<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Protección de Datos y Privacidad</title>
	<atom:link href="http://www.protecciondedatos.org.mx/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.protecciondedatos.org.mx</link>
	<description>... en Mexico y a nivel internacional</description>
	<lastBuildDate>Fri, 13 Aug 2010 19:20:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Proposición con Punto de Acuerdo para que la Cámara de Diputados Exhorte al Ejecutivo Federal para que México se adhiera formalmente al Convenio de Budapest</title>
		<link>http://www.protecciondedatos.org.mx/?p=398</link>
		<comments>http://www.protecciondedatos.org.mx/?p=398#comments</comments>
		<pubDate>Fri, 13 Aug 2010 19:20:38 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=398</guid>
		<description><![CDATA[El pasado 2 de Julio de 2010, la Comisión Permanente del Senado de la República del H. Congreso de la Unión de la LXI Legislatura emitió un comunicado con un punto de acuerdo en el que exhorta al Ejecutivo Federal para que México se adhiera formalmente a la Convención sobre Ciberdelincuencia (conocido como  el [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado 2 de Julio de 2010, la Comisión Permanente del Senado de la República del H. Congreso de la Unión de la LXI Legislatura emitió un comunicado con un punto de acuerdo en el que exhorta al Ejecutivo Federal para que México se adhiera formalmente a la <a href="http://conventions.coe.int/Treaty/en/Treaties/Html/185-SPA.htm">Convención sobre Ciberdelincuencia (conocido como  el <em>Convenio de Budapest</em>) </a>. Dicho comunicado fue publicado en la <a href="http://www.senado.gob.mx/gace61.php?ver=gaceta&amp;sm=1001&amp;id=4179">Gaceta No. 10 del Senado de la República del 7 de julio de 2010 </a>.</p>
<p>La exposición de motivos del comunicado hace referencia a la importancia de la adopción del Convenio de Budapest para facilitar la cooperación a nivel internacional y para la aprobación de una legislación adecuada para combatir delitos tales como los fraudes informáticos y la pornografía infantil a nivel nacional. Asimismo, el comunicado exhorta al Ejecutivo Federal para que haga las diligencias necesarias para que México se adhiera formalmente al mismo y destaca que dicho instrumento <em>“es un mecanismo bien articulado, vasto en sus concepciones, explícito en sus medios y fines, así como respetuoso de la soberanía y los sistemas judiciales de los países adherentes, a los que concede un notable campo de acción y de esta forma México coadyuve a nivel internacional en la investigación, persecución y sanción de los delitos informáticos.”</em></p>
<p>Ver <a href="http://joelgomez.mx/uploads/Boletin_Prensa_Perez_Alonso_Ciberdelitos.pdf">comunicado de prensa del Presidente de la Comisión Especial de Acceso Digital de la H. Cámara de Diputados</a>.</p>
<p>Vale la pena señalar que este comunicado es una buena señal e intención de los legisladores mexicanos para empezar a trabajar y legislar en materia de ciberdelitos. El proceso de adherirse a una convención internacional de este tipo es largo, complejo y además deben cumplirse previamente una serie de requisitos, principalmente contar con una legislación sustantiva y procesal adecuada que tipifique los actos preparatorios y los delitos más comunes previstos en el propio Convenio de Budapest, así como aquellos delitos que están teniendo una gran incidencia como son la usurpación de identidad, los ataques sobre denegación de servicio, el acceso ilícito a sistemas privados o gubernamentales. Además, el convenio establece la obligación de contar con una red de contacto 24&#215;7 que sea reconocida internacionalmente y que cuente con el apoyo de la iniciativa privada, de las instituciones gubernamentales y de la comunidad técnica y académica a nivel nacional que sirva para facilitar asistencia inmediata a redes de otros países relacionada con investigaciones y procedimientos penales vinculados con el uso de sistemas de cómputo y la obtención y uso de pruebas y evidencias electrónicas, así como establecer los principios relacionados con la cooperación internacional como son disposiciones sobre jurisdicción aplicable en caso de ciberdelitos cometidos en diversos territorios, aspectos relacionados con la extradición y procedimientos sobre asistencia mutua para colaborar en las investigaciones relacionadas con los ciberdelitos, entre otras disposiciones.</p>
<p>Esperemos que durante la reunión regional que organiza el Consejo de Seguridad Nacional de México y el Consejo de Europa a finales de Agosto se logren consensos viables para hacer una reforma general al marco jurídico nacional sustantivo y procesal en materia de ciberdelitos que consideramos tan necesaria en el contexto tecnológico actual que estamos viviendo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=398</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asignatura sobre Privacidad en Línea en el Sistema Educativo Alemán</title>
		<link>http://www.protecciondedatos.org.mx/?p=394</link>
		<comments>http://www.protecciondedatos.org.mx/?p=394#comments</comments>
		<pubDate>Thu, 12 Aug 2010 17:11:13 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=394</guid>
		<description><![CDATA[La Ministra de Medios de Berlin anunció la puesta en marcha de una iniciativa de impartir como asignatura en los colegios públicos aspectos relacionados con los derechos de privacidad y la protección de los datos personales en internet por considerarse como iniciativas pendientes en el sistema escolar de Berlín. 
Considero que iniciativas educativas de este [...]]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://www.schwall-dueren.de/zur_person/index.html">Ministra de Medios de Berlin</a> anunció la puesta en marcha de una iniciativa de impartir como asignatura en los colegios públicos aspectos relacionados con los derechos de privacidad y la protección de los datos personales en internet por considerarse como iniciativas pendientes en el sistema escolar de Berlín. </p>
<p>Considero que iniciativas educativas de este tipo serán fundamentales en los próximos años en los sistemas educativos de cada país pues serán las herramientas mas efectivas para prevenir y educar a los adolescentes acerca de la importancia de proteger los datos personales, sobre sus derechos y obligaciones para poder evitar ser víctimas del mal uso que se le da a la información que generan y facilitan en Internet y sobre todo para concienciar a las generaciones de maestros y docentes que no están al tanto de lo que acontece en las redes sociales basadas en la red.</p>
<p>Hasta donde tenemos conocimiento, no existen en México ni en algún otro país latinoamericano iniciativas de este tipo en colegios públicos y considero que es un hueco que debe ser llenado en conjunto con las autoridades reguladoras de las políticas de educación, las autoridades de protección de datos y las organizaciones de la sociedad civil activas trabajando en la materia.  Mayor información en <a href="http://www.elmundo.es/elmundo/2010/08/10/navegante/1281438054.html">El Mundo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=394</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Artículo sobre Neurociencia y Privacidad</title>
		<link>http://www.protecciondedatos.org.mx/?p=390</link>
		<comments>http://www.protecciondedatos.org.mx/?p=390#comments</comments>
		<pubDate>Sat, 07 Aug 2010 20:16:05 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=390</guid>
		<description><![CDATA[Esta mañana estuve leyendo un artículo interesantísimo publicado en diario español El País titulado: “La resonancia magnética se perfila como detector de mentiras” . Este artículo hace referencia a una de las ramas más fascinantes, la “neurociencia” en donde convergen las ciencias naturales, sociales, y el vínculo de la privacidad en relación con el uso [...]]]></description>
			<content:encoded><![CDATA[<p>Esta mañana estuve leyendo un artículo interesantísimo publicado en diario español El País titulado: <a href="http://www.elpais.com/articulo/futuro/resonancia/magnetica/perfila/detector/mentiras/elpepufut/20100616elpepifut_2/Tes"><em>“La resonancia magnética se perfila como detector de mentiras”</em> </a>. Este artículo hace referencia a una de las ramas más fascinantes, la “neurociencia” en donde convergen las ciencias naturales, sociales, y el vínculo de la privacidad en relación con el uso de tecnologías para registrar  la actividad y comportamiento del cerebro humano.<br />
Coincido con las afirmaciones de <a href="http://www.law.ed.ac.uk/ahrc/people/viewpeople.aspx?id=10">Burkhard Schafer</a> en el sentido de que <em>“el uso de tecnologías para escanear y detectar el comportamiento del cerebro humano será la próxima gran frontera de la guerra en materia de privacidad”</em> y no solo eso, sino que plantea un reto para los sistemas jurídicos puesto que se ponen en tela de juicio garantías individuales, tales como el debido proceso judicial y el derecho a oír y ser vencido en un litigio, aspectos que están consagrados en la mayoría de las constituciones del mundo.</p>
<p>La neurociencia computacional trae consigo aspectos regulatorios de gran complejidad para los gobiernos puesto que por un lado, se desconoce el tipo de tecnologías que se utilizan y las repercusiones que puede tener en un individuo sin son mal utilizadas, y por  otro lado, por que los gobiernos pueden tardar anos en regular aspectos de este tipo.</p>
<p>Una de las dudas que tengo es si actualmente existe alguna iniciativa de ley en algún país que este considerando regular la neurociencia y el adecuado uso de las tecnologías para reglamentar su uso como por ejemplo en el ámbito de la prestación de servicios médicos?  Agradeceré la informacion a quien la tenga por este mismo medio.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=390</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contenido de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares  (Tercera Parte)</title>
		<link>http://www.protecciondedatos.org.mx/?p=384</link>
		<comments>http://www.protecciondedatos.org.mx/?p=384#comments</comments>
		<pubDate>Thu, 22 Jul 2010 21:49:07 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=384</guid>
		<description><![CDATA[21. Autoridades Reguladoras
La legislación contempla dos autoridades reguladoras para la observancia y cumplimiento de las disposiciones previstas en la Ley. Por un lado, el Artículo 38 establece las atribuciones del Instituto Federal de Acceso a la Información y Protección de Datos para difundir el conocimiento del derecho a la protección de datos personales en la [...]]]></description>
			<content:encoded><![CDATA[<p><strong>21. Autoridades Reguladoras</strong></p>
<p>La legislación contempla dos autoridades reguladoras para la observancia y cumplimiento de las disposiciones previstas en la Ley. Por un lado, el Artículo 38 establece las atribuciones del Instituto Federal de Acceso a la Información y Protección de Datos para <strong>difundir el conocimiento del derecho a la protección de datos personales en la sociedad mexicana, promover su ejercicio y vigilar por la debida observancia de las disposiciones previstas en la Ley y que deriven de la misma</strong>; en particular aquellas relacionadas con el cumplimiento de obligaciones por parte de los sujetos regulados por este ordenamiento.  El Artículo 39 establece expresamente en doce numerales las atribuciones del Instituto.<br />
Por otro lado, los Artículos 40 y 41 establecen las atribuciones de la Secretaria de Economía específicamente para difundir el conocimiento de las obligaciones en torno a la protección de datos personales entre la iniciativa privada nacional e internacional con actividad comercial en territorio mexicano; promover las mejores prácticas comerciales en torno a la protección de los datos personales como insumo de la economía digital, y el desarrollo económico nacional en su conjunto.<br />
El Artículo 43 establece expresamente en diez numerales las atribuciones de la Secretaría de Economía.</p>
<p><strong>22. Esquemas de Autorregulación</strong></p>
<p>El Artículo 44 establece la posibilidad de convenir esquemas de autorregulación vinculantes en la materia entre personas físicas o morales o con organizaciones civiles o gubernamentales, nacionales o extranjeras que complementen lo dispuesto en la Ley. Dichos esquemas deberán contener mecanismos para medir su eficacia en la protección de los datos, consecuencias y medidas correctivas eficaces en caso de incumplimiento. </p>
<p><strong>23. Procedimiento de Protección de Datos</strong></p>
<p>La ley establece un capítulo completo (Arts. 45 a 58) sobre el procedimiento aplicable ante el Instituto para la protección de los datos personales cuando se hayan vulnerado derechos de los titulares conforme a la legislación  Conforme al Artículo 45, el Reglamento de la ley -que deberá expedirse dentro de un ano-, establecerá en forma más especifica los términos y plazos conforme a los que se desarrollará el procedimiento de protección de derechos.<br />
De acuerdo con el Artículo 47, el plazo máximo para dictar la resolución en el procedimiento de protección de derechos será de cincuenta días, contados a partir de la fecha de presentación de la solicitud de protección de datos. Solo cuando haya una causa justificada, el Pleno del Instituto podrá ampliar por una  vez y hasta por un período igual este plazo.<br />
Conforme al Artículo 57, todas las resoluciones del Instituto serán susceptibles de difundirse públicamente en versiones públicas, eliminando aquellas referencias al titular de los datos que lo identifiquen o lo hagan identificable.</p>
<p><strong>24. Procedimiento de Verificación</strong></p>
<p>Los Artículos 59 y 60 establecen el procedimiento de verificación por parte del Instituto para el cumplimiento de la Ley y de la normatividad que de ésta derive. El Reglamento de la Ley desarrollará la forma, términos y plazos en que se sustanciará el procedimiento a que se refiere el presente artículo.</p>
<p><strong>25. Procedimiento de Imposición de Sanciones</strong> </p>
<p>El Artículo 61 establece un procedimiento de imposición de sanciones cuando por motivo del desahogo del procedimiento de protección de derechos o del procedimiento de verificación que realice el Instituto, éste tuviera conocimiento de un presunto incumplimiento de alguno de los principios o disposiciones de la Ley, a efecto de determinar la sanción que corresponda. El Reglamento de la Ley desarrollará la forma, términos y plazos en que se sustanciará dicho procedimiento, incluyendo la presentación de pruebas y alegatos, la celebración de audiencias y el cierre de instrucción.</p>
<p><strong>26. Infracciones y Sanciones</strong></p>
<p>El Artículo 63 establece en 19 numerales los supuestos sobre infracciones y sanciones aplicables a los responsables del tratamiento de datos personales.<br />
El Artículo 64 establece las sanciones económicas derivadas del incumplimiento de alguno de los numerales del Artículo 63. Las multas pueden ir desde 100 hasta 320, 000 días de salario mínimo vigente en el Distrito Federal, apróximadamente el equivalente de $5,746.00 hasta $18&#8242;387,200.00 pesos mexicanos.<br />
El párrafo IV del Artículo 63 estipula que en caso de que persistan las infracciones de manera reiterada, el Instituto podrá imponer una multa adicional que irá de 100 a 320,000 días de salario mínimo vigente en el Distrito Federal. Tratándose de infracciones cometidas en el tratamiento de datos sensibles, las sanciones podrán incrementarse hasta por dos veces, los montos establecidos.<br />
De acuerdo con el Artículo 66, las sanciones que prevé el Capítulo X de la Ley, se impondrán sin perjuicio de la responsabilidad civil o penal que resulte.</p>
<p><strong>27. Delitos en Materia del Tratamiento Indebido de Datos Personales </strong></p>
<p>La legislación contiene un Capítulo específico sobre delitos derivados del tratamiento indebido de datos personales.<br />
El Artículo 67 impone sanciones de tres meses a tres años de prisión al que estando autorizado para tratar datos personales, con ánimo de lucro, provoque una vulneración de seguridad a las bases de datos bajo su custodia.<br />
El Artículo 68 sanciona con prisión de seis meses a cinco años al que, con el fin de alcanzar un lucro indebido, trate datos personales mediante el engaño, aprovechándose del error en que se encuentre el titular o la persona autorizada para transmitirlos.<br />
Por último, el Artículo 69 establece que tratándose de datos personales sensibles, las penas contenidas en Capítulo XI podrán duplicarse. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=384</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contenido de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares  (Segunda Parte)</title>
		<link>http://www.protecciondedatos.org.mx/?p=379</link>
		<comments>http://www.protecciondedatos.org.mx/?p=379#comments</comments>
		<pubDate>Wed, 21 Jul 2010 20:08:13 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Legislación]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=379</guid>
		<description><![CDATA[10. Finalidad
El Artículo 12 establece que el tratamiento de datos personales deberá limitarse al cumplimiento de las finalidades previstas en el aviso de privacidad. Si el responsable pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en el aviso de privacidad, se requerirá obtener nuevamente el [...]]]></description>
			<content:encoded><![CDATA[<p><strong>10. Finalidad</strong></p>
<p>El Artículo 12 establece que el tratamiento de datos personales deberá limitarse al cumplimiento de las finalidades previstas en el aviso de privacidad. Si el responsable pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en el aviso de privacidad, se requerirá obtener nuevamente el consentimiento del titular.</p>
<p><strong>11. Proporcionalidad</strong></p>
<p>El Artículo 13 señala que el tratamiento de datos personales será el que resulte necesario, adecuado y relevante en relación con las finalidades previstas en el aviso de privacidad. Tratándose de datos personales sensibles, el responsable deberá realizar esfuerzos razonables para limitar el periodo de tratamiento de los mismos a efecto de que sea el mínimo indispensable.</p>
<p><strong>12. Lealtad</strong></p>
<p>El Artículo 15 establece que el responsable tendrá la obligación de informar a los titulares de los datos, la información que se recaba de ellos y con qué fines, a través del aviso de privacidad.</p>
<p><strong>13. Responsabilidad</strong></p>
<p>El Artículo 19 estipula que todo responsable que lleve a cabo tratamiento de datos personales deberá establecer y mantener medidas de seguridad administrativas, técnicas y físicas que permitan proteger los datos personales contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado, y prohibiéndoles adoptar medidas de seguridad inferiores a aquellas que mantengan para el manejo de su información, tomado en cuenta el riesgo existente, las posibles consecuencias para los titulares, la sensibilidad de los datos y el desarrollo tecnológico.</p>
<p><strong>14. Aviso de Privacidad</strong></p>
<p>Los Artículos 16 y 17 establecen los requisitos mínimos que deberá contener el aviso de privacidad y la obligación de ponerlo a disposición de los titulares, a través de formatos impresos, digitales, visuales, sonoros o cualquier otra tecnología, respectivamente.</p>
<p>El Artículo 18  prevé que cuando los datos no hayan sido obtenidos directamente del titular, el responsable deberá darle a conocer el cambio en el aviso de privacidad, exceptuándose de este supuesto, cuando el tratamiento sea con fines históricos, estadísticos o científicos.<br />
El párrafo tercero del Artículo 18 establece que cuando resulte imposible dar a conocer el aviso de privacidad al titular o exija esfuerzos desproporcionados, en consideración al número de titulares, o a la antigüedad de los datos, previa autorización del IFAIPD, el responsable podrá instrumentar medidas compensatorias en términos del Reglamento de la Ley. </p>
<p><strong>15. Medidas de Seguridad</strong></p>
<p>El Artículo 19 establece la obligación de los responsables del tratamiento de datos personales de establecer y mantener medidas de seguridad administrativas, técnicas y físicas que permitan proteger los datos personales contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado. Este artículo estipula que los responsables no adoptarán medidas de seguridad menores a aquellas que mantengan para el manejo de su información y se tomará en cuenta el riesgo existente, las posibles consecuencias para los titulares, la sensibilidad de los datos y el desarrollo tecnológico. </p>
<p>El Artículo 20 establece la obligación del responsable del tratamiento de datos de informar inmediatamente al titular sobre posibles vulneraciones de seguridad ocurridas en cualquier fase del tratamiento que afecten de forma significativa los derechos patrimoniales o morales de los titulares, a fin de que el titular pueda tomar las medidas correspondientes para la defensa de sus derechos.</p>
<p><strong>16. Confidencialidad de la Información</strong></p>
<p>El Artículo 21 establece la obligación del responsable o terceros que intervengan en cualquier fase del tratamiento de datos personales de guardar confidencialidad respecto de éstos, obligación que subsistirá aun después de finalizar sus relaciones con el titular o, en su caso, con el responsable.</p>
<p><strong>17. Derechos de los Titulares</strong></p>
<p>La legislación contiene un Capítulo (Arts. 22 a 27) relacionado con los derechos de los titulares de datos personales, mejor conocidos como derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) los cuales deberán ser resguardados de tal forma, que permitan el ejercicio sin dilación de dichos derechos.</p>
<p>El Artículo 23 establece que los titulares tienen derecho a acceder a sus datos personales que obren en poder del responsable, así como conocer el Aviso de Privacidad al que está sujeto el tratamiento.</p>
<p>Los Artículos 24 y 25 señalan que el titular tendrá derecho a rectificar datos personales cuando sean inexactos o incompletos, así como el derecho a cancelarlos en todo momento, respectivamente.</p>
<p>El Artículo 26 establece siete excepciones a la cancelación de datos personales por parte de los responsables cuando: (i) se refiera a las partes de un contrato privado, social o administrativo y sean necesarios para su desarrollo y cumplimiento; (ii) deban ser tratados por disposición legal; (iii) obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas; (iv) sean necesarios para proteger los intereses jurídicamente tutelados del titular; (v) sean necesarios para realizar una acción en función del interés público; (vi) sean necesarios para cumplir con una obligación legalmente adquirida por el titular, y (vii) sean objeto de tratamiento para la prevención o para el diagnóstico médico o la gestión de servicios de salud, siempre que dicho tratamiento se realice por un profesional de la salud sujeto a un deber de secreto.</p>
<p>El Artículo 27 señala que el titular tendrá derecho en todo momento y por causa legítima a oponerse al tratamiento de sus datos. De resultar procedente, el responsable no podrá tratar los datos relativos al titular.</p>
<p><strong>18. Ejercicio de los Derechos ARCO</strong> </p>
<p>La Ley contiene un Capítulo (Arts. 28 a 35) relacionado con el ejercicio de los derechos ARCO en donde se establecen los requisitos, condiciones y los plazos para el acceso a datos personales de los titulares y los supuestos de negación a los mismos.</p>
<p>El Artículo 28 establece que el titular o su representante legal podrán en cualquier momento, solicitar al responsable el acceso, rectificación, cancelación u oposición, respecto de los datos personales que le conciernen. </p>
<p>El Artículo 30 establece la obligación de las empresas de designar a una persona, o departamento de datos personales, quien dará trámite a las solicitudes de los titulares, para el ejercicio de los derechos a que se refiere la Ley, así como para fomentar la protección de datos personales al interior de la organización. </p>
<p>El Artículo 35 prevé que la entrega de los datos personales sea gratuita, debiendo cubrir el titular únicamente los gastos justificados de envío o con el costo de reproducción en copias u otros formatos y debiendo el titular acreditar su identidad ante el responsable.</p>
<p><strong>19. Transferencias Nacionales e Internacionales de Datos</strong></p>
<p>La legislación establece en sus Artículos 36 y 37 la forma en la que ha de llevarse a cabo la transferencia de datos personales a terceras partes ubicada en territorio nacional o en el extranjero.</p>
<p>El Artículo 36 establece el supuesto que cuando el responsable pretenda transferir los datos personales a terceros nacionales o extranjeros, distintos del encargado, deberá comunicar a éstos el aviso de privacidad y las finalidades a las que el titular sujetó su tratamiento.<br />
El tratamiento de los datos se hará conforme a lo convenido en el aviso de privacidad, el cual contendrá una cláusula en la que se indique si el titular acepta o no la transferencia de sus datos, de igual manera, el tercero receptor, asumirá las mismas obligaciones que correspondan al responsable que transfirió los datos. </p>
<p><strong>20. Excepciones a las Transferencias Nacionales o Internacionales</strong></p>
<p>El Artículo 37 prevé que las transferencias nacionales o internacionales de datos puedan llevarse a cabo sin el consentimiento del titular cuando se dé alguno de los siguientes  siete supuestos: (i) cuando la transferencia esté prevista en una Ley o Tratado en los que México sea parte; (ii) cuando la transferencia sea necesaria para la prevención o el diagnóstico médico, la prestación de asistencia sanitaria, tratamiento médico o la gestión de servicios sanitarios; (iii) cuando la transferencia sea efectuada a sociedades controladoras, subsidiarias o afiliadas bajo el control común del responsable, o a una sociedad matriz o a cualquier  sociedad del mismo grupo del responsable que opere bajo los mismos procesos y políticas internas; (iv) cuando la transferencia sea necesaria por virtud de un contrato celebrado o por celebrar en interés del titular, por el responsable y un tercero; (v) cuando la transferencia sea necesaria o legalmente exigida para la salvaguarda de un interés público, o para la procuración o administración de justicia; (vi) cuando la transferencia sea precisa para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial, y (vii) cuando la transferencia sea precisa para el mantenimiento o cumplimiento de una relación jurídica entre el responsable y el titular. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=379</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contenido de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares  (Primera Parte)</title>
		<link>http://www.protecciondedatos.org.mx/?p=369</link>
		<comments>http://www.protecciondedatos.org.mx/?p=369#comments</comments>
		<pubDate>Sun, 18 Jul 2010 15:14:46 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Legislación]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=369</guid>
		<description><![CDATA[El pasado lunes 5 de Julio del presente, la Secretaría de Gobernación publicó en el Diario Oficial de la Federación la tan esperada Ley Federal de Protección de Datos Personales en Posesión de los Particulares, legislación que viene a llenar un vacío legal en la materia a nivel federal en México pues anteriormente solo los [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado lunes 5 de Julio del presente, la <a href="http://dof.gob.mx/index.php?year=2010&amp;month=07&amp;day=05">Secretaría de Gobernación publicó en el Diario Oficial de la Federación</a> la tan esperada Ley Federal de Protección de Datos Personales en Posesión de los Particulares, legislación que viene a llenar un vacío legal en la materia a nivel federal en México pues anteriormente solo los estados de Jalisco, Colima y Morelos contaban con legislación para proteger los datos en posesión de los particulares. Para mayores antecedentes acerca del proceso de creación de esta legislación recomendamos visitar la <a href="http://www.protecciondedatos.org.mx/?p=323">siguiente entrada</a>.</p>
<p>A continuación haremos un breve resumen de las disposiciones mas relevantes de esta legislación cuya reglamentación e instrumentación por parte del poder ejecutivo y las autoridades encargadas de su cumplimiento se hará dentro de un año.</p>
<p><strong>1. Ámbito de Aplicación y Objeto</strong></p>
<p>La Ley es de orden público y de observancia general en toda la República y tiene por objeto la protección de los datos personales en posesión de los particulares, con la finalidad de regular su tratamiento legítimo, controlado e informado, a efecto de garantizar la privacidad y el derecho a la autodeterminación informativa de las personas</p>
<p><strong>2. Sujetos Regulados y Excepciones</strong></p>
<p>Los sujetos regulados por la ley son los particulares sean personas físicas o morales de carácter privado que lleven a cabo el tratamiento de datos personales.<br />
El Artículo 2 exceptúa a las sociedades de información crediticia (bancos y buros de credito) en los supuestos previstos en su propia regulación y a las personas que lleven a cabo la recolección y almacenamiento de datos personales, que sea para uso exclusivamente personal, y sin fines de divulgación o utilización comercial como pudiera ser el caso de las universidades y centros de investigación.</p>
<p><strong>3. Definiciones</strong></p>
<p>La legislación prevé en su Articulo 3 diecinueve numerales con definiciones para proporcionar una mejor interpretación de la misma. Entre las definiciones más importantes se encuentran: aviso de privacidad, bases de datos, bloqueo, consentimiento, datos personales, datos personales sensibles, disociación, fuente de acceso público, tratamiento, transferencia, entre otras.</p>
<p><strong>4. Límites de la Legislación</strong> </p>
<p>El Artículo 4 establece que los principios y derechos previstos en la Ley, tendrán como límite en cuanto a su observancia y ejercicio, la protección de la seguridad nacional, el orden, la seguridad y la salud públicos, así como los derechos de terceros.</p>
<p><strong>5. Supletoriedad y Legislación Aplicable a Procedimientos de Protección de Datos</strong></p>
<p>El Artículo 5 prevé que a falta de disposición expresa en la Ley, se aplicarán de manera supletoria las disposiciones del Código Federal de Procedimientos Civiles y de la Ley Federal de Procedimiento Administrativo; y para la substanciación de los procedimientos de protección de derechos, de verificación e imposición de sanciones se observarán las disposiciones contenidas en la Ley Federal de Procedimiento Administrativo</p>
<p><strong>6. Principios de Protección de Datos  Personales</strong></p>
<p>La legislación contiene un capítulo relativo a los principios internacionales que los responsables del tratamiento de datos deberán observar y que son: licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad.</p>
<p><strong>7. Licitud</strong></p>
<p>El Artículo 7 señala que los datos personales deberán recabarse y tratarse de manera lícita conforme a las disposiciones establecidas por la Ley y la normatividad aplicable y su obtención no debe hacerse a través de medios engañosos o fraudulentos. La legislación introduce una figura de derecho anglosajón relativa a “la expectativa razonable de privacidad”, definida como “la confianza que deposita cualquier persona en otra, respecto de que los datos personales proporcionados entre ellos serán tratados conforme a lo que acordaron las partes en los términos establecidos por la Ley”. Si bien esta disposición tiene como bien jurídico tutelar la información y datos de los individuos en el tratamiento de datos, es muy probable que en la practica las autoridades reguladoras tengan que aclarar el alcance de la misma conforme a los casos que se vayan presentando.</p>
<p><strong>8. Consentimiento</strong></p>
<p>La ley regula el consentimiento que es uno de los requisitos esenciales en todo tratamiento de datos personales. El Artículo 8 estipula que todo tratamiento de datos personales estará sujeto al consentimiento de su titular, salvo las excepciones previstas por la Ley. Esta disposición prevé que el consentimiento será expreso cuando la voluntad se manifieste verbalmente, por escrito, por medios electrónicos, ópticos o por cualquier otra tecnología, o por signos inequívocos. En cuanto al consentimiento tácito, dicha disposición señala que el titular consiente tácitamente el tratamiento de sus datos, cuando habiéndose puesto a su disposición el aviso de privacidad, no manifieste su oposición.<br />
El Artículo 8 establece que los datos financieros o patrimoniales requerirán el consentimiento expreso de su titular, salvo las excepciones a que se refieren los artículos 10 y 37 relacionadas con diversos supuestos como cuando los datos figuren en fuentes de acceso público, situaciones de emergencia, atención y prestación de servicios médicos y transferencias nacionales e internacionales, entre otros. El consentimiento podrá ser revocado en cualquier momento sin que se le atribuyan efectos retroactivos. Para revocarlo, el responsable deberá establecer los mecanismos y procedimientos para hacerlo en el aviso de privacidad correspondiente.<br />
El Artículo 9 establece que tratándose de datos personales sensibles (origen racial, étnico, estado de salud, información genética, creencias religiosas, afiliación sindical, preferencia sexual, et. al) el responsable deberá obtener el consentimiento expreso y por escrito del titular para su tratamiento, a través de su firma autógrafa, firma electrónica, o cualquier mecanismo de autenticación que al efecto se establezca. Además se establece la prohibición de crear bases de datos que contengan datos personales sensibles, sin que se justifique la creación de las mismas para finalidades legítimas, concretas y acordes con las actividades o fines explícitos que persigue el sujeto regulado.<br />
El Artículo 10 establece las siguientes excepciones para la obtención del consentimiento en el tratamiento de datos personales cuando: (i) se encuentre previsto en una Ley; (ii) los datos figuren en fuentes de acceso público; (iii) los datos personales se sometan a un procedimiento previo de disociación; (iv) tenga el propósito de cumplir obligaciones derivadas de una relación jurídica entre el titular y el responsable; (v) exista una situación de emergencia que potencialmente pueda dañar a un individuo en su persona o en sus bienes; (vi) sean indispensables para la atención médica, la prevención, diagnóstico, la prestación de asistencia sanitaria, tratamientos médicos o la gestión de servicios sanitarios, mientras el titular no esté en condiciones de otorgar el consentimiento, en los términos que establece la Ley General de Salud y demás disposiciones jurídicas aplicables y que dicho tratamiento de datos se realice por una persona sujeta al secreto profesional u obligación equivalente, o (vii) se dicte resolución de autoridad competente.</p>
<p><strong>9. Calidad</strong></p>
<p>El Artículo 11 establece que el responsable procurará que los datos personales contenidos en las bases de datos sean pertinentes, correctos y actualizados para los fines para los cuales fueron recabados; y deberán ser cancelados cuando los datos de carácter personal hayan dejado de ser necesarios para el cumplimiento de las finalidades previstas por el aviso de privacidad y las disposiciones legales aplicables.<br />
Se establece la obligación para el responsable del manejo de la base de datos de eliminar la información relativa al incumplimiento de obligaciones contractuales, una vez que transcurra un plazo de setenta y dos meses, contado a partir de la fecha calendario en que se presente el mencionado incumplimiento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=369</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España Ratifica el Convenio de Budapest</title>
		<link>http://www.protecciondedatos.org.mx/?p=366</link>
		<comments>http://www.protecciondedatos.org.mx/?p=366#comments</comments>
		<pubDate>Mon, 14 Jun 2010 21:39:05 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Legislación]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=366</guid>
		<description><![CDATA[España ratificó el pasado 3 de Junio del año en curso el Convenio sobre Cibercriminalidad del Consejo de Europa, siendo de esta forma el trigésimo país en ratificar este Convenio y el décimo séptimo Estado Miembro de la Unión Europa en hacerlo. España se comprometió ante el Consejo de Europa a ponerlo en vigor en [...]]]></description>
			<content:encoded><![CDATA[<p>España ratificó el pasado 3 de Junio del año en curso el <a href="http://conventions.coe.int/Treaty/en/Treaties/Html/185-SPA.htm">Convenio sobre Cibercriminalidad del Consejo de Europa</a>, siendo de esta forma el trigésimo país en ratificar este Convenio y el décimo séptimo Estado Miembro de la Unión Europa en hacerlo. España se comprometió ante el Consejo de Europa a ponerlo en vigor en su legislación a más tardar el próximo 10 de Octubre de 2010.<br />
Ver el <a href="http://conventions.coe.int/Treaty/Commun/ChercheSig.asp?NT=185&amp;CM=8&amp;DF=&amp;CL=ENG">cuadro de firmas y ratificaciones del Convenio sobre Cibercriminalidad del Consejo de Europa (CETS No. 185)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=366</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miembro del Grupo de Expertos del Instituto de Investigación sobre Cibercrimen (Institut fuer Medienstrafrecht) en Alemania</title>
		<link>http://www.protecciondedatos.org.mx/?p=359</link>
		<comments>http://www.protecciondedatos.org.mx/?p=359#comments</comments>
		<pubDate>Mon, 24 May 2010 07:30:16 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=359</guid>
		<description><![CDATA[A partir de hoy me uno al Instituto de Investigaciones sobre Cibercrimen (Institut fuer Medienstrafrecht)  en Alemania, que consiste en una red diversa de profesionales destacados en el ámbito del cibercrimen, la seguridad informática y el derecho penal internacional para llevar a cabo investigación y atraer proyectos de consultoría y asesoría jurídica en áreas [...]]]></description>
			<content:encoded><![CDATA[<p>A partir de hoy me uno al<a href="http://www.cybercrime.de/"> Instituto de Investigaciones sobre Cibercrimen (<em>Institut fuer Medienstrafrecht</em>) </a> en Alemania, que consiste en una red diversa de profesionales destacados en el ámbito del cibercrimen, la seguridad informática y el derecho penal internacional para llevar a cabo investigación y atraer proyectos de consultoría y asesoría jurídica en áreas relacionadas con los delitos informáticos, la ciberseguridad y delitos de carácter transfronterizo. Estaré particularmente enfocado en la ejecución de proyectos relacionados con la privacidad, seguridad y la protección de datos en el ámbito penal y administrativo, así como en áreas emergentes relacionadas con el combate a la ciberdelincuencia y la armonización de legislación, políticas e iniciativas para combatirlo. Agradezco al Director del Instituto, Dr. Marco Gercke la designación y estoy seguro que será el principio de una larga y fructífera colaboración en áreas que están siendo cada vez más importantes a nivel internacional y en las agendas legislativas nacionales.</p>
<p>Si existe interés en consolidar algún proyecto de investigación, consultoría o asesoría jurídica por parte de representantes de organismos internacionales y regionales, legisladores, entidades gubernamentales y de empresas que regularmente consultan este blog, favor de contactarme a la siguiente dirección:  cristosv at ciberdelincuencia.org </p>
<p>Atentamente,</p>
<p>Cristos Velasco.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=359</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicación de la HCCH sobre Flujo Tranfronterizo de Datos y Privacidad</title>
		<link>http://www.protecciondedatos.org.mx/?p=352</link>
		<comments>http://www.protecciondedatos.org.mx/?p=352#comments</comments>
		<pubDate>Sun, 23 May 2010 12:58:14 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Publicaciones]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=352</guid>
		<description><![CDATA[La Oficina Permanente de la Conferencia de la Haya sobre Derecho Internacional Privado (HCCH) ha publicado un artículo muy interesante relacionado con el flujo tranfronterizo de datos, la privacidad y su vínculo con la jurisdicción y la legislación aplicable. En esta publicación, la Haya hace un análisis muy puntual sobre la cuestión de la jurisdicción [...]]]></description>
			<content:encoded><![CDATA[<p>La Oficina Permanente de la <a href="http://hcch.e-vision.nl/index_en.php">Conferencia de la Haya sobre Derecho Internacional Privado (HCCH)</a> ha publicado un <a href="http://www.hcch.net/upload/wop/genaff2010pd13e.pdf">artículo</a> muy interesante relacionado con el flujo tranfronterizo de datos, la privacidad y su vínculo con la jurisdicción y la legislación aplicable. En esta publicación, la Haya hace un análisis muy puntual sobre la cuestión de la jurisdicción aplicable a los flujos transfronterizos de datos, la protección de la privacidad a nivel internacional así como la aplicación de los instrumentos de la Haya en relación al derecho internacional privado.</p>
<p>La Haya señala que los Estados han hecho pocos avances en identificar una solución generalmente aceptable para las transacciones transfronterizas de datos de carácter personal puesto que se trata de un tema muy difícil que a lo largo del tiempo ha hecho cada vez más aguda la creciente importancia del tratamiento de datos en una economía cada vez más globalizada. </p>
<p>La Haya ilustra en ese artículo la problemática que supone las transferencias internacionales de datos a aspectos tales como la jurisdicción internacional, la legislación aplicable, el reconocimiento y la ejecución judicial y la cooperación administrativa, dando como ejemplos el caso SWIFT de Canadá, así como otro caso acontecido en Francia relacionado con el delito de divulgación de documentos e información constitutivo de pruebas y evidencias en un procedimiento extranjero y la problemática de la cooperación judicial entre autoridades judiciales ubicados en distintos países.</p>
<p>El artículo hace referencia a las distintas opiniones del <a href="http://ec.europa.eu/justice_home/fsj/privacy/workinggroup/index_en.htm">Grupo de Trabajo Artículo 29  </a> y reconoce que en virtud del Artículo 4  de la <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:ES:HTML"><em>Directiva 95/46/CE del Parlamento Europeo y del Consejo, de 24 de octubre de 1995, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos</em> </a> no está completamente aclarado: (i) si la legislación comunitaria deba ser aplicable al tratamiento de datos de carácter personal derivado de intercambio tranfronterizo de datos; (ii) si el derecho nacional deba ser la legislación aplicable; y (iii) que legislación debe prevalecer en caso de existir establecimientos múltiples de una compañía multinacional ubicada en distintos Estados miembros de la UE.</p>
<p>Asimismo, se hace referencia a la actual labor del Grupo de Trabajo Artículo 29 en la elaboración de un dictamen sobre el concepto de legislación aplicable, los planes para asesorar a la Comisión Europea sobre este tema en el transcurso del presente año y su solicitud a dicho organismo para la creación de un marco internacional vinculante sobre protección de datos de carácter personal.</p>
<p>El artículo concluye estipulando que se han sugerido y adoptado múltiples enfoques para abordar la cuestión del flujo internacional de datos, pero ninguno de ellos ha logrado con éxito un sistema que brinde seguridad y claridad a los particulares o funcionarios de gobierno encargados de la supervisión o ejecución de la leyes de protección de datos. La Oficina Permanente señala que es un área del derecho donde la cooperación internacional y la coordinación relacionada con casos transfronterizos puede ser un camino a seguir. Finalmente, destaca la importancia de esa Oficina Permanente en seguir monitoreando y dándole seguimiento a los desarrollos y discusiones en relación al tema a nivel internacional.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=352</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Encuesta de ISOC sobre Privacidad y Protección de Datos</title>
		<link>http://www.protecciondedatos.org.mx/?p=335</link>
		<comments>http://www.protecciondedatos.org.mx/?p=335#comments</comments>
		<pubDate>Sun, 09 May 2010 09:19:52 +0000</pubDate>
		<dc:creator>Cristos</dc:creator>
				<category><![CDATA[Publicaciones]]></category>

		<guid isPermaLink="false">http://www.protecciondedatos.org.mx/?p=335</guid>
		<description><![CDATA[El capítulo global de la Internet Society ha lanzado una encuesta sobre privacidad y protección de datos  que contiene 14 preguntas. El propósito de esta encuesta es obtener información de los distintos capítulos alrededor del mundo sobre aspectos regulatorios de la privacidad y la protección de datos en distintos países, así como un panorama [...]]]></description>
			<content:encoded><![CDATA[<p>El capítulo global de la <a href="http://www.isoc.org/">Internet Society</a> ha lanzado una <a href="https://www.surveymonkey.com/s/isoc-privacy">encuesta sobre privacidad y protección de datos </a> que contiene 14 preguntas. El propósito de esta encuesta es obtener información de los distintos capítulos alrededor del mundo sobre aspectos regulatorios de la privacidad y la protección de datos en distintos países, así como un panorama del estado de las iniciativas en materia de protección de datos  a nivel internacional.</p>
<p>La encuesta estará abierta hasta el próximo 24 de Mayo de 2010 y posteriormente ISOC elaborará un reporte final que estará disponible en línea.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.protecciondedatos.org.mx/?feed=rss2&amp;p=335</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
