Referencia LFPDPPP. Referencia Reglamento. auditoría de certificación. Los responsables en el tratamiento de datos

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Referencia LFPDPPP. Referencia Reglamento. auditoría de certificación. Los responsables en el tratamiento de datos"

Transcripción

1 4.4 ISO/IEC 27006:2011, Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems. Introducción. Este estándar establece los requerimientos y es una guía para entidas que proporcionan auditoría y certificación sistemas gestión seguridad la información. Su enfoque principal es para ayudar a la acreditación entidas certificación sistemas gestión seguridad la información. N Requerimiento normativo RESPONSABLE Establece la responsabilidad l legal y cumplimiento legal y regulatorio. regulatorio Reporte Describe los elementos que auditoría componen un reporte auditoría Los responsables en el tratamiento datos Describe las actividas 1 personales, berán observar los principios licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y Art. 6 Art Recomendación General. 9.3 Actividas supervisión. supervisión y seguimiento para el mantenimiento l sistema gestión. responsabilidad, previstos en la Ley. Describe las circunstancias y 9.4 Re condiciones para mantener la 116

2 LICITUD Y LEALTAD Los datos personales berán recabarse y tratarse manera lícita, privilegiando la protección los intereses l titular y la 2 expectativa razonable privacidad, sin importar la fuente la que se obtienen los datos. Art. 7 Art. 7 Art. 10 Art. 44 Paso 1. Alcance y Objetivos. La obtención datos personales no be hacerse a través medios engañosos o fraudulentos. El tratamiento datos personales estará sujeto al consentimiento su titular, salvo las excepciones previstas por la Ley. CONSENTIMIENTO 3 Los datos financieros o patrimoniales requerirán consentimiento expreso su titular. Art. 8 Art. 11 Art. 12 Art. 15 Paso 2. Política Gestión Datos Cuando los datos personales se obtengan personalmente o manera directa su titular, el consentimiento berá ser previo al tratamiento. 117

3 El responsable berá facilitar al titular Paso 2. Política 4 medios sencillos y gratuitos para manifestar Art. 8 Art. 16 Gestión Datos su consentimiento expreso. Tratándose datos personales sensibles, el responsable berá obtener el consentimiento expreso y por escrito l titular para su tratamiento. Paso 2. Política 5 No podrán crearse bases datos que Art. 9 Art. 56 Gestión Datos contengan datos personales sensibles, sin que se justifique la creación las mismas para finalidas legítimas, concretas y acors con las actividas o fines explícitos que persigue el sujeto regulado. las Medidas Para efectos mostrar la obtención l 6 consentimiento, la carga la prueba recaerá, en todos los casos, en el Art. 20 Datos responsable. Cotidiano Medidas. INFORMACIÓN 7 A través l aviso privacidad, el responsable tendrá la obligación informar a los titulares, los datos que recaba, las Art. 15 Art. 14 Art. 23 Art. 112 Paso 2. Política Gestión Datos 118

4 finalidas necesarias y las que no lo son para la relación jurídica, así como las características principales su tratamiento. Cuando se traten datos personales como parte un proceso toma cisiones sin que intervenga la valoración una persona física, el responsable berá informar al titular que esta situación ocurre. Si obtiene los datos manera automática, berá informar al titular sobre el uso estas tecnologías y la forma en que podrá shabilitarlas. 8 Cuando los datos personales sean obtenidos directamente l titular, el aviso privacidad be ponerse a disposición los titulares a través formatos impresos, Art. 3, I Art. 17 Art. 27 las Medidas Datos digitales, visuales, sonoros o cualquier otra tecnología. Cotidiano Medidas. 9 El aviso privacidad be contener un mecanismo, para que el titular pueda manifestar su negativa al tratamiento sus datos personales. Cuando los datos se Art. 18 Art. 14 Art. 29 Art. 32 las Medidas 119

5 obtengan manera indirecta l titular, el responsable berá darle a conocer el aviso Datos privacidad y sus cambios. Cotidiano Medidas 10 Para efectos mostrar la puesta a disposición l aviso privacidad en cumplimiento l principio información, la carga la prueba recaerá, en todos los casos, en el responsable. Art. 31 las Medidas Datos Cotidiano Medidas. CALIDAD El responsable procurará que los datos 11 personales contenidos en las bases datos sean exactos, completos, pertinentes, correctos y actualizados según se requiera para el cumplimiento la finalidad para la Art. 11 Art. 36 Paso 2. Política Gestión Datos cual son tratados. Cuando los datos carácter personal hayan 12 jado ser necesarios para el cumplimiento las finalidas previstas por el aviso privacidad y las disposiciones Art. 3 III Art. 11 Art. 37 Paso 2. Política Gestión Datos legales aplicables, berán ser cancelados, 120

6 previo bloqueo los mismos. El responsable la base datos estará obligado a eliminar la información relativa al incumplimiento obligaciones contractuales, una vez que transcurra un plazo setenta y dos meses, contado a partir la fecha calendario en que se presente el mencionado incumplimiento. 13 El responsable establecerá y documentará procedimientos para la conservación y, en su caso, bloqueo y supresión los datos personales. Art. 38 Paso 2. Política Gestión Datos las Medidas Al responsable le correspon mostrar que Implementación 14 los datos personales se conservan, o en su Art. 39 Datos caso, bloquean, suprimen o cancelan. Cotidiano Medidas. FINALIDAD 121

7 El tratamiento datos personales berá limitarse al cumplimiento las finalidas previstas en el aviso privacidad. Si el responsable preten tratar los datos para un fin distinto al establecido, berá obtener nuevamente el consentimiento l Art. 40 Paso 2. Política 15 titular. Art. 12 Art. 42 Gestión Datos Art. 43 El titular podrá oponerse o revocar su consentimiento para las finalidas distintas a las que dieron origen a la relación jurídica, sin que ello tenga como consecuencia la conclusión l tratamiento. PROPORCIONALIDAD El tratamiento datos personales será el que resulte necesario, acuado y relevante 16 en relación con las finalidas previstas en el aviso privacidad. En particular para datos personales sensibles, el responsable berá Art. 13 Art. 45 Art. 46 Paso 2. Política Gestión Datos limitar el periodo tratamiento al mínimo indispensable. CONFIDENCIALIDAD El responsable o terceros que intervengan en 17 cualquier fase l tratamiento datos personales berán guardar confincialidad respecto éstos, obligación que subsistirá aun spués finalizar sus relaciones con el Art. 21 Art. 9 Paso 2. Política Gestión Datos 8.5 Confincialidad. Establece la protección registros confinciales l sistema gestión. titular o, en su caso, con el responsable. 122

8 RESPONSABILIDAD Establece la responsabilidad l legal y cumplimiento legal y regulatorio. regulatorio. 18 El responsable tiene la obligación velar y responr por el tratamiento los datos personales en su posesión, biendo adoptar las medidas necesarias. El responsable berá tomar las medidas necesarias y suficientes para garantizar que el aviso privacidad dado a conocer al titular, sea respetado en todo momento por él o por terceros con los que guar alguna relación jurídica. Art. 14 Art. 47 Paso 2. Política Gestión Datos Reporte auditoría 9.3 Actividas supervisión. 9.4 Re Describe los elementos que componen un reporte auditoría Describe las actividas supervisión y seguimiento para el mantenimiento l sistema gestión. Describe las circunstancias y condiciones para mantener la Establece la responsabilidad l Los responsables berán adoptar medidas Paso 5. Realizar el legal y cumplimiento legal y 19 para garantizar el bido tratamiento, privilegiando los intereses l titular y la expectativa razonable privacidad. Art. 14 Art. 48 Análisis Riesgo los Datos regulatorio Reporte auditoría regulatorio. Describe los elementos que componen un reporte auditoría 123

9 Describe las actividas 9.3 Actividas supervisión y seguimiento para supervisión. el mantenimiento l sistema gestión. Describe las circunstancias y 9.4 Re condiciones para mantener la Implementación Elaborar políticas y programas privacidad Paso 2. Política Implementación 20 obligatorios y exigibles al interior la Art I Gestión Datos organización. 21 Poner en práctica un programa capacitación, actualización, y concientización l personal sobre las obligaciones en materia protección datos personales. Art II Paso 9. Mejora Continua y Capacitación. Capacitación. 22 Establecer un sistema supervisión y vigilancia interna, verificaciones o auditorías externas para comprobar el cumplimiento Art III Paso 8. Revisiones y Auditoría Criterios auditoría Establece como criterio auditoría al utilizado en ISO

10 las políticas privacidad. Define el alcance con el cual se Alcance la realizará la auditoría para la organización incluyendo sus riesgos Metodología auditoría. Requiere el uso procedimientos para ejecutar la auditoría Reporte Describe los elementos que auditoría componen un reporte auditoría Auditoría Revisión l diseño l sistema Etapa 1. gestión Auditoría Define la auditoría en sitio l Etapa 2. sistema gestión. Describe las actividas 9.3 Actividas supervisión y seguimiento para supervisión. el mantenimiento l sistema gestión Auditorías supervisión. Define las auditorías supervisión y mantenimiento l sistema gestión. 125

11 Describe las circunstancias y 9.4 Re condiciones para mantener la Auditorías Condiciones para responr a re las no conformidas. 9.5 Auditorías especiales. Describe las circunstancias y condiciones para una auditoría especial. Define a los cambios mayores Casos en el sistema gestión para especiales. llevar a cabo una auditoría especial. Paso 3. Establecer 23 Destinar recursos para la instrumentación los programas y políticas privacidad. Art IV Funciones y Obligaciones Quienes Traten Datos 24 Instrumentar un procedimiento para que se atienda el riesgo para la protección datos personales por la implementación nuevos productos, servicios, tecnologías y molos negocios, así como para mitigarlos. Art V Paso 5. Realizar el Análisis Riesgo los Datos Análisis competencias y revisión contractual. Establece el proceso revisión la organización cliente en cuanto a sus riesgos y su competencia en seguridad la información. 126

12 Criterios Establece como criterio auditoría auditoría al utilizado en ISO Define el alcance con el cual se Alcance la realizará la auditoría para la organización incluyendo sus riesgos Metodología auditoría. Requiere el uso procedimientos para ejecutar la auditoría. 25 Revisar periódicamente las políticas y programas seguridad para terminar las modificaciones que se requieran. Art VI Paso 8. Revisiones y Auditoría Reporte auditoría Describe los elementos que componen un reporte auditoría Auditoría Revisión l diseño l sistema Etapa 1. gestión Auditoría Define la auditoría en sitio l Etapa 2. sistema gestión. Describe las actividas 9.3 Actividas supervisión y seguimiento para supervisión. el mantenimiento l sistema gestión. 127

13 9.3.1 Auditorías supervisión. Define las auditorías supervisión y mantenimiento l sistema gestión. Describe las circunstancias y 9.4 Re condiciones para mantener la Auditorías Condiciones para responr a re las no conformidas. 9.5 Auditorías especiales. Describe las circunstancias y condiciones para una auditoría especial. Define a los cambios mayores Casos en el sistema gestión para especiales. llevar a cabo una auditoría especial. las Medidas 26 Establecer procedimientos para recibir y responr dudas y quejas los titulares los datos personales. Art VII Datos Cotidiano Medidas. 128

14 27 Disponer mecanismos para el cumplimiento las políticas y programas privacidad, así como sanciones por su incumplimiento. Art VIII Paso 3. Funciones y Obligaciones Quienes Traten Datos 28 Establecer medidas para el aseguramiento los datos personales, es cir, un conjunto acciones técnicas y administrativas que permitan garantizar al responsable el cumplimiento los principios y obligaciones que establece la Ley y su. Art IX Paso 6. Intificación las medidas seguridad y Análisis Brecha. Establecer medidas para la trazabilidad los Paso 6. datos personales, es cir acciones, medidas Intificación las Implementación 29 y procedimientos técnicos que permiten Art X medidas rastrear a los datos personales durante su seguridad y Análisis tratamiento. Brecha. 30 Todo responsable berá signar a una persona, o partamento datos personales, quien dará trámite a las solicitus los titulares, para el ejercicio los rechos a que se refiere la Ley. Asimismo fomentará la protección datos personales al interior la organización. Art. 30 las Medidas Datos Cotidiano Medidas. SEGURIDAD 129

15 31 Todo responsable que lleve a cabo tratamiento datos personales berá establecer y mantener medidas seguridad administrativas, técnicas y físicas que permitan proteger los datos personales contra daño, pérdida, alteración, strucción o el uso, acceso o tratamiento no autorizado. No adoptarán medidas seguridad menores a aquellas que mantengan para el manejo su información. Art. 19 Art. 4 Art. 9 Art. 57 Paso 6. Intificación las medidas seguridad y Análisis Brecha legal y regulatorio Reporte auditoría 9.3 Actividas supervisión. 9.4 Re Establece la responsabilidad l cumplimiento legal y regulatorio. Describe los elementos que componen un reporte auditoría Describe las actividas supervisión y seguimiento para el mantenimiento l sistema gestión. Describe las circunstancias y condiciones para mantener la Cuando el encargado se encuentre ubicado en territorio mexicano, le serán aplicables las disposiciones relativas a las medidas seguridad contenidas en el Capítulo III. El responsable terminará las medidas seguridad aplicables a los datos personales 32 que trate, consirando el riesgo existente, las posibles consecuencias para los titulares, la sensibilidad los datos y el sarrollo tecnológico. De manera adicional, el responsable Art. 19 Art. 60 Paso 5. Realizar el Análisis Riesgo los Datos procurará tomar en cuenta los siguientes elementos: 130

16 I. El número titulares; II. Las vulnerabilidas previas ocurridas en los sistemas tratamiento; III. El riesgo por el valor potencial cuantitativo o cualitativo que pudieran tener los datos personales tratados para una tercera persona no autorizada para su posesión, y IV. Demás factores que puedan incidir en el nivel riesgo o que resulten otras leyes o regulación aplicable al responsable. 33 Elaborar un inventario datos personales y los sistemas tratamiento. Art I Paso 4. Elaborar un Inventario Datos Paso 3. Establecer 34 Determinar las funciones y obligaciones las personas que traten datos personales. Art II Funciones y Obligaciones Quienes Traten Datos 35 Contar con un análisis riesgos datos personales que consiste en intificar peligros y estimar los riesgos a los datos personales. Art III Paso 5. Realizar el Análisis Riesgo los Datos 131

17 Paso 6. Establecer las medidas seguridad Intificación las Implementación 36 aplicables a los datos personales e intificar Art IV medidas aquéllas implementadas manera efectiva. seguridad y Análisis Brecha. Realizar el análisis brecha que consiste en Paso 6. la diferencia las medidas seguridad Intificación las Implementación 37 existentes y aquéllas faltantes que resultan Art V medidas necesarias para la protección los datos seguridad y Análisis personales. Brecha. las Medidas Elaborar un plan trabajo para la Implementación 38 implementación las medidas seguridad Art VI Datos faltantes, rivadas l análisis brecha. Plan Trabajo para la las Medidas Faltantes Criterios Establece como criterio auditoría auditoría al utilizado en ISO 39 Llevar a cabo revisiones o auditorías. Art VII Paso 8. Revisiones y Auditoría Alcance la Define el alcance con el cual se realizará la auditoría para la organización incluyendo sus riesgos. 132

18 9.1.5 Metodología auditoría. Requiere el uso procedimientos para ejecutar la auditoría Reporte Describe los elementos que auditoría componen un reporte auditoría Auditoría Revisión l diseño l sistema Etapa 1. gestión Auditoría Define la auditoría en sitio l Etapa 2. sistema gestión. Describe las actividas 9.3 Actividas supervisión y seguimiento para supervisión. el mantenimiento l sistema gestión Auditorías supervisión. Define las auditorías supervisión y mantenimiento l sistema gestión. Describe las circunstancias y 9.4 Re condiciones para mantener la Auditorías Condiciones para responr a re las no conformidas. 9.5 Auditorías especiales. Describe las circunstancias y condiciones para una auditoría especial Casos especiales. Define a los cambios mayores en el sistema gestión para llevar a cabo una auditoría 133

19 especial. 40 Capacitar al personal que efectúe el tratamiento datos personales. Art VIII Paso 9. Mejora Continua y Capacitación. Capacitación. Paso 5. Realizar el 41 Realizar un registro los medios almacenamiento los datos personales. Art IX Análisis Riesgo los Datos 3. Acciones a 42 Contar con una relación las medidas seguridad. Art. 61 implementar para la seguridad los datos personales documentadas. Actualizar las medidas seguridad cuando: I. Se modifiquen las medidas o procesos 43 seguridad para su mejora continua, rivado las revisiones a la política seguridad l responsable. II. Se produzcan modificaciones sustanciales en el tratamiento que riven en un cambio l nivel riesgo. Art. 62 Paso 8. Revisiones y Auditoría. III. Se vulneren los sistemas tratamiento, conformidad con lo dispuesto en el artículo 20 la Ley y 63 su. 134

20 IV. Exista una afectación a los datos personales distinta a las anteriores. En el caso datos personales sensibles, los responsables procurarán revisar y, en su caso, actualizar las relaciones correspondientes una vez al año. VULNERACIONES A LA SEGURIDAD Las vulneraciones seguridad ocurridas en 44 cualquier fase l tratamiento que afecten forma significativa los rechos patrimoniales o morales los titulares, serán informadas forma inmediata por el responsable al titular, a fin que este último pueda tomar las medidas correspondientes a la fensa Art. 20 Art. 63 Art. 64 Paso 8. Revisiones y Auditoría. Vulneraciones a la la Información. sus rechos. En caso que ocurra una vulneración a la seguridad los datos personales, el responsable berá informar al titular al menos lo siguiente: Paso 8. Revisiones y I. La naturaleza l incinte. Auditoría. 45 II. Los datos personales comprometidos. Art. 65 Vulneraciones a la III. Las recomendaciones al titular acerca la las medidas que éste pueda adoptar para Información. proteger sus intereses. IV. Las acciones correctivas realizadas forma inmediata. V. Los medios don pue obtener más 135

21 información al respecto. En caso que ocurra una vulneración a los datos personales, el responsable berá Paso 8. Revisiones y analizar las causas por las cuales se presentó Auditoría. 46 e implementar las acciones correctivas, Art. 66 Vulneraciones a la preventivas y mejora para acuar las la medidas seguridad correspondientes, a Información. efecto evitar que la vulneración se repita. ENCARGADO El encargado tendrá las siguientes obligaciones respecto l tratamiento que realice por cuenta l responsable: 47 I. Tratar únicamente los datos personales conforme a las instrucciones l responsable. II. Abstenerse tratar los datos personales Art Recomendación General. 8.5 Confincialidad. Establece la protección registros confinciales l sistema gestión. para finalidas distintas a las instruidas por el responsable. III. Implementar las medidas seguridad 136

22 conforme a la Ley, su y las más disposiciones aplicables. IV. Guardar confincialidad respecto los datos personales tratados. V. Suprimir los datos personales objeto tratamiento una vez cumplida la relación jurídica con el responsable o por instrucciones l responsable, siempre y cuando no exista una previsión legal que exija la conservación los datos personales. VI. Abstenerse transferir los datos personales salvo en el caso que el responsable así lo termine, la comunicación rive una subcontratación, o cuando así lo requiera la autoridad competente. SUBCONTRATACIONES La relación entre el responsable y el las Medidas 48 encargado berá estar establecida mediante cláusulas contractuales u otro instrumento jurídico que cida el responsable, que permita acreditar su existencia, alcance y Art. 51 Datos 8.5 Confincialidad. Establece la protección registros confinciales l sistema gestión. contenido. Cotidiano Medidas. 137

23 Toda subcontratación servicios por parte l encargado que implique el tratamiento datos personales berá ser autorizada por el responsable, y se realizará en 49 y por cuenta este último. Una vez obtenida la autorización, el encargado berá formalizar la relación con el subcontratado a través cláusulas contractuales u otro instrumento jurídico que permita acreditar su existencia, alcance y contenido. En caso que la subcontratación no haya sido prevista en cláusulas contractuales, el encargado berá obtener la autorización correspondiente l responsable Art. 54 Art. 55 las Medidas Datos Cotidiano Medidas. 8.6 Intercambio información entre el ente certificador y sus clientes. Consiraciones para proteger la información que se intercambia entre el ente certificador y la organización cliente. previamente. La obligación acreditar que la subcontratación se realizó con autorización l responsable corresponrá al encargado. CÓMPUTO EN LA NUBE Para el tratamiento datos personales en servicios, aplicaciones e infraestructura en el Implementación 50 nominado cómputo en la nube, en los que Art I las Medidas el responsable se adhiera a los mismos mediante condiciones o cláusulas generales 138

24 contratación, sólo podrá utilizar aquellos Datos servicios en los que el proveedor cumpla, al menos, con lo siguiente: Cotidiano Medidas a) Tener y aplicar políticas protección. datos personales afines a los principios y beres aplicables que establece la Ley y su ; b) Transparentar las subcontrataciones que involucren la información sobre la que se presta el servicio; 8.5 Confincialidad. Establece la protección registros confinciales l sistema gestión. c) Abstenerse incluir condiciones en la prestación l servicio que le autoricen o permitan asumir la titularidad o propiedad la información sobre la que presta el servicio, y d) Guardar confincialidad respecto los datos personales sobre los que se preste el servicio. Para el tratamiento datos personales en 51 servicios, aplicaciones e infraestructura en el nominado cómputo en la nube, en los que el responsable se adhiera a los mismos mediante condiciones o cláusulas generales Art II las Medidas contratación, sólo podrá utilizar aquellos Datos 139

25 servicios en los que el proveedor cuente con mecanismos, al menos, para: Cotidiano Medidas a) Dar a conocer cambios en sus políticas. privacidad o condiciones l servicio que presta; b) Permitir al responsable limitar el tipo tratamiento los datos personales sobre los que se presta el servicio; c) Establecer y mantener medidas seguridad acuadas para la protección los datos personales sobre los que se preste el servicio; d) Garantizar la supresión los datos personales una vez que haya concluido el servicio prestado al responsable, y que este último haya podido recuperarlos, y e) Impedir el acceso a los datos personales a personas que no cuenten con privilegios acceso, o bien en caso que sea a solicitud fundada y motivada autoridad competente, informar ese hecho al responsable. TRANSFERENCIAS 140

26 Cuando el responsable pretenda transferir los datos personales a terceros nacionales o extranjeros, distintos l encargado, berá comunicar a éstos el aviso privacidad y las 52 finalidas a las que el titular sujetó su tratamiento. El tratamiento los datos se hará conforme a lo convenido en el aviso privacidad, el cual contendrá una cláusula en la que se indique si el titular acepta o no la Art. 36 Art. 68 Art. 71 Art. 72 Art. 74 las Medidas Datos Cotidiano 8.6 Intercambio información entre el ente certificador y sus clientes. Consiraciones para proteger la información que se intercambia entre el ente certificador y la organización cliente. transferencia sus datos, igual manera, Medidas el tercero receptor, asumirá las mismas. obligaciones que correspondan al responsable que transfirió los datos. 53 Para efectos mostrar que la transferencia, sea ésta nacional o internacional, se realiza conforme a lo que establece la Ley y su, la carga la prueba recaerá, en todos los casos, en el responsable que transfiere y en el receptor los datos personales. Art. 69 las Medidas Datos Cotidiano Medidas 8.6 Intercambio información entre el ente certificador y sus clientes. Consiraciones para proteger la información que se intercambia entre el ente certificador y la organización cliente.. 141

27 En el caso transferencias datos personales entre sociedas controladoras, subsidiarias o afiliadas bajo el control común l mismo grupo l responsable, o a una sociedad matriz o a cualquier sociedad l mismo grupo l responsable, el mecanismo 54 para garantizar que el receptor los datos personales cumplirá con las disposiciones previstas en la Ley, su y más Art Recomendación General normativa aplicable, podrá ser la existencia normas internas protección datos personales cuya observancia sea vinculante, siempre y cuando éstas cumplan con lo establecido en la Ley, su y más normativa aplicable. 55 La transferencia berá formalizarse mediante algún mecanismo que permita mostrar que el responsable transferente comunicó al responsable receptor las condiciones en las que el titular consintió el tratamiento sus datos personales. Art. 73 Art. 75 las Medidas Datos Cotidiano 8.6 Intercambio información entre el ente certificador y sus clientes. Consiraciones para proteger la información que se intercambia entre el ente certificador y la organización cliente. Medidas. 142

4.9 ISO 31000:2009, Risk management Principles and guidelines.

4.9 ISO 31000:2009, Risk management Principles and guidelines. 4.9 ISO 31000:2009, Risk management Principles and guilines. Introducción. Este estándar proporciona los principios y las guías genéricas para la gestión riesgos, por lo que pue ser utilizada por cualquier

Más detalles

4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements.

4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements. 4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements. Introducción. Este estándar especifica los requerimientos para planear, establecer, implementar, operar, supervisar,

Más detalles

4.6 ISO/IEC 29100:2011, Information Technology - Security techniques -- Privacy framework.

4.6 ISO/IEC 29100:2011, Information Technology - Security techniques -- Privacy framework. 4.6 ISO/IEC 29100:2011, Information Technology - Security techniques -- Privacy framework. Introducción. Este estándar internacional provee una estructura general para la protección de información de identificación

Más detalles

4.13 BS 10012:2009 Data Protection Specification for a Personal Information Management

4.13 BS 10012:2009 Data Protection Specification for a Personal Information Management 4.13 BS 10012:2009 Data Protection Specification for a Personal Information Management System (PIMS). Introducción. Introducción. Este estándar británico ha sido producido para formar las bases para las

Más detalles

4.2 ISO/IEC 27002:2013, Information Technology - Security techniques Code of practice for security management.

4.2 ISO/IEC 27002:2013, Information Technology - Security techniques Code of practice for security management. 4.2 ISO/IEC 27002:2013, Information Technolog - Securit techniques Co of practice for securit management. Introducción.. El ISO 27002:2013 es el código prácticas seguridad la información el cual tiene

Más detalles

4.24 Cloud Security Alliance Cloud Controls Matrix (CCM) v3.0.

4.24 Cloud Security Alliance Cloud Controls Matrix (CCM) v3.0. 4.24 Cloud Security Alliance Cloud Controls Matrix (CCM) v3.0. Introducción. Esta matriz proporciona principios de seguridad para evaluar el riesgo de seguridad en un proveedor de cómputo en la nube. El

Más detalles

4.18 Control Objectives for Information and Related Technology (COBIT 5).

4.18 Control Objectives for Information and Related Technology (COBIT 5). 4.18 Control Objectives for Information and Related Technology (COBIT 5). Introducción. COBIT 5 es un marco de referencia para la implementación del gobierno y gestión de los recursos de Tecnología de

Más detalles

4.17 Control Objectives for Information and Related Technology (COBIT v4.1).

4.17 Control Objectives for Information and Related Technology (COBIT v4.1). 4.17 Control Objectives for Information and Related Technology (COBIT v4.1). Introducción. COBIT 4.1 es un marco referencia para la implementación l gobierno y gestión los recursos TI en las organizaciones.

Más detalles

I. POLÍTICAS DE PRIVACIDAD Y MEDIDAS DE SEGURIDAD

I. POLÍTICAS DE PRIVACIDAD Y MEDIDAS DE SEGURIDAD I. POLÍTICAS DE PRIVACIDAD Y MEDIDAS DE SEGURIDAD 1. POLITICA DE PRIVACIDAD. A) El tratamiento de los datos se deberá llevar a cabo con apego y cumplimiento a la Legislación mexicana y las disposiciones

Más detalles

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial Protección de Datos Personales en la Actividad de Cobranza Extrajudicial MARÍA ADRIANA BÁEZ RICÁRDEZ DIRECTORA GENERAL DEPREVENCIÓN Y AUTORREGULACIÓN 05 DE OCTUBRE DE 2016 Algunas cifras.. Primer trimestre

Más detalles

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial Protección de Datos Personales en la Actividad de Cobranza Extrajudicial MARÍA ADRIANA BÁEZ RICÁRDEZ DIRECTORA GENERAL DE AUTORREGULACIÓN MAYO 25, 2016 Algunas cifras.. Primer trimestre de 2016 La CONDUSEF

Más detalles

LEY DE PROTECCIÓN DE DATOS

LEY DE PROTECCIÓN DE DATOS LEY DE PROTECCIÓN DE DATOS PERSONALES A continuación haremos un breve resumen de las disposiciones más relevantes de esta legislación. 1. Ámbito de Aplicación y Objeto La Ley es de orden público y de observancia

Más detalles

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. DOF: 21/12/2011 REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Al margen un sello con el Escudo Nacional, que dice: Estados Unidos Mexicanos.- Presidencia

Más detalles

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Al margen un sello con el Escudo Nacional, que dice: Estados Unidos Mexicanos.- Presidencia de la República.

Más detalles

Generalidades de la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios

Generalidades de la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios Generalidades de la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios LEY GENERAL DE TRANSPARENCIA LEY GENERAL DE PROTECCIÓN DE DATOS PERSONALES

Más detalles

CUMPLIMIENTO A LA LEY DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE PARTICULARES

CUMPLIMIENTO A LA LEY DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE PARTICULARES ANTECEDENTES Uno de los ejes principales de Grupo Bimbo es conducir su actividad con estricto apego a la legislación de los países en los que opera, por ello resulta imperativo establecer los mecanismos

Más detalles

REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES

REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES Este libro forma parte del acervo de la Biblioteca Jurídica Virtual del de la UNAM Anexo XXII REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES TEXTO VIGENTE

Más detalles

Responsable del tratamiento de los Datos Personales

Responsable del tratamiento de los Datos Personales Aviso de Privacidad que MVP INVERSORES, S.A.P.I DE C.V. ASESORES EN INVERSIONES, en lo sucesivo MVP, pone a disposición de sus clientes, potenciales clientes, proveedores y cualquiera otra persona que

Más detalles

Efectos y Alcances de la Protección de Datos Personales

Efectos y Alcances de la Protección de Datos Personales Efectos y Alcances de la Protección de Datos Personales Ley Federal de Protección de Datos personales en Posesión de los Particulares Publicada en DOF el 5 de julio de 2010. Finalidad: Regular el tratamiento

Más detalles

Adecuación legal en materia de protección de datos personales para la administración pública

Adecuación legal en materia de protección de datos personales para la administración pública Una apuesta por la especialización Adecuación legal en materia de protección de datos personales para la administración pública Dra. Isabel Davara F. de Marcos Toluca, Estado de México, 7 de septiembre,

Más detalles

Seminario Conmemorativo del Día Internacional de la Protección de Datos Personales 2018

Seminario Conmemorativo del Día Internacional de la Protección de Datos Personales 2018 Una apuesta por la especialización Seminario Conmemorativo del Día Internacional de la Protección de Datos Personales 2018 Panel: Retos y Perspectivas de la Nueva Ley de Protección de Datos Personales

Más detalles

CURSO INTEGRAL PARA LA IMPLEMENTACIÓN DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES DESCRIPCIÓN AUDIENCIA

CURSO INTEGRAL PARA LA IMPLEMENTACIÓN DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES DESCRIPCIÓN AUDIENCIA CURSO INTEGRAL PARA LA IMPLEMENTACIÓN DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES Duración: Método de entrega: Área de competencia: 24 horas Presencial/virtual/mixto

Más detalles

AVISO DE PRIVACIDAD PARA PROVEEDORES GRUPO VALEY MEXICO, S.A. DE C.V.

AVISO DE PRIVACIDAD PARA PROVEEDORES GRUPO VALEY MEXICO, S.A. DE C.V. Apreciable Proveedor: AVISO DE PRIVACIDAD PARA PROVEEDORES GRUPO VALEY MEXICO, S.A. DE C.V. En cumplimiento a lo dispuesto por la Ley Federal de Protección de Datos Personales en posesión de los Particulares

Más detalles

Recomendaciones en materia de Seguridad de Datos Personales

Recomendaciones en materia de Seguridad de Datos Personales 2013-12-05 Recomendaciones en materia de Seguridad de Datos Personales Recomendaciones en materia de Seguridad de Datos Personales Guía para Implementar un Sistema de Gestión de Seguridad de Datos Personales

Más detalles

UNIDAD DE TRANSPARENCIA 2016, Año del Nuevo Sistema de Justicia Penal

UNIDAD DE TRANSPARENCIA 2016, Año del Nuevo Sistema de Justicia Penal 2016, Año l Nuevo Sistema Justicia Penal El H. Congreso l Estado Tabasco en su calidad Sujeto Obligado que recaba ejerce tratamiento sobre Datos Personales, con fundamento en lo establecido en los Lineamientos

Más detalles

[AVISO DE PRIVACIDAD]

[AVISO DE PRIVACIDAD] [AVISO DE PRIVACIDAD] Las prácticas y lineamientos de Seguridad de la información de esta Política están orientadas a proteger en todo momento y circunstancia, los datos e información contra los riesgos

Más detalles

LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES (LFPDPPP) SU APLICACIÓN EN LAS PYMES

LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES (LFPDPPP) SU APLICACIÓN EN LAS PYMES LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES (LFPDPPP) SU APLICACIÓN EN LAS PYMES Consilio In Notitia QUÉ SON LOS DATOS PERSONALES? Toda información concerniente o relativa

Más detalles

AVISO DE PRIVACIDAD. Los datos personales recabados o que se recaban podrán incluir, entre otros y sin limitar, los siguientes:

AVISO DE PRIVACIDAD. Los datos personales recabados o que se recaban podrán incluir, entre otros y sin limitar, los siguientes: I. Identidad y domicilio de Metrofinanciera Metrofinanciera opera bajo procesos y políticas internas que se identifican a continuación, y para efectos de este aviso de privacidad, tiene la calidad de responsable

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD LAGALOR, S.A. de C.V. (en adelante Legalor), es una sociedad de nacionalidad mexicana, comprometida y respetuosa del estado de derecho. Tomando en cuenta el tipo de servicios que

Más detalles

Protección de Datos Personales en Posesión de los Particulares

Protección de Datos Personales en Posesión de los Particulares Protección de Datos Personales en Posesión de los Particulares Conceptos generales e impacto financiero Contadores Públicos y Asesores de Negocios Miembros de Russell Bedford International, con 300 oficinas

Más detalles

INFORMACIÓN CONFIDENCIAL

INFORMACIÓN CONFIDENCIAL AVISO DE PRIVACIDAD El presente Aviso de Privacidad rige la prestación de los servicios que brinda CBMWARE, SAPI de CV ubicada en Gral. Pesqueira No. 588, Col. Las Quintas,, C.P. 83240; nuestro teléfono

Más detalles

Ley Federal de Protección de Datos Personales en Posesión de los Particulares

Ley Federal de Protección de Datos Personales en Posesión de los Particulares En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y con el fin de Asegurar la protección y privacidad de los datos personales, así como regular el acceso,

Más detalles

4 de enero de 2012 REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES

4 de enero de 2012 REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES A C T U A L I D A D L E G A L 4 de enero de 2012 REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES El día 22 de diciembre de 2011 entró en vigor el Reglamento

Más detalles

FURUKAWA MÉXICO, S.A. DE C.V. AVISO DE PRIVACIDAD 1

FURUKAWA MÉXICO, S.A. DE C.V. AVISO DE PRIVACIDAD 1 FURUKAWA MÉXICO, S.A. DE C.V. AVISO DE PRIVACIDAD 1 De conformidad con lo dispuesto por los Artículos 6, 8, 15 y 16 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la

Más detalles

Aviso de Privacidad. I. Identidad de la empresa. II. Obtención de datos personales.

Aviso de Privacidad. I. Identidad de la empresa. II. Obtención de datos personales. Aviso de Privacidad I. Identidad de la empresa. Encontrack, S.A. de C.V. con domicilio en Carmen No. 1 Edificio B, Col. Chimalistac, C.P. 01070, Delegación Álvaro Obregón, México, D.F., México, es una

Más detalles

ELISEO J. BELLO VILLEGAS

ELISEO J. BELLO VILLEGAS ELISEO J. BELLO VILLEGAS Guía para orientar el debido tratamiento de datos personales en la actividad de cobranza Extrajudicial EL TRATAMIENTO DE DATOS PERSONALES EN LA ACTIVIDAD DE COBRANZA EXTRAJUDICIAL

Más detalles

AVISO DE PRIVACIDAD DE LA UNIVERSIDAD TECNOLÓGICA PASO DEL NORTE.

AVISO DE PRIVACIDAD DE LA UNIVERSIDAD TECNOLÓGICA PASO DEL NORTE. AVISO DE PRIVACIDAD DE LA UNIVERSIDAD TECNOLÓGICA PASO DEL NORTE. La Universidad Tecnológica Paso del Norte con domicilio en Calle Pez Lucio 10526 Col. Puerto de Anapra, Heroica Ciudad Juárez Chihuahua,

Más detalles

Aviso de Privacidad. 1. Identidad:

Aviso de Privacidad. 1. Identidad: Aviso de Privacidad Usted es lo más importante para FOMENTO LG, S.A. DE C.V. SOFOM ENR y en congruencia con nuestros valores institucionales, la protección de sus datos personales, su privacidad y confianza

Más detalles

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS Este documento contiene las políticas de tratamiento de los datos personales de la COOPERATIVA MULTIACTIVA DE PENSIONADOS DE CENTRALES

Más detalles

Obligaciones en materia de Protección de Datos Personales en el Estado de Sonora

Obligaciones en materia de Protección de Datos Personales en el Estado de Sonora INSTITUTO SONORENSE DE TRANSPARENCIA, ACCESO A LA INFORMACIÓN PÚBLICA Y PROTECCIÓN DE DATOS PERSONALES Obligaciones en materia de Protección de Datos Personales en el Estado de Sonora 07 de Febrero de

Más detalles

Aviso de Privacidad Clientes

Aviso de Privacidad Clientes Aviso de Privacidad Clientes En cumplimiento con lo establecido por la Ley Federal de Protección de Datos Personales en Posesión de Particulares (la Ley ), se extiende el presente Aviso de Privacidad I.

Más detalles

AVISO DE PRIVACIDAD PORTALIA PLUS, S.A. DE C.V.

AVISO DE PRIVACIDAD PORTALIA PLUS, S.A. DE C.V. CMG INTERNATIONAL S. DE R.L. DE C.V., (en adelante PORTALIA ) con domicilio en AV. SAN FRANCISCO 3429, Colonia JARDINES DE LOS ARCOS, C.P. 45048, ZAPOPAN, JALISCO, es una empresa que valora su confianza

Más detalles

POLITICA PARA EL TRATAMIENTO DE DATOS PERSONALES

POLITICA PARA EL TRATAMIENTO DE DATOS PERSONALES Entidad Responsable del Tratamiento de Datos Personales: Laboratorio Clínico de Especialidades Bolívar S.A. Nit. 804.002.615-5 Dirección: Carrera 34 46-46 Teléfono: 057 647 47 86, Correo electrónico: info@laboratoriobolivar.com.

Más detalles

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES CODISHOGAR S.A.S.

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES CODISHOGAR S.A.S. MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES CODISHOGAR S.A.S. PREÁMBULO. - CODISHOGAR S.A.S. en cumplimiento de lo señalado en la ley 1581 de 2012, y el Decreto Reglamentario 1377

Más detalles

AVISO DE PRIVACIDAD. Asimismo, le informamos que nuestro domicilio se encuentra ubicado en:

AVISO DE PRIVACIDAD. Asimismo, le informamos que nuestro domicilio se encuentra ubicado en: 1 AVISO DE PRIVACIDAD EUCOLBAE tiene el compromiso de proteger su privacidad y cumplir con todas las leyes pertinentes sobre la protección y la privacidad de sus datos. El presente Aviso de Privacidad

Más detalles

NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN

NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN 1. Personas a las que está dirigida la política de Nestlé Purina Pet Care de Colombia S.A. Esta política está dirigida a todos

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES 1. OBJETIVO Definir los lineamientos generales para el cumplimiento de la Ley 1581 de 2012, del Decreto Reglamentario 1377 de 2013 y de las demás normas que

Más detalles

AVISO DE PRIVACIDAD.

AVISO DE PRIVACIDAD. AVISO DE PRIVACIDAD. Con el fin de cumplir con lo establecido por el articulo 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), el observatorio ciudadano

Más detalles

POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A.

POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A. POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A. 1. Propósito De acuerdo a la reglamentación expedida por el Gobierno Nacional contenida en la Ley 1581 de 2012,

Más detalles

4.12 ISO 9000:2005, Quality management systems -- Fundamentals and vocabulary.

4.12 ISO 9000:2005, Quality management systems -- Fundamentals and vocabulary. 4.12 ISO 9000:2005, Quality management systems -- Fundamentals and vocabulary. Introducción. Es un documento de referencia para entender los términos y vocabulario relacionado con gestión de El ISO 9000:2005

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S.

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. ALCANCE Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales

Más detalles

La Privacidad ha muerto larga vida a la Privacidad

La Privacidad ha muerto larga vida a la Privacidad La Privacidad ha muerto larga vida a la Privacidad Por qué una ley de protección de datos? Físico vs Digital En 1990, las ventas de la enciclopedia Britannica logro el record de ventas $650 millones de

Más detalles

Ley Federal de Protección de Datos Personales en Posesión de Particulares

Ley Federal de Protección de Datos Personales en Posesión de Particulares Ley Federal de Protección de Datos Personales en Posesión de Particulares Situación actual alrededor de la LFPDPPP ERS/TR Security & Privacy Febrero 13, 2014 Contenido Actividades y fechas relevantes Seguridad

Más detalles

PARTE I. DISPOSICIONES GENERALES

PARTE I. DISPOSICIONES GENERALES Hoja 1 de 5 MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PROTECCIÓN DE DATOS PERSONALES INDUMOL S.A.S. Contenido Introducción Parte i. Disposiciones generales Parte ii. Derechos y deberes Parte iii. Autorización

Más detalles

International Association of Privacy Professionals

International Association of Privacy Professionals International Association of Privacy Professionals iapp.org Presentado por: Rosa Maria Franco Fecha: 28 de noviembre de 2017 México Marco Legal Derecho Constitucional Artículo 16 (D.O.F. 01-06-2009). Inclusión

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAF COLOMBIA S.A.S.

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAF COLOMBIA S.A.S. Última actualización: Febrero 2017 POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAF COLOMBIA S.A.S. MAF COLOMBIA S.A.S., (en adelante la Compañía ) es una empresa especializada en asesoría y financiamiento

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS En cumplimiento a las disposiciones de la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013, la Federación

Más detalles

AVISO DE PRIVACIDAD. I. Datos personales recabados:

AVISO DE PRIVACIDAD. I. Datos personales recabados: AVISO DE PRIVACIDAD De conformidad con los dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo la Ley ) y en su Reglamento, E C IDEAS, S. DE R.L.

Más detalles

4.11 ISO GUIDE 73, Risk management Vocabulary.

4.11 ISO GUIDE 73, Risk management Vocabulary. 4.11 ISO GUIDE 73, Risk management Vocabulary. Introducción. El estándar proporciona las definiciones de los términos genéricos relacionados con la gestión del El ISO Guide 73 promueve una base común de

Más detalles

Modificaciones: POE_ octubre POE DE JULIO 2017 DECRETO. Número 198

Modificaciones: POE_ octubre POE DE JULIO 2017 DECRETO. Número 198 DECRETO La LXII Legislatura del Congreso del Estado de Campeche, decreta: Número 198 ÚNICO. - Se expide la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Campeche,

Más detalles

Datos Personales de Empleados y/o Voluntarios:

Datos Personales de Empleados y/o Voluntarios: AVISO DE PRIVACIDAD AIESEC EN COLOMBIA (En adelante AIESEC ), sociedad debidamente constituida y existente de conformidad con las leyes de la República de Colombia, con número de identificación tributaria

Más detalles

1. NOMBRE E IDENTIFICACIÓN DE LA EMPRESA.

1. NOMBRE E IDENTIFICACIÓN DE LA EMPRESA. En cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, ETELCO TELECOMUNICACIONES S.A.S, informa la política aplicable a la entidad para el tratamiento

Más detalles

INTRODUCCIÓN. Los datos principales de SYSTECH COLOMBIA S.A.S. son los siguientes:

INTRODUCCIÓN. Los datos principales de SYSTECH COLOMBIA S.A.S. son los siguientes: INTRODUCCIÓN SYSTEMS & COMPUTERS TECHNOLOGY DE COLOMBIA SAS SYSTECH COLOMBIA SAS., con domicilio en la ciudad de Bogotá D.C., en su calidad de responsable y encargado del tratamiento de los datos personales

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES WORLD MANAGEMENT ADVISORS S.A.S., (en adelante Amrop Top Management ) es una empresa especializada en consultoría en gestión humana y en especial en la búsqueda,

Más detalles

Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos

Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos www.pwc.com Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos Protección de datos Qué debes saber como responsable y como empleado? 2 Has escuchado

Más detalles

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ESCANDÓN ABOGADOS

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ESCANDÓN ABOGADOS MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ESCANDÓN ABOGADOS PREÁMBULO. - ESCANDÓN ABOGADOS en cumplimiento de lo señalado en la ley 1581 de 2012, y el Decreto Reglamentario 1377

Más detalles

Política Habeas Data Versión 1. Política Habeas Data Versión 1

Política Habeas Data Versión 1. Política Habeas Data Versión 1 Política Habeas Data Contenido 1. Introducción... 3 2. Alcance... 3 3. Identificación del Responsable... 3 4. Políticas y Lineamientos Generales... 3 5. Tratamiento de los datos y finalidad del mismo....

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES 1. OBJETIVO Garantizar un tratamiento adecuado de los datos personales que maneja la compañía dando cumplimiento a la Ley 1581 de 2012, del Decreto Reglamentario

Más detalles

LA PROTECCIÓN DE DATOS PERSONALES Y EL SECTOR AUTOMOTRIZ

LA PROTECCIÓN DE DATOS PERSONALES Y EL SECTOR AUTOMOTRIZ LA PROTECCIÓN DE DATOS PERSONALES Y EL SECTOR AUTOMOTRIZ MTRO. LUIS GUSTAVO PARRA NORIEGA SECRETARIO DE PROTECCIÓN DE DATOS PERSONALES INAI 16 DE MAYO DE 2017 Normatividad en materia de Protección de Datos

Más detalles

UNIVERSIDAD DE MONTERREY Documentación Institucional

UNIVERSIDAD DE MONTERREY Documentación Institucional 15/12/2014 - Cada tres años 1 de 6 1. Objetivo El objetivo de la presente política es establecer criterios y lineamientos y documentar el procedimiento que se debe llevar a cabo por la Universidad, a fin

Más detalles

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES INVERNDG S.A.S.

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES INVERNDG S.A.S. MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES INVERNDG S.A.S. PREÁMBULO. - INVERNDG S.A.S. en cumplimiento de lo señalado en la ley 1581 de 2012, y el Decreto Reglamentario 1377 de

Más detalles

POLITICA DE TRATAMIENTO DE PROTECCION DE DATOS PERSONALES II. TRATAMIENTO AL CUAL SERAN SOMETIDOS LOS DATOS Y FINALIDAD

POLITICA DE TRATAMIENTO DE PROTECCION DE DATOS PERSONALES II. TRATAMIENTO AL CUAL SERAN SOMETIDOS LOS DATOS Y FINALIDAD POLITICA DE TRATAMIENTO DE PROTECCION DE DATOS PERSONALES La presente política se expide en cumplimiento de la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013, con el propósito de garantizar el

Más detalles

INVERSIONES TECHCOLOMBIA S.A.S. NIT:

INVERSIONES TECHCOLOMBIA S.A.S. NIT: POLÍTICAS Y PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES INTRODUCCIÓN A continuación se enuncian las políticas de Tratamiento de información que rigen la actividad desarrollada por INVERSIONES TECHCOLOMBIA

Más detalles

AVISO DE PRIVACIDAD. II.2 Finalidades sobre los Datos Personales Patrimoniales o financieros

AVISO DE PRIVACIDAD. II.2 Finalidades sobre los Datos Personales Patrimoniales o financieros AVISO DE PRIVACIDAD Rehabilitador y Mantenedor de Autopistas Mexicanas, S.A. de C.V. (en adelante Rehabilitador y Mantenedor de Autopistas Mexicanas), en cumplimiento con la Ley Federal de Protección de

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES PROSEGUR

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES PROSEGUR 1. OBJETO POLÍTICAS DE PROTECCIÓN DE DATOS PERSONALES DE PROSEGUR VIGILANCIA Y SEGURIDAD PRIVADA LTDA. Por medio del presente documento se da cumplimiento a lo previsto en el literal k) del artículo 17

Más detalles

POLÍTICA DE MONÓMEROS COLOMBO VENEZOLANOS S.A. PARA EL TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE MONÓMEROS COLOMBO VENEZOLANOS S.A. PARA EL TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE MONÓMEROS COLOMBO VENEZOLANOS S.A. PARA EL TRATAMIENTO DE DATOS PERSONALES MONÓMEROS COLOMBO VENEZOLANOS S.A. (en adelante, MONÓMEROS S.A.), sociedad identificada con el Nit. 860.020.439-5,

Más detalles

Curso: Política de Protección de Datos Personales y Ley de Privacidad

Curso: Política de Protección de Datos Personales y Ley de Privacidad Curso: Política de Protección de Datos Personales y Ley de Privacidad Qué es? Con el objetivo de salvaguardar la información personal de los ciudadanos que se encuentren en manos de terceros (personas

Más detalles

POLÍTICA PARA EL TRATAMIENTO DE DATOS

POLÍTICA PARA EL TRATAMIENTO DE DATOS POLÍTICA PARA EL TRATAMIENTO DE DATOS Dando cumplimiento a lo dispuesto en la Ley 1581 de 2012 y a su Decreto reglamentario 1377 de 2013 Industrial de Alimentos Flórez Cía. S.A.S. adopta la presente política

Más detalles

Medidas de seguridad nivel Alto

Medidas de seguridad nivel Alto Medidas de seguridad nivel Alto Documento de seguridad El responsable del sistema elaborará, difundirá e implementará la normativa de seguridad mediante el documento. Será de observancia obligatoria para

Más detalles

Aviso de Privacidad Clientes y Proveedores

Aviso de Privacidad Clientes y Proveedores Aviso de Privacidad Clientes y Proveedores En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la Ley ), su Reglamento y los lineamientos y criterios aplicables,

Más detalles

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

POLITICA DE TRATAMIENTO DE DATOS PERSONALES [2017] POLITICA DE TRATAMIENTO DE DATOS PERSONALES ENSISTEMAS S.A.S. INTRODUCCIÓN Con fundamento en la Ley Estatutaria 1581 de 2012 Por la cual se dictan disposiciones generales para la protección de datos

Más detalles

POLITICA DE PROTECCIÓN DE DATOS PERSONALES

POLITICA DE PROTECCIÓN DE DATOS PERSONALES POLITICA DE PROTECCIÓN DE DATOS PERSONALES 1. INTRODUCCIÓN: COSTA DEL SOL S.A. es una empresa que ofrece servicios de hospedaje a nivel nacional, y demás actividades propias de sus objetivos sociales.

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S.

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. ALCANCE Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales

Más detalles

Los Datos Personales y Datos Personales Sensibles que la Compañía podrá recabar son:

Los Datos Personales y Datos Personales Sensibles que la Compañía podrá recabar son: POLÍTICAS DE PRIVACIDAD El presente Aviso de Privacidad (en lo sucesivo, el Aviso ) constituye una forma de dar cumplimiento a lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión

Más detalles

AVISO DE PRIVACIDAD I. IDENTIFICACIÓN DEL RESPONSABLE. GNR APOYO ESTRATÉGICO, S.A. DE C.V.

AVISO DE PRIVACIDAD I. IDENTIFICACIÓN DEL RESPONSABLE. GNR APOYO ESTRATÉGICO, S.A. DE C.V. AVISO DE PRIVACIDAD I. IDENTIFICACIÓN DEL RESPONSABLE. En GNR APOYO ESTRATÉGICO, S.A. DE C.V. en lo sucesivo GNR con domicilio en Avenida Prolongación Paseo de la Reforma número 1236 Piso 5, Desarrollo

Más detalles

Política de Privacidad de LLOYD MEXICANO S. de R.L de C.V.

Política de Privacidad de LLOYD MEXICANO S. de R.L de C.V. Política de Privacidad de LLOYD MEXICANO S. de R.L de C.V. En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y con el fin de Asegurar la protección y

Más detalles

POLÍTICA DE TRATAMIENTO DE PROTECCIÓN DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE PROTECCIÓN DE DATOS PERSONALES DELTA A SALUD, es una Empresa prestadora de servicios en el campo de la gestión y garantía de la calidad de la atención en salud, incluida la auditoria de la calidad de la atención en salud con naturaleza

Más detalles

AVISO DE PRIVACIDAD. Mantener un registro actualizado de los donantes, clientes, proveedores y amigos de FONNOR;

AVISO DE PRIVACIDAD. Mantener un registro actualizado de los donantes, clientes, proveedores y amigos de FONNOR; De conformidad con las disposiciones establecidas en la Ley Federal de Protección de Datos Personales en Posesión de Particulares (la Ley ), y demás relacionadas, nos permitimos informarle mediante este

Más detalles

POLITICA DE TRATAMIENTO DE DATOS PERSONALES GOCITEX SAS

POLITICA DE TRATAMIENTO DE DATOS PERSONALES GOCITEX SAS POLITICA DE TRATAMIENTO DE DATOS PERSONALES GOCITEX SAS 1. OBJETIVO Asegurar un tratamiento adecuado a los datos personales recolectados por GOCITEX SAS dando cumplimiento al artículo 15 y 20 de la Constitución

Más detalles

Objetivo. Política de Seguridad con Proveedores

Objetivo. Política de Seguridad con Proveedores Objetivo Describir los lineamientos que ASIC debe adoptar para asegurar la protección de los activos de la organización que sean accesibles a los proveedores, así como mantener el nivel acordado de seguridad

Más detalles

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES JARDINES DE PAZ S.A.

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES JARDINES DE PAZ S.A. MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES JARDINES DE PAZ S.A. Objetivo Con el fin de dar cumplimiento al literal (k), del artículo 17 de la ley 1581 POR EL CUAL

Más detalles

CONTROL DE QUEJAS Y APELACIONES. Revisión: 3 Nº Páginas: 6 Fecha:

CONTROL DE QUEJAS Y APELACIONES. Revisión: 3 Nº Páginas: 6 Fecha: DOCUMENTO: 2 CONTROL DE QUEJAS Y APELACIONES GCP-006 Nº Páginas: 6 Fecha: 2016-08-22 Incluir requisito mantener y actualizar este procedimiento en la página web Global Inspection Technology S.A. 2016-08-22

Más detalles

4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements.

4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements. 4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements. Introducción. Este estándar especifica los requerimientos para planear, establecer, implementar, operar, supervisar,

Más detalles