TodoPDP
  • Blog
  • Podcast
  • Infografías
  • Videos
  • Conceptos PDP
  • Biblioteca PDP
  • Sitios amigos
  • Acerca de
TodoPDP
  • Blog
  • Podcast
  • Infografías
  • Videos
  • Conceptos PDP
  • Biblioteca PDP
  • Sitios amigos
  • Acerca de
TodoPDP
  • Blog
  • Podcast
  • Infografías
  • Videos
  • Conceptos PDP
  • Biblioteca PDP
  • Sitios amigos
  • Acerca de
7 elementos indispensables en una Evaluación de Impacto en la PDP
  • Datos personales

7 elementos indispensables en una Evaluación de Impacto en la PDP

  • 2 min.
  • por Miriam Padilla Espinosa
  • 5846
Twittear

Para realizar una evaluación de impacto en la protección de datos personales los responsables del tratamiento deben considerar ciertos elementos que el marco normativo establece para su elaboración. 

 

La EIPDP y el marco legal de México

 

En caso particular del marco legal mexicano la evaluación de impacto es obligatoria para los responsables del sector público, tal como se define y establece en los artículos 3 fracción XVI, 74 primer y segundo párrafo, 75, 76, 77, 78 y 79 en la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO), las leyes estatales y las Disposiciones Administrativas de carácter general para la elaboración, presentación y valoración de evaluaciones de impacto en la protección de datos personales. 

Es importante recordar que la Evaluación de Impacto en la Protección de Datos Personales es una herramienta con carácter preventivo que debe realizar el responsable del tratamiento para poder identificar, evaluar y gestionar los riesgos a los que está expuesto el tratamiento que realiza.

Los sujetos obligados deberán realizar una evaluación de impacto en la protección de datos personales cuando realicen un tratamiento intensivo o relevante con base al artículo 75 de la LGPDPPSO y el artículo 8 de las Disposiciones Administrativas se considera cuando:

  • Existan riesgos inherentes a los datos personales.
  • Se traten datos personales sensibles.
  • Se efectúen o pretendan efectuar transferencias de datos personales 

7 elementos que no pueden faltar en tu EIPDP 

 

Además en su artículo 14 en las fracciones I a VII dichas disposiciones, presentan el contenido mínimo que debe incluir una evaluación de impacto, los cuales podrás ver a través de la siguiente infografía. 

  • Descripción política, programa, tecnología, sistema, plataforma que implique un tratamiento intensivo o relevante (Artículo 15 y 16 de las disposiciones administrativas).
  • Justificación de la necesidad de la política, programa, tecnología, sistema, plataforma que implique un tratamiento intensivo o relevante (Artículo 17 de las disposiciones administrativas).
  • Representación del ciclo de vida de los datos personales a trata (Artículo 18 de las disposiciones administrativas).
  • Identificación, análisis, descripción y gestión de los riesgos inherentes (Artículo 19 de las disposiciones administrativas).
  • Análisis de cumplimiento normativo LGPDPPSO, leyes estatales y demás normativa aplicable (Artículo 20 de las disposiciones administrativas).
  • Resultado de consultas externas (Artículo 21 de las disposiciones administrativas). 
  • Opinión técnica del Oficial de PDP o cualquier otra información que se considere conveniente (Artículo 22 de las disposiciones administrativas).

 

¿La EIPDP es obligatoria para el sector privado?

Para el sector privado no es obligatorio pero si recomendable, realizar una evaluación de impacto en la protección de datos personales, para ello el INAI publicó recientemente una Guía para la elaboración de evaluaciones de impacto a la privacidad, que contienen recomendaciones y mejores prácticas para su elaboración. 

 

No te pierdas próximamente un TodoPDPodcast donde te platicaré sobre las Evaluaciones de Impacto en materia de datos personales.

  •         Anterior
  • Siguiente        

Miriam Padilla Espinosa

MBA, Ing en Computación orgullosamente UNAM, apasionada de los datos personales, seguridad de la información y TIC -Todos los artículos son a título personal.
https://www.linkedin.com/in/mpadillaespinosa

Ponte en contacto conmigo.

Artículos relacionados

Datos personales en evolución: Cómo las reformas en México impactan la privacidad y la competitividad global
Datos personales

Datos personales en evolución: Cómo las reformas en México impactan la privacidad y la competitividad global

  • agosto 25, 2025
New data protection laws in Mexico: What’s changed in personal data security
Datos personales

New data protection laws in Mexico: What’s changed in personal data security

  • marzo 25, 2025
10 datos clave sobre el nivel de madurez en la aplicación del RGPD en 2025
Datos personales

10 datos clave sobre el nivel de madurez en la aplicación del RGPD en 2025

  • febrero 20, 2025
Neurociencias, neurotecnologías y PDP
Datos personales

Neurociencias, neurotecnologías y PDP

  • agosto 14, 2023
#AbuelitosContectad@s y la protección de sus datos personales
Datos personales

#AbuelitosContectad@s y la protección de sus datos personales

  • julio 26, 2023
Retos y oportunidades en la PDP en México
Datos personales

Retos y oportunidades en la PDP en México

  • febrero 20, 2023

TodoPDP recomienda

Podcast Episodio 7

  • Popular
  • Reciente
  • Debes Leer
La protección de datos personales de las niñas y niños
2 min. 51230
Obligaciones ante una vulneración de datos personales
2 min. 27090
El plan de trabajo para datos personales
0 min. 23934
4 Pasos para el análisis de brecha
1 min. 19358
Documento de Seguridad o Sistema de Gestión de Datos Personales… ¿Cuál primero?
5 min. 18598
Datos personales en evolución: Cómo las reformas en México impactan la privacidad y la competitividad global
0 min. 127
New data protection laws in Mexico: What’s changed in personal data security
0 min. 1827
10 datos clave sobre el nivel de madurez en la aplicación del RGPD en 2025
0 min. 746
Neurociencias, neurotecnologías y PDP
0 min. 2380
#AbuelitosContectad@s y la protección de sus datos personales
0 min. 1680
DATA PROTECTION LAWS OF THE WORLD
Curso de Delegado de Protección de Datos PROTECCIÓN DE DATOS, RESPONSABILIDAD ACTIVA Y TÉCNICAS DE GARANTÍA
Guía de orientación jurídica por afectaciones derivadas del COVID-19
Aspectos jurídicos de la ciberseguridad
Privacidad es poder-Carissa Véliz
Breached!
Guía de privacidad para América Latina

Categorías

  • Auditoría DP (1)
  • Capacitación DP (3)
  • Conceptos PDP (8)
  • Conferencia DP (15)
  • CursosTodoPDP (2)
  • Datos personales (58)
  • Encargados (1)
  • Internacional (1)
  • ISO 27701 (3)
  • LFPDPPP (9)
  • LGPDPPSO (11)
  • Lo mas destacado (2)
  • Marco Legal (1)
  • Nacional (1)
  • Podcast (5)
  • Tecnología DP (2)
  • Tema (0)
  • TodoPDPKids (3)

Twitter

A Twitter List by Ing_Mili
TodoPDP

Los contenidos, información u opiniones aquí expresadas reflejan la perspectiva del autor y no representan opiniones de ninguna institución, empresa o de sus miembros.

  • Infografías
  • Videos
  • Biblioteca PDP
  • Sitios recomendados
  • Acerca de
© Copyright TodoPDP. All rights reserved.