*Artículo 2. La información que
está en poder del Estado es
pública.
Artículo 2.-Son sujetos regulados
por esta Ley, los particulares sean
personas físicas o morales de
carácterprivado que lleven a cabo
el tratamiento de datos
personales, con excepción de:
I. Las sociedades de información crediticia en los supuestos de
la Ley para Regular las Sociedades de Información Crediticia y
demás disposiciones aplicables.
II. Las personas que lleven a
cabo la recolección y
almacenamiento de datos
personales, que sea para uso
exclusivamente personal, y
sin fines de divulgación o
utilización comercial.
* Artículo 3-VI, 13, 14. La
información reservada
constituye la excepción,
conforme a las reglas
establecidas en la propia ley.
Artículo 3-VI. Datos personales sensibles:
Aquellos datos personales que
afecten a la esfera más íntima
de su titular, o cuya utilización
indebida pueda dar origen a
discriminación o conlleve un
riesgo grave para éste. En
particular, se consideran
sensibles aquellos que puedan
revelar aspectos como origen
racial o étnico, estado de salud
presente y futuro, información
genética, creencias religiosas,
filosóficas y morales, afiliación
sindical, opiniones políticas,
preferencia sexual.
* Artículo 13. El tratamiento de datos
personales será el que resulte
necesario, adecuado y relevante en
relación con las finalidades previstas en
el aviso de privacidad. En particular
para datos personales sensibles, el
responsable deberá realizar esfuerzos
razonables para limitar el periodo de
tratamiento de los mismos a efecto de
que sea el mínimo indispensable.
* Artículo 14. El responsable velará por el cumplimiento
de los principios de protección de datos personales
establecidos por esta Ley, debiendo adoptar las medidas
necesarias para su aplicación. Lo anterior aplicará aún y
cuando estos datos fueren tratados por un tercero a
solicitud del responsable. El responsable deberá tomar
las medidas necesarias y suficientes para garantizar que
el aviso de privacidad dado a conocer al titular, sea
respetado en todo momento por él o por terceros con los
que guarde alguna relación jurídica.
* Artículo 6
-Los responsables en el tratamiento de
datos personales, deberán observar los
principios de licitud, consentimiento,
información, calidad, finalidad, lealtad,
proporcionalidad y responsabilidad,
previstos en la Ley.
* Artículos 20-26. Se protegen los datos personales.
* Artículo 20.-Las vulneraciones
de seguridad ocurridas en
cualquier fase del tratamiento
que afecten de forma
significativa los derechos
patrimoniales o morales de los
titulares, serán informadas de
forma inmediata por el
responsable al titular, a fin de
que este último pueda tomar
las medidas correspondientes a
la defensa de sus derechos.
* Artículo 21.-El responsable o
terceros que intervengan en
cualquier fase del tratamiento
de datos personales deberán
guardar confidencialidad
respecto de éstos, obligación
que subsistirá aun después de
finalizar sus relaciones con el
titular o, en su caso, con el
responsable.
* Artículo 22.- Cualquier titular, o en su caso su
representante legal, podrá ejercer los derechos de
acceso, rectificación, cancelación y oposición
previstos en la presente Ley. El ejercicio de
cualquiera de ellos no es requisito previo ni impide
el ejercicio de otro. Los datos personales deben ser
resguardados de tal manera que permitan el
ejercicio sin dilación de estos derechos.
Artículo 23.-Los titulares
tienen derecho a acceder a
sus datos personales que
obren en poder del
responsable, así como
conocer el Aviso de
Privacidad al que está
sujeto el tratamiento.
Artículo 24.-El
titular de los datos
tendrá derecho a
rectificarlos
cuando sean
inexactos o
incompletos.
* Artículo 25.-El titular tendrá en todo momento
el derecho a cancelar sus datos personales.La
cancelación de datos personales dará lugar a un
periodo de bloqueo tras el cual se procederá ala
supresión del dato. El responsable podrá
conservarlos exclusivamente para efectos de las
responsabilidades nacidas del tratamiento.
* Artículo 26.-El responsable no
estará obligado a cancelar los datos
personales cuando:
I. Se refiera a las partes de un contrato
privado, social o administrativo y sean
necesarios para su desarrollo y
cumplimiento.
II. Deban ser tratados por disposición legal.
III. Obstaculice actuaciones judiciales o
administrativas vinculadas a obligaciones
fiscales, la investigación y persecución de delitos
o la actualización de sanciones administrativas.
IV. Sean necesarios para proteger los intereses
jurídicamente tutelados del titular.
V. Sean necesarios para realizar una acción en función del
interés público.
VI. Sean necesarios para cumplir con una
obligación legalmente adquirida por el titular
VII. Sean objeto de tratamiento para la prevención o para
el diagnóstico médico o la gestión de servicios de salud,
siempre que dicho tratamiento se realice por un
profesional de la salud sujeto a un deber de secreto.
ÁMBITOS DE APLICACIÓN QUE COMPRENDEN
ÓRGANOS ESTATALES FEDERALES
Poder Ejecutivo
Poder legislativo
Poder judicial
ÓRGANOS CONSTITUCIONALES AUTÓNOMOS
Banco de México
Instituto Nacional Electoral
Comisión Nacional de Derechos HUmanos
Universidades Públicas Autónomas
LOS TRIBUNALES ADMINISTRATIVOS
Artículo 3-VIII. Disociación: El procedimiento
mediante el cual los datos personales no
pueden asociarse al titular ni permitir, por su
estructura, contenido o grado de
des-agregación, la identificación del mismo.