Qué exige la ley de datos personales de 2025 a las empresas
La Ley Federal de Protección de Datos Personales en Posesión de los Particulares se publicó en el DOF el 20 de marzo de 2025, entró en vigor al día siguiente y abrogó la ley de 2010. Toda empresa que trata datos de clientes, proveedores o trabajadores es responsable de ellos.
- Aviso de privacidad con el contenido del artículo 15, integral y, en canales electrónicos, simplificado (art. 16).
- Medidas de seguridad administrativas, técnicas y físicas (art. 18) y deber de confidencialidad (art. 20).
- Persona o departamento que tramite las solicitudes (art. 29) y respuesta a las solicitudes ARCO en plazo (art. 31).
- Aviso inmediato a las personas afectadas por una vulneración significativa (art. 19).
- Reglas para transferir datos a terceros (arts. 35 y 36).
Por qué tu empresa puede impartir este curso sin un tercero certificado
La ley pone los deberes de seguridad y confidencialidad en el responsable, es decir, en tu empresa, y no pide ninguna certificación externa para capacitar al personal. Capacitar a quien maneja datos es una de las medidas administrativas con las que tu empresa demuestra que cumple. paso.mx entrega el contenido, la evaluación y la constancia; tu instructor interno firma la DC-3.
Qué aprende tu personal
A reconocer un dato personal y uno sensible, a ubicar el aviso de privacidad, a identificar una solicitud ARCO y a quién turnarla, a cuidar contraseñas, mensajería, archivos físicos y pantallas, a reportar una vulneración y a compartir datos con proveedores con las cláusulas adecuadas. También conoce las sanciones: multas de 100 a 160,000 UMA o de 200 a 320,000 UMA según la infracción (100 UMA (unos $11,731 con la UMA 2026) a 320,000 UMA (unos $37,539,200 con la UMA 2026)).
Relacionado en calcu.mx: Aviso de privacidad de calcu.mx (ejemplo de aviso integral).