Proteccin de Datos Personales en el Estado de

  • Slides: 33
Download presentation
Protección de Datos Personales en el Estado de México: Análisis de casos prácticos “Entre

Protección de Datos Personales en el Estado de México: Análisis de casos prácticos “Entre lo Público y lo Privado” Lic. Luis Ricardo Sánchez Hernández Director de Protección de Datos Personales Taller de Protección de Datos Personales en el Sector Público. Toluca, Estado de México; septiembre de 2015.

AVISO IMPORTANTE A través de su asistencia en el presente evento, el instructor da

AVISO IMPORTANTE A través de su asistencia en el presente evento, el instructor da por hecho que cada asistente ingresa a la capacitación por su propia voluntad y que se cuenta con su en consentimiento para el desarrollo de las actividades que se llevarán a cabo en la sesión, lo cual se establece en el aviso de privacidad de “Eventos, Capacitaciones y Pláticas Informativas” disponible la página http: //www. infoem. org. mx/doc/avisos. De. Privacidad/CAPACITACIONES_Y_PLATICAS_INFORMATIVAS. pdf, si tiene alguna duda, MANIFIÉSTELA AHORA, de todos modos Usted podrá acceder e imprimir el aviso de privacidad en el sitio referido. Su presencia en la plática informativa constituye su consentimiento tácito, sin embargo, la permanencia en el evento es voluntaria, por lo que podrá abandonar la sesión en el momento en que usted considere conveniente; por favor tome en consideración que el tiempo programado para este evento es de una hora y media. Usted como asistente, cuenta con la opción de revocar el consentimiento otorgado inicialmente, para lo cual se le ruega salir discretamente y ponerse en contacto con el área de registro. El material de este documento, es de uso ilustrativo y para efectos informativos como difusión de la cultura de protección de datos personales en el Estado de México, por lo que lo expuesto, no constituye ningún pronunciamiento oficial por parte del Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios (Infoem). En consecuencia, el contenido o referencia a hechos, figuras o instituciones relevantes en nuestro entorno actual, solamente tiene fines didácticos, por lo que se procura presentar la información de manera neutral, a fin de no beneficiar o perjudicar la imagen de agentes vinculados con los elementos mostrados. El Infoemno explota, aprovecha, lucra o se beneficia de algún modo con la información expuesta, en virtud de que es utilizada para el ejercicio de una función pública. Con el objeto de garantizar el respeto a los derechos sobre propiedad intelectual e industrial, se utilizan de manera general imágenes con licencias libres y/o con derechos a favor del INFOEM, no obstante, en todos los casos se identifican las fuentes consultadas, así como los créditos sobre las imágenes y/o videos mostrados, haciendo referencia al vínculo electrónico donde podrá ser localizada la información, fuente que es responsable de los contenidos, así como su publicación y/o difusión en internet, medio que se considera una fuente de acceso público de conformidad con el artículo 7 fracción I del Reglamento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares; en caso de que se identifique alguna restricción aplicable en el contenido del material expuesto, favor de comunicarlo al Instructor. La elaboración y uso del presente material es atribuible exclusivamente a la Dirección de Protección de Datos Personales, por lo que se deslinda al Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios de cualquier obligación o responsabilidad que se genere por su contenido.

Actividad 1. Confidencialidad y publicidad

Actividad 1. Confidencialidad y publicidad

Objetivo de la actividad Al término de la actividad el participante será capaz de

Objetivo de la actividad Al término de la actividad el participante será capaz de identificar los diversos supuestos derivados del tratamiento de datos personales: confidencialidad, publicidad o nivel especial de protección para datos personales sensibles.

Actividad 1. Confidencialidad y publicidad. Exposición. Datos personales: Cualquier información concerniente a una persona

Actividad 1. Confidencialidad y publicidad. Exposición. Datos personales: Cualquier información concerniente a una persona física identificada o identificable. Dato personal = Identificador Metadatos Información (datos y metadatos) Datos + identificador

Datos de identificación Datos sobre procedimientos administrativos seguidos en forma de juicio… Datos académicos

Datos de identificación Datos sobre procedimientos administrativos seguidos en forma de juicio… Datos académicos Datos biométricos Datos de origen Datos laborales Datos patrimoniales Categorías de los datos personales Datos de salud Datos electrónicos Datos de vida sexual Datos ideológicos

Actividad 1. Confidencialidad y publicidad. Exposición. Confidenciales Datos Públicos Sensibles

Actividad 1. Confidencialidad y publicidad. Exposición. Confidenciales Datos Públicos Sensibles

Actividad 1. Confidencialidad y publicidad. Exposición. Así lo consideren las disposiciones legales III Contenga

Actividad 1. Confidencialidad y publicidad. Exposición. Así lo consideren las disposiciones legales III Contenga datos personales; II I Confidencial: Se considera información confidencial, la clasificada como tal, de manera permanente, por su naturaleza cuando: Se entregue los sujetos obligados bajo promesa de secrecía.

Actividad 1. Confidencialidad y publicidad. Exposición. Datos personales sensibles: Aquellos que afectan la esfera

Actividad 1. Confidencialidad y publicidad. Exposición. Datos personales sensibles: Aquellos que afectan la esfera más íntima de su Titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste. Aquellos que puedan revelar aspectos como origen étnico o racial Información de salud física o mental, información genética, datos biométricos, firma electrónica DPS Preferencia sexual creencias religiosas, filosóficas o morales; afiliación sindical; opiniones políticas.

Actividad 1. Confidencialidad y publicidad. Exposición. Públicos: Se consideraran datos públicos cuando así lo

Actividad 1. Confidencialidad y publicidad. Exposición. Públicos: Se consideraran datos públicos cuando así lo disponga la ley o bajo la autorización del titular de la información. Privacidad Autorizado Público Expectativa razonable de privacidad [Excepción a la regla de confidencialidad] • Disposición expresa en Ley. • Información relacionada con recursos públicos. • Información relacionada con una función de derechos públicos y/o un interés público.

Actividad 1. Confidencialidad y publicidad. Exposición. DATOS PERSONALES: INFORMACIÓN CONFIDENCIAL INFORMACIÓN PÚBLICA DPS SUPUESTOS

Actividad 1. Confidencialidad y publicidad. Exposición. DATOS PERSONALES: INFORMACIÓN CONFIDENCIAL INFORMACIÓN PÚBLICA DPS SUPUESTOS EN QUE CONSTITUYEN INFORMACIÓN PÚBLICA SUPUESTOS EN QUE CONSTITUYE INFORMACIÓN ESTADÍSTICA INFORMACIÓN PÚBLICA

Desarrollo de la actividad 1 Instrucciones para el desarrollo de la actividad: 1) Se

Desarrollo de la actividad 1 Instrucciones para el desarrollo de la actividad: 1) Se deberán formar grupos de trabajo, entre ellos deberán nombrar a un moderador, un secretario y un orador. El moderador distribuirá los tiempos de participación entre el equipo. El secretario redactará las conclusiones. El orador expondrá ante el auditorio las conclusiones. 2) Se entregará a cada equipo un caso práctico para su análisis y discusión (5 minutos). 3) En los siguientes 5 minutos el secretario deberá redactar conclusiones, justificando su respuesta. 4) Los equipos participarán en el orden que indique el expositor, quien en los ejercicios fungirá como facilitador.

Actividad 2. Versiones públicas.

Actividad 2. Versiones públicas.

Objetivo de la actividad Al término de la actividad el participante conocerá el procedimiento

Objetivo de la actividad Al término de la actividad el participante conocerá el procedimiento para elaborar versiones públicas y será capaz de identificar los datos personales que deben ser testados en dicho documento.

Actividad 2. Versiones públicas. Exposición. Particular Ejerce Acceso a la información pública. DERECHOS Sujeto

Actividad 2. Versiones públicas. Exposición. Particular Ejerce Acceso a la información pública. DERECHOS Sujeto Obligado Acceso Rectificación Cancelación Oposición Excepciones: § § Razones de seguridad nacional. Disposiciones de orden público. Seguridad y salud pública. Protección de derechos de terceros. Recurso de Revisión q Clasifica la información. (Adquiere el carácter de confidencial, si contiene datos personales). q Verifica el contenido de la información. q Implementa el proceso de versión púbica, en caso, de que contenga datos personales.

Actividad 2. Versiones públicas. Exposición. OBLIGACIÓN DEL SUJETO OBLIGADO Ley de Transparencia y Acceso

Actividad 2. Versiones públicas. Exposición. OBLIGACIÓN DEL SUJETO OBLIGADO Ley de Transparencia y Acceso a la Información Pública del Estado de México y Municipios. Sujeto obligado “Articulo 33. -… Las solicitudes de acceso a la información y las respuestas que se les dé, incluyendo la información entregada, así como, las resoluciones a los recursos que en su caso se promuevan serán públicas, y de ser el caso que contengan datos personales que deban ser protegidos se podrá dar su acceso en una versión pública…” Verificar el estricto apego a la normatividad aplicable. Ley de Protección de Datos Personales del Estado de México. Identificación de los datos personales objetos de protección más concurrentes: Nombre Domicilio Correo electrónico Lugar y fecha de nacimiento Edad Referencias personales Datos económicos RFC CURP Clave de seguridad social

Actividad 2. Versiones públicas. Exposición. CONCEPTO DE VERSIÓN PÚBLICA Versión Publica En caso de

Actividad 2. Versiones públicas. Exposición. CONCEPTO DE VERSIÓN PÚBLICA Versión Publica En caso de que los documentos o expedientes contengan una parte de un información considerada como pública y otra como clasificada, se podrá generar una versión pública del documento en donde se cubran las partes clasificadas y descubra la parte que se considera como pública. Consiste en someter el documento a un proceso de disociación, es decir, no hacer identificable al titular de los datos personales.

Desarrollo de la actividad 2 1) Se conservará la estructura del equipo y organización

Desarrollo de la actividad 2 1) Se conservará la estructura del equipo y organización definida en la actividad anterior. 2) Se entregará a cada equipo un documento, durante 5 minutos el equipo deberá identificar los datos personales que contiene y señalar si alguno de ellos debe ser testado para generar una versión pública. 3) En los siguientes 3 minutos el secretario deberá testar la información que le indique el moderador, identificando la razón de la supresión de cada dato. 4) Los equipos participarán en el orden que indique el expositor, quien en los ejercicios fungirá como facilitador. INFORMACIÓN ADICIONAL • La constancia de ingresos es un anexo a una solicitud de beca, que no establece como requisito para su otorgamiento algún nivel de ingreso. • Un recibo de nómina se solicita vía acceso a datos y otro vía acceso a la información pública. • La normatividad aplicable no establece como requisito una calificación determinada para los maestros, solamente establece que deben ser evaluados para permanecer en el servicio público. • La convocatoria de ingreso establece que las 3 personas con la calificación más alta serán seleccionadas para el empleo.

Actividad 3. Derechos ARCO.

Actividad 3. Derechos ARCO.

Objetivo de la actividad Al término de la actividad el participante identificará las principales

Objetivo de la actividad Al término de la actividad el participante identificará las principales características del ejercicio de derechos de Acceso, Rectificación, Cancelación y Oposición en materia de protección de datos personales previstos por la Ley de Protección de Datos Personales del Estado de México.

Actividad 3. Derechos ARCO. Exposición. ¿Qué son los derechos ARCO? ARCO, es el acrónimo

Actividad 3. Derechos ARCO. Exposición. ¿Qué son los derechos ARCO? ARCO, es el acrónimo de los derechos de RECTIFICACIÓN, CANCELACIÓN Y OPOSICIÓN. ACCESO, El artículo 16 de la Constitución Política de los Estados Unidos Mexicanos, en su párrafo segundo establece: “Toda persona tiene derecho a la protección de sus datos personales, al acceso, rectificación y cancelación de los mismos, así como a manifestar su oposición, en los términos que fije la ley, la cual establecerá los supuestos de excepción a los principios que rijan el tratamiento de datos, por razones de seguridad nacional, disposiciones de orden público, seguridad y salud públicas o para proteger los derechos de terceros. ”

Actividad 3. Derechos ARCO. Exposición. Distribución de competencias Ley Federal de Protección de Datos

Actividad 3. Derechos ARCO. Exposición. Distribución de competencias Ley Federal de Protección de Datos Personales en Posesión de los Particulares Autoridad: INAI. En posesión de particulares Ley para Regular las Sociedades de Información Crediticia Autoridades: CNBV, Banxico, PROFECO y CONDUSEF. En posesión de entes públicos En posesión de sociedades de información crediticia Ámbito Federal (autoridades federales) Ley Federal de Transparencia y Acceso a la Información Pública Gubernamental Autoridad: INAI. Ámbito Local (Estado y Municipios) Legislación de la Entidad Federativa. Autoridad: Órgano Garante de la entidad federativa. Caso particular: Estado de México y municipios. Ley de Protección de Datos Personales del Estado de México Autoridad: Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios (Infoem).

EJERCICIO DE DERECHOS ARCO Actividad 3. Derechos ARCO. Exposición. DATOS EN POSESIÓN DE ENTES

EJERCICIO DE DERECHOS ARCO Actividad 3. Derechos ARCO. Exposición. DATOS EN POSESIÓN DE ENTES PÚBLICOS DATOS EN POSESIÓN DE PARTICULARES DATOS EN POSESIÓN DE ENTES PÚBLICOS EN EL ESTADO DE MÉXICO INAI (LFTAIG) INAI (LFPDPPP) INFOEM (LPDPEM) INFOMEX SOLICITUD POR ESCRITO ANTE EL RESPONSABLE SAIMEX RECURSO DE REVISIÓN PROTECCIÓN DE DERECHOS RECURSO DE REVISIÓN

Actividad 3. Derechos ARCO. Exposición. Impedir el tratamiento de los datos personales cuando existan

Actividad 3. Derechos ARCO. Exposición. Impedir el tratamiento de los datos personales cuando existan motivos fundados para ello y la Ley no disponga lo contrario, en el supuesto en que los datos se hubiesen recabado sin su consentimiento. ACCESO OPOSICIÓ N Eliminación total de una base de datos o de determinados datos de la misma, previo bloqueo de éstos, cuando se dé un tratamiento a los datos personales en contravención a lo dispuesto por la Ley, o los datos personales hayan dejado de ser necesarios para el cumplimiento de la finalidad o finalidades de la base de datos previstas en las disposiciones aplicables o en el aviso de privacidad, con las excepciones establecidas en la Ley. Derecho a solicitar y ser informado sobre datos personales que estén en posesión del sujeto obligado, el origen de dichos datos, el tratamiento del cual sean objeto, las cesiones realizadas o que se pretendan realizar, así como a tener acceso al aviso de privacidad al que está sujeto el tratamiento, en los términos previstos en la Ley. RECTIFIC ACIÓN CANCELA CIÓN Derecho a corregir los datos personales cuando sean inexactos, incompletos, inadecuados o excesivos, siempre que sea posible y no exija esfuerzos desproporcionados.

Actividad 3. Derechos ARCO. Exposición. EXCEPCIONES AL DERECHO DE CANCELACIÓN I. Deban ser tratados

Actividad 3. Derechos ARCO. Exposición. EXCEPCIONES AL DERECHO DE CANCELACIÓN I. Deban ser tratados por disposición legal II. Se refieran a las partes de un contrato y sean necesarios para su desarrollo y cumplimiento III. Sean objeto de tratamiento para diagnóstico médico y prestación sanitaria V. Sean necesarios para proteger los intereses jurídicamente tutelados del titular VI. Sean necesarios para realizar una acción en función del interés público IV. Obstaculicen actuaciones judiciales o administrativas VII. Se requieran para cumplir con una obligación legalmente adquirida por el titular

Actividad 3. Derechos ARCO. Exposición. NEGATIVA DE DERECHOS ARCO El solicitante no sea el

Actividad 3. Derechos ARCO. Exposición. NEGATIVA DE DERECHOS ARCO El solicitante no sea el titular En los SDP no se encuentren los datos del solicitante Se lesionen derechos de u tercero Exista impedimento legal o resolución de autoridad competente

Desarrollo de la actividad 3 1) Se conservará la estructura del equipo y organización

Desarrollo de la actividad 3 1) Se conservará la estructura del equipo y organización definida en la actividad anterior. 2) Se distribuirá a cada equipo una pregunta, con el objeto de que sea analizada durante 3 minutos y el equipo fije una postura. 3) Los equipos participarán en el orden que indique el expositor, quien en los ejercicios fungirá como facilitador.

Actividad 4. Derecho al Olvido.

Actividad 4. Derecho al Olvido.

Objetivo de la actividad Al término de la actividad el participante identificará cómo ejercitar

Objetivo de la actividad Al término de la actividad el participante identificará cómo ejercitar sus derechos de cancelación y/u oposición, ante supuestos relacionados con el derecho al olvido.

Actividad 4. Derecho al Olvido. Exposición. El derecho al olvido El Derecho al olvido

Actividad 4. Derecho al Olvido. Exposición. El derecho al olvido El Derecho al olvido consiste en la solicitud que se realiza a buscadores o prestadores de servicios de red de desindexar tus datos personales cuando se presuma que se atenta a tu privacidad, honor, reputación, etc. El tema ha causado polémica debido a su vinculación con los esquemas actuales de gobernanza en internet (censura, falta de neutralidad), libertad de prensa, expresión y derecho a saber.

Actividad 4. Derecho al Olvido. Exposición. Como tal en México no se ha reconocido

Actividad 4. Derecho al Olvido. Exposición. Como tal en México no se ha reconocido en la Ley el derecho al olvido, este derecho se ha ido incorporando en la practica en el derecho de cancelación y oposición, dos de los llamados Derechos ARCO, dicha problemática se origina tanto en el tratamiento de datos personales en posesión sujetos obligados como en posesión de particulares. El objetivo principal es poder suprimir la información que afecta la privacidad de una persona o cuando puede dañar su reputación o imagen. ¿Derecho al olvido vs. Derecho a la memoria?

Desarrollo de la actividad 4 1) Se conservará la estructura del equipo y organización

Desarrollo de la actividad 4 1) Se conservará la estructura del equipo y organización definida en la actividad anterior. 2) Se distribuirá a cada equipo un caso práctico para su análisis y discusión durante 10 minutos, tiempo en el cual el equipo deberá definir su postura. 3) Los equipos participarán en el orden que indique el expositor, quien en los ejercicios fungirá como facilitador.

Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del

Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios www. infoem. org. mx Teléfonos: (722) 226 19 80 01 800 821 04 41 Extensión 307 Instituto Literario Pte. No. 510, Col. Centro, C. P. 50000, Toluca, Estado de México luis. sanchez@infoem. org. mx