1 of 58

2 of 58

Taller:

Aviso de privacidad

3 of 58

Objetivo del taller

Identificarán los elementos que conforman un aviso de privacidad, simplificado e integral, de conformidad con la normatividad en materia de protección de datos personales, con la finalidad de dar cumplimiento al principio de información.

Al finalizar el taller, las personas participantes:

4 of 58

Temas

1. Conceptos y definiciones básicas

2. Aviso de privacidad, estructura, diseño y elementos que lo integran

3. Identificación de elementos de un aviso de privacidad simplificado e integral

5 of 58

Tema 1. Conceptos y definiciones básicas

6 of 58

Normatividad:

  • Constitución Política de los Estados Unidos Mexicanos.

  • Ley General de Protección de Datos Personales en posesión de Sujetos Obligados.

  • Ley de Protección de Datos Personales en Posesión de Sujetos Obligados de la Ciudad de México (2018).

  • Lineamientos de Protección de Datos Personales en Posesión de Sujetos Obligados de la Ciudad de México (emitidos por el INFO).

La normatividad a la que se hará referencia en el presente curso:

La protección de datos personales es un derecho humano reconocido en la Constitución Política de los Estados Unidos Mexicanos y en diversos instrumentos internacionales, el cual permite a las personas controlar el uso de sus datos personales y exigir que se respeten. ​

7 of 58

Dignidad

Auto-determinación informativa

Privacidad

Intimidad

Intimidad, Privacidad y Autodeterminación informativa

  • Lo íntimo podría pensarse como el ámbito tanto de los pensamientos o de la formación de decisiones (lo aún no expresado y que probablemente nunca lo será).
  • En el ámbito de los privado se requiere necesariamente, a diferencia de lo íntimo, la presencia de por lo menos dos actores. Es el ámbito de nuestra vida que como individuos dejamos fuera del escrutinio público.
  • La autodeterminación informativa se entiende como el control que cada individuo tiene sobre el acceso y uso de su información personal en aras de preservar su vida privada.

La protección de la intimidad, privacidad y autodeterminación informativa al igual que el derecho a la protección de datos personales buscan procurar la dignidad de las personas.

8 of 58

Cualquier información relativa a una persona física identificada o identificable, considerándose como identificable toda persona cuya identidad pueda determinarse, directa o indirectamente

(artículo 3, fracción IX).

Datos personales

9 of 58

Datos personales que afecten a la esfera más íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para este.

(artículo 3, fracción X).

Datos personales sensibles

10 of 58

Cualquier operación o conjunto de operaciones efectuadas mediante procedimientos manuales o automatizados aplicados a los datos personales, relacionadas con la obtención, uso, registro, organización, conservación, elaboración, utilización, comunicación, difusión, entre otros (artículo 3, fracción XXXIV).

Tratamiento de datos personales

11 of 58

Conjunto ordenado de datos de carácter personal que para su tratamiento están contenidos en registros manuales, impresos, sonoros, magnéticos, visuales u holográficos, bases o bancos de datos personales en posesión de los sujetos obligados.

(artículo 3, fracción XXIX).

Sistemas de datos personales

12 of 58

Creación de

Sistemas de Datos Personales

La creación de sistemas de datos personales de los sujetos obligados, sólo podrá efectuarse mediante la publicación de un Aviso en la Gaceta Oficial de la Ciudad de México, en el cual se indique la liga electrónica donde se podrá consultar el acuerdo de creación respectivo.

El responsable deberá notificar al Instituto (INFO-CDMX), la creación del sistema dentro de los diez días siguientes a su publicación en la Gaceta

(Lineamientos, artículo 68)

13 of 58

FIGURAS

Titular

Responsable

Usuario

Encargado

La persona física a quien corresponden los datos personales �(artículo 3, fracción XXXII). 

14 of 58

Cualquier sujeto obligado o persona servidora pública, que decida y determine finalidad, fines, medios, medidas de seguridad y demás cuestiones relacionadas con el tratamiento de datos personales (artículo 3, fracción XXVIII).

FIGURAS

Titular

Responsable

Usuario

Encargado

15 of 58

Persona autorizada por el responsable e integrante del sujeto obligado, que dé tratamiento y/o tenga acceso a los datos y/o sistema de datos personales �(artículo 3, fracción XXXVI).

FIGURAS

Titular

Responsable

Usuario

Encargado

16 of 58

La persona física o jurídica, pública o privada, ajena a la organización del responsable, que sola o conjuntamente con otras trate datos personales a nombre y por cuenta del responsable.

(artículo 3, fracción XV).

FIGURAS

Titular

Responsable

Usuario

Encargado

17 of 58

FINALIDAD: Los datos personales recabados y tratados tendrán fines determinados, explícitos y legítimos, y no podrán ser tratados ulteriormente con fines distintos para los que fueron recabados.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

18 of 58

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

CALIDAD: Los datos personales deber ser ciertos, adecuados, pertinentes y proporcionales, no excesivos, en relación con el ámbito y la finalidad para la que fueron recabados.

19 of 58

CONFIDENCIALIDAD: El responsable garantizará que exclusivamente el titular pueda acceder a sus datos, o en su caso, el mismo Responsable y el usuario a fin de cumplir con las finalidades del tratamiento.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

20 of 58

INFORMACIÓN: El responsable deberá informar al titular de los datos sobre las características principales del tratamiento, la finalidad y cualquier cambio del estado relacionado con sus datos personales.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

21 of 58

CONSENTIMIENTO: Toda manifestación previa, de voluntad libre, específica, informada e inequívoca por la que el titular acepta el tratamiento de sus datos personales.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

22 of 58

LEALTAD: El tratamiento de los datos personales se realizará sin que medie dolo, engaño o medios fraudulentos, y no vulneren la confianza del titular.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

23 of 58

LICITUD: El tratamiento de los datos personales será lícito cuando el titular los entregue, previo consentimiento, o sea en cumplimiento de una atribución u obligación legal.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

24 of 58

PROPORCIONALIDAD: El responsable tratará solo aquellos datos personales que resulten necesarios, adecuados y relevantes en relación con la finalidad para la cual se obtuvieron.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

25 of 58

TRANSPARENCIA: La información relacionada con el tratamiento de los datos será accesible y fácil de entender, y siempre a disposición del titular.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

26 of 58

TEMPORALIDAD: Los datos personales tendrán un ciclo de vida o una temporalidad vinculada a la finalidad para la cual fueron recabados.

Principios

El responsable del tratamiento de Datos Personales deberá observar los principios de:

27 of 58

El aviso de privacidad ¿qué es? ¿para qué se elabora?

Con el objeto de informarle sobre la finalidad del tratamiento, los datos recabados, así como la posibilidad de acceder, rectificar, oponerse o cancelar el tratamiento de los mismos. (artículo 3, fracción II).

Es un documento, generado por el responsable, de forma física, electrónica o en cualquier formato, que se pone a disposición del titular de los datos personales, previo a la recabación y tratamiento de sus datos.

28 of 58

El aviso de privacidad objeto

los alcances y condiciones generales del tratamiento al que serán sometidos sus datos personales, a fin de que pueda tomar decisiones informadas con relación sobre el uso de estos y, en consecuencia, mantener el control y disposición de los mismos.

Además, permite al titular conocer…

(artículo 20; Lineamientos, artículo 22)

Permite al responsable

Transparentar el tratamiento o uso que da a los datos personales que están en su posesión, así como los mecanismos que tiene habilitados para que los titulares ejerzan sus derechos con relación a su información personal.

29 of 58

2. Aviso de privacidad, estructura, diseño y elementos que lo integran

30 of 58

El aviso de privacidad estructura y diseño

(artículo 20; Lineamientos, artículo 23)

  • Estar redactado y estructurado de manera clara, sencilla y comprensible, con la información necesaria, expresado en lenguaje claro y comprensible y;

  • Con una estructura y diseño que facilite su entendimiento, para lo cual deberá atender al perfil de los titulares a quienes será dirigido, con la finalidad de que sea un mecanismo de información práctico y eficiente.

Para que el aviso de privacidad cumpla de manera eficiente con su función de informar, deberá:

31 of 58

El aviso de privacidad medios de difusión

(Lineamientos, artículo 24)

El Responsable podrá difundir, poner a disposición o reproducir el aviso de privacidad en formatos físicos y electrónicos, ópticos, sonoros, visuales, o de cualquier otra tecnología que permita su eficaz comunicación.

En todos los casos, el Responsable deberá́ ubicar el aviso de privacidad en un lugar visible que facilite la consulta del titular y que le permita acreditar fehacientemente el cumplimento de esta obligación ante el Instituto.

32 of 58

El aviso de privacidad cosas que deben evitarse

(Lineamientos, artículo 23)

En el aviso de privacidad queda prohibido:

  • Usar frases inexactas, ambiguas o vagas;
  • Incluir textos o formatos que induzcan a los titulares a elegir una opción en específico;
  • Marcar previamente casillas, en caso de que estas se incluyan, para que los titulares otorguen su consentimiento, o bien;
  • Incluir declaraciones orientadas, afirmando que el titular ha consentido el tratamiento de sus datos personales sin manifestación alguna de su parte, y
  • Remitir a textos o documentos que no estén disponibles para los titulares.

33 of 58

3. Identificación de elementos de un aviso de privacidad simplificado e integral

34 of 58

Deberá estar publicado de manera permanente, en el medio físico y electrónico con el que cuente el SO, para consulta del titular en cualquier momento.

Es una versión corta, que tiene como objetivo que, en un primer momento, la persona titular de los datos, identifique el tratamiento que se dará a sus datos personales.

El aviso de privacidad

(Lineamientos, artículos 25 )

Simplificado

Integral

35 of 58

El aviso de privacidad integral (Al menos 10 elementos)

1. La denominación del responsable

2. Domicilio del Responsable

4. Fundamento legal que faculta al responsable del tratamiento

6. Transferencias

7. Datos personales que será sometidos al tratamiento

10. Medios para informar actualizaciones

9. Domicilio de la UT

3. Nombre del sistema de datos personales

8. Derechos ARCO, medios y procedimientos

5. Finalidades y usos del tratamiento

Vigencia documental

Unidad Administrativa Responsable del Sistema

Fecha de última actualización

36 of 58

El responsable deberá señalar su denominación completa y podrá incluir de manera adicional, la denominación abreviada o acrónimos con los cuales es identificado comúnmente por el público en general.

Lineamientos, artículo 27

1. La denominación del responsable

37 of 58

El responsable deberá indicar su domicilio, incluyendo la calle, número, piso, colonia, alcaldía, código postal y entidad federativa.

Asimismo, podrá incluir otros datos de contacto que, de manera enunciativa, más no limitativa son: dirección de su página de internet, correo electrónico institucional y número telefónico, habilitados para la atención al público.

Lineamientos, artículo 34

2. Domicilio del Responsable

38 of 58

El Responsable deberá señalar la existencia del sistema de datos personales en el cual están resguardados los datos personales, señalando su denominación, la naturaleza de los datos que contiene.

Lineamientos, artículo 31

3. Nombre del sistema de datos personales

39 of 58

El Responsable deberá señalar el o los artículos, fracciones, incisos y nombre de los ordenamientos o disposición normativa vigente que le faculta atribuciones para realizar el tratamiento de datos personales que se informan en el aviso de privacidad.

Lineamientos, artículo 32

4. Fundamento legal que faculta al responsable del tratamiento

40 of 58

El responsable deberá describir puntualmente cada una de las finalidades para las cuales se traten los datos personales de conformidad a los dispuesto en el acuerdo de creación, o en su caso, de modificación de sistema de datos personales.

Lineamientos, artículo 28

5. Finalidades y usos del tratamiento

41 of 58

El Responsable deberá mencionar los nombres completos de todos aquellos a quienes se realizan transferencias.

Lineamientos, artículo 35

6. Transferencias

42 of 58

El responsable deberá́ referir los datos personales solicitados para el tratamiento que llevará a cabo, tanto los que recaba directamente del titular, así como aquellos que recaba indirectamente, distinguiendo expresamente los datos personales sensibles

Lineamientos, artículo 31

7. Datos personales que será sometidos al tratamiento

43 of 58

El Responsable deberá informar sobre los mecanismos, medios y procedimientos habilitados para atender las solicitudes para el ejercicio de los derechos ARCO.

En el caso del procedimiento, el responsable podrá describirlo puntualmente en el Aviso de Privacidad , o bien remitirlo a los medios disponibles para que conozca dicho procedimiento.

Lineamientos, artículo 33

8. Derechos ARCO, medios y procedimientos

44 of 58

El responsable deberá́ indicar su domicilio, así como la ubicación precisa de la oficina de su Unidad de Transparencia, incluyendo la calle, número, piso, colonia, alcaldía, código postal y entidad federativa.

Lineamientos, artículo 34

9. Domicilio de la UT

45 of 58

El responsable deberá señalar el o los medios disponibles a través de los cuales hará del conocimiento del titular los cambios y actualizaciones efectuadas tanto al aviso de privacidad simplificado como del integral, así como la fecha de actualización.

Lineamientos, artículo 36.

10. Medios para informar actualizaciones

46 of 58

El Responsable deberá́ poner a disposición del titular, un nuevo aviso de privacidad, cuando:

Nuevo aviso de privacidad

(Lineamientos, artículo 37)

  1. Cambie su identidad;
  2. Requiera recabar datos personales sensibles adicionales a aquellos informados en el aviso de privacidad original, los cuales no se obtengan de manera directa del titular y se requiera de su consentimiento para el tratamiento de los datos adicionales;
  3. Cambie las finalidades señaladas en el aviso de privacidad original, o
  4. Modifique las condiciones de las transferencias de datos personales o se pretendan realizar transferencias no previstas inicialmente y el consentimiento del titular sea necesario.

47 of 58

El aviso de privacidad Simplificado(Al menos 6 elementos)

1. La denominación del responsable

6. Transferencias

3. Nombre del sistema de datos personales

8. Derechos ARCO, medios y procedimientos

5. Finalidades y usos del tratamiento

Vigencia documental

48 of 58

  • Simplificado
  • Integral
  • De manera previa a la obtención de los datos personales, cuando los mismos se obtengan directamente del titular, independientemente de los formatos o medios físicos y/o electrónicos utilizados para tal fin, o

  • Al primer contacto con el titular o previo al aprovechamiento de los datos personales, cuando éstos se hubieren obtenido de manera indirecta del titular.
  • Deberá estar publicado, de manera permanente, en el sitio o medio que se informe en el aviso de privacidad simplificado, a efecto de que el titular lo consulte en cualquier momento.

¿Cuándo y dónde se ponen a disposición del Titular de los datos personales?

49 of 58

El aviso de privacidad

Lineamientos, anexos

50 of 58

Aviso de privacidad Integral

  1. Denominación del responsable
  2. Domicilio del responsable
  3. Nombre del sistema de datos personales
  4. Fundamento legal que faculta al responsable del tratamiento
  5. Finalidades y usos del tratamiento
  6. Transferencias
  7. Datos personales que serán sometidos al tratamiento
  8. Derechos ARCO, medios y procedimientos
  9. Domicilio de la UT
  10. Medios para informar actualizaciones
  11. Unidad Administrativa Responsable del Sistema
  12. Vigencia documental
  13. Fecha de última actualización

51 of 58

Aviso de privacidad simplificado

  1. La denominación del responsable
  2. Nombre del sistema de datos personales
  3. Finalidades y usos del tratamiento
  4. Transferencias
  5. Derechos ARCO, medios y procedimientos
  6. Sitio donde se podrá consultar el Aviso de Privacidad Integral

52 of 58

Donde están publicados nuestros avisos de privacidad

https://transparencia.uacm.edu.mx/Avisos-de-Privacidad-y-Acuerdos-de-Sistema-de-Datos-Personales

53 of 58

Ejercicio:

  • Se les entregó una hoja en la cual viene por la parte de enfrente un formato del aviso de privacidad, y en la parte de atrás la información que debe llevar en cada espacio.
  • Deben colocar en cada espacio, sobre la línea el número de la información que le corresponda
  • No olviden colocar su nombre en la parte superior.

54 of 58

Evaluación

Repaso del taller, que les servirá para que posteriormente puedan realizar su examen.

55 of 58

Evaluación en CAVA INFO

¿Cómo obtener mi constancia?

Debes anotarte en la lista de asistencia

El examen y la evaluación de calidad se habilitarán a partir del día de hoy a las 15:00hrs en la plataforma CAVA INFO.

56 of 58

Envía tu constancia a la Responsable de Capacitación

  • Una vez que descargues tu constancias favor de enviarla al correo electrónico unidad.transparencia@uacm.edu.mx
  • Dirigido a Sandra Esther Añorve Contreras, Responsable de Capacitación.

57 of 58

Soporte

SOPORTE CAVA INFO

Si requieres ayuda:

58 of 58