Skip to main content

Variable y formato 2.2 Deber de Confidencialidad y Comunicaciones de Datos Personales

 Ejercicio (año) del que se presenta la información  2023
 Fecha de publicación de la información  09/06/2023
 Fecha de la última actualización  09/06/2023
 No Criterio  Medio de verificación
1.  Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla.  Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
2. Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad.
En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s).
Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
3.  Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad.
En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias.
Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.
4.  Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad.
En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General.
Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.

Variable y formato 2.1 Deber de Seguridad

 Ejercicio (año) del que se presenta la información 2023
 Fecha de publicación de la información 10/04/2023 
 Fecha de la última actualización 10/04/2023 
 No  Criterio  Medio de verificación 
1.   Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha.
Por ningún motivo debe incluirse en este apartado el documento de seguridad íntegro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis.
Consultar
2.  Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales. Consultar 

Variable y formato 1.2 Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la ley general y demás disposiciones aplicables

Ejercicio (año) del que se presenta la información  2023
 Fecha de publicación de la información  09/06/2023
 Fecha de la última actualización  09/06/2023
 No.  Criterio Medio de verificación 
1.  Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales. Se precisa que, para el ejercicio fiscal 2023, la Universidad Pedagógica Nacional no asignó recursos en particular para la instrumentación de Programas y Políticas de Protección de Datos Personales.
2. Hipervínculo al programa o política de protección de datos personales. Consultar 
3. Hipervínculo al programa de capacitación de protección de datos personales. Consultar
4. Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia. Se están realizando las acciones necesarias para atender el presente criterio.
5. Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas y quejas de las personas titulares, en materia de protección de datos personales. Se están realizando las acciones necesarias para atender el presente criterio.

Variable y formato 1.1 Aviso de Privacidad Integral

 Ejercicio (año) del que se presenta la información  2023
 Fecha de publicación de la información  09/06/2023
 Fecha de la última actualización  09/06/2023
 No.  Criterio Medio de verificación 
1.  Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales:
  1. Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal).
  2. Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología).
  3. Lugar físico en el cual el titular podrá revisar el aviso de privacidad.
  4. Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.
 Las áreas responsables están realizando las acciones necesarias para atender el presente criterio.

Formato Apartado Virtual “Protección de Datos Personales”

 
 No  Criterio Medio de verificación 
1. Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en la página de inicio Consultar 
2. Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales” Consultar  
3.  Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales” Consultar  
4.  Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales” Consultar