Cumplimiento en México de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)
- Entre las obligaciones más tangibles de la LFPDPPP se encuentra contar con un aviso de privacidad. A partir de ello es común que empresas lo asocien como el principal, y en muchos casos, como el único componente para cumplir con la Ley.
- Sin embargo, diversas empresas son sancionadas por la autoridad aún cuando tienen un aviso de privacidad. Entre las infracciones más recurrentes cometidas por particulares se encuentran: recabar o transferir datos personales sin el consentimiento expreso del titular; obstruir actos de verificación de la autoridad; omitir en el aviso de privacidad, alguno o todos los elementos que establece la norma; y contravenir los principios establecidos en el Ley.
- Poner a disposición de los titulares un aviso de privacidad es muy importante, pero no es cumplir la Ley. A continuación otros datos que pueden ser de tu interés:
Periodo octubre 2016 a septiembre 2018
Información cuantitativa
- 2,271 denuncias recibidas por el INAI
- 185 particulares multados
- El 62% de los particulares sancionados se ubicaron en el Ciudad de México
- El importe de las multas ascendió a 89.5 millones de pesos
Sectores productivos más sancionados
- Servicios financieros y seguros
- Información en medios masivos
- Comercio al por menor
- Servicios culturales y de recreación
- Servicios profesionales y técnicos
- Industrias manufactureras
- Apoyo a negocios y servicios de remediación
- Servicios de salud y de asistencia social
- Servicios inmobiliarios y de alquiler
- Servicios educativos
Derechos ARCO – por frecuencia de reclamo
- Acceso
- Cancelación
- Oposición
- Rectificación
Fuente: Informe de Labores 2018 del INAI disponible en http://inicio.ifai.org.mx/SitePages/Informes-2018.aspx
Importancia del cumplimiento de la LFPDPPP en el contexto internacional
La protección a los datos personales es un derecho humano reconocido en nuestra Constitución Federal y por tratados internacionales de los que México forma parte.
Existe un movimiento constante en la comunidad internacional para implementar nuevas legislaciones y desarrollar mecanismos que permitan ampliar y garantizar la protección de ese derecho. Ejemplos de ello, es la reciente entrada en vigor del Reglamento Europeo de protección de datos personales, el cual puede ser aplicable a empresas que oferten bienes o servicios a residentes de la Unión Europea sin importar en que país lleven a cabo el tratamiento de los datos personales; asimismo, los llamados de autoridades a rendir cuentas a empresas como Google y Facebook en diversos países son evidencia de los esfuerzos internacionales para proteger la información de las personas.
Hoy en día el cumplimiento de la LFPDPPP tiene mayor relevancia para aquellas empresas en México que tienen clientes extranjeros y/o ofrecen bienes y servicios en el exterior, considerando que los principios y deberes establecidos en la LFPDPPP guardan correspondencia con otras normas y principios internacionales. Proteger los datos personales de clientes y empleados no sólo se ha convertido en una obligación normativa, sino un componente que brinda certeza de la responsabilidad que guarda cada empresa y un valor agregado a los bienes y servicios que ofrece.
Considerando la demanda internacional de protección de datos personales, como parte del servicio de auditoría preventiva sobre el cumplimiento de la LFPDPPP, analizamos con especial cuidado aquellos negocios que pudieran estar sujetos al cumplimiento de una normatividad extranjera.