Responsabilidad jurídica de las empresas ante la filtración de datos personales

Autores/as

DOI:

https://doi.org/10.70577/s.e.v4i3.51

Palabras clave:

Protección de datos personales, filtración de datos, responsabilidad empresarial, seguridad de la información, gestión de riesgos.

Resumen

La creciente digitalización empresarial ha incrementado la exposición de los datos personales a accesos no autorizados, filtraciones y ciberataques, generando riesgos jurídicos para las organizaciones y afectaciones a los derechos de los titulares. El estudio tuvo como objetivo analizar la responsabilidad jurídica de las empresas ante la filtración de datos personales en Ecuador, considerando el marco constitucional, legal y reglamentario, las obligaciones preventivas, la gestión de incidentes y las responsabilidades administrativas, civiles y penales. Se aplicó un enfoque cualitativo con apoyo cuantitativo, mediante investigación documental y bibliográfica, método analítico-sintético y dogmático-jurídico, complementado con 60 registros analizados mediante coeficiente phi, regresión logística y conglomerados jerárquicos. Los resultados mostraron que las deficiencias en seguridad y notificación presentaron la mayor asociación con consecuencias jurídicas, ambas con φ = 0,312; además, el incumplimiento de notificación alcanzó una razón de probabilidades de 2,675. El grupo de alta exposición concentró 57,1% de consecuencias jurídicas, frente a 25,9% del grupo bajo. Se determinó que la responsabilidad empresarial dependió no solo de la filtración, sino también de la prevención, gestión del riesgo, respuesta oportuna y protección efectiva de los titulares.

Descargas

Los datos de descargas todavía no están disponibles.

Citas

Andrade Hidalgo, R. D., Benítez Paccha, C. de los Ángeles, y Chango Maldonado, G. T. (2026). Entre el hábeas data y la Ley Orgánica de Protección de Datos Personales: Conflictos normativos y complementariedad constitucional en Ecuador. Revista Científica Ecociencia, 13(1), 75–106. https://doi.org/10.21855/ecociencia.131.1101

Astudillo Alvear, P. A., Once González, V. N., Alvarado Ajila, L. A., y García Segarra, H. G. (2024). Aplicación de la Ley Orgánica de Protección de Datos Personales en el sistema empresarial privado ecuatoriano. Revista Lex, 7(25), 567–582. https://doi.org/10.33996/revistalex.v7i25.201

Avanzi, B., Tan, X., Taylor, G., y Wong, B. (2025). Evolución de los patrones y la frecuencia de notificación de filtraciones de datos en Estados Unidos: Un análisis entre estados. North American Actuarial Journal. https://doi.org/10.1080/10920277.2025.2457491

Bamiatzi, V., Dowling, M., Gogolin, F., Kearney, F., y Vigne, S. (2023). ¿Se salvan los buenos? La responsabilidad social corporativa como seguro frente a incidentes de ciberseguridad. Risk Analysis, 43, 2503–2518. https://doi.org/10.1111/risa.14122

Bermeo-Pérez, S. K., Ureta-Arreaga, L. A., y Yamba-Yugsi, M. (2024). Gestión de protección de datos personales en el sector financiero popular y solidario. MQRInvestigar, 8(3), 3624–3638. https://doi.org/10.56048/MQR20225.8.3.2024.3624-3638

Chen, C., Hartmann, C. C., y Gottfried, A. (2022). Impacto de la experiencia en tecnologías de la información del comité de auditoría sobre las filtraciones de datos. Journal of Information Systems, 36(3), 61–81. https://doi.org/10.2308/ISYS-2020-076

Chen, J., Henry, E., y Jiang, X. (2023). ¿Es informativa la divulgación de factores de riesgo de ciberseguridad? Evidencia de divulgaciones posteriores a una filtración de datos. Journal of Business Ethics, 187, 199–224. https://doi.org/10.1007/s10551-022-05107-z

Cross, C. (2025). Más allá del fraude y el robo de identidad: Evaluación del impacto de la victimización por filtraciones de datos sobre las preocupaciones de privacidad y seguridad. Journal of Crime and Justice. https://doi.org/10.1080/0735648X.2025.2535007

Gider, J., Renneboog, L., y Strauss, T. (2026). Regulación de la privacidad de los datos y la ciberseguridad. Accounting and Corporate Governance, 10(1).

Hof, J. P. (2024). Aplicación de las normas sobre filtraciones de datos en los sectores sanitarios neerlandés y británico: ¿Una contribución a la clarificación de los requisitos de protección de datos desde el diseño? International Review of Law, Computers & Technology, 38(3), 327–345. https://doi.org/10.1080/13600869.2024.2324544

Humphreys, D., Koay, A., Desmond, D., y Mealy, E. (2024). La exageración de la inteligencia artificial como riesgo de ciberseguridad: La responsabilidad moral de implementar inteligencia artificial generativa en las empresas. AI and Ethics, 4, 791–804. https://doi.org/10.1007/s43681-024-00443-4

Kang, Y., et al. (2023). El análisis del riesgo cibernético para prevenir costosas filtraciones de datos. Applied Artificial Intelligence. https://doi.org/10.1080/08839514.2023.2223862

Khan, W. N., et al. (2025). ¿Es la ciberseguridad una responsabilidad social? Information Systems Frontiers. https://doi.org/10.1007/s10796-024-10565-z

Klöckner, M., Schmidt, C., y Wagner, S. M. (2022). Implicaciones de las filtraciones de datos sobre el valor para los accionistas. Academy of Management Proceedings, 2022(1). https://doi.org/10.5465/AMBPP.2022.10080abstract

Kuznetsov, M., et al. (2024). Modelado de escenarios de notificación a usuarios en políticas de privacidad. Journal of Internet Services and Applications. https://doi.org/10.1186/s42400-024-00234-8

Liu, C., y Babar, M. A. (2026). Riesgo corporativo de ciberseguridad y filtraciones de datos: Una revisión sistemática de investigaciones empíricas. Australian Journal of Management. https://doi.org/10.1177/03128962241293658

Naidoo, J., Dulek, R., Butler, S., y Baily, B. (2024). Notificación de una vulneración de ciberseguridad: Cómo responden las organizaciones. Business and Professional Communication Quarterly. https://doi.org/10.1177/23294884241236201

Nemec Zlatolas, L., et al. (2024). Filtraciones de datos en el ámbito sanitario: Mecanismos de seguridad para la mitigación de ataques. Cluster Computing. https://doi.org/10.1007/s10586-024-04507-2

Nikkhah, H. R., y Grover, V. (2025). Estrategias de respuesta ante filtraciones de datos: Un estudio multimétodo sobre responsabilidad organizacional y comunicación efectiva con las partes interesadas. Journal of Management Information Systems, 41(4), 1042–1077. https://doi.org/10.1080/07421222.2024.2415774

Pina, E., et al. (2024). Privacidad de los datos y consideraciones éticas en la gestión de bases de datos. Journal of Cybersecurity and Privacy, 4(3).

Rezaee, Z., Zhou, G. S., y Tsui, J. S. L. (2024). Irresponsabilidad social corporativa y ocurrencia de incidentes de filtración de datos: Una perspectiva de gestión de las partes interesadas. International Journal of Accounting Information Systems, 53.

Thomas, L., Gondal, I., Oseni, T., y Firmin, S. (2022). Un marco de responsabilidad sobre privacidad y seguridad de los datos en las comunicaciones de filtraciones de información. Computers & Security, 116, 102657. https://doi.org/10.1016/j.cose.2022.102657

Wang, Q., y Ngai, E. W. T. (2022). Diversidad empresarial y riesgo de filtración de datos: Un estudio longitudinal. The Journal of Strategic Information Systems, 31(4), 101743. https://doi.org/10.1016/j.jsis.2022.101743

Zambrano, J., Sasintuña, J. G., y Jara Aguilar, P. (2024). Responsabilidad civil por el incumplimiento de la normativa de protección de datos personales. USFQ Law Review, 11(2). https://doi.org/10.18272/ulr.v11i2.3370

Zhou, F., y Huang, J. (2024). Filtraciones de datos de ciberseguridad y control interno. International Review of Financial Analysis, 93, 103174. https://doi.org/10.1016/j.irfa.2024.103174

Zhu, J. J., Tuo, L., You, Y., Fei, Q., y Thomson, M. (2024). Una solución preventiva y correctiva para mitigar las filtraciones de datos: La responsabilidad social corporativa como doble capa de protección. Journal of Marketing, 88(4). https://doi.org/10.1177/00222437231218969

Descargas

Publicado

2026-08-14

Cómo citar

Alvia Pacheco, A. J., & Espinoza Suárez, J. A. (2026). Responsabilidad jurídica de las empresas ante la filtración de datos personales. Saber Estratégico Internacional, 4(3), 324–341. https://doi.org/10.70577/s.e.v4i3.51

Artículos similares

<< < 1 2 3 4 5 6 > >> 

También puede Iniciar una búsqueda de similitud avanzada para este artículo.