La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Mtra. Yolli García Alvarez Comisionada presidenta IVAI

Presentaciones similares


Presentación del tema: "Mtra. Yolli García Alvarez Comisionada presidenta IVAI"— Transcripción de la presentación:

1 Mtra. Yolli García Alvarez Comisionada presidenta IVAI
LOS RETOS DE LOS SUJETOS OBLIGADOS PARA LA IMPLEMENTACIÓN DE LA PORTABILIDAD Mtra. Yolli García Alvarez Comisionada presidenta IVAI

2 Primer reto: Conocer la normatividad que lo regula
Ley general de protección de datos personales en posesión de sujetos obligados. Leyes locales de protección de datos. Lineamientos que establecen los parámetros, modalidades y procedimientos para la portabilidad de datos personales. CONAIP/SNT/ACUERDO/EXT01-23/101/

3 Segundo reto: Entender de qué se trata ¿?
ART. 57 LGPDP. Cuando se traten datos personales por vía electrónica en un formato estructurado y comúnmente utilizado, el titular tendrá derecho a obtener del responsable una copia de los datos objeto de tratamiento en un formato electrónico estructurado y comúnmente utilizado que le permita seguir utilizándolos.

4 Qué es Portabilidad? RAE: Cualidad de Portable. Portable: Portátil Portátil: Movible y fácil de transportar. Trasladar, copiar o transmitir mis datos personales fácilmente de un entorno informático a otro.

5 ¿Formato estructurado y comúnmente utilizado?
Debemos garantizar la interoperabilidad del formato que contiene los datos proporcionados. Esto significa que los responsables del tratamiento deban mantener sistemas compatibles con todos los sistemas? La ley no impone recomendaciones específicas sobre el formato en el que deben proporcionarse. El formato más apropiado diferirá entre los diversos software, hardware, equipos, marcas, etc.

6 Artículo 6....se entenderá que un formato adquiere la calidad de estructurado y comúnmente utilizado, con independencia del sistema informático utilizado para su generación y reproducción, cuando se cumplan todos los siguientes supuestos: I. Se trate de un formato electrónico accesible y legible por medios automatizados, de tal forma que éstos puedan identificar, reconocer, extraer, explotar o realizar cualquier otra operación con datos personales específicos; II. El formato permita la reutilización y/o aprovechamiento de los datos personales, y III. El formato sea interoperable con otros sistemas informáticos, de conformidad con lo dispuesto en el artículo 2, fracción I. (Interoperabilidad: Capacidad de los responsables transmisor y receptor para compartir infraestructura y datos personales a través de la conexión de sus respectivos sistemas o plataformas tecnológicas)

7 Condiciones para la procedencia de la portabilidad
I. El tratamiento se efectúe por medios automatizados o electrónicos y en un formato estructurado y comúnmente utilizado; II. Los datos personales del titular se encuentren en posesión del responsable o sus encargados; III. Los datos personales conciernan al titular, o bien, a personas físicas vinculadas a un fallecido que tengan un interés jurídico; IV. El titular hubiere proporcionado directamente al responsable sus datos personales, de forma activa y consciente, (por la prestación de un servicio o la realización de un trámite, o bien, aquellos proporcionados por el titular a través de un dispositivo tecnológico; V. La portabilidad de los datos personales no afecte los derechos y libertades de terceros. VI. Cuando exista una relación jurídica entre el responsable receptor y el titular; se dé cumplimiento a una disposición legal, o bien, el titular pretenda ejercer algún derecho.

8 Condiciones para la portabilidad
Tres condiciones acumulativas. Primera: los datos personales solicitados deben estar tratados por medios automáticos (se excluyen los archivos en papel). Segunda: los datos personales solicitados deben ser relativos al interesado y haber sido facilitados por él. (Restrictiva? Le podemos dar datos de terceros, que fueron proporcionados por él mismo?) Tercera: el ejercicio de este nuevo derecho no debería afectar negativamente a los derechos y libertades de terceros.

9 El derecho a la portabilidad
Permite a las personas obtener los datos personales que han proporcionado a una entidad/empresa/organización (responsable del tratamiento) en un formato estructurado, de uso común y de lectura mecánica. Pero además abre la posibilidad, no sólo de obtener los datos y reutilizarlos, sino también de transmitirlos directamente a otro proveedor de servicios. Tendremos dos opciones: la descarga de los datos o su transmisión directamente de una entidad a otra.

10 Tercer reto: Hacer posible este derecho
La portabilidad de datos personales deberá ser gratuita (salvo el costo razonable del medio de almacenamiento a través del cual se entregue la copia de los datos personales). Si el titular solicita una copia de sus datos personales podrá acompañar a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente. El responsable deberá privilegiar la interpretación más amplia sobre los datos personales que conciernen al titular. En caso de que exista una situación de emergencia en la cual el titular requiera una copia de sus datos personales el plazo para entregarlos no deberá exceder de diez días contados a partir del día siguiente de la recepción de la solicitud, sin que sea factible la ampliación del mismo.

11 Cuando se puede negar la portabilidad?
I. Aquella inferida, derivada, creada, generada u obtenida a partir del análisis o el tratamiento efectuado por el responsable sobre los datos personales proporcionados directamente por el titular, como es el caso de los datos que hubieren sido sometidos a un proceso de personalización, recomendación, categorización, creación de perfiles u otros procesos similares o análogos; II. Los pseudónimos salvo que éstos se encuentren claramente vinculados al titular y puedan identificarlo y el responsable cuente con información adicional que permita su individualización e identificación, y III. Los datos personales sujetos a un proceso de disociación, de tal manera que no puedan asociarse al titular ni permitir la identificación del mismo, salvo aquellos datos personales que por medio de un procedimiento posterior se puedan asociar de nuevo al titular.

12 Cuarto reto: Aumento de recursos de revisión
Podrá hacerse valer ante una vulneración de la portabilidad de datos personales. El titular, Su representante, O quien acredite tener interés jurídico o legítimo respecto de datos personales de fallecidos Podrán interponer un recurso de revisión ante los organismos garantes, contra la respuesta o falta de ésta a una solicitud para la portabilidad de datos personales.

13 Quinto reto: transmisión de datos personales
I. Implementar mecanismos, medios y procedimientos idóneos que permitan al titular obtener sus datos personales: De manera personal, Por vía electrónica, A través de opciones de descarga establecidas en sus páginas oficiales de Internet, O por cualquier otra tecnología que considere pertinente;

14 Transmisión de datos personales
II. Informar al titular sobre el o los tipos de formatos disponibles, a través de los cuales podrá entregar o transmitirle sus datos personales. III. Adoptar protocolos, herramientas, aplicaciones o servicios que permitan el enlace y comunicación eficiente. IV. Establecer medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales (autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados).

15 Transmisión de datos personales
V. Establecer mecanismos de autenticación para el envío y recepción. VI. Llevar un registro de todas las acciones u operaciones realizadas con las transmisiones de éstos (la persona que está autorizada para transmitir los datos personales; la fecha y hora en que se efectuó la transmisión y en la que se recibieron los datos personales; la persona autorizada para recibir los datos personales; si la transmisión fue exitosa o fallida).

16 Transmisión de datos personales
VII. La Unidad de Transparencia del responsable transmisor deberá dar respuesta al titular sobre la procedencia jurídica y técnica de la transmisión de sus datos personales. VIII. Deberá enviar los datos personales, previa acreditación de la identidad del titular y, en su caso, la identidad y personalidad de su representante. IX. Deberá cifrar los datos personales durante su envío. X. Los responsables deberán autorizar a una persona que se encargue de vigilar que en la transmisión de los datos personales se observen las condiciones, normas, procedimientos y obligaciones técnicas previstas.

17 NO PUEDEN GARANTIZAR TODO lo que obliga la ley y los lineamientos del Sistema Nacional de Transparencia

18 Mtra. Yolli García Alvarez
Comisionada presidenta del IVAI 01 (228) ext. 302


Descargar ppt "Mtra. Yolli García Alvarez Comisionada presidenta IVAI"

Presentaciones similares


Anuncios Google