GLOSARIO

¿QUE SON LOS DATOS PERSONALES?

 

Los datos personales son cualquier información vinculada o que pueda asociarse a una persona física identificada o identificable. En términos sencillos, es todo dato que permita saber quién eres o que sirva para distinguirte de los demás.

 

Tipos principales de datos personales

  • Datos identificativos: Nombre, apellidos, número de documento de identidad (CURP, DNI, INE, pasaporte), firma, fotografía, dirección, número telefónico o correo electrónico.
  • Datos patrimoniales o financieros: Cuentas bancarias, historial de crédito, ingresos, propiedades o número de tarjeta de débito/crédito.
  • Datos de localización y digitales: Dirección IP, datos de geolocalización, cookies de navegación o historial de acceso a servicios en línea.
  • Datos de características físicas y biológicas: Edad, sexo, huella dactilar, reconocimiento facial o patrón de iris.

 

¿QUÉ ES EL DERECHO A LA PROTECCIÓN DE LOS DATOS PERSONALES?

El derecho a la protección de datos personales es un derecho humano y fundamental que otorga a las personas la facultad de controlar y decidir sobre el uso, recolección, almacenamiento y circulación de su información personal. 

Este derecho garantiza que la información de una persona no sea utilizada sin su consentimiento o para fines distintos a los autorizados, previniendo abusos que vulneren su intimidad, honor o seguridad.

¿QUIÉNES SON LAS PERSONAS TITULARES DE LOS DATOS PERSONALES?

Las personas titulares de los datos personales son, de forma exclusiva, las personas físicas (seres humanos) a quienes se refiere la información.

En la legislación sobre protección de datos, la persona titular es el dueño legítimo de su información y el único facultado para decidir sobre su tratamiento y ejercer sus derechos.

¿QUEINES SON LOS RESPONSABLES?

El responsable del tratamiento es la persona física o moral, de carácter privado o público, que decide sobre el tratamiento de los datos personales; es decir, la entidad o persona que determina qué datos se recaban, para qué se van a utilizar y de qué manera se van a proteger.

A diferencia del titular (que es el dueño de la información), el responsable es quien la recolecta y gestiona para prestar un servicio, cumplir con un contrato o acatar una obligación legal.

En el sector público son los "sujetos obligados" de las leyes de transparencia y acceso a la información (cualquier autoridad, dependencia, entidad, organismo u órgano de los poderes Ejecutivo, Legislativo y Judicial, así como los organismos u órganos autónomos, los fideicomisos y fondos públicos y los partidos políticos), excepto los sindicatos y las personas físicas y morales que reciban y ejerzan recursos públicos o que realicen o ejerzan actos de autoridad, quienes son responsables de conformidad con la normatividad aplicable a los particulares; mientras que en el sector privado son los llamados "sujetos regulados" (personas físicas y morales de carácter privado), excepto las sociedades de información crediticia en determinados supuestos y las personas físicas que lleven a cabo la recolección y almacenamiento de datos personales para uso exclusivamente personal y sin fines de divulgación o utilización comercial.

Los responsables deciden sobre el tratamiento de los datos personales en el ejercicio de sus atribuciones, facultades, competencias y funciones.

Su poder de decisión implica establecer, por ejemplo:

  • El tipo de datos personales que requieren.
  • Los medios a utilizar en el tratamiento de los datos personales.
  • Las transferencias y remisiones de datos personales que, en su caso, efectúen.
  • La forma o mecanismos para obtener, almacenar y suprimir los datos personales.

 

¿QUÉ ES UN TRATAMIENTO DE DATOS PERSONALES?

 

Es un conjunto de operaciones realizadas con los datos personales para la consecución de ciertos fines que persigue el responsable; concretamente, consiste en ejecutar distintas operaciones durante el ciclo de vida de los datos personales, desde el momento de su obtención, pasando por su explotación o aprovechamiento, hasta su supresión o eliminación.

A manera de referencia enunciativa, no limitativa, un tratamiento se distingue por efectuar cualquier operación o conjunto de operaciones mediante procedimientos manuales o automatizados aplicados a los datos personales, relacionadas a partir de la obtención, uso, registro, organización, conservación, elaboración, utilización, comunicación, difusión, almacenamiento, posesión, acceso, manejo, aprovechamiento, divulgación, transferencia, remisión o disposición de datos personales.

¿QUÉ SON LOS PRINCIPIOS RECTORES DE LA PROTECCIÓN DE DATOS PERSONALES?

Son un pilar fundamental que garantizan a la persona titular de los datos personales ese poder de decisión y control sobre la información que le concierne y que se traducen en obligaciones de hacer o no hacer a cargo del responsable, en cualquier tratamiento que efectúe; los cuales son:

 

 

 

 

  • Calidad: Los datos personales deben ser ciertos, exactos, completos, pertinentes, correctos y actualizados, en relación con la finalidad para la que fueron recabados.
  • Consentimiento: Toda manifestación previa, de voluntad libre, específica, informada e inequívoca por la que la persona titular acepta, mediante declaración o acción afirmativa, el tratamiento de sus datos personales.
  • Finalidad: El responsable está obligado a determinar las finalidades concretas, lícitas, explícitas y legítimas que motivan cada tratamiento de datos personales que efectúe, las cuales deberán ser acordes con las atribuciones, facultades y funciones que la normatividad aplicable le confiere y también deberán estar previstas en el aviso de privacidad que ponga a disposición de la persona titular de los datos personales.
  • Información: El responsable deberá informar a la persona titular de los datos personales sobre la existencia y las características principales del tratamiento al que serán sometidos sus datos personales, a través del aviso de privacidad, a fin de que pueda tomar decisiones informadas al respecto.
  • Lealtad: El tratamiento de los datos personales se realizará sin que medie dolo, engaño o medios fraudulentos, En todo momento el responsable debe privilegiar la protección de los intereses de la persona titular de los mismos y la expectativa razonable de privacidad, así como no vulnerar su confianza.
  • Licitud: Todo tratamiento de datos personales efectuado por el responsable debe sujetarse a las atribuciones, facultades y funciones que la normativa aplicable le ha conferido. De conformidad con este principio, los datos personales deberán tratarse con apego y cumplimiento a lo dispuesto por la legislación mexicana y el derecho internacional.
  • Proporcionalidad: El responsable tratará sólo aquellos datos personales que resulten necesarios, adecuados y relevantes en relación con las finalidades para las cuales se obtuvieron y que se encuentren previstas en el aviso de privacidad. El responsable tendrá que realizar esfuerzos razonables para que los datos personales tratados sean los mínimos necesarios y limitar el periodo de tratamiento al mínimo indispensable.
  • Responsabilidad: El responsable está obligado a implementar los mecanismos que considere convenientes para acreditar el cumplimiento de los principios rectores, deberes y obligaciones establecidas en la Ley, así como rendir cuentas sobre el tratamiento de datos personales en su posesión a la persona titular de los mismos y a las autoridades competentes.

¿Qué son los deberes que rigen la protección de datos personales?

Además de los principios rectores, se reconocen dos deberes que también establecen obligaciones concretas a quienes traten datos personales; los cuales son:

  • Confidencialidad: El responsable deberá establecer controles o mecanismos que permitan que todas las personas que intervengan en cualquier fase del tratamiento de los datos personales guarden confidencialidad respecto de éstos, obligación que subsistirá aún después de que dichas personas finalicen su relación con el responsable. En cualquier caso, se deberá garantizar la secrecía y la no difusión de los datos personales sometidos a tratamiento.

    Es importante considerar que este deber no debe confundirse con el secreto profesional al que están sometidas determinadas personas en función de la profesión que ejercen, ya que el deber de confidencialidad es genérico y alcanza a cualquier persona que intervenga en el tratamiento de los datos personales.
  • Seguridad: El responsable deberá establecer y mantener las medidas de seguridad de carácter administrativo, físico y técnico para la protección de los datos personales, que permitan protegerlos contra daño, pérdida, alteración, destrucción o su uso, acceso o tratamiento no autorizado, así como garantizar su confidencialidad, integridad y disponibilidad.

No se encuentran secciones en esta página


Fuente Unidad de Transparencia
Actualización 5 de octubre de 2026