En este apartado usted encontrará la información relacionada con el tratamiento de los datos personales en posesión del
SIAP, en cumplimiento a los principios, deberes y obligaciones establecidos en la normatividad aplicable en materia de protección de datos personales.
SIAP, órgano administrativo desconcentrado de la
SADER
De conformidad con lo dispuesto en el artículo 250 de los
Lineamientos Generales de Protección de Datos Personales para el Sector Público, en esta sección el
SIAP
pone a disposición de las personas los avisos de privacidad integrales aplicables a los tratamientos de datos personales, los datos de contacto de la
Unidad de Transparencia, así como información relevante en materia de protección de datos personales.
No.
Criterio
Medio de verificación
1.
Hipervínculo al apartado denominado
“Protección de Datos Personales”
publicado en el portal de internet del sujeto obligado en la página de inicio.
Hipervínculo a la sección
“Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales”
publicada dentro del apartado
“Protección de Datos Personales”
Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”
Variable y formato 1.2 -
Mecanismos para Acreditar el Cumplimiento de Principios, Deberes y Obligaciones de la Ley General y demás Disposiciones Aplicables
Ejercicio (año) del que se presenta la información
Fecha de publicación de la información
Fecha de la última actualización
No.
Criterio
Medio de verificación
1
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia.
5
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales.
Ejercicio (año) del que se presenta la información
Fecha de publicación de la información
Fecha de la última actualización
No.
Criterio
Medio de verificación
1
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha
2
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales
Variable y formato 2.2 -
Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
Fecha de publicación de la información
Fecha de la última actualización
No.
Criterio
Medio de verificación
1
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla
2
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado.
En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s).
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio
En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias.
4
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento.
En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General.
Vertiente 3: Ejercicio de los derechos
ARCO
Variable y formato 3.1 -
Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
Fecha de publicación de la información
Fecha de la última actualización
No.
Criterio
Medio de verificación
1
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del
derecho de Acceso
a datos personales recibidas por el sujeto obligado:
Número de solicitudes recibidas
Número de solicitudes atendidas dentro del plazo legal establecido
Número de solicitudes que no se atendieron dentro del plazo legal establecido
En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del
derecho de Rectificación
a datos personales recibidas por el sujeto obligado:
Número de solicitudes recibidas
Número de solicitudes atendidas dentro del plazo legal establecido
Número de solicitudes que no se atendieron dentro del plazo legal establecido
En caso de no haber recibidos solicitudes para el ejercicio del derecho de Rectificación a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
En el 1er trimestre 2024 a reportar, no se recibieron solicitudes para el ejercicio del derecho de Rectificación de datos personales.
4
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del
derecho de Cancelación
a datos personales recibidas por el sujeto obligado:
Número de solicitudes recibidas
Número de solicitudes atendidas dentro del plazo legal establecido
Número de solicitudes que no se atendieron dentro del plazo legal establecido
En caso de no haber recibidos solicitudes para el ejercicio del derecho de Cancelación a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
En el 1er trimestre 2024 a reportar, no se recibieron solicitudes para el ejercicio del derecho de Cancelación de datos personales.
5
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del
derecho de Oposición
a datos personales recibidas por el sujeto obligado:
Número de solicitudes recibidas
Número de solicitudes atendidas dentro del plazo legal establecido
Número de solicitudes que no se atendieron dentro del plazo legal establecido
En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.
En el 1er trimestre 2024 a reportar, no se recibieron solicitudes para el ejercicio del derecho de Oposición de datos personales.
Vertiente 4: Portabilidad
Variable y formato 4.1 -
Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
Fecha de publicación de la información
Fecha de la última actualización
No.
Criterio
Medio de verificación
1
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No)
En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: [ En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. ]
El
SIAP
no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)
3
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)
4
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información:
Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal)
Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)
Lugar físico en el cual el titular podrá revisar el aviso de privacidad
Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable
5
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)
6
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados.
Vertiente 5: Acciones preventivas en materia de protección de datos personales
Variable y formato 5.1 -
Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
Fecha de publicación de la información
Fecha de la última actualización
No.
Criterio
Medio de verificación
1
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado.
En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable
El
SIAP
no realiza tratamiento intensivo o relevante de datos personales.
2
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)
3
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI
4
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI
Vertiente 6: Resposables en materia de protección de datos personales