Please enable JavaScript.
Coggle requires JavaScript to display documents.
PRINCIPIO DE CONSENTIMIENTO - Coggle Diagram
PRINCIPIO DE CONSENTIMIENTO
CONCEPTO
es
LFPDPPP
(art.3)
manifestación de la voluntad del titular de los datos mediante la cual se efectúa el tratamiento de los mismos
CJI de la OEA
la persona debe ser capaz de dar su consentimiento libremente respecto de la recopilación de datos personales de la forma y con los fines previstos. Por lo tanto, el consentimiento de la persona debe basarse en suficiente información y debe ser claro, es decir, no debe dar lugar a ninguna duda o ambigüedad con respecto a la intención de la persona.
dado que el derecho a la protección de datos consiste en el poder de decisión y control que goza el individuo sobre el tratamiento de sus datos de carácter personal, la mayor parte de los instrumentos nacionales o internacionales reguladores de esta materia sitúan al consentimiento del titular de los datos, como manifestación de este poder decisorio como causa principal legitimadora del tratamiento de los datos personales.
Importancia y Utilidad
Guía del INAI
El responsable deberá contar con el consentimiento del titular para el tratamiento de sus datos personales. La solicitud del consentimiento deberá ir siempre ligada a las finalidades concretas del tratamiento que se informen en el aviso de privacidad, es decir, el consentimiento se deberá solicitar para tratar los datos personales para finalidades específicas, no en lo general.
Correcto
: solicitar el consentimiento para el envío de publicidad de los servicios deportivos que ofrece la organización.
Incorrecto:
solicitar el consentimiento para el uso de los datos personales en general, para cualquier finalidad que se le ocurra al responsable en el futuro.
Ley Federal de Protección de Datos en Posesión de los Particulares
Artículo 6
. Los responsables e el tratamiento de datos personales, deberán observar los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, previstos en la Ley.
Artículo 8.
Todo tratamiento de datos personales estará sujeto al consentimiento de su titular, salvo las excepciones previstas por la presente Ley.
El consentimiento será expreso cuando la voluntad se manifieste verbalmente, por escrito, por medios electrónicos, ópticos o por cualquier otra tecnología, o por signos inequívocos.
Se entenderá que el titular consiente el tratamiento de sus datos, cuando habiéndose puesto a su disposición el aviso de privacidad, no manifieste su posición.
Artículo 9
Tratándose de datos personales sensibles, el responsable deberá obtener el consentimiento expreso y por escrito del titular para su tratamiento, a través de su firma autógrafa, firma electrónica, o cualquier mecanismo de autenticación que al efecto se establezca.
No podrán crearse bases de datos que contengan datos personales sensibles, sin que se justifique la creación de las mismas para finalidades legítimas, concretas y acordes con las actividades o fines explícitos que persiguen el sujeto regulado.
Tipos de consentimiento
Guía del INAI
Tácito:
Resultará de hechos o actos que lo presupongan o que autoricen a presumirlo, excepto en los casos en que por ley o por convenio la voluntad deba manifestarse expresamente. Tendría que hacerse por escrito estampando su firma o a través de otro medio de autenticación, lo cual podría el dinamismo de las transacciones comerciales.
Expreso:
Cuando se manifieste por escrito, medios electrónicos, ópticos o por cualquier otra tecnología, o por signos inequívocos. Este tipo de consentimiento solo se requiere en el caso del tratamiento de datos sensibles y en aquellos en los que se ha modificado por el responsable de la base de datos de manera sustancial y antagónica, la finalidad original para la cual fueron recabados
Obtención del consentimiento
Tácito:
Se obtiene si el titular no se niega a que sus datos personales sean tratados, después de haber conocido el aviso de privacidad. Es decir, no es necesario que quede registrado que el titular autorizó el tratamiento de su información personal, sino que es suficiente con que no se niegue al tratamiento.
Expreso:
El titular de los datos personales deberá señalar expresamente que consiente el tratamiento de sus datos personales.
Expreso y por escrito:
Se deberá otorgar por escrito, mediante firma autógrafa, huella dactilar, firma electrónica del titular o cualquier otro mecanismo autorizado que permita identificarlo plenamente.
Excepciones al principio de consentimiento
LFPDPPP
Para el tratamiento (obtención) de los datos personales:
Art. 10. No será necesario el consentimiento para el tratamiento de los datos personales cuando:
I.Esté previsto en una Ley;
II. Los datos figuren en fuentes de acceso público
III. Los datos personales se sometan a un procedimiento previo de disociación
IV. Tenga el propósito de cumplir obligaciones derivadas de una relación jurídica entre el titular y el responsable.
V. Exista una situación de emergencia que potencialmente pueda dañar a un individuo en su persona o en sus bienes
VI. Sean indispensables para la atención médica, la prevención, diagnóstico, la prestación de asistencia sanitaria, tratamientos médicos o la gestión de servicios sanitarios...
VII. Se dicte resolución de autoridad competente.
Para su transferencia (entre dos responsables, el que los transfiere y el que recibe dicha transferencia), nacional o internacional, de los datos personales:
Art. 37. Las transferencias nacionales o internacionales de datos podrán llevarse a cabo sin el consentimiento del titular cuando se dé alguno de los siguientes supuestos:
I.Cuando la transferencia esté prevista en una Ley o Tratado en los que México sea parte
II. Cuando la transferencia sea necesaria para la prevención o el diagnóstico médico, la prestación de asistencia sanitaria, tratamiento médico o la gestión de servicios sanitarios.
III. Cuando la transferencia sea efectuada a sociedades controladoras, subsidiarias o afiliadas bajo el control común del responsable, o a una sociedad matriz o a cualquier sociedad del mismo grupo del responsable que opere bajo los mismos procesos y políticas internas.
Revocación del consentimiento
LFPDPPP
Puede ser revocado por el individuo en cualquier momento, no pudiendo exigirse para esa revocación más requisitos que los que fueron necesarios para la previa prestación del consentimiento.
Estándares Internacionales sobre Protección de Datos Personales y Privacidad, indican que:
persona responsable deberá habilitar procedimientos sencillos, ágiles y eficaces que permitan a los interesados revocar su consentimiento en cualquier momento, y que no impliquen demoras o costes indebidos, ni ingreso alguno para la persona responsable.
Ejercicio de los Derechos ARCO
Existen dos modalidades en las que la revocación del consentimiento puede darse, la primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que el responsable deje de tratar por completo los datos del titular; la segunda, puede ocurrir sobre tratamientos determinados.