400 likes | 553 Views
¿CÓMO CUMPLIR CON EL DEBER DE INFORMAR?. Conceptos básicos. ¿Qué son los datos personales?. Datos Personales:
E N D
¿Qué son los datos personales? • Datos Personales: La información numérica, alfabética, gráfica, acústica o de cualquier otro tipo concerniente a una persona física, identificada o identificable. Tal y como son, de manera enunciativa y no limitativa: el origen étnico o racial, características físicas, morales o emocionales, la vida afectiva y familiar, el domicilio y teléfono particular, correo electrónico no oficial, patrimonio, ideología y opiniones políticas, creencias, convicciones religiosas y filosóficas, estado de salud, preferencia sexual, la huella digital, el ADN y el número de seguridad social, y análogos. (artículo 2 LPDPDF)
¿Qué es un sistema de datos personales? • Definición: En la Ley de Protección de Datos Personales para el Distrito Federal, se establece como; Todo conjunto organizado de archivos, registros, bases o bancos de datos personales de los entes públicos, que permita el acceso a datos con arreglo a criterios determinados cualquiera que sea la forma o modalidad de su creación, almacenamiento, organización y acceso.
Relevancia de la información para cumplir con el principio de consentimiento
Atribuye a la persona un conocimiento y, por lo tanto, facilita un control sobre sus datos personales tratados. Para que pueda, en su caso otorgar el consentimiento y ejercer sus derechos. ¿Cómo ejercer su derecho a la protección de datos personales? Si desconoce cuáles son las finalidades que justifican el tratamiento, quién es el responsable, quiénes son los destinatarios, entre otra información, el consentimiento no es informado.
Incluir este texto es importante porque… Incide directamente sobre el principio de consentimiento. Si el titular de los datos no sabe para qué y cómo será tratada la información que le concierne, no podrá decidir de manera informada si entrega o no su información.
Artículo 9.- Cuando los entes públicos recaben datos personales deberán informar previamente a los interesados de forma expresa, precisa e inequívoca lo siguiente: I. De la existencia de un sistema de datos personales, del tratamiento de datos personales, de la finalidad de la obtención de éstos y de los destinatarios de la información; II. Del carácter obligatorio o facultativo de responder a las preguntas que les sean planteadas; III. De las consecuencias de la obtención de los datos personales, de la negativa a suministrarlos o de la inexactitud de los mismos; IV. De la posibilidad para que estos datos sean difundidos, en cuyo caso deberá constar el consentimiento expreso del interesado, salvo cuando se trate de datos personales que por disposición de una Ley sean considerados públicos; V. De la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición; y VI. Del nombre del responsable del sistema de datos personales y en su caso de los destinatarios.
Artículo 9.- … … Cuando se utilicen cuestionarios u otros impresos para la obtención de los datos, figurarán en los mismos, en forma claramente legible, las advertencias a que se refiere el presente artículo. En caso de que los datos de carácter personal no hayan sido obtenidos del interesado, éste deberá ser informado de manera expresa, precisa e inequívoca, por el responsable del sistema de datos personales, dentro de los tres meses siguientes al momento del registro de los datos, salvo que ya hubiera sido informado con anterioridad de lo previsto en las fracciones I, IV y V del presente artículo. Se exceptúa de lo previsto en el presente artículo cuando alguna ley expresamente así lo estipule. Asimismo, tampoco regirá lo dispuesto en el presente artículo cuando los datos personales procedan de fuentes accesibles al público en general.
¿Cuándo informar? Al momento de recabar los datos personales ¿Cómo informar? • Si utilizas formatos, en los mismos se sebe incluir el texto establecido en el numeral 13 de los lineamientos • Si recabas datos mediante grabaciones telefónicas en la grabación. • Si los recibes por escritos libres o correos electrónicos, en necesario notificar el texto en la primer notificación. Por ejemplo, acuerdo admisorio, respuesta a la solicitud, en la prevención, etc.
¿ Cómo elaborar el texto para cumplir con el deber de informar? ? ? ? ? Si trabajas para el gobierno del Distrito Federal, debes seguir el modelo establecido en el numeral 13 de los Lineamientos para la protección de Datos Personales en el Distrito Federal. No usar el modelo de aviso de privacidad establecido por el IFAI. Los elementos pedidos son diferentes a los que establece la Ley del DF.
Un modelo se establece en el numeral 13 de los Lineamientos para la Protección de Datos Personales en el DF • “Los datos personales recabados serán protegidos, incorporados y tratados en el Sistema de Datos Personales (nombre del sistema de datos personales), el cual tiene su fundamento en (fundamento legal que faculta al Ente público para recabar los datos personales), cuya finalidad es (describir la finalidad del sistema) y podrán ser transmitidos a (destinatario y finalidad de la transmisión), además de otras transmisiones previstas en la Ley de Protección de Datos Personales para el Distrito Federal. • Los datos marcados con un asterisco (*) son obligatorios y sin ellos no podrá acceder al servicio o completar el trámite (indicar el servicio o trámite de que se trate) • Asimismo, se le informa que sus datos no podrán ser difundidos sin su consentimiento expreso, salvo las excepciones previstas en la Ley. • El responsable del Sistema de datos personales es (nombre del responsable), y la dirección donde podrá ejercer los derechos de acceso, rectificación, cancelación y oposición, así como la revocación del consentimiento es (indicar el domicilio de la Oficina de Información Pública correspondiente). • El interesado podrá dirigirse al Instituto de Acceso a la Información Pública del Distrito Federal, donde recibirá asesoría sobre los derechos que tutela la Ley de Protección de Datos Personales para el Distrito Federal al teléfono: 5636-4636; correo electrónico: datos.personales@infodf.org.mx o www.infodf.org.mx”
De dónde obtengo la información para redactar “la leyenda” a incluir en los formatos
Antecedentes En 2010 el InfoDF desarrolla la herramienta informática Registro Electrónico de Sistemas de Datos Personales(RESDP), que tiene como objetivo llevar el control de los sistemas de datos personales que operan los distintos Entes Públicos. En este Registro no se incluyen bases de datos personales, sólo se inscribe la información sobre las características del Sistema de Datos Personales. Mediante Acuerdo 0427/SO/25/-04/2012, en el 2012 se aprueba la versión 2.0 del Registro Electrónico de Sistemas de Datos Personales (RESDP)
Atributos que deberá tener la información inscrita en el RESDP • La información registrada en el RESDPdeberá estar relacionada íntegramente con la reportada en los acuerdosde creación y modificación que, en su caso, se hubiesen publicado en la Gaceta Oficial del Distrito Federal (GODF), así como lo establecido en el informe anual de conformidad al artículo 21, fracción III, de la LPDPDF y del numeral 37 de los Lineamientos, e informes solicitados por la Dirección de Datos Personales de este Instituto, de acuerdo con lo establecido en los artículos 23 y 24 fracciones V y X ambos de la LPDPDF. • Los Sistemas de Datos Personales deberán reflejar el ejercicio de las funciones o atribuciones de cada ente público. • Los Sistemas de Datos Personales registrados deberán contener los elementos que aseguren que la información inscrita es veraz, oportuna y confiable.
Ingreso al Registro Electrónico de Sistemas de Datos Personales (RESDP) http://www.infodf.org.mx
1. Ingresa directamente a http://201.161.9.70/rsdp/ o a la página www.infodf.org.mx y elige el banner del Registro Electrónico de Sistemas de Datos Personales En el apartado de consulta pública consulta los sistemas de datos personales que tu Ente Público tiene registrado
2. Consulta el RESDP Selecciona el tipo de Ente Elige el Ente Público al que perteneces Presiona Buscar
Identifica los medios que utilizas para recabar datos personales en la unidad administrativa en que trabajas 3. • Escrito • formatos • Escrito libre • Correo electrónico • Grabaciones • (Audio y video) • Medios electrónicos • Aplicaciones • Páginas de internet
4. Identifica a qué sistema de datos personales corresponde cada formato que utilizas para recabar datos personales El texto a incluir en cada formato dependerá del sistema de datos personales al que corresponda
5. Elige el sistema de datos personales al que corresponden los datos que van a recabarse Da click en ver detalle
6. Empieza a redactar tu “aviso” o leyenda para cumplir con el deber de informar • “Los datos personales recabados serán protegidos, incorporados y tratados en el Sistema de Datos Personales(nombre del sistema de datos personales), el cual tiene su fundamento en(fundamento legal que faculta al Ente público para recabar los datos personales), cuya finalidad es(describir la finalidad del sistema) y podrán ser transmitidos a(destinatario y finalidad de la transmisión), además de otras transmisiones previstas en la Ley de Protección de Datos Personales para el Distrito Federal. • Los datos marcados con un asterisco (*) son obligatorios y sin ellos no podrá acceder al servicio o completar el trámite (indicar el servicio o trámite de que se trate) • Asimismo, se le informa que sus datos no podrán ser difundidos sin su consentimiento expreso, salvo las excepciones previstas en la Ley. • El responsable del Sistema de datos personales es (nombre del responsable), y la dirección donde podrá ejercer los derechos de acceso, rectificación, cancelación y oposición, así como la revocación del consentimiento es(indicar el domicilio de la Oficina de Información Pública correspondiente). • El interesado podrá dirigirse al Instituto de Acceso a la Información Pública del Distrito Federal, donde recibirá asesoría sobre los derechos que tutela la Ley de Protección de Datos Personales para el Distrito Federal al teléfono: 5636-4636; correo electrónico: datos.personales@infodf.org.mx o www.infodf.org.mx” Recuerda utilizar el texto establecido en el numeral 13 de los Lineamientos para la Protección de datos Personales en el Distrito Federal
6.1 Da click en ver detalle
6.2 Redacta tu aviso Primer párrafo a incluir conforme al numeral 13 de los lineamientos “Los datos personales recabados serán protegidos, incorporados y tratados en el Sistema de Datos Personales (nombre del sistema de datos personales), el cual tiene su fundamento en (fundamento legal que faculta al Ente público para recabar los datos personales), cuya finalidad es (describir la finalidad del sistema) y podrán ser transmitidos a (destinatario y finalidad de la transmisión), además de otras transmisiones previstas en la Ley de Protección de Datos Personales para el Distrito Federal. 1 2 3 Copia y pega el nombre del sistema de datos personales tal y como aparece en el RESDP. Nota: no puede modificarse el nombre en el formato, debe ser igual al que aparece en el Registro. 2) Sólo retoma el marco jurídico específico que da sustento a la atribución que motiva la recolección de datos personales. por ejemplo, artículo y fracción del reglamento interior que especifica que la Dirección de Administración cuenta con la atribución de administrar los recursos humanos. 3) Copia y pega la finalidad del sistema. En caso de que adviertas que la finalidad inscrita en el sistema no indique el uso previsto y sea otra cosa como el marco jurídico o diga “proteger los datos personales”, deberás publicar en la GODF la corrección de este rubro, pues dichas finalidades son incorrectas.
6.2 Redacta tu aviso Primer párrafo a incluir conforme al numeral 13 de los lineamientos “Los datos personales recabados serán protegidos, incorporados y tratados en el Sistema de Datos Personales (nombre del sistema de datos personales), el cual tiene su fundamento en (fundamento legal que faculta al Ente público para recabar los datos personales), cuya finalidad es (describir la finalidad del sistema) y podrán ser transmitidos a (destinatario y finalidad de la transmisión), además de otras transmisiones previstas en la Ley de Protección de Datos Personales para el Distrito Federal. 4 En el rubro de destinatarios deberás considerar la información incluida en el RESDP en el rubro de usuarios y de destinatarios. Nota: La mayor parte de los sistemas de datos personales no tiene usuarios registrados porque no ceden datos personales a particulares (empresas, osc u otras figuras jurídicas de derecho privado). Sin embargo, aunque no se haya realizado el registro de destinatarios en el RESDP existen diversos destinatarios que son obligatorios para la gran mayoría de los Entes Públicos. Entre los destinatarios obligatorios se encuentran el INFODF, la CDHDF, la Contaduría Mayor de Hacienda, la Contraloría y las instancias jurisdiccionales. Instancias a las que debemos remitir la información que como servidores públicos nos sea requerida, pues el incumplimiento del requerimiento es causa de responsabilidad. Por lo tanto estas instancias deben estar referidas como destinatarias de la información en esta sección del texto.
6.2 Redacta tu aviso segundo párrafo a incluir conforme al numeral 13 de los lineamientos Los datos marcados con un asterisco (*) son obligatorios y sin ellos no podrá acceder al servicio o completar el trámite (indicar el servicio o trámite de que se trate) Asimismo, se le informa que sus datos no podrán ser difundidos sin su consentimiento expreso, salvo las excepciones previstas en la Ley. Nota: El formato deberá indicar claramente los datos que son obligatorios y aquellos que es opcional entregar. Los datos recabados para fines estadísticos no pueden ser obligatorios. En caso de que todos los datos sean obligatorios, bastará con indicar que la totalidad de los datos solicitados son obligatorios. Al igual que si todos los datos son de entrega voluntaria.
6.2 Redacta tu aviso tercer párrafo a incluir conforme al numeral 13 de los lineamientos El responsable del Sistema de datos personales es (nombre del responsable), y la dirección donde podrá ejercer los derechos de acceso, rectificación, cancelación y oposición, así como la revocación del consentimiento es (indicar el domicilio de la Oficina de Información Pública correspondiente). Domicilio de la Oficina de Información Pública del Ente
Último párrafo, para orientar El interesado podrá dirigirse al Instituto de Acceso a la Información Pública y Protección de Datos Personales del Distrito Federal, donde recibirá asesoría sobre los derechos que tutela la Ley de Protección de Datos Personales para el Distrito Federal al teléfono: 5636-4636; correo electrónico: datos.personales@infodf.org.mx o www.infodf.org.mx” Nota: es importante observar que los lineamientos no han sido reformados y que, por lo tanto, es necesario incluir la modificación de la denominación del Instituto, adicionando el texto “y protección de datos personales” para que el nombre coincida con el que actualmente ostenta el InfoDF.
Recomendaciones adicionales Adiciona un recuadro en el formato que indique lo siguiente: Fui informado sobre la forma en la que serán tratados mis datos personales de conformidad con el artículo 9 de la Ley de Protección de Datos Personales para el Distrito Federal. Otorgo mi consentimiento para que mis datos personales sean tratados conforme a lo informado. Firma Firma Esto te permitirá acreditar que cumpliste con el deber de informar y demostrar que cuentas con el consentimiento para tratar los datos del particular
Recuerda … • Asegúrate de que al recabar datos personales “la leyenda ” prevista en el numeral 13 de los Lineamientos para la protección de datos personales en el Distrito Federal sea dada a conocer al particular; • Documenta que el particular fue informado, anexando copia del aviso en el expediente o bien al escrito presentado; • Acredita que el titular consintió que sus datos fueran tratados para las finalidades informadas
Si cumpliste con estas recomendaciones sin lugar a dudas tu “aviso” estará bien elaborado y estarás cumpliendo con el “deber de informar” al interesado sobre la forma en la cual serán tratados sus datos personales.