Lic. Juan Ramón Nieto Quezada Director de Incorporación y Revalidación

Slides:



Advertisements
Presentaciones similares
LEY DE PROTECCIÓN DE DATOS
Advertisements

CONAPRED Teoría del Derecho.
RESPONSABILIDAD PATRIMONIAL DEL ESTADO
Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
PROTECCION DE DATOS DE CARÁCTER PERSONAL
VIII Foro sobre Protección de Datos de Salud
Responsabilidades de los Servidores Públicos por acciones u omisiones en la aplicación de la Ley de Acceso a la Información Pública, en el ejercicio de.
ADAPTACIÓN A LA LEY ORGANICA DE PROTECCIÓN DE DATOS
CONTRALORÍA SOCIAL PROBAPISS - CAPACITACIÓN
Índice ¿Qué son los datos personales (DP)?, importancia
PROTECCIÒN DE DATOS PERSONALES SECTOR SALUD
Talcahuano 758, piso 6 B (C1013AAP) Buenos Aires, República Argentina Tel: (54 11) Fax: (54 11) Web:
En cumplimiento a lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de Particulares (en adelante, la Ley) Protección Patrimonial.
Ley Federal de Protección de Datos Personales y Derecho de Acceso a la Información. Dr. Alfonso Páez Álvarez Culiacán, Sinaloa, 2012.
La competencia de los organismos locales en materia de datos personales José Roldán Xopa.
Foro de Seguridad 2010 RedIRIS Universidad Autónoma de Madrid 23 de abril de 2010 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría.
PROTECCIÓN DE DATOS EN LA MEDIACIÓN
SECRETARÍA DE SALUD SERVICIOS DE SALUD PÚBLICA DEL D.F.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
Instituto Tecnológico de Sonora
TALLER “QUEJAS Y PROCEDIMIENTOS ADMINISTRATIVOS”
PROCEDIMIENTO DE ACCESO A LOS CONTRATOS COLECTIVOS DE TRABAJO.
MEDIDAS DE APREMIO, INFRACCIONES Y SANCIONES. Artículo 6, apartado A fracciones VII y VIII, de la Constitución Política de los Estados Unidos Mexicanos.-
Luis M. Pérez de Acha Seguridad jurídica en medios electrónicos para efectos fiscales 25 de septiembre de 2014.
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
Mtro. Rafael Llamas Limón.
Programa de Autogestión en Seguridad y Salud en el Trabajo
1 Octubre 2014 LEY GENERAL DE PROTECCIÓN DE DATOS PERSONALES: UN DERECHO EMANCIPADO.
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
INSTITUTO POLITÉCNICO NACIONAL OFICINA DE LA ABOGADA GENERAL 19 DE ABRIL DE 2013 Instituto Politécnico Nacional Oficina de la Abogada General.
El Organismo Público Descentralizado denominado Parque Metropolitano de Guadalajara, con domicilio en Avenida Beethoven 5800, Colonia la Estancia en Zapopan,
Una asignatura pendiente; los paradigmas de la transparencia II. Luis Ramón Fuentes Muñoz. Analista del ITEI Puerto Vallarta, Jalisco Enero 20 y 21 de.
Reformas a la Ley del IFAI
Mtro. Fernando Solares Valdes Septiembre Página 1 | Introducción Algunas Definiciones importantes Niveles de seguridad Principios Consentimiento.
GUÍA de Protección de Datos para Responsables de Ficheros
Protección de Datos Personales Carlos M
Guía para accede, rectificar, cancelar u oponerse a los datos personales. Documento con fines deliberativos.
Informe de Autoevaluación primer semestre 2009 Instituto Federal de Acceso a la Información y Protección de Datos Informe de Autoevaluación primer semestre.
Confidencialidad de los datos personales
Salvador Huelin Martínez de Velasco 1 TEMA 6 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Ley Orgánica de Protección de Datos
A R C O Derechos ARCO Acceso Rectificación Cancelación Oposición
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
L EY N° 29733, L EY DE P ROTECCIÓN DE D ATOS P ERSONALES Objeto de la Ley Tiene el objeto de garantizar el derecho fundamental a la protección de los datos.
Es toda aquella información que pueda vincularse a una persona física 100 PUNTO S.
Ley Federal de Protección de Datos Personales Universidad Mundial Legislación del Comercio Electrónico.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
MARGARITA CARRILLO ENFERMERA ESPECIALISTA
Taller de Documento de Seguridad
Taller Internacional sobre Protección de Datos Personales en El Salvador María Adriana Báez Ricárdez Directora General de Autorregulación 6 y 7 de octubre.
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
Esta presentación es una interpretación normativa actual sobre la Ley de Habeas Data hecha por el Departamento Jurídico de Bancóldex, razón por la cual,
ACUERDO 696 POR EL QUE SE ESTABLECEN NORMAS GENERALES PARA LA EVALUACIÓN, ACREDITACIÓN, PROMOCIÓN Y CERTIFICACIÓN EN LA EDUCACIÓN BÁSICA (DOF 20 DE SEPTIEMBRE.
Infracciones y sanciones tributarias en el LGT
Protección de Datos Personales en el Distrito Federal
FUNCIONES DEL PROFESOR DE EDUCACIÓN FÍSICA
Documentos publicados por la Dirección General de Acreditación, Incorporación y Revalidación para el ciclo escolar
Significa tomar todas las medidas necesarias (seguridad, capacitación, etc.), a fin de proteger la información de datos personales de quienes tengan con.
DATOS PERSONALES LA PROTECCIÓN DE UN NUEVO DERECHO FUNDAMENTAL EN LA CARTA MAGNA Noviembre 14, 2008 Sen. Pedro Joaquín Coldwell.
Derecho de Acceso a la Información (DAI)
Transparencia y Protección de datos personales #HagamosTransparencia Cynthia Cantero Pacheco Presidenta del Consejo Noviembre, 2015.
LEY GENERAL DE EDUCACIÓN (11/09/2013) La presente Ley establece las normas generales para regular el Servicio Público de la Educación que cumple una función.
INFOEM ¿Qué es y cómo funciona? Mtra. Zulema Martínez Sánchez Comisionada.
D.R. © Cynthia Solís, Artículos + Transitorios Transitorios.
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
Diplomado en Datos Personales
DEFINICIÓN DE PARÁMETROS E INDICADORES SEGÚN EL INEE
El Derecho Fundamental a la Protección de los Datos Personales Enero de 2010.
Ley de Acceso a la Información Pública. Objeto Garantizar el derecho de acceso de toda persona a la información pública.
El derecho fundamental a la educación y la actividad prestacional de los centros educativos públicos en el Estado social. Artículo 27 CE:
Transcripción de la presentación:

Lic. Juan Ramón Nieto Quezada Director de Incorporación y Revalidación UNIDAD DE PLANEACIÓN Y EVALUACIÓN DE POLÍTICAS EDUCATIVAS Dirección General de Acreditación, Incorporación y Revalidación REPERCUSIONES DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES EN MATERIA EDUCATIVA. Lic. Juan Ramón Nieto Quezada Director de Incorporación y Revalidación

LAS IE´s PARTICULARES EN CIFRAS (ciclo escolar 2009-2010) La matrícula total del SEN está conformada por 33.9 millones de alumnos, que equivale al 31.5 % de la población total del país. La educación media superior, cuenta con 4 millones de alumnos, y abarca el 12 % de la matrícula total. La educación superior, con 2.8 millones de alumnos, y abarca el 8.4 % de la matrícula total. La educación particular, cuenta con 4.3 millones de alumnos, que representa el 12.9 % de la matrícula total del SEN. Fuente: SEP-Dirección General de Planeación y Programación, Secretaría de Educación Pública (http://dgpp.sep.gob.mx/Estadi/Principales%20cifras/principales_cifras_2009_2010.pdf

Objetivo de la LFPDPPP La protección de los datos personales en posesión de los particulares, con la finalidad de regular su tratamiento legítimo, controlado e informado, a efecto de garantizar la privacidad y el derecho a la autodeterminación informativa de las personas.

Información que suele recabarse en las instituciones: PROTECCIÓN DE DATOS PERSONALES EN LAS IE´s PARTICULARES Información que suele recabarse en las instituciones: De los Alumnos De Directivos, Administrativos y Docentes De Padres de Familia o Tutores v v v Nombre, apellidos, CURP. Aprovechamiento Escolar (calificaciones, etc.). Estado de Salud (algunas escuelas solicitan certificado de salud). Datos relacionados con alguna discapacidad, condición indígena y otros datos sensibles. Domicilio, teléfono, celular, c-el, etc. Nombre, apellidos, CURP, RFC, No. Seguridad Social. Ingresos. Experiencia laboral y docente Nivel de Estudios. Capacitación. Estado de salud. Datos familiares. Nombre, apellidos, CURP, IFE. Escolaridad, ingresos, domicilio, teléfonos y otros datos generales y laborales. Dependientes familiares.

Tipo de Datos: Datos personales: Cualquier información concerniente a una persona física identificada o identificable. (ejemplos: domicilio, teléfono, celular, entre otros). Datos personales sensibles: Aquellos que afecten a la esfera más íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste. (origen racial o étnico, estado de salud –presente y futuro-, información genética, creencias religiosas, filosóficas y morales, opiniones políticas, afiliación sindical, preferencia sexual, entre otros).

RECOMENDACIONES PARA LAS IE´S PARTICULARES

Recomendaciones para las IE´s Particulares Responsable: Es la persona física o moral de carácter privado que decide sobre el tratamiento de datos personales. Funciones principales: Dar trámite a las solicitudes de los titulares de datos personales, para el ejercicio de los derechos ARCO que refiere la Ley, y Fomentar y velar por la protección de datos personales al interior de la organización. Otras funciones: Debe designar a una persona o departamento que dará trámite a las solicitudes de los titulares, para el ejercicio de sus derechos. Para ello, deberá tomar en cuenta: El tipo o cantidad de datos personales que trata; la naturaleza o intensidad del tratamiento; el número de solicitudes de titulares de datos personales que podrá recibir, y el valor que tengan los datos personales para la organización.

Recomendaciones para las IE´s Particulares En la designación se deberá tomar en cuenta lo siguiente: Que las obligaciones de la Ley siguen estando a cargo del responsable, y Que es indispensable que formalice su relación con el encargado a través de un contrato en el que se establezcan las obligaciones de ambos. Funciones de personal o departamento: Establecer y administrar procedimientos para la recepción, tramitación, seguimiento y atención oportuna de las solicitudes, para el ejercicio de los derechos ARCO, así como para la atención de quejas. Monitorear los avances o cambios legislativos en materia de protección de datos personales.

Recomendaciones para las IE´s Particulares Perfil de las personas: Experiencia en materia de protección de datos personales; Que cuente con una jerarquía o posición reconocida dentro de la organización; Que cuente con recursos (materiales, técnicos y humanos) suficientes; Visión y liderazgo, y Contar con habilidades de organización y comunicación.

Recomendaciones para las IE´s Particulares Deberá generar un aviso de privacidad: documento en el que se establecen las condiciones del tratamiento de sus datos personales. Quién recaba (responsable). Qué recaba (información que se recaba). Para qué recaba (las finalidades del tratamiento). Cómo limitar el alcance (uso o divulgación). Cómo revocar consentimiento. Cómo ejercer derechos ARCO. Cómo comunica cambios al aviso (procedimientos y medio). Si acepta o no que los datos se comuniquen a terceros (transferencia). en su caso, si se recaban datos sensibles.

Recomendaciones para las IE´s Particulares ¿Infracciones que contempla la Ley por el incumplimiento de las obligaciones relacionadas con el aviso de privacidad? Infracción Multa Omitir en el aviso alguno o todos los elementos a que se refiere el artículo 16 de la Ley. De 100 a 160,000 días de SMVDF Transferir datos a terceros sin comunicar a éstos el aviso de privacidad que contiene las limitaciones a que el titular sujetó la divulgación de los mismos. De 200 a 320,000 días de SMVDF

LOS SIETE PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

Proporcionalidad y responsabilidad Licitud PROTECCIÓN DE DATOS PERSONALES Los responsables en el tratamiento de datos personales, deberán observar los siguientes principios: Proporcionalidad y responsabilidad 1. Licitud 3. 2. Finalidad 4. Calidad Información Derechos ARCO 5. Acceso Rectificación Cancelación Oposición 6. Consentimiento 7. Lealtad

PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 1. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Licitud Los datos personales deberán recabarse y tratarse conforme a las disposiciones establecidas por la Ley y demás normatividad aplicable. La obtención de datos personales no debe hacerse a través de medios engañosos o fraudulentos. En todo tratamiento de datos personales, se deberá tratar conforme se acordaron en el aviso de privacidad.

PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 2. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Finalidad El tratamiento de datos personales deberá limitarse al cumplimiento de las finalidades previstas en el aviso de privacidad. Si el responsable pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en aviso de privacidad, se requerirá obtener nuevamente el consentimiento del titular.

Proporcionalidad y responsabilidad PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 3. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Proporcionalidad y responsabilidad Sólo se deberán recabar los datos adecuados o necesarios para la finalidad que justifica el tratamiento. El tratamiento obedecerá a presentar la mínima cantidad de información necesaria para conseguir la finalidad perseguida. El responsable podrá conservar los datos exclusivamente para efectos de las responsabilidades nacidas del tratamiento.

PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 4. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Calidad El tratamiento de datos personales deberá ser exacto, adecuado, pertinente, no excesivo y que reflejen la realidad.

Lo anterior se materializa a través del aviso de privacidad. PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 5. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Información Se deberá hacer del conocimiento del titular de los datos, al momento de recabarlos y de forma escrita, el fundamento y motivo de ello, así como los propósitos para los cuales se tratarán dichos datos. Lo anterior se materializa a través del aviso de privacidad.

PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 6. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Consentimiento Es la manifestación de la voluntad del titular de los datos mediante la cual se efectúa el tratamiento de los mismos. El tratamiento de datos personales deberá limitarse al cumplimiento de las finalidades previstas en el aviso de privacidad. Si el responsable pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en dicho aviso, se requerirá obtener nuevamente el consentimiento del titular.

PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 6. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Consentimiento El consentimiento será expreso cuando la voluntad se manifieste verbalmente, por escrito o por cualquier otro medio. Se entenderá que el titular consiente tácitamente el tratamiento de sus datos, cuando habiéndose puesto a su disposición el aviso de privacidad, no manifieste su oposición. Los datos financieros o patrimoniales requerirán el consentimiento expreso de su titular, salvo las excepciones previstas en la Ley. Tratándose de datos personales sensibles, se deberá obtener el consentimiento expreso y por escrito del titular para su tratamiento, a través de su firma autógrafa, firma electrónica, o cualquier mecanismo de autenticación que al efecto se establezca.

No será necesario el consentimiento cuando: Esté previsto en una Ley; Los datos figuren en fuentes de acceso público; Los datos se disocien; Tengan el propósito de cumplir obligaciones jurídicas; Exista una situación que pueda dañar a un individuo en su persona o en sus bienes; Sean indispensables para la atención médica, o Se dicte resolución de autoridad competente.

PROTECCIÓN DE DATOS PERSONALES EN EL CONTEXTO ESCOLAR 7. CUMPLIMIENTO DE PRINCIPIOS DE LA PROTECCIÓN DE DATOS Lealtad Deber del responsable de velará por el cumplimiento de los principios de protección de datos personales. El encargado deberá guardar confidencialidad respecto de los datos tratados, obligación que deberá subsistir aun después de finalizar sus relaciones con el titular o, en su caso, con el responsable.

INFRACCIONES Y SANCIONES PREVISTAS EN LA LFPDPPP

Infracciones No atender una solicitud; Actuar con negligencia o dolo en la gestión de solicitudes; Declarar dolosamente la inexistencia de datos personales; No observar los principios de tratamiento de datos; Omisiones en el aviso de privacidad; Mantener datos personales inexactos; Cambiar sustancialmente la finalidad originaria del tratamiento de los datos; Transferir datos a terceros sin comunicarles el aviso de privacidad; Vulnerar la seguridad de bases de datos; Recabar o transferir datos personales sin el consentimiento expreso del titular; Recabar datos en forma engañosa y fraudulenta, y Obstruir actos de verificación.

Sanciones (infracciones) Apercibimiento. Multa de 100 a 160,000 días de salario mínimo (DF). Multa de 200 a 320,000 días de salario mínimo (DF). Si de manera reiterada persisten las infracciones, se impondrá una multa adicional que irá de 100 a 320,000 días de salario mínimo (DF). Las infracciones cometidas en el tratamiento de datos sensibles podrán incrementar hasta por dos veces los montos establecidos. Criterios para determinar la sanción: la naturaleza del dato; la notoria improcedencia de la negativa del responsable para realizar los actos solicitados por el titular; el carácter intencional o no de la acción u omisión; la capacidad económica del responsable y la reincidencia.

Sanciones (delitos) De tres meses a tres años de prisión al que estando autorizado para tratar datos personales, con ánimo de lucro, provoque una vulneración de seguridad a las bases de datos bajo su custodia. De seis meses a cinco años de prisión al que, con el fin de alcanzar un lucro indebido, trate datos personales mediante el engaño, aprovechándose del error en que se encuentre el titular o la persona autorizada para transmitirlos. Tratándose de datos personales sensibles, las penas se duplicarán.

Pendientes en la regulación del tratamiento de datos personales en posesión de particulares

Ingeniería institucional para un nuevo derecho Emitir el Reglamento. Emitir criterios y lineamientos. Emitir regulación específica. Mecanismos para gestionar solicitudes. Difusión y capacitación al interior y exterior: nuevos sujetos obligados.

Dirección General de Acreditación, Incorporación y Revalidación UNIDAD DE PLANEACIÓN Y EVALUACIÓN DE POLÍTICAS EDUCATIVAS Dirección General de Acreditación, Incorporación y Revalidación Arcos de Belén No. 79 5° piso Col. Centro, Deleg. Cuauhtémoc México, D.F., C.P. 06010 Teléfonos 3601-3107 C-el: jnieto@sep.gob.mx