerciales por medios electrónicos se
realizará cuando exista base de legitimación habilitante y se respeten las opciones de baja
u oposición que resulten aplicables.

21. MARCO NORMATIVO Y VIGENCIA
21.1. La presente Política de Protección de Datos Personales de FEVELAB se fundamenta en lo
dispuesto por la Ley Orgánica de Protección de Datos Personales (LOPDP) vigente en la
República del Ecuador, su Reglamento de aplicación, la Constitución de la República del
Ecuador y demás normas nacionales que resulten aplicables en materia de privacidad y
protección de datos personales, incluyendo normativa sanitaria aplicable a laboratorios
clínicos. De igual forma, esta Política se ajustará de manera progresiva a las disposiciones
legales, reglamentarias o regulatorias que se emitan en el futuro, garantizando un
alineamiento permanente con los principios y estándares de cumplimiento exigidos por
la normativa vigente.
21.2. En reconocimiento de la importancia de proteger la privacidad y los derechos de
pacientes, clientes, colaboradores, proveedores, aliados y demás Titulares de datos
personales, FEVELAB aprueba el presente documento como la versión oficial de su Política
de Protección de Datos Personales, la cual rige para todas las actividades de Tratamiento
realizadas por la organización.
21.3. La presente Política tendrá vigencia indefinida y permanecerá aplicable mientras no sea
modificada o actualizada como consecuencia de cambios normativos, requerimientos de
la autoridad competente, evolución tecnológica, cambios en los procesos del laboratorio
clínico o decisiones internas orientadas a la mejora continua. Cualquier modificación
sustancial será debidamente publicada y comunicada a los Titulares a través de los canales
oficiales de la organización.