TodoPDP
  • Blog
  • Podcast
  • Infografías
  • Videos
  • Conceptos PDP
  • Biblioteca PDP
  • Sitios amigos
  • Acerca de
TodoPDP
  • Blog
  • Podcast
  • Infografías
  • Videos
  • Conceptos PDP
  • Biblioteca PDP
  • Sitios amigos
  • Acerca de
TodoPDP
  • Blog
  • Podcast
  • Infografías
  • Videos
  • Conceptos PDP
  • Biblioteca PDP
  • Sitios amigos
  • Acerca de
Certificaciones en materia de datos personales
  • Datos personales

Certificaciones en materia de datos personales

  • 5 min.
  • por Miriam Padilla Espinosa
  • 7388
Twittear

En el marco legal mexicano en materia de protección de datos personales existen dos tipos de certificaciones:

  • La certificación para las organizaciones a través de certificar sus esquemas de cumplimiento en materia de protección de datos personales.
  • La certificación de personas que aún se encuentra en proceso su desarrollo.

La certificación en materia de protección de datos personales es una forma de demostrar cumplimiento con la normativa en la materia.

Certificación para las organizaciones

Te platicaré primero sobre las certificaciones para las organizaciones, estás pueden ser adoptadas por responsables o encargados de los sectores privado y público.

Sector Privado

Para el sector privado las organizaciones deben adoptar un esquema de autorregulación vinculante de los cuales ya te he platicado en otras entradas y que consiste en el conjunto de principios, normas y procedimientos, de adopción voluntaria y cumplimiento vinculante, que tiene finalidad regular el comportamiento de los responsables y encargados respecto a los tratamientos de datos personales que lleven a cabo.

Existen 4 tipos de esquemas de autorregulación vinculante que son:

  • Las reglas emitidas
  • Los esquemas de autorregulación vinculante evaluados y validados por el INAI.
  • Los esquemas internacionales
  • Los esquemas de autorregulación vinculante certificados por un organismo de certificación.

En el caso particular de los esquemas de autorregulación vinculante certificados por un organismo, la organización requiere una vez que está implementado el esquema, pasar por un proceso de auditoría a cargo de un organismo de certificación, acreditado por una entidad de acreditación y reconocido por el INAI (consulta los organismos reconocidos).

Para que un esquema sea validado por el INAI o cuente con una certificación reconocida, la organización deberá desarrollar e implementar un Sistema de Gestión de Datos Personales y cumplir con lo establecido en los numerales 14-37 de los Parámetros de Autorregulación Vinculante.

La vigencia de la certificación es de 2 años con una revisión de vigilancia al primer año.

Las organizaciones que cuentan con esquemas certificados y reconocidos por el INAI pueden ser consultadas en el Registro de Esquemas de Autorregulación Vinculante (REA).

Adicionalmente el INAI proporciona a las organizaciones que cuentan con cualquiera de los 4 tipos de esquemas de autorregulación el logotipo REA INAI que fue desarrollado por el Instituto para contar con un distintivo que permitiera identificar a entidades de acreditación, organismos de certificación y esquemas de autorregulación inscritos en el REA.

Para orientar a los responsables y encargados sobre la implementación de estos esquemas, el INAI ha publicado una guía que presenta los requisitos y trámites que son requeridos.

 

Sector Público

En el sector público  existen los esquemas de mejores prácticas que consisten en el conjunto de acciones, reglas, criterios y procedimientos que se establecen con la finalidad de elevar el nivel de protección de los datos personales, armonizar el tratamiento, facilitar el ejercicio de derechos ARCO, facilitar las transferencias, complementar disposiciones de la normativa, demostrar cumplimiento.

Existen 3 tipos de esquemas de mejores prácticas que son:

  • Las reglas para adaptar la normativa de datos personales en sectores específicos, validados por el Instituto.
  • Sistemas de Gestión validados por el Instituto (auditados a través de una auditoría voluntaria, sin no conformidades y con un alcance normativo total).
  • Esquemas de mejores prácticas, sistemas de gestión y productos o servicios tecnológicos de tratamiento de datos personales, certificados por un organismo de certificación los cuales serán reconocidos por el Instituto y los Órganos Garantes.

En la certificación de esquemas de mejores prácticas intervienen diversos actores del sector público la Secretaría de Economía, el INAI y los Órganos Garantes.

La vigencia de la certificación es de 2 años y similar al sector privado se cuenta con el Registro de Esquemas de Mejores Prácticas.

Recientemente fue publicado el documento El ABC de los esquemas de mejores prácticas en materia de protección de datos personales el cual tiene como objetivo orientar a los responsables o encargados del ámbito federal, estatal y municipal, ya sea cualquier autoridad, entidad, órgano y organismo de los Poderes Ejecutivo, Legislativo y Judicial, órganos autónomos, partidos políticos, fideicomisos y fondos públicos para la implementación de esquemas de mejores prácticas.

Certificación de personas

La certificación de personas en materia de protección de datos personales para el sector público estará a cargo del INAI quien será el propietario del esquema de certificación.

El esquema de certificación está dirigido a las personas que quieran desempeñarse como oficial de protección de datos en un sujeto obligado y/o tenga interés de validar sus competencias en materia de protección de datos para el sector público sin embargo, cualquier persona que acredite los conocimientos y competencias y cumpla con los requisitos establecidos en el esquema de certificación podrá certificarse.

Esta certificación toma como referencia el estándar internacional ISO/IEC 17024 y estará diseñado para certificar a las personas físicas que acrediten los requisitos, competencias y cualificaciones del esquema de certificación que emita el INAI, con el fin de validar los conocimientos y competencias de las personas en materia de protección de datos personales para el sector público.

Los criterios del esquema de certificación de personas en materia de protección de datos personales serán determinados por el INAI y contemplarán al menos:

  • Requisitos, competencias y cualificaciones requeridas para la certificación.
  • Funciones de los actores del esquema de certificación.
  • Proceso, método y criterios de evaluación.
  • Proceso de certificación de personas.
  • Emisión, renovación y suspensión de certificados.
  • Derechos y obligaciones de las personas certificadas.
  • Uso del logotipo, y en su caso, marca del esquema de certificación.
  • Gestión de quejas y reclamaciones.
  • Seguimiento y supervisión del esquema de certificación.
  • Registro de personas certificadas.
  • Procedimiento de cancelación, revocación y/o suspensión de certificaciones.
  • Procedimiento de aplicación de sanciones por incumplimiento a los criterios.

Para más información sobre el tema puedes consultar los siguientes documentos:

  •  ACUERDO ACT-PUB/09/02/2022.07
  • ANEXO ACT-PUB/09/02/2022.07
  •         Anterior
  • Siguiente        

Miriam Padilla Espinosa

MBA, Ing en Computación orgullosamente UNAM, apasionada de los datos personales, seguridad de la información y TIC -Todos los artículos son a título personal.
https://www.linkedin.com/in/mpadillaespinosa

Ponte en contacto conmigo.

Artículos relacionados

New data protection laws in Mexico: What’s changed in personal data security
Datos personales

New data protection laws in Mexico: What’s changed in personal data security

  • marzo 25, 2025
10 datos clave sobre el nivel de madurez en la aplicación del RGPD en 2025
Datos personales

10 datos clave sobre el nivel de madurez en la aplicación del RGPD en 2025

  • febrero 20, 2025
Neurociencias, neurotecnologías y PDP
Datos personales

Neurociencias, neurotecnologías y PDP

  • agosto 14, 2023
#AbuelitosContectad@s y la protección de sus datos personales
Datos personales

#AbuelitosContectad@s y la protección de sus datos personales

  • julio 26, 2023
Retos y oportunidades en la PDP en México
Datos personales

Retos y oportunidades en la PDP en México

  • febrero 20, 2023
#festivalciberlatam: La PDP en la familia
Conferencia DP

#festivalciberlatam: La PDP en la familia

  • septiembre 27, 2022

TodoPDP recomienda

Podcast Episodio 7

  • Popular
  • Reciente
  • Debes Leer
La protección de datos personales de las niñas y niños
2 min. 46922
Obligaciones ante una vulneración de datos personales
2 min. 25075
El plan de trabajo para datos personales
0 min. 23354
4 Pasos para el análisis de brecha
1 min. 18625
Documento de Seguridad o Sistema de Gestión de Datos Personales… ¿Cuál primero?
5 min. 17704
New data protection laws in Mexico: What’s changed in personal data security
0 min. 435
10 datos clave sobre el nivel de madurez en la aplicación del RGPD en 2025
0 min. 322
Neurociencias, neurotecnologías y PDP
0 min. 1969
#AbuelitosContectad@s y la protección de sus datos personales
0 min. 1504
Retos y oportunidades en la PDP en México
0 min. 2001
DATA PROTECTION LAWS OF THE WORLD
Curso de Delegado de Protección de Datos PROTECCIÓN DE DATOS, RESPONSABILIDAD ACTIVA Y TÉCNICAS DE GARANTÍA
Guía de orientación jurídica por afectaciones derivadas del COVID-19
Aspectos jurídicos de la ciberseguridad
Privacidad es poder-Carissa Véliz
Breached!
Guía de privacidad para América Latina

Categorías

  • Auditoría DP (1)
  • Capacitación DP (3)
  • Conceptos PDP (8)
  • Conferencia DP (15)
  • CursosTodoPDP (2)
  • Datos personales (57)
  • Encargados (1)
  • Internacional (1)
  • ISO 27701 (3)
  • LFPDPPP (9)
  • LGPDPPSO (11)
  • Lo mas destacado (2)
  • Marco Legal (1)
  • Nacional (1)
  • Podcast (5)
  • Tecnología DP (2)
  • Tema (0)
  • TodoPDPKids (3)

Twitter

A Twitter List by Ing_Mili
TodoPDP

Los contenidos, información u opiniones aquí expresadas reflejan la perspectiva del autor y no representan opiniones de ninguna institución, empresa o de sus miembros.

  • Infografías
  • Videos
  • Biblioteca PDP
  • Sitios recomendados
  • Acerca de
© Copyright TodoPDP. All rights reserved.