Fase 1. Al momento de recabar los datos personales
En esta fase el responsable está obligado a:
1.Dar un uso a los datos personales respetando la ley desde el momento de su obtención (principio de licitud).
2.No utilizar medios engañosos o fraudulentos para obtener los datos personales (Principio de lealtad).
3.Poner a disposición el aviso de privacidad: forma en que serán tratados los datos personales y cómo podrán ejercer sus derechos ARCO (Principio de información).
4.Obtener el consentimiento o autorización del titular para el tratamiento de sus datos personales. (Principio de consentimiento).
5.Evitar la creación de bases de datos de carácter sensible, salvo que se justifique plenamente la necesidad del tratamiento. (principio de proporcionalidad)
6.Recabar sólo aquellos datos personales necesarios para las finalidades para las que se obtienen. (principio de proporcionalidad)
Fase 2. Durante el manejo o utilización de los datos personales
En esta fase el responsable está obligado a:
1.Utilizar datos respetando la ley (principio. de licitud).
2.Respetar privacidad del titular (deber de confidencialidad).
3.Limitar el tratamiento de acuerdo a las finalidades consentidas por el titular (principio de finalidad).
4.Usar sólo los datos necesarios para las finalidades (principio de proporcionalidad).
5.Mantener datos actualizados y correctos (principio de calidad).
6.Limitar periodo de conservación de la información al mínimo necesario (principio. de calidad).
7.Mantener confidencialidad de los datos (deber de confidencialidad).
8.Implementar medidas de seguridad que garanticen confidencialidad e integridad de datos (deber de seguridad).
9.Informar al titular sobre vulneraciones de seguridad (deber de seguridad).
10.Adoptar medidas para cumplir con obligaciones (principio de responsabilidad).
11.Rendir cuentas en caso de incumplimiento con respecto a la protección de datos personales (principio de responsabilidad).
12.Comunicar datos personales a terceros con autorización del titular. (deber de confidencialidad)
Fase 3. Una vez finalizado el tratamiento
1.Suprimir datos personales cuando concluyan finalidades que dieron origen al tratamiento de los datos (principio de calidad).