Establece los ocho principios rectores que deben observar los responsables en el tratamiento de datos personales: licitud, consentimiento, informacion, calidad, finalidad, lealtad, proporcionalidad y responsabilidad.
Los responsables en el tratamiento de datos personales, deberan observar los principios de licitud, consentimiento, informacion, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, previstos en la Ley.
1. Licitud: El tratamiento de datos debe ser conforme a las leyes mexicanas y al derecho internacional. No se pueden recabar datos mediante engano o fraude.
2. Consentimiento: Todo tratamiento requiere el consentimiento del titular, salvo las excepciones previstas en la Ley. El consentimiento puede ser tacito o expreso segun el tipo de datos.
3. Informacion: El responsable debe informar al titular sobre la existencia y los fines del tratamiento mediante el aviso de privacidad, antes de recabar sus datos.
4. Calidad: Los datos personales deben ser exactos, completos, pertinentes, correctos y actualizados segun sea necesario para la finalidad del tratamiento.
5. Finalidad: Los datos solo pueden tratarse para cumplir las finalidades contenidas en el aviso de privacidad. No se pueden utilizar para propositos distintos a los informados.
6. Lealtad: El tratamiento debe privilegiar la proteccion de los intereses del titular y la expectativa razonable de privacidad. No se deben usar medios enganosos.
7. Proporcionalidad: Solo deben tratarse los datos que resulten necesarios, adecuados y relevantes en relacion con las finalidades para las cuales se obtuvieron.
8. Responsabilidad: El responsable debe velar y responder por el tratamiento de los datos personales que esten bajo su custodia o posesion, y debe adoptar las medidas necesarias para garantizar el cumplimiento de los principios.
| Principio | Obligacion concreta |
|---|---|
| Licitud | No obtener datos mediante engano |
| Consentimiento | Recabar autorizacion del titular |
| Informacion | Poner a disposicion el aviso de privacidad |
| Calidad | Mantener datos actualizados |
| Finalidad | Limitar el uso a lo declarado |
| Lealtad | No usar datos en perjuicio del titular |
| Proporcionalidad | No recabar datos excesivos |
| Responsabilidad | Implementar medidas de seguridad |
Interpretación práctica por el equipo de SDV
SDV Asesores: Los ocho principios de proteccion de datos son la columna vertebral de todo programa de cumplimiento. El principio de responsabilidad (accountability) es particularmente relevante porque implica que el responsable debe poder demostrar que cumple con todos los demas principios. Recomendamos a nuestros clientes documentar cada etapa del tratamiento de datos y mantener evidencia de cumplimiento: avisos de privacidad firmados, registros de consentimiento, politicas internas de seguridad y procedimientos para atender derechos ARCO. Esta documentacion es la mejor defensa ante una verificacion del INAI.
Art. 7. Licitud en la recabacion de datos
Precisa el deber de licitud estableciendo que los datos personales deberan recabarse y tratarse de manera licita conforme a las disposiciones de la Ley. La obtencion no debe hacerse a traves de medios enganosos o fraudulentos.
Art. 8. Consentimiento del titular
Regula el consentimiento como base legal para el tratamiento de datos personales. Establece que el consentimiento puede ser tacito cuando el titular no manifieste oposicion despues de conocer el aviso de privacidad, o expreso cuando se requiera por la naturaleza de los datos.
Art. 12. Principio de calidad
Desarrolla el principio de calidad de los datos personales, estableciendo que estos deberan ser pertinentes, correctos y actualizados para los fines para los cuales fueron recabados.
Art. 14. Principio de responsabilidad
Establece el deber del responsable de velar por el cumplimiento de los principios de proteccion de datos personales, adoptando las medidas necesarias para su aplicacion, incluyendo politicas y programas de privacidad obligatorios.
Art. 16. Contenido del aviso de privacidad
Establece los elementos minimos que debe contener el aviso de privacidad: identidad del responsable, datos que se recaban, finalidades, mecanismos para ejercer derechos ARCO, medios para limitar uso o divulgacion, transferencias, clausula de cambios y consentimiento para datos sensibles.
Nuestros especialistas pueden analizar cómo aplica esta disposición a tu situación particular.
Consulta Sin Costo