El Sector Educativo y la Protección de Datos Personales

0
305

“Retos y Perspectivas 2012”

Lic. Miguel Ángel Flores Guerrero

Protección de datosLa Protección de Datos Personales es uno de los principales temas que deberán ser considerados por los directivos de las organizaciones en su toma de decisiones durante el 2012, dado que, este año, todas las compañías deberán estar adaptadas a la Ley. El órgano regulador (IFAI), se encuentra preparado para comenzar las revisiones en los diversos sectores económicos, no obstante que la mayoría de las empresas han demostrado ser poco sensibles a este tema. Aún así, las organizaciones que estén preparadas con una visión de implementación completa a la Ley serán las que logren superar los retos que presenta esta norma, pues no sólo basta con la publicación del Aviso de Privacidad.

Durante los últimos meses hemos escuchado en diversos medios de comunicación anuncios, cápsulas y reportajes sobre la “entrada en vigor” de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, pero ¿realmente sabemos de qué habla esta Ley?, ¿cuáles son sus alcances?, ¿cómo saber si impacta en las actividades de mi negocio? La realidad es que a la fecha, la información publicada por las autoridades no ha sido del todo clara y tal como lo muestra el más reciente estudio publicado por la Asociación Mexicana de Internet (AMIPCI), el 74% de las empresas considera que los alcances y contenidos de la Ley no han sido difundidos apropiadamente.

Así que, ¿qué debemos conocer sobre este tema?, y lo más importante ¿qué hacer para cumplir? La Ley de Protección de Datos Personales, como comúnmente se le conoce, entró en vigor en Julio del año 2010. Su objetivo es regular las actividades de los particulares, tanto personas físicas (dentistas, médicos, abogados, contadores, etc.), como personas morales; (desde micro y pequeñas empresas hasta los grandes corporativos), cuando recaben y manejen datos del público en general, es decir, de sus clientes, empleados, visitantes, prestadores de servicios, entre otros.

Un Dato Personal es cualquier información que permita identificar a alguien, es decir, va desde información muy general y simple como nombre, dirección de correo electrónico, número de seguridad social o RFC, hasta datos más complejos como mi información biométrica, tipo de sangre, ADN, incluyendo las imágenes que me han sido tomadas para el acceso a un edificio o para realizar un trámite, así como las grabaciones captadas por los circuitos cerrados de televisión de los sistemas de vigilancia. En este sentido, como parte de mi ejercicio profesional o bien en mi empresa o negocio, se recaba este tipo de información, sin importar la actividad a la que me dedique: (educativa, comercial, salud, comunicaciones, fabricación de productos, etc.), me aplica la Ley y debo adaptarme a los principios y obligaciones que la misma establece.

¿En qué consiste esta adaptación? La Ley señala 8 principios básicos que debe cumplir todo aquél que recabe datos personales: licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad. El cumplimiento de dichos principios, en el caso del sector educativo se traduce en una revisión de los procesos en los cuales se recopilan datos personales, así como en la adaptación de nuestros formatos (admisión, inscripción, becas, fichas médicas, entre otros), políticas, procesos y contratos a los principios que señala la Ley, para que una vez hecha esta revisión y adaptación, se incluya dentro del Aviso de Privacidad la forma en que realizamos el manejo de información.

Asimismo, debemos establecer un proceso interno para atender las solicitudes de acceso, rectificación, cancelación y oposición de los titulares de los datos (alumnos, padres de familia, docentes o administrativos) en los tiempos que señala la Ley, además de contar con un responsable (oficial de privacidad) que se encargue de dar seguimiento dentro de la escuela, a la implementación de las medidas tomadas para cumplir con estas obligaciones, por lo que, como podemos ver, para cumplir cabalmente con la Ley de Protección de Datos Personales, no basta con copiar un formato o publicar un simple de Aviso de Privacidad .

¿Qué puede pasar si no adapto a mi escuela a la Ley? ¿Existe alguna sanción? Sí, la Ley contempla tanto multas como penas privativas de libertad para aquellos que incumplan con las obligaciones que señala, como podría ser el mantener datos personales inexactos o transferirlos fuera de los casos permitidos. Estas sanciones, dependiendo de su gravedad podrán ir desde los 100 días de salario mínimo ($6,233.00 pesos por infracción), hasta los 320,000 días de salario ($19’945,600.00 de pesos), las cuales además podrán duplicarse si se refieren a datos personales sensibles, es decir, información como preferencia sexual, religión, estado de salud, entre otros. Asimismo, se condenará con pena de prisión a aquellas personas que lucren con la información mediante engaños o errores, o que vulneren la seguridad de los datos.

¿Qué hacer para cumplir? En el caso de los centros educativos, en todos sus niveles se manejan datos personales (desde pre-escolar hasta profesional) no sólo de alumnos, sino de padres de familia, maestros, y administrativos; por ello aquí unos consejos, antes de publicar cualquier Aviso:

  1. Conoce. Capacitarte y entrenar a tu personal es vital para lograr un cumplimiento eficaz y eficiente de la Ley, aunado a que es parte de nuestras obligaciones como Responsables de la información;
  2. Verifica. Deberás realizar un estudio de todos los procesos a través de los cuales manejas datos personales en tu escuela;
  3. Examina. También tendrás que inventariar todos los formatos que usas para los diversos procesos que se realizan en el centro educativo (becas, admisiones, servicio médico, educación a distancia, idiomas, certificaciones, posgrados, etc.);
  4. Identifica el tipo de datos que maneja cada proceso, esto te servirá para saber qué medidas tomar para evitar sanciones;
  5. Determina qué información es necesaria y requerida para los procesos que realiza tu colegio;
  6. Implementa. Deberás prever todos los avisos, consentimientos, políticas y procesos requeridos para cumplir con los principios que señala la Ley; y,
  7. Haz tu papel. La protección de datos personales es responsabilidad de todos, enfocarnos en ella nos ayuda a generar confianza y fortalecer nuestra imagen.

Si tiene alguna duda le sugerimos nos contacte sin ningún costo a los teléfonos: 53432230 / 56405804, o visitar la página web: www.asesoriadatospersonales.com.mx, o comunicarnos sus inquietudes al siguiente correo electrónico: contacto@asesoriadatospersonales.com.mx

Foto: Christophe Verdier via photopin cc

DEJA UNA RESPUESTA

Por favor ingrese su comentario
Por favor ingrese su nombre aquí