Está en la página 1de 12

Protección de Módulo I.

Datos Personales Protección de los datos personales y su legislación

Los datos personales constituyen Tema 1. La protección de datos personales en


la información que te identifica, el ámbito internacional
incluso pueden revelar aspectos ¿Qué es la protección de datos personales?
privados sobre tu personalidad, tus
preferencias y gustos, características
físicas y biométricas, datos de La protección de los datos personales es el derecho
salud, información financiera, humano que tiene toda persona para que se respete su
académica y laboral, creencias privacidad y para decidir sobre el uso de dichos datos.
religiosas y políticas, entre otros.
Las primeras leyes y
normativas en materia de
protección de datos
personales fueron creadas
en Europa, cuyo marco
regulatorio estaba destinado
a establecer un equilibrio
entre la protección de la
vida privada de las personas
y la libre circulación de los
datos personales dentro
de la Unión Europea.
Protección de Datos Personales

Tema 2. Legislación en materia de protección


de datos personales en México El Instituto Nacional de Transparencia,
Acceso a la Información y Protección
Para garantizar el cumplimento de este derecho
de datos personales (INAI) es la
humano y regular el tratamiento legítimo, controlado
autoridad que vigila el cumplimiento
e informado de los datos personales, se creó la
de la Ley Federal de Protección de
Ley Federal de Protección de Datos Personales
Datos Personales en Posesión de
en Posesión de los Particulares (LFPDPPP) y su
los Particulares.
Reglamento (RLFPDPPP), ambos publicados en el
Diario Oficial de la Federación el 5 de Julio de 2010
y 21 de diciembre del 2011 respectivamente,
las cuales, para fines de este curso, les llamaremos
en su conjunto “Legislación de datos personales”.

Dicha legislación es Tema 3. Data Protection Office


obligatoria para las La Ley Federal de Protección de
Personas Morales de
Datos Personales en Posesión de los
carácter privado que
Particulares (LFPDPPP) obliga a los
traten datos personales
de Personas Físicas, Responsables a tener un
por lo que la legislación departamento de datos personales
no es aplicable a las de conformidad a su artículo 30; es
Personas Morales por ello que en Grupo BBVA se creó
ni a las Personas la Dirección de Protección de Datos
Físicas con actividad Personales, perteneciente a la
empresarial. Dirección de Cumplimiento.
Protección de Datos Personales

Responsabilidades de la
Módulo II.
Data Protection Office.
Obligaciones legales en materia de
protección de datos personales
Evaluar, analizar, asesorar y, en su caso,
autorizar, la aplicabilidad de la Legislación
de Datos Personales.
1. Datos Personales Generales.
Identificar riesgos legales en los diferentes Es cualquier información que
procesos, proyectos y actividades en los que te identifica o que te hace
implique un tratamiento de datos personales, identificable, por ejemplo:
así como en la creación de nuevos productos Tu nombre.
y/o servicios en el Grupo.
2. Datos Financieros o
Implementar acciones para prevenir, mitigar Patrimoniales.
y sancionar incumplimientos a la Legislación Es toda la información asociada
de Protección de Datos. a tus finanzas, productos
bancarios y a tu patrimonio,
Fomentar la cultura de protección de datos por ejemplo: tu número de cuenta.
personales al interior de la organización y
determinar las acciones necesarias para 3. Datos Sensibles.
la atención de los Derechos ARCO en Es aquella información que afecte la
apego a la regulación. esfera más íntima del titular o que
incluso el uso indebido de dicha
información puede ocasionar
discriminación, por ejemplo:
tu preferencia sexual.
Protección de Datos Personales

4. Tratamiento de datos personales.


Es la obtención, uso, acceso, manejo, Tema 1. Aviso de Privacidad
aprovechamiento, transferencia,
divulgación o almacenamiento de El Aviso de Privacidad es el documento
datos personales; por ejemplo: generado por el Responsable en el cual
la obtención de tus datos personales se le da a conocer a los Titulares de los
en la contratación de algún producto. datos la información que se recaba
de ellos y con qué fines se va a utilizar;
5. Titular de los datos personales.
los medios o mecanismos para ejercer
Es la persona física a quien corresponden
sus Derechos ARCO, así como de las
los datos personales; por ejemplo,
transferencias de datos personales
tú como dueño de tus datos personales.
que se pueden realizan.
6. Responsable del tratamiento
Es obligación del Responsable dar a
de los datos personales.
conocer el Aviso de Privacidad al
Es la persona física o moral de carácter
Titular de los datos, previo a que
privado, que decide sobre el tratamiento
obtenga su información.
de datos personales, por ejemplo:
BBVA Banco o BBVA Seguros.
Cada una de las empresas y sedes
7. Encargado del tratamiento pertenecientes al Grupo BBVA tienen
de los datos. su propio Aviso de Privacidad, los
Es aquella persona física o moral que cuales están disponibles para consulta
utiliza los datos personales a nombre a través de los medios de comunicación
del Responsable, también se le conoce que se tiene con los diferentes
como “Proveedor”; un ejemplo en el Titulares de los datos, como son:
Grupo BBVA son los call center.
Protección de Datos Personales

Página de Internet
Acceso: conocer qué Rectificación:
Menú de audio respuesta (IVR) información tiene el modificar o actualizar
de la línea de atención a Clientes Responsable del titular los datos personales
en sus bases de datos que BBVA tiene
Sucursales y/u oficinas
y/o sistemas. registrados.
Por ejemplo, conocer Por ejemplo, cuando
Recepciones de edificios corporativos
qué datos personales solicitan la actualización
Somos BBVA (Portal de empleados) tiene BBVA en del domicilio, un
sus sistemas. teléfono de contacto,
correo electrónico,
el CURP, etc.
Tema 2. Derechos ARCO

Los Derechos de Acceso, Rectificación, Cancelación: eliminar Oposición: suspender


Cancelación y Oposición (ARCO) son los datos personales el uso de los datos
aquellos derechos que tienen los cuando ya no sean personales para
Titulares para decidir sobre utilizados o necesarios; aquellos fines distintos
el uso de sus por ejemplo, cuando el a los necesarios para
datos personales. Titular de los datos ya la prestación del
no tiene ningún producto servicio; por ejemplo,
activo en el Banco y ya el envío de publicidad,
transcurrió el plazo promociones o
legal de conservación encuestas de
de la información. satisfacción.
Protección de Datos Personales

Los canales y/o medios para


recibir solicitudes de Derechos Tema 4. Principios de protección de datos personales
ARCO en las distintas empresas
de Grupo BBVA podrás 1. Licitud: El tratamiento de los datos personales
encontrarlos dentro de los
debe ser con apego y cumplimiento a lo dispuesto
Avisos de Privacidad
correspondientes a por la legislación mexicana y el derecho internacional.
las mismas.
2. Consentimiento: Se debe obtener la autorización de
los Titulares previo al tratamiento de los datos personales.

3. Información: Es la obligación de dar a conocer al


Tema 3. Transferencias de Titular de los datos, el Aviso de Privacidad previo a la
datos personales obtención o al uso de los datos personales.

Es la comunicación de los datos


4. Calidad: Los datos personales deben ser exactos,
personales de Clientes, usuarios
completos, pertinentes, correctos y actualizados.
y colaboradores del Grupo
BBVA con terceros autorizados,
que se realiza para cumplir con 5. Finalidad: Los datos personales sólo pueden ser
el fin para el cual se utilizados para las finalidades que el Titular de los datos
obtuvieron los datos autorizó, y que son acordes a los establecidos en el Aviso
personales. de Privacidad y al objeto o giro del Responsable.
Protección de Datos Personales

6. Lealtad: Establece la obligación de tratar los datos Tema 5. Deberes de protección


personales privilegiando la protección de los intereses de datos personales
del titular y la expectativa razonable de privacidad.
1. Seguridad:
7. Proporcionalidad: Los datos personales que se se deben implementar y
soliciten y utilicen deben ser únicamente los mantener medidas de seguridad
necesarios, adecuados y relevantes, de acuerdo a administrativas, técnicas y
las finalidades para las que se hayan obtenido. físicas que permitan proteger
los datos personales contra
daño, pérdida, alteración,
8. Responsabilidad: Este principio obliga al destrucción o el uso, acceso o
Responsable a velar y responder por el tratamiento tratamiento no autorizado.
de los datos personales que se encuentren bajo su
custodia o posesión, e incluso de aquellos datos que 2. Confidencialidad:
se compartan con los encargados o proveedores; es la obligación que tienen
debiendo adoptar las medidas y controles necesarios todos los colaboradores,
para el cumplimiento de cada uno de los principios encargados y terceros que den
antes mencionados. tratamiento de datos personales,
de guardar confidencialidad
respecto de estos; lo anterior
se incumple cuando se comparte
o divulga la información con
terceros no autorizados, ya sea
que se haga con la intención
o por negligencia.
Protección de Datos Personales

Módulo III.
Protección de los datos personales y su legislación
Tema 2. Acciones de vulneración
de datos personales
Tema 1. Causas de la vulneración de Es importante que conozcas
datos personales algunas acciones de vulneración
de datos personales con el objetivo
Las vulneraciones de seguridad de datos personales
de que puedas identificarlas en
son incidentes ocurridos en cualquier fase del
tu labor diaria, es por eso que te
tratamiento, es decir desde su obtención, uso,
presentamos algunos ejemplos:
aprovechamiento, almacenamiento hasta su
eliminación, los cuales pueden originarse por:
Consultar los datos personales
sin justificación y sin presencia
I. La pérdida II. El robo, del cliente;
o destrucción extravío o
no autorizada. copia no Entregar información, de forma
autorizada. física o verbal, a terceros no
autorizados;

Utilizar los datos personales


para finalidades distintas y
III. El uso, acceso, IV. El daño, no autorizadas;
transferencia la alteración
o tratamiento o modificación Prestar tus usuarios y
no autorizado. no autorizada. contraseñas para que alguien
más acceda a la información
Protección de Datos Personales

Cualquier incidente de vulneración en la


información en el Grupo BBVA puede causar Módulo IV.
daños significativos a los titulares de los datos Medidas de seguridad
personales, así como multas, daños
reputacionales para el propio Grupo y
sanciones laborales para los colaboradores Tema 1. Tipos de medidas de seguridad
que hayan causado o participado en 1. Medidas de Seguridad Físicas:
dichos incidentes. conjunto de acciones y mecanismos, ya sea
que usen o no la tecnología, destinados
Recuerda que, si tienes sospecha o para prevenir el acceso no autorizado a las
conocimiento de algún incidente de instalaciones físicas, áreas críticas de la
vulneración de la información, debes organización, equipo e información;
notificarlo al buzón proporcionar mantenimiento a los equipos
o sistemas que asegure su disponibilidad,
protecciondedatospersonales.mx@bbva.com funcionalidad e integridad; así como que
garantice la eliminación de datos de
forma segura.
o bien a través del canal de
denuncia que se encuentra
en el portal de
“Entorno Colaborativo BBVA”.
Protección de Datos Personales

2. Medidas de Seguridad Técnicas:


conjunto de actividades, controles o Tema 2. Recomendaciones para poner en
mecanismos que se valen de la tecnología práctica la protección de datos personales
para asegurar que el acceso a los sistemas en tus actividades diarias.
sea por usuarios identificados y
autorizados y únicamente con el perfil Si bien existen infinidad de escenarios en los
necesario para llevar a cabo las que la información corporativa o personal
actividades a desempeñar. pudiera verse amenazada, enseguida te
mostramos algunos ejemplos de cómo
mantener segura la información y con ello,
3. Medidas de Seguridad los datos personales:
Administrativas:
conjunto de acciones y Sólo emplea redes wi-fi confiables,
mecanismos dirigidos a los nunca te conectes a redes públicas
colaboradores a nivel organizacional, o abiertas.
como lo es elaboración de políticas y
normativas en materia de protección Cuida tu entorno en lugares públicos y
de datos personales; la formación y evita tener a la vista información laboral.
capacitación del personal,
así como las campañas
de concientización en Mantener la contraseña como personal,
materia de protección secreta e intransferible.
de datos personales.
No descuides documentos en
multifuncionales o impresoras.
Protección de Datos Personales

Cuida tus conversaciones: si se trata de


temas laborales, asegúrate de no hacerlo
en lugares públicos o zonas comunes b) Daños reputacionales al
Grupo Financiero BBVA;
(elevadores, restaurantes, etc.).
Prisión de 3 meses a 3 años a la persona
c) que, estando autorizado para tratar datos
personales, con ánimo de lucro, provoque
Módulo V.
una vulneración de seguridad
Sanciones
a las bases de datos
bajo su custodia.
Tema 1. Sanciones al incumplimiento de Prisión de 6 meses
la normativa externa.
El incumplimiento a las obligaciones
d) a 5 años al que, con
el fin de alcanzar
establecidas en la Legislación de datos un lucro indebido, trate
personales puede ocasionar: datos personales
mediante el engaño,

a)
Multas, que van desde los $10,374.00 aprovechándose del
hasta $33,196,800.00 por cada error en que se encuentre
incumplimiento aproximadamente;
y tratándose de datos

el Titular o la persona
sensibles, como los datos autorizada para transmitirlos.
biométricos, la multa puede
ascender hasta los $66
millones aproximadamente.
Protección de Datos Personales

Tema 2. Sanciones al incumplimiento de


la normativa interna.
El incumplimiento a las políticas y normativas
internas de Grupo BBVA sobre protección de
datos personales es causa de sanción
conforme a su régimen disciplinario, que puede
ser desde una amonestación verbal o escrita
hasta la desvinculación de la empresa para
el colaborador involucrado.

También podría gustarte