¿Inventario de Datos Personales o Registro de Actividades de Tratamiento? (México)

Diversas legislaciones de protección de datos personales establecen la obligación a cargo del responsable[1] (controller) y/o el encargado[2] (processor) de crear y mantener un registro de las actividades del tratamiento de datos personales, o bien, un inventario de datos personales. … Continúa leyendo ¿Inventario de Datos Personales o Registro de Actividades de Tratamiento? (México)

¿Cuál es el rol de un Chief Information Security Officer (CISO)?

Como resultado de la digitalización y automatización de los procesos en las organizaciones actuales, y el surgimiento de amenazas a la seguridad de la información impredecibles y más sofisticadas, incluyendo la paralela adopción y consolidación de marcos normativos más robustos … Continúa leyendo ¿Cuál es el rol de un Chief Information Security Officer (CISO)?

El consentimiento tácito y su carácter equívoco en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México)

I. Introducción En una aportación anterior he señalado que, si bien el principio del consentimiento ocupa un lugar central en la legislación mexicana de protección de datos personales, a partir de un uso inadecuado del mismo por parte de los … Continúa leyendo El consentimiento tácito y su carácter equívoco en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México)