Hace algunos días recibí un correo del Nido de la Seguridad Social que versaba sobre el particular, soy franco, es un tema que no he revisado y he dejado de lado por diversas razones, pero ese correo me recordo que tenia un pendiente. ¿Quienes están obligados a dicho aviso de privacidad o protección de datos?, ¿Aplica para un despacho de contadores?, ¿A cualquier empresa en lo general?, algo de lo que contiene la ley;
LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES
Artículo 2.- Son sujetos regulados por esta Ley, los particulares sean personas físicas o morales de carácter privado que lleven a cabo el tratamiento de datos personales, con excepción de:
I. Las sociedades de información crediticia en los supuestos de la Ley para Regular las Sociedades de Información Crediticia y demás disposiciones aplicables, y
II. Las personas que lleven a cabo la recolección y almacenamiento de datos personales, que sea para uso exclusivamente personal, y sin fines de divulgación o utilización comercial.
Artículo 3.- Para los efectos de esta Ley, se entenderá por:
I. Aviso de Privacidad: Documento físico, electrónico o en cualquier otro formato generado por el responsable que es puesto a disposición del titular, previo al tratamiento de sus datos personales, de conformidad con el artículo 15 de la presente Ley.
II. Bases de datos: El conjunto ordenado de datos personales referentes a una persona identificada o identificable.
III. Bloqueo: La identificación y conservación de datos personales una vez cumplida la finalidad para la cual fueron recabados, con el único propósito de determinar posibles responsabilidades en relación con su tratamiento, hasta el plazo de prescripción legal o contractual de éstas. Durante dicho periodo, los datos personales no podrán ser objeto de tratamiento y transcurrido éste, se
procederá a su cancelación en la base de datos que corresponde.
IV. Consentimiento: Manifestación de la voluntad del titular de los datos mediante la cual se efectúa el tratamiento de los mismos.
V. Datos personales: Cualquier información concerniente a una persona física identificada o identificable.
VI. Datos personales sensibles: Aquellos datos personales que afecten a la esfera más íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste. En particular, se consideran sensibles aquellos que puedan revelar aspectos como origen racial o étnico, estado de salud presente y futuro, información genética, creencias religiosas, filosóficas y morales, afiliación sindical, opiniones políticas, preferencia sexual.
.....
X. Fuente de acceso público: Aquellas bases de datos cuya consulta puede ser realizada por cualquier persona, sin más requisito que, en su caso, el pago de una contraprestación, de conformidad con lo señalado por el Reglamento de esta Ley.
......
XVIII. Tratamiento: La obtención, uso, divulgación o almacenamiento de datos personales, por cualquier medio. El uso abarca cualquier acción de acceso, manejo, aprovechamiento, transferencia o disposición de datos personales.
XIX. Transferencia: Toda comunicación de datos realizada a persona distinta del responsable o encargado del tratamiento.
Artículo 9.- Tratándose de datos personales sensibles, el responsable deberá obtener el consentimiento expreso y por escrito del titular para su tratamiento, a través de su firma autógrafa, firma electrónica, o cualquier mecanismo de autenticación que al efecto se establezca.
No podrán crearse bases de datos que contengan datos personales sensibles, sin que se justifique la creación de las mismas para finalidades legítimas, concretas y acordes con las actividades o fines explícitos que persigue el sujeto regulado.
Artículo 10.- No será necesario el consentimiento para el tratamiento de los datos personales cuando:
I. Esté previsto en una Ley;
II. Los datos figuren en fuentes de acceso público;
III. Los datos personales se sometan a un procedimiento previo de disociación;
IV. Tenga el propósito de cumplir obligaciones derivadas de una relación jurídica entre el titular y el responsable;
V. Exista una situación de emergencia que potencialmente pueda dañar a un individuo en su persona o en sus bienes;
VI. Sean indispensables para la atención médica, la prevención, diagnóstico, la prestación de asistencia sanitaria, tratamientos médicos o la gestión de servicios sanitarios, mientras el titular no esté en condiciones de otorgar el consentimiento, en los términos que establece la Ley General de Salud y demás disposiciones jurídicas aplicables y que dicho tratamiento de datos se realice por una persona sujeta al secreto profesional u obligación equivalente, o
VII. Se dicte resolución de autoridad competente.
De momento hasta aquí las citas y referencias legales... Esto último del artículo 10, la primer fracción, nos puede ayudar a concluir que dado que un despacho de contadores o una empresa cualquiera, por disposiciones fiscales en vigor (CFF, RCFF y LISR) debe recabar datos generales para la facturación, nombre, domicilio y rfc, NO requieren de aviso de privacidad alguno, digo, no se maneja información de la considerada como DATOS PERSONALES SENSIBLES. En su opinión, ¿Es correcta la apreciación?
Un cliente del despacho es un laboratorio de ánalisis clinicos, a mi ver, ellos SI deben contar con un aviso de privacidad, ¿Cierto?
¿Alguno de ustedes maneja clientes que ya cuenten con el aviso de privacidad o protección de datos?, ¿Qué tipo de clientes -actividad- son?
Como siempre y de antemano, quedo agradecido de cualquier comentario, opinión o jalón de orejas que gusten ofrecer.