Difundimos, fomentamos y protegemos el derecho a la privacidad y protección de datos personales, a través de la cooperación y consenso entre las personas, empresas y gobiernos.

Nuestros servicios

l

Publicaciones

¿Quién es el Encargado de datos personales?

El Encargado generalmente es un prestador de servicios externos que necesita acceder a y tratar datos personales que le proporcione la entidad Responsable que lo contrató para efectos de los servicios.

¿Quién es el Responsable de datos personales?

En México, el Responsable de datos personales es quien deberá cumplir con la mayoría de las obligaciones y principios establecidos en la normatividad en la materia.

El poder de decisión y determinación respecto al tratamiento de datos es fundamental para determinar si una persona será Responsable.

¿Qué es un dato personal?

En México, para que cierta información sea considerada como dato personal, debe cumplir cuatro elementos que en esta infografía explicamos brevemente.

Reglamento General de Protección de Datos

Uno de los objetivos del Reglamento es armonizar y hacer consistentes los niveles de proteccióin de datos personales en la Unión Europea.

Se publicaron nuevos criterios de interpretación del INAI

El 7 de febrero de 2023, el INAI dio a conocer diversos criterios de interpretación en materia de protección de datos personales.
Estos criterios son vinculantes para el sector público y orientadores para el privado.

Oficial o departamento de datos personales

Una de las obligaciones de las empresas u organizaciones Responsables de datos personales es la designación de una persona (comúnmente conocida como «oficial de protección de datos») o un departamento de datos personales, cuya finalidad y responsabilidades son:

(i) dar trámite a las solicitudes de ejercicio de los Derechos ARCO; y

(ii) fomentar la protección de datos personales al interior de la
empresa u organización.

Datos personales: concepto y definición legal

Son diversos los tipos de información que pueden ser considerados como datos personales, pero, en términos generales, pueden categorizarse en información sobre (i) lo que una persona tiene, (ii) lo que hace, (iii) lo que es y (iv) lo que piensa, cree y sabe.

Legalmente, en México, el concepto de «datos personales» es definido similarmente por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares como «cualquier información concerniente a una persona física identificada o identificable».

Resumen de los principios y obligaciones que un responsable de datos personales de empleados debe observar

La siguiente tabla hace referencia general e introductoria a los principios y las obligaciones que, exclusivamente conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la «Ley de Protección de Datos») y su Reglamento—vigentes en México—,[1] un Responsable[2] debe cumplir cuando recabe y trate datos personales de sus empleados y candidatos a empleados:...

Empresas y entidades obligadas a cumplir con la Ley de Protección de Datos en México

Resumen: La Ley Federal de Protección de Datos Personales en Posesión de los Particulares en México es aplicable a cualquier persona moral o entidad de carácter privado—sociedad mercantil, sociedad civil, sindicato, asociación profesional y de cualquier otro tipo (incluidas las religiosas)—que obtenga, use , divulgue o almacene datos personales (comúnmente de clientes reales o potenciales de la...

NuestroS SERVICIOS

Aunque la privacidad es un asunto que concierne a la sociedad en su conjunto, las empresas tienen la gran responsabilidad de ser uno de los pilares centerales que garanticen la privacidad y protección de datos de miles de personas. Por ello, nuestros servicios no solo se enfocan en asegurar el cumplimiento normativo y la mitigación de riesgos considerando los distintos modelos de negocio en cada caso, sino también en agregar valor social mientras se aporta valor a la empresa.

Asesoría Legal

Apoyamos y guiamos a las empresas, organizaciones y entidades en el cumplimiento de sus obligaciones conforme a la normatividad de protección de datos personales y las mejores prácticas nacionales e internacionales en la materia; así como en la identificación, evaluación, prevención, mitigación y atención de los riesgos de incumplimiento, considerando en todo momento el modelo de negocio u operación.

En particular, brindamos asesoría legal a empresas en el desarrollo e implementación de las nuevas tecnologías de la información—biometría, realidad virtual y aumentada, internet de las cosas y/o de las personas, inteligencia artificial, big data, cloud computing, blockchain—, así como en el desarrollo y lanzamiento de productos digitales y de e-commerce—apps, plataformas y software (B2B, B2C, C2C), incluyendo privacidad por diseño y por defecto—.

Avisos de Privacidad

Toda empresa, organización o entidad que trate datos personales está obligada a informar a los titulares de dichos datos (p. ej., clientes reales y potenciales, empleados y colaboradores), mediante un aviso de privacidad, los datos que se procesarán, sus finalidades, a qué terceros se transferirán los datos y los medios para que los titulares ejerzan sus Derechos ARCO, entre otras cuestiones, cumpliendo con los requisitos establecidos en la normatividad aplicable.

Revisamos, ajustamos y elaboramos todo tipo de avisos de privacidad (integrales, simplificados y cortos), dados a conocer a través de medios físicos, electrónicos o de cualquier otra tecnología, apoyando así a la empresa, organización o entidad a cumplir con el principio de información y transparencia frente a los titulares.

Auditorías y dictámenes legales

Realizamos auditorías legales externas para identificar, dictaminar, prevenir, mitigar y atender riesgos legales de incumplimiento por parte de la empresa, organización o entidad respecto a las obligaciones a su cargo conforme a la normatividad de protección de datos personales, así como para mejorar o corregir documentos legales relevantes (avisos de privacidad, contratos y cláusulas, políticas y manuales internos, entre otros).  

Asimismo, realizamos auditorías legales externas a terceros (socios de negocio y proveedores) a quienes la empresa, organización o entidad necesite o busque transferir o remitir datos personales, para evaluar su grado de cumplimiento respecto de dicha normatividad y mitigar riesgos por incumplimiento de dichos terceros.

Cursos y capacitaciones

Conforme a la normatividad mexicana de protección de datos personales, las empresas, organizaciones o entidades responsables de datos personales deben poner en práctica un programa de capacitación, actualización y concientización de los empleados, colaboradores y demás personal que tenga acceso a datos personales.

Preparamos y ponemos en práctica programas de capacitación a la medida y de acuerdo con el giro de la empresa, organización o entidad, de modo que se permita evaluar y mejorar el grado de conocimiento y entendimiento, y documentar el proceso para comprobar el cumplimiento.

Derechos ARCO

Brindamos asesoría y orientación legal en la atención y cumplimiento de las solicitudes de ejercicio de los derechos de acceso, rectificación, cancelación y oposición al tratamiento de datos personales por parte de los titulares de éstos.

Lo anterior contempla la preparación, revisión e implementación de los respectivos procesos internos, elaboración de los manuales y procedimientos que lo documenten, elaboración de modelos de respuesta, así como la capacitación al área legal o colaboradores involucrados en el proceso.

Políticas, manuales y lineamientos

Conforme a la normatividad mexicana de protección de datos personales, las empresas, organizaciones o entidades responsables de datos personales tienen la obligación elaborar políticas y programas de privacidad obligatorios y exigibles internamente, así como destinar recursos para su instrumentación. El objetivo es contar con documentación que evidencie que existen procedimientos y criterios de protección de datos por escrito, transparentes y claros.

Elaboramos y revisamos dichas políticas, manuales y lineamientos para apoyar a la empresa, organización o entidad en el cumplimiento del principio de responsabilidad que implica dicha obligación.

Cláusulas y contratos

Revisamos, ajustamos, negociamos y elaboramos todo tipo de convenios, contratos y cláusulas relacionados con:

  • Transferencias nacionales o internacionales de datos personales a terceros (operaciones con socios de negocio, empresas del mismo grupo corporativo, autoridades, entre otros)
  • Transferencias nacionales o internacionales de datos personales como parte de operaciones de fusiones, adquisiciones y alianzas estratégicas
  • Remisiones de datos a encargados de datos personales (generalmente proveedores o prestadores de servicios), incluyendo proveedores de servicios de almacenamiento en la nube (cloud computing services)
  • Acuerdos para la atención de solicitudes de Derechos ARCO por parte de los titulares
  • Limitaciones de responsabilidades
  • Acuerdos de confidencialidad para empleados y colaboradores que traten datos personales

Requerimientos INAI

Brindamos asesoría, apoyo y acompañamiento para atender los requerimientos y procedimientos ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), ya sea como parte de Procedimientos de Protección de Derechos, Procedimientos de Verificación o Procedimientos de Imposición de Sanciones iniciados por dicha autoridad, o cualquier otro requerimiento legal al respecto.

Evaluaciones de impacto (DPIA)

Cuando la empresa, organización o entidad esté por emprender o desarrollar un nuevo proyecto, modelo de negocio o producto que pueda implicar un riesgo alto para los datos personales y libertades de las personas (ya sean clientes, miembros, empleados, colaboradores o individuos en general), es sumamente recomendable realizar una Evaluación de Impacto de Protección de Datos, con la finalidad de determinar las obligaciones y requisitos que deberán cumplirse conforme a la normatividad de protección de datos, así como para atender y mitigar dicho riesgo, y atenuar las responsabilidades para la empresa, organización o entidad en caso de incumplimiento. 

Realizamos dichas Evaluaciones de Impacto y brindamos asesoría, apoyo y acompañamiento durante dicho proceso.

Nuestras últimas Publicaciones

¿Quién es el Encargado de datos personales?

El Encargado generalmente es un prestador de servicios externos que necesita acceder a y tratar datos personales que le proporcione la entidad Responsable que lo contrató para efectos de los servicios.

¿Quién es el Responsable de datos personales?

En México, el Responsable de datos personales es quien deberá cumplir con la mayoría de las obligaciones y principios establecidos en la normatividad en la materia.

El poder de decisión y determinación respecto al tratamiento de datos es fundamental para determinar si una persona será Responsable.

¿Qué es un dato personal?

En México, para que cierta información sea considerada como dato personal, debe cumplir cuatro elementos que en esta infografía explicamos brevemente.

Reglamento General de Protección de Datos

Uno de los objetivos del Reglamento es armonizar y hacer consistentes los niveles de proteccióin de datos personales en la Unión Europea.

Se publicaron nuevos criterios de interpretación del INAI

El 7 de febrero de 2023, el INAI dio a conocer diversos criterios de interpretación en materia de protección de datos personales.
Estos criterios son vinculantes para el sector público y orientadores para el privado.

Oficial o departamento de datos personales

Una de las obligaciones de las empresas u organizaciones Responsables de datos personales es la designación de una persona (comúnmente conocida como «oficial de protección de datos») o un departamento de datos personales, cuya finalidad y responsabilidades son:

(i) dar trámite a las solicitudes de ejercicio de los Derechos ARCO; y

(ii) fomentar la protección de datos personales al interior de la
empresa u organización.

Datos personales: concepto y definición legal

Son diversos los tipos de información que pueden ser considerados como datos personales, pero, en términos generales, pueden categorizarse en información sobre (i) lo que una persona tiene, (ii) lo que hace, (iii) lo que es y (iv) lo que piensa, cree y sabe.

Legalmente, en México, el concepto de «datos personales» es definido similarmente por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares como «cualquier información concerniente a una persona física identificada o identificable».

Resumen de los principios y obligaciones que un responsable de datos personales de empleados debe observar

La siguiente tabla hace referencia general e introductoria a los principios y las obligaciones que, exclusivamente conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la «Ley de Protección de Datos») y su Reglamento—vigentes en México—,[1] un Responsable[2] debe cumplir cuando recabe y trate datos personales de sus empleados y candidatos a empleados:...

Empresas y entidades obligadas a cumplir con la Ley de Protección de Datos en México

Resumen: La Ley Federal de Protección de Datos Personales en Posesión de los Particulares en México es aplicable a cualquier persona moral o entidad de carácter privado—sociedad mercantil, sociedad civil, sindicato, asociación profesional y de cualquier otro tipo (incluidas las religiosas)—que obtenga, use , divulgue o almacene datos personales (comúnmente de clientes reales o potenciales de la...
¿Quién es el Encargado de datos personales?

¿Quién es el Encargado de datos personales?

El Encargado generalmente es un prestador de servicios externos que necesita acceder a y tratar datos personales que le proporcione la entidad Responsable que lo contrató para efectos de los servicios.

¿Qué es un dato personal?

¿Qué es un dato personal?

En México, para que cierta información sea considerada como dato personal, debe cumplir cuatro elementos que en esta infografía explicamos brevemente.

¿Quién es el Responsable de datos personales?

En México, el Responsable de datos personales es quien deberá cumplir con la mayoría de las obligaciones y principios establecidos en la normatividad en la materia.

El poder de decisión y determinación respecto al tratamiento de datos es fundamental para determinar si una persona será Responsable.

}

Horario

Lunes a Viernes de 9:00 a.m. a 6:00 p.m.

Llámanos

563 047 7389

Síguenos en:

LinkedIn: Privacidad Para Todos

Twitter: @PrivParaTodos