Skip to main content

Instrumentos Técnicos de Evaluación

De conformidad con los artículos 26, 29 y 30 de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados y el artículo 250 de los Lineamientos Generales de Protección de Datos Personales para el Sector Público; en esta sección se presentan los medios de verificación documentales utilizados para el ejercicio de evaluación de desempeño la Universidad Pedagógica Nacional respecto al cumplimiento de las obligaciones previstas en la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados y demás disposiciones aplicables en la materia. 

  • Formato apartado virtual "Protección de Datos Personales"
     
     No  Criterio Medio de verificación 
    1. Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en la página de inicio Consultar 
    2. Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales” Consultar  
    3.  Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales” Consultar  
    4.  Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales” Consultar  

Vertiente 1: Principios 

  • Variable y formato 1.1 Aviso de Privacidad Integral
     Ejercicio (año) del que se presenta la información  2023
     Fecha de publicación de la información  09/06/2023
     Fecha de la última actualización  09/06/2023
     No.  Criterio Medio de verificación 
    1.  Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales:
    1. Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal).
    2. Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología).
    3. Lugar físico en el cual el titular podrá revisar el aviso de privacidad.
    4. Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.
     Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
  • Variable y formato 1.2 Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la ley general y demás disposiciones aplicables
    Ejercicio (año) del que se presenta la información  2023
     Fecha de publicación de la información  09/06/2023
     Fecha de la última actualización  09/06/2023
     No.  Criterio Medio de verificación 
    1.  Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales. Se precisa que, para el ejercicio fiscal 2023, la Universidad Pedagógica Nacional no asignó recursos en particular para la instrumentación de Programas y Políticas de Protección de Datos Personales.
    2. Hipervínculo al programa o política de protección de datos personales. Consultar 
    3. Hipervínculo al programa de capacitación de protección de datos personales. Consultar
    4. Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia. Se están realizando las acciones necesarias para atender el presente criterio.
    5. Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas y quejas de las personas titulares, en materia de protección de datos personales. Se están realizando las acciones necesarias para atender el presente criterio.

Vertiente 2: Deberes 

  • Variable y formato 2.1 Deber de Seguridad
     Ejercicio (año) del que se presenta la información 2023
     Fecha de publicación de la información 10/04/2023 
     Fecha de la última actualización 10/04/2023 
     No  Criterio  Medio de verificación 
    1.   Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha.
    Por ningún motivo debe incluirse en este apartado el documento de seguridad íntegro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis.
    Consultar
    2.  Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales. Consultar 
  • Variable y formato 2.2 Deber de Confidencialidad y Comunicaciones de Datos Personales
     Ejercicio (año) del que se presenta la información  2023
     Fecha de publicación de la información  09/06/2023
     Fecha de la última actualización  09/06/2023
     No Criterio  Medio de verificación
    1.  Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla.  Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
    2. Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad.
    En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s).
    Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
    3.  Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad.
    En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias.
    Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
    4.  Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad.
    En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General.
    Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.

Vertiente 3: Ejercicio de los Derechos ARCO

  • Variable y formato 3.1 Mecanismos para el ejercicio de los Derechos ARCO
    Ejercicio (año) del que se presenta la información 2023 
     Fecha de publicación de la información 10/04/2023 
     Fecha de la última actualización 10/04/2023 
     No Criterio  Medio de verificación 
    1.  Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO.  Consultar 
    2.  Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado:
    a) Número de solicitudes recibidas
    b) Número de solicitudes atendidas dentro del plazo legal establecido
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido
    En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
    Durante el trimestre que se reporta no se han recibido y/o atendido solicitudes para el ejercicio del derecho de Acceso a datos personales.
    3.  Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado:
    a) Número de solicitudes recibidas
    b) Número de solicitudes atendidas dentro del plazo legal establecido
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido
    En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
    Consultar
    4.  Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado:
    a) Número de solicitudes recibidas
    b) Número de solicitudes atendidas dentro del plazo legal establecido
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido
    En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
    Durante el trimestre que se reporta no se han recibido y/o atendido solicitudes para el ejercicio del derecho de Cancelación a datos personales.
    5.  Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado:
    a) Número de solicitudes recibidas
    b) Número de solicitudes atendidas dentro del plazo legal establecido
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido
    En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
    Durante el trimestre que se reporta no se han recibido y/o atendido solicitudes para el ejercicio del derecho de Cancelación a datos personales.

Vertiente 4: Portabilidad 

  • Variable y formato 4.1 Portabilidad de Datos Personales
     Ejercicio (año) del que se presenta la información 2023 
     Fecha de publicación de la información 10/04/2023 
     Fecha de la última actualización 10/04/2023 
     No  Criterio  Medio de verificación 
    1.  Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No)
    En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda:
    “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.”
    En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable.
     Sí 
    2.  Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  Sí 
    3.  Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  Sí 
    4.  Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información:
    a) Denominación del tratamiento de datos personales que permite la portabilidad
    b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)
    c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable
    Las áreas responsables están realizando las acciones necesarias para atender el presente criterio
    5.  Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) , previo pago
    6.  Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados.
    En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad íntegro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.
    Las áreas responsables están realizando las acciones necesarias para atender el presente criterio

Vertiente 5: Acciones preventivas en materia de Protección de Datos Personales 

  • Variable y formato 5.1 Evaluación de impacto en la protección de Datos Personales
    Ejercicio (año) del que se presenta la información  2023 
     Fecha de publicación de la información 09/06/2023 
     Fecha de la última actualización 09/06/2023 
    No   Criterio Medio de verificación 
    1.   Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. Se está en proceso de identificar si en el tratamiento de datos personales sensibles en posesión de la UPN, se cumplen los otros dos supuestos para que se configure un tratamiento intensivo o relevante, a saber, la existencia de riesgos inherentes a los datos personales y si se efectúan o pretendan efectuar transferencias de tales datos, esto a fin de determinar si se requiere una evaluación de impacto.
    2.  La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) Se está en proceso de identificar si en el tratamiento de datos personales sensibles en posesión de la UPN, se cumplen los otros dos supuestos para que se configure un tratamiento intensivo o relevante, a saber, la existencia de riesgos inherentes a los datos personales y si se efectúan o pretendan efectuar transferencias de tales datos, esto a fin de determinar si se requiere una evaluación de impacto.
    3.  En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
    En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI.
    Se está en proceso de identificar si en el tratamiento de datos personales sensibles en posesión de la UPN, se cumplen los otros dos supuestos para que se configure un tratamiento intensivo o relevante, a saber, la existencia de riesgos inherentes a los datos personales y si se efectúan o pretendan efectuar transferencias de tales datos, esto a fin de determinar si se requiere una evaluación de impacto.
    4.  Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI. Se está en proceso de identificar si en el tratamiento de datos personales sensibles en posesión de la UPN, se cumplen los otros dos supuestos para que se configure un tratamiento intensivo o relevante, a saber, la existencia de riesgos inherentes a los datos personales y si se efectúan o pretendan efectuar transferencias de tales datos, esto a fin de determinar si se requiere una evaluación de impacto.

Vertiente 6: Responsables en materia de Protección de Datos Personales 

  • Variable y formato 6.1 el Comité de Transparencia y la Unidad de Transparencia
    Ejercicio (año) del que se presenta la información  2023 
    Fecha de publicación de la información  10/04/2023 
     Fecha de la última actualización 10/04/2023 
     No. Criterio Medio de verificación
    1.   Indicar si cuenta con Comité de Transparencia (Sí/No)
    En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
      
    2.  Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Está en proceso de elaboración los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO.
    3.  Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. El Comité de Transparencia no ha emitido criterios específicos para la mejor observancia de Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados y demás dispersiones aplicables en la materia.
    4.  Hipervínculo al programa de capacitación y actualización de las personas servidoras públicas del responsable establecido por el Comité de Transparencia. Consultar
    5.  Indique si cuenta con Unidad de Transparencia (Sí/No).
    En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
    6.  Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
    7.  Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados Está en proceso de elaboración los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO, dentro del cual se considerarán los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados.
    8.  Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Consultar
    9.  Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Está en proceso de elaboración los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO, dentro del cual se considerarán los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO.
    10.  Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. La Universidad Pedagógica Nacional no ha formalizado acuerdos con instituciones especializadas en  lengua indígena, braille o cualquier formato accesible.
  • Variable y formato 6.2 Oficial de Protección de Datos Personales
    Ejercicio (año) del que se presenta la información  2023 
     Fecha de publicación de la información 09/06/2023 
     Fecha de la última actualización 09/06/2023 
     No Criterio   Medio de verificación
    1.   Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) Se está en proceso de identificar si en el tratamiento de datos personales sensibles en posesión de la UPN, se cumplen los otros dos supuestos para que se configure un tratamiento intensivo o relevante, a saber, la existencia de riesgos inherentes a los datos personales y si se efectúan o pretendan efectuar transferencias de tales datos.
    2.  Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales. La Universidad Pedagógica Nacional no ha designado a la persona que ocupe el cargo de Oficial de Protección de Datos Personales; sin embargo, la Unidad de Transparencia lleva a cabo las acciones necesarias para el ejercicio del Derecho de Protección de Datos Personales.

Leer más…Instrumentos Técnicos de Evaluación

Documentos de seguridad de la Universidad Pedagógica Nacional

De conformidad con lo establecido en la fracción XIV del artículo 3 de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO), el documento de seguridad es el instrumento que describe y da cuenta de manera general sobre las medidas de seguridad técnicas, físicas y administrativas adoptadas por el responsable para garantizar la confidencialidad, integridad y disponibilidad de los datos personales que posee.

En virtud de lo anterior, a través del siguiente enlace podrá conocer los Documentos de Seguridad con los que cuenta la Universidad Pedagógica Nacional:

Documento de seguridad-Tratamiento Elecciones Consejo Académico

Documento de Seguridad de la Subdirección de Informática

 

Leer más…Documentos de seguridad de la Universidad Pedagógica Nacional

Procedimiento para ejercer los Derechos ARCO

Si usted desea ejercer alguno de los derechos de acceso, rectificación, cancelación u oposición de datos personales en posesión de la Universidad Pedagógica Nacional, conocidos como derechos ARCO, es importante que tome en cuenta que el derecho a la protección de datos personales es un derecho personalísimo, por lo que sólo usted, como titular de sus datos personales o, en su caso, su representante podrán solicitarlo.

A continuación, le explicamos el procedimiento a seguir para la presentación y atención de una solicitud de ejercicio de derechos ARCO, de conformidad con lo establecido en la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO) y los Lineamientos Generales de Protección de Datos Personales para el Sector Público (Lineamientos):

A. Requisitos para la presentación de una solicitud de ejercicio de derechos ARCO:

1. Presentar la solicitud ante la Unidad de Transparencia, o bien, ingresarla en la Plataforma Nacional de Transparencia, con la siguiente información:
    Información general. Toda solicitud de ejercicio de derechos ARCO deberá contener la siguiente información:

  • Nombre del titular de los datos personales.
  • Documentos que acrediten la identidad del titular.
  • En su caso, nombre del representante del titular y documentos para acreditar su identidad y personalidad.
  • Domicilio o cualquier medio para recibir notificaciones.
  • Descripción clara y precisa de los datos personales que se quieran rectificar, cancelar u oponerse a su tratamiento.
  • Descripción del derecho que se quiere ejercer o de lo que solicita el titular.
  • En su caso, documentos o información que faciliten la localización de los datos personales, entre ella, el área responsable del tratamiento.
  • Información específica.

    Información específica. Además de la información general antes señalada, dependiendo del derecho que desee ejercer, deberá incluir la siguiente información en la solicitud:

  • Derecho de ACCESO: la modalidad en la que prefiere que se reproduzcan los datos personales solicitados.
  • Derecho de RECTIFICACIÓN: las modificaciones que solicita que se realicen a los datos personales, así como aportar los documentos que sustenten la solicitud.
  • Derecho de CANCELACIÓN: las causas que motivan la petición de que se eliminen los datos de los archivos, registros o bases de datos del responsable del tratamiento.
  • Derecho de OPOSICIÓN: las causas o la situación que lo llevan a solicitar que finalice el tratamiento de sus datos personales, así como el daño o perjuicio que le causaría que dicho tratamiento continúe; o bien, deberá indicar las finalidades específicas respecto de las cuales desea ejercer este derecho.

    Es importante que tome en cuenta que, si la solicitud no cuenta con la información antes descrita, se le podrá solicitar la información faltante por medio de una PREVENCIÓN, la cual se deberá emitir en un plazo máximo de 5 días hábiles contados a partir del día siguiente de la presentación de la solicitud, y usted tendrá 10 días hábiles, después de recibir la prevención, para proporcionar la información requerida, pues de lo contrario se tendrá como no presentada su solicitud.

2. Acreditar la identidad del titular y, en su caso, la de su representante, así como la personalidad de este último.

La solicitud se deberá acompañar de copia simple o digitalización de una identificación oficial de usted como titular de los datos personales, así como de su representante, en caso de que éste sea quien presente la solicitud. Entre las identificaciones oficiales válidas se encuentran: credencial para votar, pasaporte, cartilla militar, cédula profesional, licencia para conducir y documento migratorio.

Para el caso de menores de edad, personas en estado de interdicción o incapacidad declarada por ley y, en su caso, representantes, se deberá atender a lo establecido en la LGPDPPSO y en los Lineamientos.

Es importante tener en cuenta que la identidad del titular y su representante, así como la personalidad de este último, deberán quedar debidamente acreditadas previo al ejercicio del derecho de que se trate, en caso de que resulte procedente, mediante la presentación de los documentos originales antes señalados o copia certificada de los mismos, para su cotejo.

B. Plazos y procedimiento para la atención de las solicitudes de ejercicio de derechos ARCO.

Una vez que se presentó la solicitud y que ésta cumplió con los requisitos antes descritos, esta Casa de Estudios deberá realizar lo siguiente:

  • En un plazo de 20 días hábiles, contados a partir del día siguiente a la recepción de la solicitud, deberá informarle si procede o no el ejercicio del derecho solicitado.
  • En caso de que haya procedido el ejercicio del derecho, deberá llevar a cabo las acciones necesarias para hacerlo efectivo, en un plazo de 15 días hábiles, contados a partir del día siguiente en el que le haya notificado la respuesta anterior.

Los plazos antes señalados se pueden ampliar por un periodo igual, cuando esté justificado y se le informe de ello.

Aunque no proceda el ejercicio del derecho solicitado, se deberá responder la solicitud, explicando las causas de la improcedencia respectiva, en el plazo de 20 días hábiles antes señalado.

El ejercicio de los derechos ARCO es GRATUITO y sólo podrán realizarse cobros para recuperar los costos de reproducción, certificación o envío de información. Para tales efectos, la LGPDPPSO prevé las siguientes reglas:

  • Cuando el titular proporcione un medio magnético, electrónico o el mecanismo necesario para la reproducción de los datos personales (ej: USB o CD), éstos deberán ser entregados sin costo.
  • La información deberá ser entregada sin costo cuando implique la entrega de no más de 20 hojas simples.

Ahora bien, de conformidad con lo establecido en el artículo 50 de la LGPDPPSO, en los casos que proceda el cobro de los costos de reproducción, certificación o envío se deberán cubrir las cuotas señaladas en el artículo 5 de la Ley Federal de Derechos.

Por último, si la normatividad aplicable al tratamiento de datos personales en cuestión, establece un trámite o procedimiento específico para el ejercicio de los derechos ARCO, el sujeto obligado le deberá informar la existencia de dicho trámite o procedimiento en un plazo máximo de 5 días hábiles, contados a partir del día siguiente de la presentación de la solicitud, a fin de que usted decida si presentará su solicitud de acuerdo con el trámite específico o con base en el procedimiento antes descrito.

Leer más…Procedimiento para ejercer los Derechos ARCO

Política General de Gestión y Tratamiento de Datos Personales de la Universidad Pedagógica Nacional

El pasado 20 de febrero del año 2023, el Comité de Transparencia de la Universidad Pedagógica Nacional, mediante Acuerdo número CT-UPN/2023/EXT-03/01 dictado en su Tercera Sesión Extraordinaria del ejercicio 2023, aprobó la Política General de Gestión y Tratamiento de Datos Personales de la Universidad Pedagógica Nacional (PGGTDP), de conformidad con lo establecido en el artículo 47 de los Lineamientos Generales de Protección de Datos Personales para el Sector Público, emitida con la finalidad de implementar una política interna de gestión y tratamiento de datos personales en la Universidad Pedagógica Nacional (Unidad 092, Ajusco; y Unidades UPN, Ciudad de México), a la que hace alusión la fracción I del artículo 33 de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO).

CONOCE LA PGGTDP:

Leer más…Política General de Gestión y Tratamiento de Datos Personales de la Universidad Pedagógica Nacional

Leer más…Normatividad en materia de Protección de Datos Personales