¿Qué son los datos personales?
Las leyes los definen como cualquier información concerniente a una persona física identificada o identificable.
Se considera que una persona es identificable cuando su identidad pueda determinarse directa o indirectamente a través de cualquier información como puede ser su nombre, número de identificación, datos de localización o uno o varios elementos de la identidad física, fisiológica, genética, psíquica, patrimonial, económica, cultural o social de la persona.
Los datos personales pueden estar expresados de forma alfabética (letras), numérica (números), alfanumérica (letras y números), gráfica (imágenes), acústica (sonido), etc.; como, por ejemplo: nombres y apellidos, edad, CURP o RFC, rostro y voz, entre otros.
Categorías de datos personales
De manera enunciativa, más no limitativa:
¿Qué es el derecho a la protección de los datos personales?
Es un derecho humano y fundamental de rango constitucional que tienen todas las personas para disponer y controlar sus datos de carácter personal, pudiendo decidir cuáles proporcionan a otras personas, así como conocer quién posee esos datos y para qué, y oponerse a esa posesión o tratamiento; el cual es un derecho autónomo e independiente del derecho de acceso a la información.
¿Quiénes son las personas titulares de los datos personales?
Son las personas físicas a quienes corresponden los datos personales, a ellas pertenecen.
¿Quiénes son los responsables?
En el sector público son los "sujetos obligados" de las leyes de transparencia y acceso a la información (cualquier autoridad, dependencia, entidad, organismo u órgano de los poderes Ejecutivo, Legislativo y Judicial, así como los organismos u órganos autónomos, los fideicomisos y fondos públicos y los partidos políticos), excepto los sindicatos y las personas físicas y morales que reciban y ejerzan recursos públicos o que realicen o ejerzan actos de autoridad, quienes son responsables de conformidad con la normatividad aplicable a los particulares; mientras que en el sector privado son los llamados "sujetos regulados" (personas físicas y morales de carácter privado), excepto las sociedades de información crediticia en determinados supuestos y las personas físicas que lleven a cabo la recolección y almacenamiento de datos personales para uso exclusivamente personal y sin fines de divulgación o utilización comercial.
Los responsables deciden sobre el tratamiento de los datos personales en el ejercicio de sus atribuciones, facultades, competencias y funciones.
Su poder de decisión implica establecer, por ejemplo:
¿Qué es un tratamiento de datos personales?
Es un conjunto de operaciones realizadas con los datos personales para la consecución de ciertos fines que persigue el responsable; concretamente, consiste en ejecutar distintas operaciones durante el ciclo de vida de los datos personales, desde el momento de su obtención, pasando por su explotación o aprovechamiento, hasta su supresión o eliminación.
A manera de referencia enunciativa, no limitativa, un tratamiento se distingue por efectuar cualquier operación o conjunto de operaciones mediante procedimientos manuales o automatizados aplicados a los datos personales, relacionadas a partir de la obtención, uso, registro, organización, conservación, elaboración, utilización, comunicación, difusión, almacenamiento, posesión, acceso, manejo, aprovechamiento, divulgación, transferencia, remisión o disposición de datos personales.
¿Qué son los principios rectores de la protección de datos personales?
Son un pilar fundamental que garantizan a la persona titular de los datos personales ese poder de decisión y control sobre la información que le concierne y que se traducen en obligaciones de hacer o no hacer a cargo del responsable, en cualquier tratamiento que efectúe; los cuales son:
¿Qué son los deberes que rigen la protección de datos personales?
Además de los principios rectores, se reconocen dos deberes que también establecen obligaciones concretas a quienes traten datos personales; los cuales son:
¿Qué son los derechos ARCO?
Los llamados “derechos ARCO” son aquellos cuyo ejercicio nos permite hacer efectivo el derecho a la protección de los datos personales, el cual también es un derecho humano y fundamental de rango constitucional, pero autónomo e independiente del derecho de acceso a la información.
Los cuatro derechos ARCO que existen son los que se enlistan a continuación:
Cabe señalar que también existe el derecho o la prerrogativa de portabilidad, la cual complementa al derecho de acceso, ya que nos permite obtener los datos personales que hemos proporcionado en un formato estructurado, de uso común y de lectura mecánica, así como que sean transmitidos directamente de una institución pública o empresa a otra, siempre que ello sea técnicamente posible.
Estos derechos son independientes entre sí y su ejercicio no impide el ejercicio de otro.
¿Cómo puedo ejercer los derechos ARCO?
La Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Chiapas (LPDPPSOCHIS) establece que la persona titular de sus respectivos datos personales o su representante podrán solicitar en cualquier momento el acceso, la rectificación o la cancelación de sus datos personales, así como oponerse a que sean usados, lo cual se hace mediante la presentación de solicitudes de datos personales o para el ejercicio de los derechos ARCO ante la Unidad de Transparencia con la que deben contar todos los sujetos obligados del estado, ya sea a través de escrito libre, formatos, medios electrónicos o cualquier otro medio que al efecto establezcan o aprueben el Consejo Nacional del Sistema Nacional de Transparencia, Acceso a la Información Pública y Protección de Datos Personales (CONAIP-SNT) o el Pleno del Instituto de Transparencia, Acceso a la Información y Protección de Datos Personales del Estado de Chiapas (ITAIPCH); o bien, vía la Plataforma Nacional de Transparencia (PNT).
¿Qué es el documento de seguridad?
Es el instrumento que describe y da cuenta de manera general sobre las medidas de seguridad técnicas, físicas y administrativas adoptadas por la IJECH para garantizar la confidencialidad, integridad y disponibilidad de los datos personales que posee y somete a tratamiento.
La normatividad vigente prevé que dicho documento debe contener al menos el inventario de datos personales y de los sistemas de tratamiento, así como las funciones y obligaciones de las personas que traten datos personales, los análisis de riesgos y de brecha, el plan de trabajo, los mecanismos de monitoreo y revisión de las medidas de seguridad y el programa de capacitación.