Está en la página 1de 5

Protección de

Datos Personales México

¿SABÍAS QUE…
La protección de los datos personales y la decisión sobre el uso
que se le puede dar a la información, es un derecho humano?

En México, la Ley Federal de Protección de Datos Personales en


Posesión de los Particulares (LFPDPPP) se creó para garantizar el
cumplimento de este derecho humano.

El Instituto Nacional de Transparencia, Acceso a la


Información y Protección de Datos Personales (INAI), es la
autoridad que vigila el cumplimiento de dicha Ley y también
está facultada para sancionar e imponer multas.

Conceptos principales:

Datos personales son cualquier información que te identifica o te hace identificable;


se clasifican en:
Generales (ej. nombre, dirección, teléfonos, CURP, e-mail, firma autógrafa, etc.).
Financieros y patrimoniales (ej. números de cuenta, tarjetas, CVV2, CLABE,
saldos, etc.).
Sensibles (ej. datos de salud, biométricos como huella de voz, dactilares, facial,
religión, origen étnico, preferencia sexual, etc.).

Titular de los datos personales, es la persona física a quien corresponden los


datos (clientes, usuarios [no clientes], colaboradores y visitantes de BBVA).

Responsable, es quien dará tratamiento a los datos personales (BBVA, Seguros


BBVA, Pensiones BBVA, etc.).

Tratamiento, es la obtención, uso, acceso, transferencia, almacenamiento y


eliminación de datos personales a través de cualquier medio (físico o tecnológico).

Encargado, es contratado por el Responsable para dar tratamiento a los datos


personales de los titulares para fines específicos y autorizados (proveedores de
servicios).
Protección de
Datos Personales México

DERECHOS ARCO

Son los derechos que otorga la Ley a A Acceso: conocer los datos
personales que tiene el Responsable
las personas, para que decidan sobre
en sus sistemas/bases.
el uso que se les debe dar a sus datos
personales. R Rectificación: modificar o actualizar
los datos personales.
Cancelación: eliminar los datos
personales cuando ya no sean
C necesarios.
Oposición: suspender el uso de los
datos personales para aquellas
O finalidades que no sean necesarias,
ej. envío de publicidad.

¿Cómo solicitar los Derechos ARCO en el Grupo BBVA?

Si el Titular de los datos


Canales de recepción de solicitudes:
personales es:

En sucursales presentando identificación oficial


vigente, comprobante de domicilio y su formato
Cliente de BBVA
escrito de solicitud firmado (se puede descargar
en www.bbva.mx/personas/derechos-arco.html).

Enviando un correo a
Usuarios (no clientes)
protecciondedatospersonales.mx@bbva.com,
con su escrito firmado e identificación oficial vigente.

Clientes de las empresas


filiales del Grupo BBVA A través de los medios que se especifican en cada
como Seguros, Pensiones, uno de los Avisos de Privacidad de la empresa
entre otros respectiva.

Visitantes de los
edificios corporativos En las recepciones de los edificios corporativos.
de BBVA

A través de los medios que se especifican en cada


Colaboradores uno de los Avisos de Privacidad de la empresa
contratante.

Nota: si desempeñas tus funciones en sucursal, recuerda consultar la Guía


operativa GOS-ARCO-233/12 “REGISTRO DE SOLICITUD DE DERECHOS ARCO” en
Normativa Institucional.
Protección de
Datos Personales México

AVISO DE PRIVACIDAD

Es el documento generado por el Responsable mediante el cual


se informa a los “Titulares de los Datos Personales” qué datos
se recaban y con qué fines se van a utilizar; también se
menciona cómo se pueden solicitar los Derechos ARCO.

¿Dónde puedo consultar los Avisos de Privacidad en BBVA?

Para Clientes y usuarios:


Página de Internet.
Menú de audio respuesta (IVR) de la Línea de atención a clientes.
Sucursales y oficinas.
Para visitantes de los edificios corporativos:
Recepciones de los edificios.

Para Colaboradores:
Entorno colaborativo “Somos BBVA” (portal de empleado).

Principios y deberes de Protección de Datos Personales

La LFPDPPP establece las siguientes obligaciones que el Grupo


BBVA debe de cumplir para garantizar el debido tratamiento y
la protección de los datos personales de sus clientes, usuarios,
colaboradores y visitantes de los edificios corporativos:

Principios:

1. Finalidad: usar los datos personales únicamente para fines concretos y establecidos
en el Aviso de Privacidad.
2. Consentimiento: obtener la autorización del titular de los datos previo al uso de los
mismos.
3. Información: dar a conocer el Aviso de Privacidad previo a la obtención y tratamiento
de los datos personales.
4. Calidad: tener datos personales “exactos, completos y actualizados”.
5. Licitud: tratar los datos siempre con apego a la Legislación Mexicana y Derecho
Internacional.
6. Lealtad: uso de los datos privilegiando la privacidad de los titulares.
7. Proporcionalidad: solicitar y usar únicamente los datos personales necesarios.
8. Responsabilidad: velar y responder por el tratamiento adecuado de los datos
personales, adoptando las medidas necesarias para proteger dichos datos.

Deberes:

1. Seguridad: implementar las medidas de seguridad administrativas, técnicas y físicas


que permitan proteger los datos personales.

2.Confidencialidad: no divulgar los datos personales de los titulares a los que se tenga acceso.
Protección de
Datos Personales México

En el Grupo Financiero BBVA:

El área de Jurídico de Protección de Datos Personales (PDP) es el área


encargada de asesorar y asegurar que se cumpla con la LFPDPPP en BBVA.

La normativa Institucional COR-DATPER-004-14 “Protección de Datos


Personales en posesión del Grupo BBVA y políticas asociadas”
establece las políticas que se deben seguir para cumplir con la protección de los
datos personales en BBVA.

(Consúltala en Entorno colaborativo/normativas institucionales)

En BBVA existen medidas de seguridad para proteger los datos


personales:

FÍSICAS: destinadas para prevenir el acceso no autorizado a


las instalaciones físicas, dar mantenimiento a equipos y
sistemas, pueden ser controles físicos y tecnológicos.

TÉCNICAS: se valen de la tecnología para asegurar que el


acceso a los sistemas sea por usuarios identificados y
autorizados y únicamente con el perfil necesario para llevar a
cabo las actividades a desempeñar.

ADMINISTRATIVAS: como la elaboración de políticas y


normativas en materia de protección de datos personales; la
formación y capacitación del personal, así como las campañas
de concientización en materia de protección de datos
personales.

¿Qué es la vulneración de Datos Personales?

Es el robo, extravío, pérdida, destrucción, daño, alteración,


modificación, copia, uso, acceso, transferencia o entrega de Datos
Personales no autorizados, que pueda ocurrir en cualquier etapa del
tratamiento, sea intencional o por algún descuido o negligencia.

¿Qué debes hacer?

Si tienes sospecha o conocimiento de algún incidente de


vulneración debes notificarlo al correo
protecciondedatospersonales.mx@bbva.com; o bien a través del
“Canal de denuncia” que se encuentra en el portal de “Entorno
colaborativo BBVA”.
Protección de
Datos Personales México

Como colaborador, ¿cómo ayudo a proteger los datos personales de los


clientes y de otros colaboradores?

Utiliza los datos personales únicamente No entregues ni divulgues la información


para las finalidades autorizadas y el de clientes y colaboradores a personas
desempeño de tus funciones laborales. distintas de los titulares.

Trata la información siempre de manera No accedas de manera injustificada a los


confidencial. sistemas y bases que contengan
información de los titulares de los datos
Previo a la obtención de los datos personales.
personales, da a conocer el Aviso de
Privacidad. No copies información en dispositivos
externos como USB, CD, etc.; ni
Conoce los canales y medios a través de tampoco tomes fotografías a la
los cuales se puede consultar el Aviso de información contenida en sistemas o
Privacidad y cómo se pueden solicitar los bases.
Derechos ARCO.
No utilices los datos personales para
Protege los datos personales mediante la finalidades distintas a las autorizadas o
adopción de las medidas de seguridad que no sean acordes al Aviso de
institucionales. Ej. bloquear la sesión de Privacidad ni al objeto de la empresa
tu computadora, contraseñas de acceso Responsable.
en bases de datos.
No solicites documentos o datos
Apégate en todo momento a los procesos personales que no sean estrictamente
institucionales y a la Normativa de necesarios.
Protección de Datos Personales
COR-DATPER-004-14. No prestes tus usuarios y contraseñas
a otros colaboradores.

¿Cuáles son las sanciones para BBVA y para los empleados que no cumplan con
las Políticas Internas y la Legislación de Datos Personales?

Sanciones laborales:

Daño reputacional.

Nota: tratándose de datos Recuerda: utiliza los datos


personales sensibles las responsablemente y solo para el
sanciones se duplicarán. cumplimiento de tus funciones.

También podría gustarte