Marco Normativo
El marco normativo del derecho humano a la protección de datos personales, se encuentra fundamento en el artículo 16, segundo párrafo constitucional y es regulado, en el orden federal, por dos ordenamientos diferenciados a partir de los sujetos a quienes les son aplicables, que son:
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación (DOF) el 5 de julio de 2010 y
- La Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO), publicada en el DOF el 26 de enero de 2017.
La protección de datos personales en el sector privado se encuentra regulada en la LFPDPPP, la cual contempla una serie de reglas, requisitos, condiciones, principios y obligaciones mínimas para garantizar un adecuado manejo de los datos personales por parte de las personas físicas y morales de carácter privado que durante el desarrollo de sus actividades, procesos operativos, comerciales o de servicios, o bien funciones estatutarias, utilicen datos personales.
Por su parte, la LGPDPPSO se distingue por ser el primer ordenamiento mexicano que, a nivel nacional, fija las bases para el efectivo ejercicio y tutela del derecho fundamental a la protección de datos personales. Partiendo de esta premisa, la LGPDPPSO tiene por objeto establecer las bases, principios y procedimientos para garantizar el derecho que tiene toda persona física a la protección de sus datos personales en posesión de todo ente público, a través de la elaboración y aprobación de una serie de instrumentos legales que garaticen el adecuado ejercicio, políticas y cumplimiento del derecho a la PDP, entre lo cuales destacan las Disposiciones administrativas para la presentación y valoración de evaluaciones de impacto a la protección de datos personales y los Lineamientos en materia de portabilidad de datos personales. En relación al Sistema Nacional de Transparencia, Acceso a la Información Pública y Protección de Datos Personales, la Ley refiere que el SNT tiene como función coordinar y evaluar las acciones relativas a la política pública transversal de protección de datos personales, así como establecer e implementar criterios y lineamientos en la materia. En este sentido, el SNT fue el encargado de diseñar, ejecutar y evaluar un Programa Nacional de Protección de Datos Personales.
Para lo anterior, el SNT desarrolló la normatividad secundaria que dio paso al PRONADATOS, entre ellos, los Lineamientos para la elaboración, ejecución y evaluación del Programa Nacional de Protección de Datos Personales. Dichos Lineamientos regulan el alcance de este instrumento de política pública y orientan los distintos procesos para su construcción y ejecución.