En uso de sus atribuciones legales, y previo a la expedición de la presente Política, el Departamento Jurídico de la UNASE deja constancia de los siguientes considerandos:
Que, el numeral 19 del artículo 66 de la Constitución de la República del Ecuador reconoce y garantiza a las personas el derecho a la protección de datos de carácter personal, que incluye el acceso y la decisión sobre información y datos de este carácter, así como su correspondiente protección;
Que, el artículo 76, numeral 3, de la Constitución de la República establece el principio de legalidad y tipicidad, en cuya virtud toda responsabilidad administrativa disciplinaria o penal debe encontrarse previamente tipificada en la ley;
Que, el artículo 92 de la Constitución de la República consagra la garantía jurisdiccional de hábeas data, sin perjuicio de las excepciones establecidas en la ley para la investigación penal;
Que, los artículos 158 y 163 de la Constitución de la República determinan que la protección interna, el mantenimiento del orden público y la investigación especializada del delito son funciones privativas de la Policía Nacional, la que actuará con apego irrestricto a los derechos humanos y al ordenamiento jurídico;
Que, los artículos 442 al 457 del Código Orgánico Integral Penal (COIP) integran a la Policía Nacional, y de manera específica a las unidades especializadas de investigación como la UNASE, al Sistema Especializado Integral de Investigación, Medicina Legal y Ciencias Forenses, bajo la dirección funcional de la Fiscalía General del Estado (FGE);
Que, el artículo 584 del COIP establece la reserva legal de las actuaciones de la investigación previa, disponiendo expresamente que el personal policial que divulgue o ponga en peligro el éxito de la investigación será sancionado conforme a dicho Código;
Que, los artículos 178, 179, 180, 229, 230 y 233 del COIP tipifican como delitos autónomos la violación a la intimidad, la revelación de secretos, la difusión de información de circulación restringida, la revelación ilegal de bases de datos, la interceptación ilegal de datos y los delitos contra la información pública reservada legalmente, con penas privativas de libertad agravadas cuando el infractor ostenta la calidad de servidor público;
Que, los artículos 36, 37 y 38 del Código Orgánico de las Entidades de Seguridad Ciudadana y Orden Público (COESCOP) instituyen el Régimen Administrativo Disciplinario, la potestad sancionatoria y la responsabilidad administrativa disciplinaria de los servidores policiales, sin perjuicio de las acciones penales o civiles a que hubiere lugar;
Que, el Reglamento Sustitutivo al Reglamento para la Aplicación del Régimen Disciplinario del Libro I del COESCOP (Acuerdo Ministerial No. 0157, Segundo Suplemento del Registro Oficial No. 454 de 11 de diciembre de 2023) define, en su artículo 4, literales b) y r), la afectación a la imagen institucional y la probidad como bienes jurídicos protegidos del servidor policial, cuya inobservancia genera responsabilidad administrativa disciplinaria graduable en faltas leves, graves y muy graves;
Que, el literal f) del artículo 2 de la Ley Orgánica de Protección de Datos Personales (LOPDP) excluye del régimen ordinario de dicha ley a los datos y bases de datos destinados a la prevención, investigación, detección o enjuiciamiento de infracciones penales, sujetándolos en cambio a los estándares constitucionales, de derechos humanos y a los principios de legalidad, necesidad, proporcionalidad y reserva legal; y,
Que, es deber del Departamento Jurídico de la UNASE fortalecer los instrumentos normativos internos que rigen el uso del Sistema RIIU, a fin de garantizar la trazabilidad, confidencialidad y legalidad del tratamiento de datos personales, así como advertir de manera clara al personal usuario las consecuencias disciplinarias y penales derivadas de su inobservancia;
En ejercicio de sus atribuciones, el Departamento Jurídico de la UNASE, EXPIDE la presente:
Cláusula Primera.- Objeto
La presente Política tiene por objeto regular el tratamiento, confidencialidad, seguridad y conservación de los datos personales procesados a través del Sistema RIIU (Registro Integrado de Información UNASE), así como establecer de manera expresa e inequívoca el régimen de responsabilidad administrativa disciplinaria y penal aplicable a los servidores policiales y administrativos que, en calidad de usuarios autorizados, accedan, procesen o custodien dicha información.
Cláusula Segunda.- Ámbito de aplicación
La presente Política es de aplicación obligatoria para todo servidor policial, servidor administrativo, personal en comisión de servicios, pasante o cualquier persona que, por razón de su cargo, función o delegación, cuente con credenciales de acceso al Sistema RIIU o con acceso físico o digital a la información que este contiene, cualquiera fuere su grado, unidad o lugar de destino dentro de la UNASE a nivel nacional.
El incumplimiento de las disposiciones aquí contenidas generará responsabilidad administrativa disciplinaria conforme al Reglamento Sustitutivo al Reglamento para la Aplicación del Régimen Disciplinario del Libro I del COESCOP, y responsabilidad penal conforme al Código Orgánico Integral Penal (COIP), responsabilidades que son independientes, autónomas y concurrentes entre sí, sin perjuicio de la responsabilidad civil a que hubiere lugar.
Cláusula Tercera.- Responsable del tratamiento y punto de contacto
El Sistema RIIU es operado por la Unidad Nacional de Investigación Antisecuestros y Extorsión (UNASE) de la Policía Nacional del Ecuador, entidad pública responsable del tratamiento de los datos personales procesados en la plataforma.
a) Punto de contacto operativo: Departamento de Análisis de la Información (DAI) de la UNASE.
b) Correo electrónico institucional: unase.dai@policia.gob.ec
c) Función: el DAI actúa como punto de contacto para la atención de solicitudes y consultas sobre la presente Política, sin perjuicio de la designación institucional del Delegado de Protección de Datos Personales (DPD) a nivel de la Policía Nacional, conforme al artículo 48 de la Ley Orgánica de Protección de Datos Personales (LOPDP).
d) El Departamento Jurídico de la UNASE actuará como instancia de asesoría legal para la calificación de incidentes y la activación de las vías disciplinaria y penal previstas en esta Política.
Cláusula Cuarta.- Definiciones
Para efectos de la presente Política, además de las definiciones previstas en el artículo 4 del Reglamento Sustitutivo al Reglamento para la Aplicación del Régimen Disciplinario del Libro I del COESCOP, se entenderá por:
a) Usuario autorizado: servidor policial o administrativo al que se ha conferido credenciales de acceso al Sistema RIIU para el cumplimiento de sus funciones.
b) Dato personal: cualquier información concerniente a una persona natural identificada o identificable, procesada dentro del Sistema RIIU, sea del personal operativo o de sujetos vinculados a la investigación penal.
c) Información de circulación restringida: aquella protegida por cláusula de reserva legal, incluida la producida por la Fiscalía General del Estado en el marco de una investigación previa, en los términos del artículo 180 del COIP.
d) Incidente de confidencialidad: todo acceso, uso, copia, extracción, alteración o divulgación de datos personales del Sistema RIIU, realizado sin autorización o fuera de la finalidad institucional prevista.
e) Vía disciplinaria y vía penal: mecanismos de responsabilidad independientes y no excluyentes entre sí, aplicables de forma concurrente ante un mismo hecho, conforme al artículo 38 del COESCOP.
Cláusula Quinta.- Categorías de datos personales tratados
El Sistema RIIU procesa estrictamente dos categorías de datos, bajo estándares diferenciados de protección:
1. Datos del personal operativo y administrativo (usuarios del sistema): nombres, apellidos, número de cédula, grado, unidad o base de destino, correo institucional, teléfono, credenciales de acceso cifradas y certificado de firma electrónica, cuya finalidad es el control de acceso, la asignación de roles y la trazabilidad y auditoría de actuaciones administrativas y policiales.
2. Datos en investigaciones penales y procedimientos: nombres, cédula, teléfono, dirección, alias, características físicas, antecedentes, ubicación de hechos, registros de comunicaciones vinculadas, titulares de cuentas bancarias o abonados y datos económicos vinculados a exigencias extorsivas o de secuestro, referidos a denunciantes, víctimas, sospechosos, procesados, informantes y terceros relacionados. Esta información tiene naturaleza reservada y sensible, obtenida en cumplimiento de atribuciones legales de policía judicial y bajo la dirección de la Fiscalía General del Estado (FGE), conforme a los artículos 442 a 457 del COIP.
Cláusula Sexta.- Finalidad del tratamiento y prohibición de desviación de finalidad
El tratamiento de datos dentro del Sistema RIIU tiene como única y exclusiva finalidad la recepción, registro, análisis, seguimiento y gestión táctico-operativa de las investigaciones en delitos de secuestro y extorsión a nivel nacional, en coordinación con la Fiscalía General del Estado, para la prosecución del delito y la protección integral de las víctimas.
Los datos procesados en el Sistema RIIU bajo ninguna circunstancia serán transferidos, comercializados, cedidos ni expuestos a terceros con fines comerciales, publicitarios, personales o ajenos a la función policial. Todo uso desviado de la finalidad institucional constituye, por sí mismo, incumplimiento grave de la presente Política y activa el régimen de responsabilidad previsto en el Título IV.
Cláusula Séptima.- Base legal y régimen jurídico aplicable
El tratamiento de datos en el Sistema RIIU se ampara en las siguientes fuentes normativas:
a) Constitución de la República del Ecuador: artículos 66 numeral 19, 76 numeral 3, 92, 158 y 163.
b) Código Orgánico Integral Penal (COIP): artículos 178, 179, 180, 229, 230, 233 y 584; artículos 442 a 457 y 448 sobre integración de la UNASE al Sistema Especializado Integral de Investigación, Medicina Legal y Ciencias Forenses; y artículo 162 en materia de secuestro extorsivo.
c) Código Orgánico de las Entidades de Seguridad Ciudadana y Orden Público (COESCOP): artículos 36, 37, 38 y 39 (régimen administrativo disciplinario, potestad sancionatoria, responsabilidad administrativa disciplinaria y definición de falta administrativa); artículo 40 (clasificación de faltas en leves, graves y muy graves); artículos 42, 45, 47 y 48 (catálogo de sanciones disciplinarias, sanción pecuniaria mayor, suspensión de funciones y destitución); artículos 119, 120 y 121 (tipificación de faltas leves, graves y muy graves); artículo 122 (competencia disciplinaria); artículo 58 (reserva del nombre del denunciante); y artículo 70 (investigación preprocesal y procesal penal bajo la dirección de la Fiscalía General del Estado).
d) Reglamento Sustitutivo al Reglamento para la Aplicación del Régimen Disciplinario del Libro I del COESCOP (Acuerdo Ministerial No. 0157): en particular los artículos 4 literales b), c), p) y r); 5; 22; 31; y Títulos III y IV.
e) Ley Orgánica de Protección de Datos Personales (LOPDP): artículo 2 literal f) (régimen de exclusión especial para datos destinados a la prevención, investigación, detección o enjuiciamiento de infracciones penales); artículo 11 (tratamiento de datos regido por normativa especializada en materia de seguridad, defensa y requerimientos administrativos o judiciales); artículo 13 (derecho de acceso, como referente para los plazos de atención de solicitudes); y artículo 48 (obligación de designación del Delegado de Protección de Datos Personales); disposiciones que, en su conjunto, habilitan la comunicación intra e interinstitucional de información entre la UNASE, la Fiscalía General del Estado y el órgano judicial dentro del marco de la investigación penal.
Cláusula Octava.- Deber de reserva y confidencialidad
Todo usuario autorizado del Sistema RIIU está sujeto al estricto deber de reserva y confidencialidad legal respecto de la totalidad de la información a la que tenga acceso por razón de su cargo o función, deber que subsiste aun después de concluida la relación de servicio, comisión, traslado o cese del funcionario, en armonía con el artículo 584 del COIP y el literal r) del artículo 4 del Reglamento Sustitutivo al Reglamento Disciplinario del COESCOP, referido a la probidad.
Cláusula Novena.- Obligaciones específicas del personal autorizado
1. Utilizar el Sistema RIIU exclusivamente para el cumplimiento de las finalidades institucionales descritas en la Cláusula Sexta.
2. Custodiar sus credenciales de acceso, absteniéndose de compartirlas, cederlas o exponerlas a terceros, aun cuando se trate de otros servidores policiales sin autorización expresa.
3. Reportar de forma inmediata al DAI y a su superior jerárquico cualquier acceso indebido, pérdida de credenciales o indicio de vulneración de la información.
4. Registrar en el sistema únicamente información veraz, verificada y pertinente a la investigación o gestión administrativa correspondiente.
5. Guardar la debida diligencia y cuidado en el manejo de la información conforme al literal p) del artículo 4 del Reglamento Sustitutivo, que define la negligencia como la omisión de la debida diligencia en el manejo o custodia de los bienes o asuntos a cargo del servidor policial.
Cláusula Décima.- Prohibiciones expresas
Queda expresamente prohibido a todo usuario del Sistema RIIU:
a) Extraer, copiar, fotografiar, capturar pantalla, imprimir o de cualquier forma reproducir información contenida en el sistema para fines personales o no autorizados.
b) Filtrar, divulgar, comunicar o poner en conocimiento de terceros ajenos a la investigación, por cualquier medio digital, físico o verbal, datos personales o información de circulación restringida procesada en el Sistema RIIU.
c) Alterar, suprimir o manipular registros, campos o metadatos del sistema fuera de los procedimientos técnicos autorizados.
d) Acceder a expedientes, casos o registros ajenos a las funciones asignadas o a la investigación bajo su responsabilidad, sin habilitación expresa.
e) Consultar, usar o divulgar la información con fines ajenos a la persecución penal, tales como fines comerciales, políticos, personales, periodísticos o de intimidación.
La comisión de cualquiera de las conductas descritas activará, de forma inmediata y concurrente, el régimen de responsabilidad administrativa disciplinaria y penal establecido en el Título IV de esta Política.
Cláusula Décima Primera.- Responsabilidad administrativa disciplinaria
El incumplimiento de los deberes y prohibiciones establecidos en la presente Política constituye falta administrativa disciplinaria en los términos de los artículos 38 y 39 del COESCOP, entendida como toda acción u omisión imputable al servidor de las entidades de seguridad, establecida y sancionada conforme a dicho Código y debidamente comprobada.
Conforme al artículo 40 del COESCOP, las faltas administrativas disciplinarias se clasifican en leves, graves y muy graves. La calificación de la falta, así como la determinación de la autoridad competente para conocerla y sustanciarla, se sujetará a lo dispuesto en los artículos 5, 22 y 31 del Reglamento Sustitutivo al Reglamento para la Aplicación del Régimen Disciplinario del Libro I del COESCOP, en concordancia con el artículo 122 del COESCOP, que atribuye la competencia sobre faltas leves al superior jerárquico y sobre faltas graves y muy graves al componente de Asuntos Internos e Inspectoría General. El procedimiento se tramitará conforme a los Títulos III y IV del citado Reglamento, garantizando en todo momento el debido proceso y el derecho a la defensa del servidor investigado.
La sanción disciplinaria se impondrá con independencia de la responsabilidad penal, civil o de cualquier otra naturaleza a que hubiere lugar, conforme al inciso segundo del artículo 38 del COESCOP.
Cláusula Décima Segunda.- Tipificación específica de las faltas aplicables a incumplimientos sobre el Sistema RIIU
Sin perjuicio de la calificación que en cada caso concreto realice la autoridad competente, las inconductas relacionadas con el tratamiento, custodia o divulgación de la información del Sistema RIIU descritas en la Cláusula Décima podrán subsumirse, según su gravedad, en los siguientes tipos disciplinarios expresamente previstos en el COESCOP:
A. Faltas muy graves (artículo 121 del COESCOP), sancionadas con destitución conforme al artículo 48 del COESCOP:
Numeral 10.- "Revelar por cualquier medio información o documentación clasificada o reservada que haya llegado a su conocimiento por la prestación del servicio o el desempeño de su cargo o función".
Numeral 12.- "Destruir, sustraer, vulnerar o alterar intencionalmente información o documentación relativa a hechos o asuntos relacionados con el régimen interno o de los archivos institucionales".
Numeral 18.- "No informar al órgano competente la comisión de delitos o actos de corrupción institucional".
Numeral 19.- "Obtener beneficios personales o para terceros, recibir o solicitar dádivas o recompensas por actividades inherentes al servicio o gestionar por fuera del procedimiento establecido en este Código y reglamentos, la obtención de beneficios personales de carácter profesional en cargos, destinaciones y funciones".
B. Faltas graves (artículo 120 del COESCOP), sancionadas con sanción pecuniaria mayor (artículo 45) o, en caso de reiteración, con suspensión de funciones (artículo 47):
Numeral 15.- "Destruir los bienes, equipamiento, medios electrónicos o informáticos de la institución o permitir su uso indebido".
Numeral 21.- "Incumplir con los procedimientos establecidos en la ley y reglamentos para el manejo de los indicios o evidencias, bienes incautados o cualquier otro elemento que pueda considerarse prueba y estén bajo su responsabilidad".
Numeral 22.- "Emitir información o informes infundados, relativos a la institución o su servicio, que perjudique las operaciones previstas en el ordenamiento jurídico o que contravenga las directrices institucionales de comunicación".
El artículo 42 del COESCOP establece, por orden de gravedad, las sanciones disciplinarias aplicables: amonestación verbal, amonestación escrita, sanción pecuniaria menor (cuatro por ciento de la remuneración mensual), sanción pecuniaria mayor (ocho por ciento de la remuneración mensual), suspensión de funciones (hasta treinta días sin remuneración) y destitución, siendo esta última la sanción legalmente prevista para el cometimiento de una falta muy grave, conforme al artículo 48 del COESCOP.
Cláusula Décima Tercera.- Responsabilidad penal
Sin perjuicio de la responsabilidad administrativa disciplinaria señalada en las Cláusulas Décima Primera y Décima Segunda, la divulgación, revelación, filtración o uso indebido de datos personales o información reservada contenida en el Sistema RIIU podrá constituir delito, conforme a los siguientes tipos penales del Código Orgánico Integral Penal (COIP):
1. Artículo 178 (Violación a la intimidad): sanciona con pena privativa de libertad de uno a tres años a quien, sin consentimiento o autorización legal, acceda, intercepte, examine, retenga, grabe, reproduzca, difunda o publique datos personales o comunicaciones reservadas de otra persona.
2. Artículo 179 (Revelación de secreto o información personal de terceros): sanciona con pena privativa de libertad de seis meses a un año a quien, por razón de su empleo o función, conociere un secreto cuya divulgación cause daño a otra persona y lo revele.
3. Artículo 180 (Difusión de información de circulación restringida): sanciona con pena privativa de libertad de uno a tres años a quien difunda información protegida por cláusula de reserva legal o producida por la Fiscalía en el marco de una investigación previa.
4. Artículo 229 (Revelación ilegal de base de datos): sanciona con pena privativa de libertad de uno a tres años a quien, en provecho propio o de un tercero, revele información contenida en ficheros, archivos o bases de datos como el Sistema RIIU; pena que se agrava a tres a cinco años cuando la conducta es cometida por una o un servidor público, calidad que ostenta el personal policial usuario del sistema.
5. Artículo 230 (Interceptación ilegal de datos): sanciona con pena privativa de libertad de tres a cinco años a quien, sin orden judicial previa, intercepte, desvíe, grabe u observe contenido digital o transmisiones de datos.
6. Artículo 233 (Delitos contra la información pública reservada legalmente): sanciona con pena privativa de libertad de tres a cinco años a la o el servidor público que, mediante medio electrónico o informático, obtenga indebidamente información reservada; y de siete a diez años, más inhabilitación para ejercer cargo público por seis meses, cuando la revelación de información reservada comprometa gravemente la seguridad del Estado.
7. Artículo 584 (Reserva de la investigación): dispone que el personal de la Policía Nacional que divulgue o ponga en peligro el éxito de la investigación previa, o que difunda las actuaciones atentando contra el honor y buen nombre de las personas, será sancionado conforme a lo previsto en el COIP.
Los hechos que pudieren configurar cualquiera de las infracciones penales antes descritas serán puestos en conocimiento inmediato de la Fiscalía General del Estado, sin perjuicio de la investigación técnico-científica que corresponda al componente policial competente.
Cláusula Décima Cuarta.- Concurrencia e independencia de responsabilidades
Las responsabilidades administrativa disciplinaria y penal derivadas del incumplimiento de la presente Política son autónomas, independientes y concurrentes entre sí, de conformidad con el artículo 38 del COESCOP y el artículo 15 del Reglamento Sustitutivo al Reglamento Disciplinario. En consecuencia, la imposición de una sanción disciplinaria no exime al servidor de la responsabilidad penal a que hubiere lugar, ni la existencia de un proceso penal suspende, por sí sola, la tramitación del procedimiento administrativo disciplinario, salvo disposición judicial en contrario.
De igual manera, la sola circunstancia de que la información divulgada no haya sido efectivamente utilizada por un tercero, o de que no se haya producido perjuicio material comprobado, no exime de responsabilidad administrativa disciplinaria, la cual se configura por el solo hecho de la infracción al deber de reserva.
Cláusula Décima Quinta.- Procedimiento de actuación ante incumplimientos
Detectado un incidente de confidencialidad o el presunto cometimiento de alguna de las conductas prohibidas en la Cláusula Décima, se procederá de la siguiente forma:
1. El DAI, el superior jerárquico o cualquier servidor que tenga conocimiento de los hechos, pondrá estos en conocimiento inmediato del Departamento de Asuntos Internos con competencia territorial, conforme al artículo 17 y siguientes del Reglamento Sustitutivo al Reglamento Disciplinario.
2. Recabada la información inicial, el titular del componente de Asuntos Internos calificará la presunta falta y dispondrá el inicio del procedimiento administrativo disciplinario que corresponda (leve, grave o muy grave), conforme a los Títulos III y IV del citado Reglamento.
3. De determinarse en cualquier etapa del procedimiento administrativo la existencia de indicios de la comisión de una infracción penal, se pondrá de manera inmediata dichos hechos en conocimiento de la Fiscalía General del Estado, sin perjuicio de la continuación del procedimiento administrativo disciplinario, conforme al artículo 15 y al artículo 100 del Reglamento Sustitutivo.
4. En los casos en que el incumplimiento involucre actos de corrupción policial en los términos del artículo 93 del Reglamento Sustitutivo, se dará aplicación al procedimiento especial previsto en el Título VII de dicho instrumento, garantizando la reserva de identidad del denunciante conforme al artículo 58 del COESCOP.
5. En todos los casos se garantizará al servidor investigado el derecho a la defensa técnica, la presunción de inocencia y el debido proceso, conforme al artículo 62 del Reglamento Sustitutivo.
Cláusula Décima Sexta.- Medidas de seguridad técnicas y organizativas
El Sistema RIIU implementa controles y salvaguardas de seguridad alineados a estándares internacionales de ciberseguridad para mitigar riesgos de acceso no autorizado, alteración o fuga de datos, entre ellos:
a) Cifrado en tránsito mediante protocolo seguro HTTPS (TLS).
b) Autenticación multifactorial (MFA / 2FA) obligatoria para el inicio de sesión.
c) Cifrado de credenciales mediante algoritmos de hash seguros, sin almacenamiento en texto plano.
d) Control de acceso basado en roles institucionalmente definidos, bajo el principio de mínimo privilegio.
e) Registro inalterable de trazabilidad y auditoría (logs) de todas las consultas, modificaciones y descargas realizadas en la plataforma, el cual constituirá medio de prueba de cargo en los procedimientos disciplinarios y penales a que hubiere lugar.
f) Segmentación de red y aislamiento de los servidores de base de datos respecto del acceso público de internet.
g) Políticas de respaldo (backup) periódico y redundancia.
Cláusula Décima Séptima.- Protocolo ante incidentes de seguridad
En caso de detectarse un evento o brecha de seguridad que comprometa la confidencialidad, integridad o disponibilidad de los datos personales registrados en el Sistema RIIU, el DAI activará de inmediato el protocolo de respuesta a incidentes cibernéticos de la Policía Nacional, disponiendo el aislamiento del vector de ataque, la auditoría del registro de trazabilidad, la identificación de los usuarios involucrados a partir de los logs del sistema y la notificación a las autoridades competentes —incluidas Asuntos Internos y, de ser pertinente, la Fiscalía General del Estado— cuando el caso lo amerite.
Cláusula Décima Octava.- Conservación y depuración de la información
1. Casos en investigación activa: se mantendrán vigentes durante todo el tiempo que dure la investigación previa, instrucción fiscal o proceso judicial, amparados bajo la reserva del artículo 584 del COIP.
2. Prescripción de la acción penal (referente orientador): conforme al artículo 417 del COIP, la acción penal en delitos de secuestro (artículo 162 del COIP) prescribirá en un plazo mínimo alineado al máximo de la pena, aproximadamente siete (7) años.
3. Fase pasiva y archivo: transcurridos siete (7) años desde la resolución definitiva y ejecutoriada de la causa (sentencia, auto de sobreseimiento o archivo fiscal ratificado), la información del caso pasará a un estado de archivo pasivo blindado o será depurada o sanitizada, conforme a los reglamentos y tablas de retención documental que expida la Policía Nacional en coordinación con la Fiscalía General del Estado y el Consejo de la Judicatura.
Cláusula Décima Novena.- Ejercicio de derechos de los titulares
El ejercicio de derechos sobre los datos personales se tramitará diferenciando la condición del titular:
A. Personal operativo o usuario del sistema: podrá ejercer sus derechos de actualización o rectificación de datos administrativos (teléfono, correo, unidad) mediante el formulario de soporte o al correo unase.dai@policia.gob.ec. Las solicitudes se resolverán en un término máximo de quince (15) días, conforme al artículo 13 y siguientes de la LOPDP.
B. Titulares de datos en investigaciones penales: el derecho de acceso, rectificación, anulación u oposición se rige por las excepciones dispuestas en el literal f) del artículo 2 y en el artículo 11 de la LOPDP, en concordancia con la reserva legal de la investigación previa establecida en el artículo 584 del COIP, no pudiendo ejercerse directamente sobre la base de datos operativa mientras el caso se encuentre activo. Si la investigación está activa, la solicitud será derivada formalmente a la Fiscalía General del Estado en el término de quince (15) días; si el caso está concluido definitivamente y no existe reserva legal subsistente, el DAI resolverá directamente la petición en igual término.
Cláusula Vigésima.- Socialización, capacitación y suscripción de compromiso
El Departamento Jurídico de la UNASE, en coordinación con el DAI y el componente de Talento Humano, socializará la presente Política a todo el personal usuario del Sistema RIIU al momento de la asignación de credenciales de acceso, dejando constancia escrita de dicha socialización mediante la suscripción del Acta de Compromiso de Confidencialidad y Responsabilidad que se adjunta como Anexo 1, la cual formará parte de la hoja de vida del servidor y será exigible como prueba de conocimiento previo en cualquier procedimiento disciplinario o penal derivado de su incumplimiento.
Cláusula Vigésima Primera.- Vigencia
La presente Política entrará en vigencia a partir de la fecha de su suscripción y aprobación por el señor JEFE DE LA UNASE, sin perjuicio de su difusión y registro interno, y deja sin efecto cualquier disposición de igual o menor jerarquía que se le oponga.