La presente sección contiene los medios de verificación documentales utilizados para los ejercicios de evaluación del desempeño de los responsables respecto al cumplimento de las obligaciones previstas en la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados y demás disposiciones aplicables en la materia.
Formato Apartado virtual “Protección de datos personales”
# | Criterio | Medio de verificación |
---|---|---|
1. | Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en la página de inicio | |
2. | Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales” | |
3. | Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales” | |
4. | Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales” |
Variable y formato 1.1 Aviso de Privacidad Integral
1 Anexo–Guía 1. Información sobre el aviso o los avisos de privacidad integrales.
Variable y formato 1.2 Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Variable y formato 2.1 Deber de seguridad
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 01/12/2023 | |
Fecha de la última actualización | 21/08/2024 | |
# | Criterio | Medio de verificación |
---|---|---|
1. | Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha Por ningún motivo debe incluirse en este apartado el documento de seguridad íntegro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | |
2. | Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales |
Variable y formato 2.2 Deber de confidencialidad y comunicaciones de datos personales
2 Ver Anexo-Guía 2. Instrumentos jurídicos que regulan la relación con los Encargados con cláusula general de guardar confidencialidad.
3 Ver Anexo-Guía 3. Instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias.
4 Ver Anexo-Guía 4. Transferencias de datos personales.
Variable y formato 3.1 Mecanismos para el ejercicio de los derechos ARCO
5 Ver Anexo-Guía 5. Información sobre derechos ARCO.
6 Ver Anexo-Guía 5. Información sobre derechos ARCO.
7 Ver Anexo-Guía 5. Información sobre derechos ARCO.
8 Ver Anexo-Guía 5. Información sobre derechos ARCO.
Variable y formato 4.1 Portabilidad de datos personales
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 01/12/2023 | |
Fecha de la última actualización | 14/10/2024 | |
# | Criterio | Medio de verificación |
---|---|---|
1. | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No) En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable | El Sistema Público de Radiodifusión del Estado Mexicano no realiza tratamiento de datos personales por medios automatizados o electrónicos. |
2. | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | |
3. | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | |
4. | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información9: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. |
|
5. | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | |
6. | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad íntegro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio |
9 Ver Anexo-Guía 6. Avisos de privacidad portabilidad.
Variable y formato 5.1 Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 01/12/2023 | |
Fecha de la última actualización | 14/10/2024 | |
# | Criterio | Medio de verificación |
---|---|---|
1. | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable | No aplica |
2. | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No |
3. | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | |
4. | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI |
9 Ver Anexo-Guía 6. Avisos de privacidad portabilidad.
Variable y formato 6.1 El Comité de Transparencia y la Unidad de Transparencia
Variable y formato 6.2 Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 01/12/2023 | |
Fecha de la última actualización | 14/10/2024 | |
# | Criterio | Medio de verificación |
---|---|---|
1. | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | No |
2. | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | Debido a que la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, establece como optativo contar con un Oficial de Protección de Datos Personales, el Sistema Público de Radiodifusión del Estado Mexicano actualmente no dispone de esta figura. Sin embargo, la Unidad de Transparencia lleva a cabo las acciones necesarias para el ejercicio del Derecho de Protección de Datos Personales. |