www.pwc.com
Conferencia Anual de Recursos Humanos 2015 Actualidad en materia de Protección de Datos y Recursos Humanos
Protección de datos ¿Qué debes saber como responsable y como empleado?
PwC
2
¿Has escuchado de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares? ¿A quiénes aplica esta Ley y su reglamento? A las personas físicas y morales del sector privado que recaben y traten datos personales con fines de divulgación o utilización comercial. Recuerda la protección de datos es una Garantía Constitucional
PwC
3
¿Has escuchado de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares? ¿Qué es un dato personal? Cualquier información que identifique a una persona. Ejemplos: nombre, fotografía, preferencias de entretenimiento, entre otros.
PwC
4
¿Haz escuchado de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares?
Datos personales sensibles: Son aquellos datos personales que afecten la esfera más íntima de la persona, y cuya utilización pueda dar origen a discriminación o conlleve un riesgo grave para ésta. Ejemplos: origen racial, estado de salud, creencias religiosas, afiliación sindical, preferencia sexual, entre otros. PwC
5
¿Haz escuchado de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares? ¿Qué significa tratar datos personales?
Todo manejo que se le de a un dato personal por cualquier medio. Ejemplos: nombre, fotografía, preferencias de entretenimiento, entre otros.
PwC
6
Respecto del tratamiento Roles
Principios Persona
Empresa
Tercero
Titular
Responsable
Encargado
Dueño de datos Decide sobre el tratamiento Trata por cuenta del Responsable
Licitud Lealtad Consentimiento Finalidad Proporcionalidad Calidad Información Responsabilidad
PwC
7
¿Esta Ley tiene impacto en el área de RH? Obligaciones • Coordinación con el Oficial o departamento encargado de la Protección de Datos para cumplimiento de la Política de Protección de Datos y atención oportuna a las vulneraciones o a las solicitudes de derechos ARCO. • Tener el inventario de los datos que recaba el área y las matrices de tratamiento de los mismos. • Contar con avisos de privacidad para cada medio y titular que maneja el área. • Implementar medidas de seguridad físicas, tecnológicas y administrativas • Elaboración de cláusulas de privacidad para contratos laborales. • Fomentar cultura de protección de datos. PwC (Capacitación).
•Teléfono •Correo •Presencial •Formato impreso
Medios
Titulares
•Empleados •Candidatos •Proveedores
RH
8
32
¿Qué sucede si no cumplo? • Las multas oscilan entre los 100 y hasta los 320,000 salarios mínimos dependiendo de la infracción. • Dichas sanciones pueden incrementarse hasta el doble cuando se trate de datos sensibles. • La Ley considera también conductas que constituyen un delito así como las penas corporales que van desde los 3 meses a 10 años de prisión. PwC
9
32
¿Por dónde empiezo?
Te recomendamos realizar un diagnóstico multidisciplinario, incluyendo revisión legal, de procesos y seguridad de información, con el fin de determinar la situación que guarda el tema de privacidad y protección de datos personales en tu área y organización. PwC
En PwC contamos con expertos con experiencia y capacidades a nivel internacional para apoyarte en el diagnóstico e implementación de una estrategia de gobierno de los datos y el diseño de un programa de cumplimiento en torno a la estrategia. 10
Algunos de nuestros servicios son: • Asesoría en la revisión y/o elaboración de: Políticas de privacidad, Avisos de Privacidad considerando los canales de obtención y la naturaleza de los titulares, cláusulas contractuales. • Asesoría para la atención de solicitudes de derechos ARCO y manejo de incidencias. • Atención a consultas generales en materia de protección de datos.
PwC
• Asesoría para la realización de transferencias nacionales e internacionales de datos. • Asesoría para reportar el estatus de cumplimiento de entidades mexicanas considerando los estándares internacionales. • Talleres de capacitación a oficiales de datos y al personal en 11 general.
Gracias, Mario Alberto Rocha Socio de Servicios Legales
[email protected] Wendolin Sánchez Sánchez Gerente Senior de Servicios Legales
[email protected] http://www.pdptraining.com/list-of-courses/222-pcdp-data-protectionprofessionals
PwC
12