4.9 ISO 31000:2009, Risk management Principles and guidelines.

Tamaño: px
Comenzar la demostración a partir de la página:

Download "4.9 ISO 31000:2009, Risk management Principles and guidelines."

Transcripción

1 4.9 ISO 31000:2009, Risk management Principles and guilines. Introducción. Este estándar proporciona los principios y las guías genéricas para la gestión riesgos, por lo que pue ser utilizada por cualquier organización no importando la industria o sector. Los puntos contenidos en este estándar puen ser aplicados a lo largo la vida una organización, y para una diversidad actividas, incluyendo estrategias y cisiones, operaciones, proceso, funciones, proyectos, productos, servicios, y activos. N Requerimiento normativo RESPONSABLE 2 Términos y Términos y finiciones la finiciones. gestión l riesgo. 3 Principios. Principios para la gestión efectiva l riesgo. Compromiso la alta 4.2 Responsabilidad y dirección la organización 1 Los responsables en el tratamiento datos personales, berán observar los principios licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, previstos en la Ley. Art. 6 Art Recomendación General. compromiso. 4.3 Diseño l marco trabajo para la Gestión l para la gestión efectiva l riesgo. Características principales con las que be contar un marco trabajo para la gestión l riesgo. 4.4 Implementación Consiraciones para la la Gestión l implementación efectiva la gestión l riesgo. 4.5 Monitoreo y Características los procesos revisión l marco monitoreo y revisión l 261

2 trabajo. marco trabajo la gestión l riesgo. 4.6 Mejora continua l marco trabajo. Acciones para llevar a cabo la mejora continua l marco trabajo la gestión l riesgo. 5.2 Comunicación y consulta. Comunicación y consulta con las partes interesadas para la gestión efectiva l riesgo. 5.3 Establecimiento l contexto. Factores internos y externos a consirarse para la gestión efectiva l riesgo. 5.4 Evaluación l Proceso evaluación l riesgo y sus componentes. 5.5 l Selección opciones y alternativas para modificación l riesgo. 5.6 Monitoreo y Procesos monitoreo y revisión. revisión l riesgo. 5.7 Registro l Acciones para llevar a cabo la proceso Gestión trazabilidad la gestión l l riesgo. LICITUD Y LEALTAD Los datos personales berán recabarse y 2 tratarse manera lícita, privilegiando la protección los intereses l titular y la expectativa razonable privacidad, sin Art. 7 Art. 7 Art. 10 Art. 44 Paso 1. Alcance y Objetivos. importar la fuente la que se obtienen los 262

3 datos. La obtención datos personales no be hacerse a través medios engañosos o fraudulentos. El tratamiento datos personales estará sujeto al consentimiento su titular, salvo las excepciones previstas por la Ley. CONSENTIMIENTO 3 Los datos financieros o patrimoniales requerirán consentimiento expreso su titular. Art. 8 Art. 11 Art. 12 Art. 15 Paso 2. Política Gestión Datos Cuando los datos personales se obtengan personalmente o manera directa su titular, el consentimiento berá ser previo al tratamiento. El responsable berá facilitar al titular Paso 2. Política 4 medios sencillos y gratuitos para manifestar Art. 8 Art. 16 Gestión Datos su consentimiento expreso. Tratándose datos personales sensibles, el responsable berá obtener el consentimiento expreso y por escrito l Paso 2. Política 5 titular para su tratamiento. Art. 9 Art. 56 Gestión Datos No podrán crearse bases datos que contengan datos personales sensibles, sin 263

4 que se justifique la creación las mismas para finalidas legítimas, concretas y acors con las actividas o fines explícitos que persigue el sujeto regulado. Implementación las Medidas Para efectos mostrar la obtención l 6 consentimiento, la carga la prueba recaerá, en todos los casos, en el Art. 20 Datos responsable. Cotidiano Medidas. INFORMACIÓN A través l aviso privacidad, el responsable tendrá la obligación informar a los titulares, los datos que recaba, las finalidas necesarias y las que no lo son 7 para la relación jurídica, así como las características principales su tratamiento. Cuando se traten datos personales como parte un proceso toma cisiones Art. 15 Art. 14 Art. 23 Art. 112 Paso 2. Política Gestión Datos sin que intervenga la valoración una persona física, el responsable berá informar al titular que esta situación ocurre. Si obtiene los datos manera automática, 264

5 berá informar al titular sobre el uso estas tecnologías y la forma en que podrá shabilitarlas. Implementación 8 Cuando los datos personales sean obtenidos directamente l titular, el aviso privacidad be ponerse a disposición los titulares a través formatos impresos, Art. 3, I Art. 17 Art. 27 las Medidas Datos digitales, visuales, sonoros o cualquier otra tecnología. Cotidiano Medidas. 9 El aviso privacidad be contener un mecanismo, para que el titular pueda manifestar su negativa al tratamiento sus datos personales. Cuando los datos se obtengan manera indirecta l titular, el responsable berá darle a conocer el aviso privacidad y sus cambios. Art. 18 Art. 14 Art. 29 Art. 32 Implementación las Medidas Datos Cotidiano Medidas 265

6 Implementación 10 Para efectos mostrar la puesta a disposición l aviso privacidad en cumplimiento l principio información, la carga la prueba recaerá, en todos los casos, en el responsable. Art. 31 las Medidas Datos Cotidiano Medidas. CALIDAD El responsable procurará que los datos 11 personales contenidos en las bases datos sean exactos, completos, pertinentes, correctos y actualizados según se requiera para el cumplimiento la finalidad para la Art. 11 Art. 36 Paso 2. Política Gestión Datos 2.26 Control. Definición y ejemplos control. cual son tratados. Cuando los datos carácter personal hayan jado ser necesarios para el cumplimiento las finalidas previstas por el aviso privacidad y las disposiciones 12 legales aplicables, berán ser cancelados, previo bloqueo los mismos. Art. 3 III Art. 11 Art. 37 Paso 2. Política Gestión Datos 2.26 Control. Definición y ejemplos control. El responsable la base datos estará obligado a eliminar la información relativa al incumplimiento obligaciones contractuales, una vez que transcurra un 266

7 plazo setenta y dos meses, contado a partir la fecha calendario en que se presente el mencionado incumplimiento. 13 El responsable establecerá y documentará procedimientos para la conservación y, en su caso, bloqueo y supresión los datos personales. Art. 38 Paso 2. Política Gestión Datos 2.26 Control. Definición y ejemplos control. Implementación las Medidas Al responsable le correspon mostrar que 14 los datos personales se conservan, o en su Art. 39 Datos caso, bloquean, suprimen o cancelan. Cotidiano Medidas. FINALIDAD El tratamiento datos personales berá limitarse al cumplimiento las finalidas previstas en el aviso privacidad. Art. 40 Paso 2. Política 15 Si el responsable preten tratar los datos Art. 12 Art. 42 Gestión Datos para un fin distinto al establecido, berá Art. 43 obtener nuevamente el consentimiento l titular. 267

8 El titular podrá oponerse o revocar su consentimiento para las finalidas distintas a las que dieron origen a la relación jurídica, sin que ello tenga como consecuencia la conclusión l tratamiento. PROPORCIONALIDAD El tratamiento datos personales será el que resulte necesario, acuado y relevante 16 en relación con las finalidas previstas en el aviso privacidad. En particular para datos personales sensibles, el responsable berá Art. 13 Art. 45 Art. 46 Paso 2. Política Gestión Datos limitar el periodo tratamiento al mínimo indispensable. CONFIDENCIALIDAD Selección Consiraciones a tomar en 17 El responsable o terceros que intervengan en cualquier fase l tratamiento datos personales berán guardar confincialidad respecto éstos, obligación que subsistirá aun spués finalizar sus relaciones con el titular o, en su caso, con el responsable. Art. 21 Art. 9 Paso 2. Política Gestión Datos opciones l Preparación e implementación planes l cuenta para la selección opciones y alternativas tratamiento l riesgo. Características que ben ser consiradas en los planes tratamiento l riesgo. RESPONSABILIDAD 18 El responsable tiene la obligación velar y responr por el tratamiento los datos personales en su posesión, biendo adoptar Art. 14 Art. 47 Paso 2. Política Gestión Datos 2.26 Control. Definición y ejemplos control. 268

9 las medidas necesarias. El responsable berá tomar las medidas necesarias y suficientes para garantizar que el aviso privacidad dado a conocer al titular, sea respetado en todo momento por él o por terceros con los que guar alguna relación jurídica. 5.3 Estableciendo el contexto. Factores internos y externos a consirarse para la gestión efectiva l riesgo Contexto Externo. Factores externos la organización que incin en la gestión l riesgo. 19 Los responsables berán adoptar medidas para garantizar el bido tratamiento, privilegiando los intereses l titular y la Art. 14 Art. 48 Paso 5. Realizar el Análisis Riesgo los Datos Contexto Interno. Factores internos la organización que incin en la gestión l riesgo. expectativa razonable privacidad Estableciendo el Elementos necesarios para el contexto l proceso establecimiento l contexto Gestión l l proceso gestión l riesgo Definición Definición y establecimiento l criterio l criterio para evaluar el riesgo. 20 Elaborar políticas y programas privacidad obligatorios y exigibles al interior la organización. Art I Paso 2. Política Gestión Datos Estableciendo la Política Gestión l Enfoque y elementos la política gestión l riesgo. 269

10 Poner en práctica un programa Paso 9. Mejora 21 capacitación, actualización, y concientización l personal sobre las obligaciones en Art II Continua y Capacitación. materia protección datos personales. Capacitación. 4.5 Monitoreo y Revisión l Marco Trabajo. Características los procesos monitoreo y revisión l marco trabajo la gestión l riesgo. 22 Establecer un sistema supervisión y vigilancia interna, verificaciones o auditorías externas para comprobar el cumplimiento las políticas privacidad. Art III Paso 8. Revisiones y Auditoría. 4.6 Mejora continua l Marco Trabajo. Acciones para llevar a cabo la mejora continua l marco trabajo la gestión l riesgo. 5.6 Monitoreo y Procesos monitoreo y Revisión. revisión l riesgo. Paso 3. Establecer 23 Destinar recursos para la instrumentación los programas y políticas privacidad. Art IV Funciones y Obligaciones Quienes Traten Datos 24 Instrumentar un procedimiento para que se atienda el riesgo para la protección datos personales por la implementación nuevos productos, servicios, tecnologías y molos negocios, así como para mitigarlos. Art V Paso 5. Realizar el Análisis Riesgo los Datos 5.4 Evaluación l Proceso evaluación l riesgo y sus componentes. 270

11 5.4.2 Intificación Actividas a consirar para la l intificación l riesgo Análisis l general l proceso análisis l riesgo Revisión l general l proceso revisión l riesgo. 5.5 l Selección opciones y alternativas para modificación l riesgo Selección Consiraciones a tomar en opciones cuenta para la selección l opciones y alternativas tratamiento l riesgo Preparación e implementación Características que ben ser planes consiradas en los planes l tratamiento l riesgo. 25 Revisar periódicamente las políticas y programas seguridad para terminar las modificaciones que se requieran. Art VI Paso 8. Revisiones y Auditoría. 4.5 Monitoreo y Revisión l Marco Trabajo. Características los procesos monitoreo y revisión l marco trabajo la gestión l riesgo. 271

12 4.6 Mejora continua l Marco Trabajo. Acciones para llevar a cabo la mejora continua l marco trabajo la gestión l riesgo. 5.6 Monitoreo y Procesos monitoreo y Revisión. revisión l riesgo. 5.7 Registro l Acciones para llevar a cabo la proceso Gestión trazabilidad la gestión l l riesgo. Implementación las Medidas 26 Establecer procedimientos para recibir y responr dudas y quejas los titulares los datos personales. Art VII Datos Cotidiano Medidas. Disponer mecanismos para el Paso 3. Funciones y 27 cumplimiento las políticas y programas privacidad, así como sanciones por su Art VIII Obligaciones Quienes Traten incumplimiento. Datos Establecer medidas para el aseguramiento Paso Selección Consiraciones a tomar en 28 los datos personales, es cir, un conjunto Art IX Intificación las opciones cuenta para la selección acciones técnicas y administrativas que medidas l opciones y alternativas 272

13 permitan garantizar al responsable el seguridad y Análisis tratamiento l riesgo. cumplimiento los principios y obligaciones que establece la Ley y su. Brecha Preparación e implementación Características que ben ser planes consiradas en los planes l tratamiento l riesgo Selección Consiraciones a tomar en opciones cuenta para la selección Establecer medidas para la trazabilidad los Paso 6. l opciones y alternativas datos personales, es cir acciones, medidas Intificación las tratamiento l riesgo. 29 y procedimientos técnicos que permiten Art X medidas Preparación e rastrear a los datos personales durante su seguridad y Análisis implementación Características que ben ser tratamiento. Brecha. planes consiradas en los planes l tratamiento l riesgo. 30 Todo responsable berá signar a una persona, o partamento datos personales, quien dará trámite a las solicitus los titulares, para el ejercicio los rechos a que se refiere la Ley. Asimismo fomentará la protección datos personales al interior la organización. Art. 30 Implementación las Medidas Datos Cotidiano Medidas. SEGURIDAD 273

14 Todo responsable que lleve a cabo tratamiento datos personales berá establecer y mantener medidas seguridad 5.4 Evaluación l Proceso evaluación l administrativas, técnicas y físicas que riesgo y sus componentes. permitan proteger los datos personales contra daño, pérdida, alteración, strucción 31 o el uso, acceso o tratamiento no autorizado. No adoptarán medidas seguridad menores a aquellas que mantengan para el manejo su información. Art. 19 Art. 4 Art. 9 Art. 57 Paso 6. Intificación las medidas seguridad y Análisis Brecha. 5.5 l Selección opciones Selección opciones y alternativas para modificación l riesgo. Consiraciones a tomar en cuenta para la selección Cuando el encargado se encuentre ubicado en territorio mexicano, le serán aplicables las disposiciones relativas a las medidas seguridad contenidas en el Capítulo III. l Preparación e implementación planes l opciones y alternativas tratamiento l riesgo. Características que ben ser consiradas en los planes tratamiento l riesgo. 32 El responsable terminará las medidas seguridad aplicables a los datos personales que trate, consirando el riesgo existente, las posibles consecuencias para los titulares, la sensibilidad los datos y el sarrollo tecnológico. Art. 19 Art. 60 Paso 5. Realizar el Análisis Riesgo los Datos 5.4 Evaluación l Intificación l Proceso evaluación l riesgo y sus componentes. Actividas a consirar para la intificación l riesgo. 274

15 De manera adicional, el responsable procurará tomar en cuenta los siguientes elementos: I. El número titulares; Análisis l general l proceso análisis l riesgo. II. Las vulnerabilidas previas ocurridas en los sistemas tratamiento; III. El riesgo por el valor potencial cuantitativo o cualitativo que pudieran tener los datos personales tratados para una Revisión l general l proceso revisión l riesgo. tercera persona no autorizada para su posesión, y IV. Demás factores que puedan incidir en el nivel riesgo o que resulten otras leyes o regulación aplicable al responsable. 5.5 l Selección opciones y alternativas para modificación l riesgo Selección Consiraciones a tomar en opciones cuenta para la selección l opciones y alternativas tratamiento l riesgo Preparación e implementación Características que ben ser planes consiradas en los planes l tratamiento l riesgo. 275

16 33 Elaborar un inventario datos personales y los sistemas tratamiento. Art I Paso 4. Elaborar un Inventario Datos Paso 3. Establecer 34 Determinar las funciones y obligaciones las personas que traten datos personales. Art II Funciones y Obligaciones Quienes Traten Datos 5.4 Evaluación l Proceso evaluación l riesgo y sus componentes Intificación Actividas a consirar para la l intificación l riesgo Análisis l general l proceso Contar con un análisis riesgos datos Paso 5. Realizar el análisis l riesgo. 35 personales que consiste en intificar peligros y estimar los riesgos a los datos personales. Art III Análisis Riesgo los Datos Revisión l 5.5 l general l proceso revisión l riesgo. Selección opciones y alternativas para modificación l riesgo Selección Consiraciones a tomar en opciones cuenta para la selección l opciones y alternativas tratamiento l riesgo. 276

17 5.5.3 Preparación e implementación Características que ben ser planes consiradas en los planes l tratamiento l riesgo Selección Consiraciones a tomar en opciones cuenta para la selección Paso 6. l opciones y alternativas Establecer las medidas seguridad Intificación las tratamiento l riesgo. 36 aplicables a los datos personales e intificar Art IV medidas Preparación e aquéllas implementadas manera efectiva. seguridad y Análisis implementación Características que ben ser Brecha. planes consiradas en los planes l tratamiento l riesgo. 37 Realizar el análisis brecha que consiste en la diferencia las medidas seguridad existentes y aquéllas faltantes que resultan necesarias para la protección los datos personales. Art V Paso 6. Intificación las medidas seguridad y Análisis Brecha Análisis l 5.6 Monitoreo y revisión. general l proceso análisis l riesgo. Procesos monitoreo y revisión l riesgo Selección Consiraciones a tomar en Implementación opciones cuenta para la selección las Medidas l opciones y alternativas Elaborar un plan trabajo para la tratamiento l riesgo. 38 implementación las medidas seguridad Art VI Preparación e faltantes, rivadas l análisis brecha. Datos implementación Características que ben ser Plan Trabajo planes consiradas en los planes para la l tratamiento l riesgo. Implementación 277

18 las Medidas Faltantes. 4.5 Monitoreo y Revisión l Marco Trabajo. Características los procesos monitoreo y revisión l marco trabajo la gestión l riesgo. 39 Llevar a cabo revisiones o auditorías. Art VII Paso 8. Revisiones y Auditoría. 4.6 Mejora continua l Marco Trabajo. Acciones para llevar a cabo la mejora continua l marco trabajo la gestión l riesgo. 5.6 Monitoreo y Procesos monitoreo y Revisión. revisión l riesgo. 5.7 Registro l Acciones para llevar a cabo la proceso Gestión trazabilidad la gestión l l riesgo. Paso 9. Mejora 40 Capacitar al personal que efectúe el tratamiento datos personales. Art VIII Continua y Capacitación. Capacitación. Paso 5. Realizar el 41 Realizar un registro los medios almacenamiento los datos personales. Art IX Análisis Riesgo los Datos 3. Acciones a 42 Contar con una relación las medidas seguridad. Art. 61 implementar para la seguridad los 2.26 Control. Definición y ejemplos control. datos personales 278

19 documentadas. Actualizar las medidas seguridad cuando: I. Se modifiquen las medidas o procesos 5.3 Estableciendo el contexto. Factores internos y externos a consirarse para la gestión efectiva l riesgo. 43 seguridad para su mejora continua, rivado las revisiones a la política seguridad l responsable. II. Se produzcan modificaciones sustanciales en el tratamiento que riven en un cambio l nivel riesgo. III. Se vulneren los sistemas tratamiento, conformidad con lo dispuesto en el artículo 20 la Ley y 63 su. IV. Exista una afectación a los datos personales distinta a las anteriores. Art. 62 Paso 8. Revisiones y Auditoría Contexto Externo Contexto Interno Estableciendo el contexto l proceso Gestión l Factores externos la organización que incin en la gestión l riesgo. Factores internos la organización que incin en la gestión l riesgo. Elementos necesarios para el establecimiento l contexto l proceso gestión l riesgo. En el caso datos personales sensibles, los responsables procurarán revisar y, en su caso, actualizar las relaciones correspondientes una Definición criterio l Definición y establecimiento l criterio para evaluar el riesgo. vez al año. VULNERACIONES A LA SEGURIDAD 279

20 Las vulneraciones seguridad ocurridas en 44 cualquier fase l tratamiento que afecten forma significativa los rechos patrimoniales o morales los titulares, serán informadas forma inmediata por el responsable al titular, a fin que este último pueda tomar las medidas correspondientes a la fensa Art. 20 Art. 63 Art. 64 Paso 8. Revisiones y Auditoría. Vulneraciones a la la Información. sus rechos. En caso que ocurra una vulneración a la seguridad los datos personales, el responsable berá informar al titular al menos lo siguiente: 45 I. La naturaleza l incinte. II. Los datos personales comprometidos. III. Las recomendaciones al titular acerca las medidas que éste pueda adoptar para proteger sus intereses. Art. 65 Paso 8. Revisiones y Auditoría. Vulneraciones a la la Información. IV. Las acciones correctivas realizadas forma inmediata. V. Los medios don pue obtener más información al respecto. 46 En caso que ocurra una vulneración a los datos personales, el responsable berá analizar las causas por las cuales se presentó e implementar las acciones correctivas, Art. 66 Paso 8. Revisiones y Auditoría. Vulneraciones a la la 4.5 Monitoreo y Revisión l Marco Trabajo. Características los procesos monitoreo y revisión l marco trabajo la gestión l riesgo. 280

21 preventivas y mejora para acuar las medidas seguridad correspondientes, a efecto evitar que la vulneración se repita. Información. 4.6 Mejora continua l Marco Trabajo. Acciones para llevar a cabo la mejora continua l marco trabajo la gestión l riesgo. 5.6 Monitoreo y Procesos monitoreo y Revisión. revisión l riesgo. 5.7 Registro l Acciones para llevar a cabo la proceso Gestión trazabilidad la gestión l l riesgo. ENCARGADO El encargado tendrá las siguientes Selección Consiraciones a tomar en obligaciones respecto l tratamiento que opciones cuenta para la selección realice por cuenta l responsable: l opciones y alternativas tratamiento l riesgo. I. Tratar únicamente los datos personales conforme a las instrucciones l responsable. II. Abstenerse tratar los datos personales 47 para finalidas distintas a las instruidas por el responsable. III. Implementar las medidas seguridad conforme a la Ley, su y las más disposiciones aplicables. IV. Guardar confincialidad respecto los Art Recomendación General Preparación e implementación planes l Características que ben ser consiradas en los planes tratamiento l riesgo. datos personales tratados. V. Suprimir los datos personales objeto tratamiento una vez cumplida la relación 281

22 jurídica con el responsable o por instrucciones l responsable, siempre y cuando no exista una previsión legal que exija la conservación los datos personales. VI. Abstenerse transferir los datos personales salvo en el caso que el responsable así lo termine, la comunicación rive una subcontratación, o cuando así lo requiera la autoridad competente. SUBCONTRATACIONES Implementación La relación entre el responsable y el las Medidas encargado berá estar establecida mediante 48 cláusulas contractuales u otro instrumento jurídico que cida el responsable, que Art. 51 Datos permita acreditar su existencia, alcance y contenido. Cotidiano Medidas. Toda subcontratación servicios por parte l encargado que implique el tratamiento Implementación 49 datos personales berá ser autorizada por el responsable, y se realizará en y por cuenta este último. Art. 54 Art. 55 las Medidas Una vez obtenida la autorización, el Datos encargado berá formalizar la relación con 282

23 el subcontratado a través cláusulas Cotidiano contractuales u otro instrumento jurídico que Medidas permita acreditar su existencia, alcance y. contenido. En caso que la subcontratación no haya sido prevista en cláusulas contractuales, el encargado berá obtener la autorización correspondiente l responsable previamente. La obligación acreditar que la subcontratación se realizó con autorización l responsable corresponrá al encargado. CÓMPUTO EN LA NUBE Para el tratamiento datos personales en servicios, aplicaciones e infraestructura en el 50 nominado cómputo en la nube, en los que el responsable se adhiera a los mismos mediante condiciones o cláusulas generales contratación, sólo podrá utilizar aquellos servicios en los que el proveedor cumpla, al menos, con lo siguiente: Art I Implementación las Medidas Datos a) Tener y aplicar políticas protección datos personales afines a los principios y beres aplicables que establece la Ley y su ; Cotidiano Medidas. b) Transparentar las subcontrataciones que 283

24 involucren la información sobre la que se presta el servicio; c) Abstenerse incluir condiciones en la prestación l servicio que le autoricen o permitan asumir la titularidad o propiedad la información sobre la que presta el servicio, y d) Guardar confincialidad respecto los datos personales sobre los que se preste el servicio. Para el tratamiento datos personales en servicios, aplicaciones e infraestructura en el nominado cómputo en la nube, en los que el responsable se adhiera a los mismos mediante condiciones o cláusulas generales Implementación Selección opciones l Consiraciones a tomar en cuenta para la selección opciones y alternativas tratamiento l riesgo. contratación, sólo podrá utilizar aquellos las Medidas servicios en los que el proveedor cuente con 51 mecanismos, al menos, para: a) Dar a conocer cambios en sus políticas privacidad o condiciones l servicio que presta; Art II Datos Cotidiano Medidas Preparación e implementación planes l Características que ben ser consiradas en los planes tratamiento l riesgo. b) Permitir al responsable limitar el tipo tratamiento los datos personales sobre los que se presta el servicio; 284

25 c) Establecer y mantener medidas seguridad acuadas para la protección los datos personales sobre los que se preste el servicio; d) Garantizar la supresión los datos personales una vez que haya concluido el servicio prestado al responsable, y que este último haya podido recuperarlos, y e) Impedir el acceso a los datos personales a personas que no cuenten con privilegios acceso, o bien en caso que sea a solicitud fundada y motivada autoridad competente, informar ese hecho al responsable. TRANSFERENCIAS Cuando el responsable pretenda transferir los datos personales a terceros nacionales o Implementación extranjeros, distintos l encargado, berá las Medidas comunicar a éstos el aviso privacidad y las Art finalidas a las que el titular sujetó su tratamiento. Art. 36 Art. 71 Art. 72 Datos El tratamiento los datos se hará conforme Art. 74 a lo convenido en el aviso privacidad, el Cotidiano cual contendrá una cláusula en la que se Medidas indique si el titular acepta o no la. 285

26 transferencia sus datos, igual manera, el tercero receptor, asumirá las mismas obligaciones que correspondan al responsable que transfirió los datos. 53 Para efectos mostrar que la transferencia, sea ésta nacional o internacional, se realiza conforme a lo que establece la Ley y su, la carga la prueba recaerá, en todos los casos, en el responsable que transfiere y en el receptor los datos personales. Art. 69 Implementación las Medidas Datos Cotidiano Medidas. En el caso transferencias datos personales entre sociedas controladoras, 54 subsidiarias o afiliadas bajo el control común l mismo grupo l responsable, o a una sociedad matriz o a cualquier sociedad l Art Recomendación General 4 Marco Trabajo. Aspectos l marco trabajo para la gestión efectiva l riesgo. mismo grupo l responsable, el mecanismo para garantizar que el receptor los datos 286

27 personales cumplirá con las disposiciones previstas en la Ley, su y más normativa aplicable, podrá ser la existencia normas internas protección datos personales cuya observancia sea vinculante, 5 Proceso. Procesos para la gestión efectiva l riesgo. siempre y cuando éstas cumplan con lo establecido en la Ley, su y más normativa aplicable. Implementación La transferencia berá formalizarse las Medidas mediante algún mecanismo que permita 55 mostrar que el responsable transferente comunicó al responsable receptor las Art. 73 Art. 75 Datos condiciones en las que el titular consintió el tratamiento sus datos personales. Cotidiano Medidas. 287

Referencia LFPDPPP. Referencia Reglamento. auditoría de certificación. Los responsables en el tratamiento de datos

Referencia LFPDPPP. Referencia Reglamento. auditoría de certificación. Los responsables en el tratamiento de datos 4.4 ISO/IEC 27006:2011, Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems. Introducción. Este estándar

Más detalles

4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements.

4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements. 4.8 ISO 22301:2012 Societal security - Business continuity management systems Requirements. Introducción. Este estándar especifica los requerimientos para planear, establecer, implementar, operar, supervisar,

Más detalles

4.6 ISO/IEC 29100:2011, Information Technology - Security techniques -- Privacy framework.

4.6 ISO/IEC 29100:2011, Information Technology - Security techniques -- Privacy framework. 4.6 ISO/IEC 29100:2011, Information Technology - Security techniques -- Privacy framework. Introducción. Este estándar internacional provee una estructura general para la protección de información de identificación

Más detalles

4.13 BS 10012:2009 Data Protection Specification for a Personal Information Management

4.13 BS 10012:2009 Data Protection Specification for a Personal Information Management 4.13 BS 10012:2009 Data Protection Specification for a Personal Information Management System (PIMS). Introducción. Introducción. Este estándar británico ha sido producido para formar las bases para las

Más detalles

4.2 ISO/IEC 27002:2013, Information Technology - Security techniques Code of practice for security management.

4.2 ISO/IEC 27002:2013, Information Technology - Security techniques Code of practice for security management. 4.2 ISO/IEC 27002:2013, Information Technolog - Securit techniques Co of practice for securit management. Introducción.. El ISO 27002:2013 es el código prácticas seguridad la información el cual tiene

Más detalles

4.24 Cloud Security Alliance Cloud Controls Matrix (CCM) v3.0.

4.24 Cloud Security Alliance Cloud Controls Matrix (CCM) v3.0. 4.24 Cloud Security Alliance Cloud Controls Matrix (CCM) v3.0. Introducción. Esta matriz proporciona principios de seguridad para evaluar el riesgo de seguridad en un proveedor de cómputo en la nube. El

Más detalles

4.17 Control Objectives for Information and Related Technology (COBIT v4.1).

4.17 Control Objectives for Information and Related Technology (COBIT v4.1). 4.17 Control Objectives for Information and Related Technology (COBIT v4.1). Introducción. COBIT 4.1 es un marco referencia para la implementación l gobierno y gestión los recursos TI en las organizaciones.

Más detalles

4.18 Control Objectives for Information and Related Technology (COBIT 5).

4.18 Control Objectives for Information and Related Technology (COBIT 5). 4.18 Control Objectives for Information and Related Technology (COBIT 5). Introducción. COBIT 5 es un marco de referencia para la implementación del gobierno y gestión de los recursos de Tecnología de

Más detalles

I. POLÍTICAS DE PRIVACIDAD Y MEDIDAS DE SEGURIDAD

I. POLÍTICAS DE PRIVACIDAD Y MEDIDAS DE SEGURIDAD I. POLÍTICAS DE PRIVACIDAD Y MEDIDAS DE SEGURIDAD 1. POLITICA DE PRIVACIDAD. A) El tratamiento de los datos se deberá llevar a cabo con apego y cumplimiento a la Legislación mexicana y las disposiciones

Más detalles

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial Protección de Datos Personales en la Actividad de Cobranza Extrajudicial MARÍA ADRIANA BÁEZ RICÁRDEZ DIRECTORA GENERAL DEPREVENCIÓN Y AUTORREGULACIÓN 05 DE OCTUBRE DE 2016 Algunas cifras.. Primer trimestre

Más detalles

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial

Protección de Datos Personales en la Actividad de Cobranza Extrajudicial Protección de Datos Personales en la Actividad de Cobranza Extrajudicial MARÍA ADRIANA BÁEZ RICÁRDEZ DIRECTORA GENERAL DE AUTORREGULACIÓN MAYO 25, 2016 Algunas cifras.. Primer trimestre de 2016 La CONDUSEF

Más detalles

LEY DE PROTECCIÓN DE DATOS

LEY DE PROTECCIÓN DE DATOS LEY DE PROTECCIÓN DE DATOS PERSONALES A continuación haremos un breve resumen de las disposiciones más relevantes de esta legislación. 1. Ámbito de Aplicación y Objeto La Ley es de orden público y de observancia

Más detalles

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. DOF: 21/12/2011 REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Al margen un sello con el Escudo Nacional, que dice: Estados Unidos Mexicanos.- Presidencia

Más detalles

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. REGLAMENTO de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Al margen un sello con el Escudo Nacional, que dice: Estados Unidos Mexicanos.- Presidencia de la República.

Más detalles

Generalidades de la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios

Generalidades de la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios Generalidades de la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Jalisco y sus Municipios LEY GENERAL DE TRANSPARENCIA LEY GENERAL DE PROTECCIÓN DE DATOS PERSONALES

Más detalles

CUMPLIMIENTO A LA LEY DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE PARTICULARES

CUMPLIMIENTO A LA LEY DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE PARTICULARES ANTECEDENTES Uno de los ejes principales de Grupo Bimbo es conducir su actividad con estricto apego a la legislación de los países en los que opera, por ello resulta imperativo establecer los mecanismos

Más detalles

REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES

REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES Este libro forma parte del acervo de la Biblioteca Jurídica Virtual del de la UNAM Anexo XXII REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES TEXTO VIGENTE

Más detalles

Efectos y Alcances de la Protección de Datos Personales

Efectos y Alcances de la Protección de Datos Personales Efectos y Alcances de la Protección de Datos Personales Ley Federal de Protección de Datos personales en Posesión de los Particulares Publicada en DOF el 5 de julio de 2010. Finalidad: Regular el tratamiento

Más detalles

Adecuación legal en materia de protección de datos personales para la administración pública

Adecuación legal en materia de protección de datos personales para la administración pública Una apuesta por la especialización Adecuación legal en materia de protección de datos personales para la administración pública Dra. Isabel Davara F. de Marcos Toluca, Estado de México, 7 de septiembre,

Más detalles

Seminario Conmemorativo del Día Internacional de la Protección de Datos Personales 2018

Seminario Conmemorativo del Día Internacional de la Protección de Datos Personales 2018 Una apuesta por la especialización Seminario Conmemorativo del Día Internacional de la Protección de Datos Personales 2018 Panel: Retos y Perspectivas de la Nueva Ley de Protección de Datos Personales

Más detalles

Responsable del tratamiento de los Datos Personales

Responsable del tratamiento de los Datos Personales Aviso de Privacidad que MVP INVERSORES, S.A.P.I DE C.V. ASESORES EN INVERSIONES, en lo sucesivo MVP, pone a disposición de sus clientes, potenciales clientes, proveedores y cualquiera otra persona que

Más detalles

AVISO DE PRIVACIDAD PARA PROVEEDORES GRUPO VALEY MEXICO, S.A. DE C.V.

AVISO DE PRIVACIDAD PARA PROVEEDORES GRUPO VALEY MEXICO, S.A. DE C.V. Apreciable Proveedor: AVISO DE PRIVACIDAD PARA PROVEEDORES GRUPO VALEY MEXICO, S.A. DE C.V. En cumplimiento a lo dispuesto por la Ley Federal de Protección de Datos Personales en posesión de los Particulares

Más detalles

[AVISO DE PRIVACIDAD]

[AVISO DE PRIVACIDAD] [AVISO DE PRIVACIDAD] Las prácticas y lineamientos de Seguridad de la información de esta Política están orientadas a proteger en todo momento y circunstancia, los datos e información contra los riesgos

Más detalles

LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES (LFPDPPP) SU APLICACIÓN EN LAS PYMES

LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES (LFPDPPP) SU APLICACIÓN EN LAS PYMES LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES (LFPDPPP) SU APLICACIÓN EN LAS PYMES Consilio In Notitia QUÉ SON LOS DATOS PERSONALES? Toda información concerniente o relativa

Más detalles

UNIDAD DE TRANSPARENCIA 2016, Año del Nuevo Sistema de Justicia Penal

UNIDAD DE TRANSPARENCIA 2016, Año del Nuevo Sistema de Justicia Penal 2016, Año l Nuevo Sistema Justicia Penal El H. Congreso l Estado Tabasco en su calidad Sujeto Obligado que recaba ejerce tratamiento sobre Datos Personales, con fundamento en lo establecido en los Lineamientos

Más detalles

CURSO INTEGRAL PARA LA IMPLEMENTACIÓN DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES DESCRIPCIÓN AUDIENCIA

CURSO INTEGRAL PARA LA IMPLEMENTACIÓN DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES DESCRIPCIÓN AUDIENCIA CURSO INTEGRAL PARA LA IMPLEMENTACIÓN DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES Duración: Método de entrega: Área de competencia: 24 horas Presencial/virtual/mixto

Más detalles

AVISO DE PRIVACIDAD. Los datos personales recabados o que se recaban podrán incluir, entre otros y sin limitar, los siguientes:

AVISO DE PRIVACIDAD. Los datos personales recabados o que se recaban podrán incluir, entre otros y sin limitar, los siguientes: I. Identidad y domicilio de Metrofinanciera Metrofinanciera opera bajo procesos y políticas internas que se identifican a continuación, y para efectos de este aviso de privacidad, tiene la calidad de responsable

Más detalles

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE LOS DATOS PERSONALES COOMPECENS Este documento contiene las políticas de tratamiento de los datos personales de la COOPERATIVA MULTIACTIVA DE PENSIONADOS DE CENTRALES

Más detalles

Protección de Datos Personales en Posesión de los Particulares

Protección de Datos Personales en Posesión de los Particulares Protección de Datos Personales en Posesión de los Particulares Conceptos generales e impacto financiero Contadores Públicos y Asesores de Negocios Miembros de Russell Bedford International, con 300 oficinas

Más detalles

POLITICA PARA EL TRATAMIENTO DE DATOS PERSONALES

POLITICA PARA EL TRATAMIENTO DE DATOS PERSONALES Entidad Responsable del Tratamiento de Datos Personales: Laboratorio Clínico de Especialidades Bolívar S.A. Nit. 804.002.615-5 Dirección: Carrera 34 46-46 Teléfono: 057 647 47 86, Correo electrónico: info@laboratoriobolivar.com.

Más detalles

Aviso de Privacidad. 1. Identidad:

Aviso de Privacidad. 1. Identidad: Aviso de Privacidad Usted es lo más importante para FOMENTO LG, S.A. DE C.V. SOFOM ENR y en congruencia con nuestros valores institucionales, la protección de sus datos personales, su privacidad y confianza

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES 1. OBJETIVO Definir los lineamientos generales para el cumplimiento de la Ley 1581 de 2012, del Decreto Reglamentario 1377 de 2013 y de las demás normas que

Más detalles

Ley Federal de Protección de Datos Personales en Posesión de los Particulares

Ley Federal de Protección de Datos Personales en Posesión de los Particulares En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y con el fin de Asegurar la protección y privacidad de los datos personales, así como regular el acceso,

Más detalles

4.11 ISO GUIDE 73, Risk management Vocabulary.

4.11 ISO GUIDE 73, Risk management Vocabulary. 4.11 ISO GUIDE 73, Risk management Vocabulary. Introducción. El estándar proporciona las definiciones de los términos genéricos relacionados con la gestión del El ISO Guide 73 promueve una base común de

Más detalles

4 de enero de 2012 REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES

4 de enero de 2012 REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES A C T U A L I D A D L E G A L 4 de enero de 2012 REGLAMENTO DE LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES El día 22 de diciembre de 2011 entró en vigor el Reglamento

Más detalles

La Privacidad ha muerto larga vida a la Privacidad

La Privacidad ha muerto larga vida a la Privacidad La Privacidad ha muerto larga vida a la Privacidad Por qué una ley de protección de datos? Físico vs Digital En 1990, las ventas de la enciclopedia Britannica logro el record de ventas $650 millones de

Más detalles

Aviso de Privacidad. I. Identidad de la empresa. II. Obtención de datos personales.

Aviso de Privacidad. I. Identidad de la empresa. II. Obtención de datos personales. Aviso de Privacidad I. Identidad de la empresa. Encontrack, S.A. de C.V. con domicilio en Carmen No. 1 Edificio B, Col. Chimalistac, C.P. 01070, Delegación Álvaro Obregón, México, D.F., México, es una

Más detalles

Obligaciones en materia de Protección de Datos Personales en el Estado de Sonora

Obligaciones en materia de Protección de Datos Personales en el Estado de Sonora INSTITUTO SONORENSE DE TRANSPARENCIA, ACCESO A LA INFORMACIÓN PÚBLICA Y PROTECCIÓN DE DATOS PERSONALES Obligaciones en materia de Protección de Datos Personales en el Estado de Sonora 07 de Febrero de

Más detalles

FURUKAWA MÉXICO, S.A. DE C.V. AVISO DE PRIVACIDAD 1

FURUKAWA MÉXICO, S.A. DE C.V. AVISO DE PRIVACIDAD 1 FURUKAWA MÉXICO, S.A. DE C.V. AVISO DE PRIVACIDAD 1 De conformidad con lo dispuesto por los Artículos 6, 8, 15 y 16 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la

Más detalles

AVISO DE PRIVACIDAD DE LA UNIVERSIDAD TECNOLÓGICA PASO DEL NORTE.

AVISO DE PRIVACIDAD DE LA UNIVERSIDAD TECNOLÓGICA PASO DEL NORTE. AVISO DE PRIVACIDAD DE LA UNIVERSIDAD TECNOLÓGICA PASO DEL NORTE. La Universidad Tecnológica Paso del Norte con domicilio en Calle Pez Lucio 10526 Col. Puerto de Anapra, Heroica Ciudad Juárez Chihuahua,

Más detalles

AVISO DE PRIVACIDAD PORTALIA PLUS, S.A. DE C.V.

AVISO DE PRIVACIDAD PORTALIA PLUS, S.A. DE C.V. CMG INTERNATIONAL S. DE R.L. DE C.V., (en adelante PORTALIA ) con domicilio en AV. SAN FRANCISCO 3429, Colonia JARDINES DE LOS ARCOS, C.P. 45048, ZAPOPAN, JALISCO, es una empresa que valora su confianza

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAF COLOMBIA S.A.S.

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAF COLOMBIA S.A.S. Última actualización: Febrero 2017 POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE MAF COLOMBIA S.A.S. MAF COLOMBIA S.A.S., (en adelante la Compañía ) es una empresa especializada en asesoría y financiamiento

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD LAGALOR, S.A. de C.V. (en adelante Legalor), es una sociedad de nacionalidad mexicana, comprometida y respetuosa del estado de derecho. Tomando en cuenta el tipo de servicios que

Más detalles

POLITICA DE TRATAMIENTO DE DATOS PERSONALES GOCITEX SAS

POLITICA DE TRATAMIENTO DE DATOS PERSONALES GOCITEX SAS POLITICA DE TRATAMIENTO DE DATOS PERSONALES GOCITEX SAS 1. OBJETIVO Asegurar un tratamiento adecuado a los datos personales recolectados por GOCITEX SAS dando cumplimiento al artículo 15 y 20 de la Constitución

Más detalles

NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN

NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN 1. Personas a las que está dirigida la política de Nestlé Purina Pet Care de Colombia S.A. Esta política está dirigida a todos

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES 1. OBJETIVO Garantizar un tratamiento adecuado de los datos personales que maneja la compañía dando cumplimiento a la Ley 1581 de 2012, del Decreto Reglamentario

Más detalles

ELISEO J. BELLO VILLEGAS

ELISEO J. BELLO VILLEGAS ELISEO J. BELLO VILLEGAS Guía para orientar el debido tratamiento de datos personales en la actividad de cobranza Extrajudicial EL TRATAMIENTO DE DATOS PERSONALES EN LA ACTIVIDAD DE COBRANZA EXTRAJUDICIAL

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S.

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. ALCANCE Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales

Más detalles

International Association of Privacy Professionals

International Association of Privacy Professionals International Association of Privacy Professionals iapp.org Presentado por: Rosa Maria Franco Fecha: 28 de noviembre de 2017 México Marco Legal Derecho Constitucional Artículo 16 (D.O.F. 01-06-2009). Inclusión

Más detalles

INFORMACIÓN CONFIDENCIAL

INFORMACIÓN CONFIDENCIAL AVISO DE PRIVACIDAD El presente Aviso de Privacidad rige la prestación de los servicios que brinda CBMWARE, SAPI de CV ubicada en Gral. Pesqueira No. 588, Col. Las Quintas,, C.P. 83240; nuestro teléfono

Más detalles

AVISO DE PRIVACIDAD. Asimismo, le informamos que nuestro domicilio se encuentra ubicado en:

AVISO DE PRIVACIDAD. Asimismo, le informamos que nuestro domicilio se encuentra ubicado en: 1 AVISO DE PRIVACIDAD EUCOLBAE tiene el compromiso de proteger su privacidad y cumplir con todas las leyes pertinentes sobre la protección y la privacidad de sus datos. El presente Aviso de Privacidad

Más detalles

AVISO DE PRIVACIDAD. I. Datos personales recabados:

AVISO DE PRIVACIDAD. I. Datos personales recabados: AVISO DE PRIVACIDAD De conformidad con los dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en lo sucesivo la Ley ) y en su Reglamento, E C IDEAS, S. DE R.L.

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FEDERACIÓN ORGÁNICOS DE COLOMBIA FEDEORGANICOS En cumplimiento a las disposiciones de la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013, la Federación

Más detalles

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES CODISHOGAR S.A.S.

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES CODISHOGAR S.A.S. MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES CODISHOGAR S.A.S. PREÁMBULO. - CODISHOGAR S.A.S. en cumplimiento de lo señalado en la ley 1581 de 2012, y el Decreto Reglamentario 1377

Más detalles

POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A.

POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A. POLÍTICAS DE PRIVACIDAD PARA EL MANEJO DE DATOS PERSONALES RAFAEL DEL CASTILLO & CIA S.A. 1. Propósito De acuerdo a la reglamentación expedida por el Gobierno Nacional contenida en la Ley 1581 de 2012,

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FUNDACIÓN SMURFIT CARTÓN DE COLOMBIA

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FUNDACIÓN SMURFIT CARTÓN DE COLOMBIA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES FUNDACIÓN SMURFIT CARTÓN DE COLOMBIA 1. OBJETIVO Definir los lineamientos generales para el cumplimiento de la Ley 1581 de 2012, del Decreto Reglamentario 1377

Más detalles

Modificaciones: POE_ octubre POE DE JULIO 2017 DECRETO. Número 198

Modificaciones: POE_ octubre POE DE JULIO 2017 DECRETO. Número 198 DECRETO La LXII Legislatura del Congreso del Estado de Campeche, decreta: Número 198 ÚNICO. - Se expide la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Campeche,

Más detalles

AVISO DE PRIVACIDAD.

AVISO DE PRIVACIDAD. AVISO DE PRIVACIDAD. Con el fin de cumplir con lo establecido por el articulo 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), el observatorio ciudadano

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES WORLD MANAGEMENT ADVISORS S.A.S., (en adelante Amrop Top Management ) es una empresa especializada en consultoría en gestión humana y en especial en la búsqueda,

Más detalles

Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos

Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos www.pwc.com Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos Protección de datos Qué debes saber como responsable y como empleado? 2 Has escuchado

Más detalles

4.12 ISO 9000:2005, Quality management systems -- Fundamentals and vocabulary.

4.12 ISO 9000:2005, Quality management systems -- Fundamentals and vocabulary. 4.12 ISO 9000:2005, Quality management systems -- Fundamentals and vocabulary. Introducción. Es un documento de referencia para entender los términos y vocabulario relacionado con gestión de El ISO 9000:2005

Más detalles

Aviso de Privacidad Clientes

Aviso de Privacidad Clientes Aviso de Privacidad Clientes En cumplimiento con lo establecido por la Ley Federal de Protección de Datos Personales en Posesión de Particulares (la Ley ), se extiende el presente Aviso de Privacidad I.

Más detalles

AVISO DE PRIVACIDAD CANDIDATOS, COLABORADORES Y/O EX COLABORADORES

AVISO DE PRIVACIDAD CANDIDATOS, COLABORADORES Y/O EX COLABORADORES Page 1 of 5 AVISO DE PRIVACIDAD CANDIDATOS, COLABORADORES Y/O EX COLABORADORES En cumplimiento a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la Ley ) vigente en México

Más detalles

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES INVERNDG S.A.S.

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES INVERNDG S.A.S. MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES INVERNDG S.A.S. PREÁMBULO. - INVERNDG S.A.S. en cumplimiento de lo señalado en la ley 1581 de 2012, y el Decreto Reglamentario 1377 de

Más detalles

PARTE I. DISPOSICIONES GENERALES

PARTE I. DISPOSICIONES GENERALES Hoja 1 de 5 MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PROTECCIÓN DE DATOS PERSONALES INDUMOL S.A.S. Contenido Introducción Parte i. Disposiciones generales Parte ii. Derechos y deberes Parte iii. Autorización

Más detalles

POLITICA DE TRATAMIENTO DE PROTECCION DE DATOS PERSONALES II. TRATAMIENTO AL CUAL SERAN SOMETIDOS LOS DATOS Y FINALIDAD

POLITICA DE TRATAMIENTO DE PROTECCION DE DATOS PERSONALES II. TRATAMIENTO AL CUAL SERAN SOMETIDOS LOS DATOS Y FINALIDAD POLITICA DE TRATAMIENTO DE PROTECCION DE DATOS PERSONALES La presente política se expide en cumplimiento de la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013, con el propósito de garantizar el

Más detalles

AVISO DE PRIVACIDAD INTEGRAL

AVISO DE PRIVACIDAD INTEGRAL AVISO DE PRIVACIDAD INTEGRAL De conformidad con lo establecido por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento, y a efecto de garantizar la privacidad

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES PROSEGUR

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES PROSEGUR 1. OBJETO POLÍTICAS DE PROTECCIÓN DE DATOS PERSONALES DE PROSEGUR VIGILANCIA Y SEGURIDAD PRIVADA LTDA. Por medio del presente documento se da cumplimiento a lo previsto en el literal k) del artículo 17

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S.

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES CONSUMER & INSIGHTS S.A.S. ALCANCE Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales

Más detalles

Curso: Política de Protección de Datos Personales y Ley de Privacidad

Curso: Política de Protección de Datos Personales y Ley de Privacidad Curso: Política de Protección de Datos Personales y Ley de Privacidad Qué es? Con el objetivo de salvaguardar la información personal de los ciudadanos que se encuentren en manos de terceros (personas

Más detalles

POLITICA DE PROTECCIÓN DE DATOS PERSONALES

POLITICA DE PROTECCIÓN DE DATOS PERSONALES POLITICA DE PROTECCIÓN DE DATOS PERSONALES 1. INTRODUCCIÓN: COSTA DEL SOL S.A. es una empresa que ofrece servicios de hospedaje a nivel nacional, y demás actividades propias de sus objetivos sociales.

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS POLÍTICA DE TRATAMIENTO DE DATOS 1. OBJETIVO Garantizar un tratamiento adecuado de los datos personales que maneja la compañía dando cumplimiento a la Ley 1581 de 2012, del Decreto Reglamentario 1377 de

Más detalles

PROCEDIMIENTO PARA TRATAMIENTO DE DATOS PERSONALES

PROCEDIMIENTO PARA TRATAMIENTO DE DATOS PERSONALES PROCEDIMIENTO PARA TRATAMIENTO DE DATOS PERSONALES 16/03/2017 FECHA DE PUBLICACIÓN Nº VERSION CUADRO CONTROL CAMBIOS FECHA DESCRIPCIÓN ELABORÓ APROBÓ 1 16/03/2017 Elaboración del Documento ALEX GARCIA

Más detalles

Los Datos Personales y Datos Personales Sensibles que la Compañía podrá recabar son:

Los Datos Personales y Datos Personales Sensibles que la Compañía podrá recabar son: POLÍTICAS DE PRIVACIDAD El presente Aviso de Privacidad (en lo sucesivo, el Aviso ) constituye una forma de dar cumplimiento a lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión

Más detalles

POLITICA DE TRAMIENTO DE LOS DATOS PERSONALES DE SERFINANSA S.A.

POLITICA DE TRAMIENTO DE LOS DATOS PERSONALES DE SERFINANSA S.A. POLITICA DE TRAMIENTO DE LOS DATOS PERSONALES DE SERFINANSA S.A. 1. INFORMACIÓN GENERAL SERFINANSA S.A. NIT 860.043.186-6 y domicilio principal en la ciudad de Barranquilla, es un establecimiento de crédito

Más detalles

Recomendaciones en materia de Seguridad de Datos Personales

Recomendaciones en materia de Seguridad de Datos Personales 2013-12-05 Recomendaciones en materia de Seguridad de Datos Personales Recomendaciones en materia de Seguridad de Datos Personales Guía para Implementar un Sistema de Gestión de Seguridad de Datos Personales

Más detalles

AVISO DE PRIVACIDAD. Mantener un registro actualizado de los donantes, clientes, proveedores y amigos de FONNOR;

AVISO DE PRIVACIDAD. Mantener un registro actualizado de los donantes, clientes, proveedores y amigos de FONNOR; De conformidad con las disposiciones establecidas en la Ley Federal de Protección de Datos Personales en Posesión de Particulares (la Ley ), y demás relacionadas, nos permitimos informarle mediante este

Más detalles

1. NOMBRE E IDENTIFICACIÓN DE LA EMPRESA.

1. NOMBRE E IDENTIFICACIÓN DE LA EMPRESA. En cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, ETELCO TELECOMUNICACIONES S.A.S, informa la política aplicable a la entidad para el tratamiento

Más detalles

LA PROTECCIÓN DE DATOS PERSONALES Y EL SECTOR AUTOMOTRIZ

LA PROTECCIÓN DE DATOS PERSONALES Y EL SECTOR AUTOMOTRIZ LA PROTECCIÓN DE DATOS PERSONALES Y EL SECTOR AUTOMOTRIZ MTRO. LUIS GUSTAVO PARRA NORIEGA SECRETARIO DE PROTECCIÓN DE DATOS PERSONALES INAI 16 DE MAYO DE 2017 Normatividad en materia de Protección de Datos

Más detalles

AVISO DE PRIVACIDAD. I. Responsable del Tratamiento de Datos Personales.

AVISO DE PRIVACIDAD. I. Responsable del Tratamiento de Datos Personales. En cumplimiento a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento (en adelante la Ley ), hacemos de su conocimiento que G.P. ELECTROMECÁNICA, S.A. DE C.V.,

Más detalles

Política Habeas Data Versión 1. Política Habeas Data Versión 1

Política Habeas Data Versión 1. Política Habeas Data Versión 1 Política Habeas Data Contenido 1. Introducción... 3 2. Alcance... 3 3. Identificación del Responsable... 3 4. Políticas y Lineamientos Generales... 3 5. Tratamiento de los datos y finalidad del mismo....

Más detalles

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ESCANDÓN ABOGADOS

MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ESCANDÓN ABOGADOS MANUAL DE POLÍTICAS DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ESCANDÓN ABOGADOS PREÁMBULO. - ESCANDÓN ABOGADOS en cumplimiento de lo señalado en la ley 1581 de 2012, y el Decreto Reglamentario 1377

Más detalles

AVISO DE PRIVACIDAD. II.2 Finalidades sobre los Datos Personales Patrimoniales o financieros

AVISO DE PRIVACIDAD. II.2 Finalidades sobre los Datos Personales Patrimoniales o financieros AVISO DE PRIVACIDAD Rehabilitador y Mantenedor de Autopistas Mexicanas, S.A. de C.V. (en adelante Rehabilitador y Mantenedor de Autopistas Mexicanas), en cumplimiento con la Ley Federal de Protección de

Más detalles

AVISO DE PRIVACIDAD. ASI podrán recabar y, en su caso, tratar los siguientes datos personales, dependiendo de la relación que con usted exista:

AVISO DE PRIVACIDAD. ASI podrán recabar y, en su caso, tratar los siguientes datos personales, dependiendo de la relación que con usted exista: AVISO DE PRIVACIDAD ASI Seguridad Privada, S.A. de C.V. (en lo sucesivo ASI ) en cumplimiento a la Ley Federal de Protección de Datos Personales en posesión de Particulares, publicada en el Diario Oficial

Más detalles

Módulo 4 Instrumentación de Procedimientos Entes Privados

Módulo 4 Instrumentación de Procedimientos Entes Privados Diplomado en Transparencia, Privacidad: Alcances y Límites del Estado Módulo 4 Instrumentación de Procedimientos Entes Privados Guadalajara, Jalisco 22 de Octubre de 2011 Lic. Alvaro Ruvalcaba Ascencio

Más detalles

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE DATOS PERSONALES RED UNO S.A. Nit

MANUAL DE POLÍTICAS PARA EL TRATAMIENTO DE DATOS PERSONALES RED UNO S.A. Nit I. Objeto. Garantizar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en las bases de datos o archivos que

Más detalles

POLÍTICA PARA EL TRATAMIENTO DE DATOS

POLÍTICA PARA EL TRATAMIENTO DE DATOS POLÍTICA PARA EL TRATAMIENTO DE DATOS Dando cumplimiento a lo dispuesto en la Ley 1581 de 2012 y a su Decreto reglamentario 1377 de 2013 Industrial de Alimentos Flórez Cía. S.A.S. adopta la presente política

Más detalles

Boletín Informativo AACH. Principios Básicos de Conducta de Mercado

Boletín Informativo AACH. Principios Básicos de Conducta de Mercado Boletín Informativo AACH Número 11/15 Noviembre 2015 Principios Básicos Conducta Mercado El mercado asegurador es regulado, y su regulación apunta a objetivos solvencia y conducta mercado. La conducta

Más detalles

AVISO DE PRIVACIDAD PARA PROVEEDORES, USUARIOS Y VISITANTES.

AVISO DE PRIVACIDAD PARA PROVEEDORES, USUARIOS Y VISITANTES. AVISO DE PRIVACIDAD PARA PROVEEDORES, USUARIOS Y VISITANTES. DATOS DEL RESPONSABLE COFLEX, S.A. DE C.V. (en lo sucesivo COFLEX) hace de su conocimiento sus derechos y obligaciones previstos en la Ley Federal

Más detalles

AVISO DE PRIVACIDAD QUE EMITE PENTAFONINT, S.A. DE C.V. (EN LO SUCESIVO, PENTAFON)

AVISO DE PRIVACIDAD QUE EMITE PENTAFONINT, S.A. DE C.V. (EN LO SUCESIVO, PENTAFON) AVISO DE PRIVACIDAD QUE EMITE PENTAFONINT, S.A. DE C.V. (EN LO SUCESIVO, PENTAFON) EN CUMPLIMIENTO A LA LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES PUBLICADA EN EL DIARIO

Más detalles

Medidas de seguridad nivel Alto

Medidas de seguridad nivel Alto Medidas de seguridad nivel Alto Documento de seguridad El responsable del sistema elaborará, difundirá e implementará la normativa de seguridad mediante el documento. Será de observancia obligatoria para

Más detalles

POLÍTICA PARA EL TRATAMIENTO DE LOS DATOS PERSONALES DE LA BASE DE DATOS PÁGINA WEB CCOP LTDA.

POLÍTICA PARA EL TRATAMIENTO DE LOS DATOS PERSONALES DE LA BASE DE DATOS PÁGINA WEB CCOP LTDA. POLÍTICA PARA EL TRATAMIENTO DE LOS DATOS DE LA BASE DE DATOS PÁGINA WEB CCOP LTDA. 1. ALCANCE La presente política de protección para el tratamiento de datos personales se aplicara a todas las bases de

Más detalles

Objetivo. Política de Seguridad con Proveedores

Objetivo. Política de Seguridad con Proveedores Objetivo Describir los lineamientos que ASIC debe adoptar para asegurar la protección de los activos de la organización que sean accesibles a los proveedores, así como mantener el nivel acordado de seguridad

Más detalles

POLÍTICA DE MONÓMEROS COLOMBO VENEZOLANOS S.A. PARA EL TRATAMIENTO DE DATOS PERSONALES

POLÍTICA DE MONÓMEROS COLOMBO VENEZOLANOS S.A. PARA EL TRATAMIENTO DE DATOS PERSONALES POLÍTICA DE MONÓMEROS COLOMBO VENEZOLANOS S.A. PARA EL TRATAMIENTO DE DATOS PERSONALES MONÓMEROS COLOMBO VENEZOLANOS S.A. (en adelante, MONÓMEROS S.A.), sociedad identificada con el Nit. 860.020.439-5,

Más detalles