Datos Personales en México. Nueva Ley para Sujetos Obligados - Núm. 2017, Enero 2017 - Blog y Noticias BGBG Abogados - Libros y Revistas - VLEX 741778257

Datos Personales en México. Nueva Ley para Sujetos Obligados

 
EXTRACTO GRATUITO

El pasado 26 de enero de 2017, fue publicado en el Diario Oficial de la Federación (DOF) el Decreto de expedición de la “Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados” (LGPD).

Desde nuestro punto de vista, esta nueva ley se convertirá en el vehículo a través del cual se verán cubiertos tres aspectos esenciales:

- La reglamentación de los artículos 6º, Apartado A, y 16, segundo párrafo, de la Constitución Política de los Estados Unidos Mexicanos, en materia de protección de datos personales en posesión de sujetos obligados,

- La integración de dichos sujetos obligados al grupo de entidades que, por el hecho de tratar datos personales, deben cumplir con principios y obligaciones para protegerlos, y

- La complementación (o, en su caso, derogación) de aquellas disposiciones federales, estatales y municipales, en materia de datos personales, que existían antes de la promulgación de esta ley.

Sujetos Obligados

La novedad introducida por la LGPD radica en la integración efectiva al mundo de la protección de datos personales de un colectivo de “responsables” que, antes de ser promulgada, se encontraban regulados en nuestro país de forma dispersa, desactualizada y ambigua, o incluso fuera de un ámbito concreto de aplicación (recordemos, por ejemplo, que el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales [INAI] llegó a informar que en tanto no fueran expedidas las leyes secundarias correspondientes, no podría ejercer sus facultades relacionadas con la protección de datos personales en posesión de los partidos políticos):

Esta ambigüedad ha terminado, y a la vista de los tres últimos párrafos del artículo 1 de la LGPD, el ámbito subjetivo de esta nueva ley resulta claro:

Son sujetos obligados por esta Ley, en el ámbito federal, estatal y municipal, cualquier autoridad, entidad, órgano y organismo de los Poderes Ejecutivo, Legislativo y Judicial, órganos autónomos, partidos políticos, fideicomisos y fondos públicos.”

“Los sindicatos y cualquier otra persona física o moral que reciba y ejerza recursos públicos o realice actos de autoridad en el ámbito federal, estatal y municipal serán responsables de los datos personales,de conformidad con la normatividad aplicable para la protección de datos personales en posesión de los particulares.”

En todos los demás supuestos diferentes a los mencionados en el párrafo anterior, las personas físicas y morales se sujetarán a lo previsto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

Los párrafos anteriores serán la base del régimen integral de protección de datos personales que a partir de ahora prevalecerá en México, tomando en consideración la preexistencia de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPD).

Este régimen colocará a nuestro país en sintonía con otros que ya regulan el tratamiento de datos personales que llevan a cabo las “entidades u organismos públicos”, con la diferencia en nuestro caso de no hacerlo a partir de un régimen general, sino con dos leyes cuyo punto diferenciador inicial lo constituyen los sujetos que deben cumplir sus disposiciones.

Elementos comunes a la LGPD y la LFPD

No obstante que la LFPD (y su Reglamento) y la LGPD están dirigidas a “sujetos regulados” y a “sujetos obligados”, respectivamente, donde los primeros son personas físicas o morales de carácter privado que deciden sobre el tratamiento de datos personales, y los segundos aquellos identificados en el artículo 1 que hemos citado, lo cierto es que ambas leyes establecen conceptos, principios y obligaciones que tanto unos como otros deberán conocer, respetar y cumplir, de manera esencialmente idéntica.

Como conceptos compartidos, podemos destacar los siguientes:

- Aviso de Privacidad,

- Bases de datos,

- Consentimiento,

- Datos personales,

- Datos personales sensibles,

- Derechos ARCO,

- Encargado,

- Medidas de Seguridad,

- Remisión,

- Titular,

- Transferencia, y

- Tratamiento.

Los principios relativos al...

Para continuar leyendo

SOLICITA TU PRUEBA