“Protección de Datos Personales” Sitio Virtual 

  1. Apartado denominado Protección de Datos Personales publicado en el portal de internet del sujeto obligado en la página de inicio.
  2. Sección 1. Avisos de privacidad integrales publicada dentro del apartado Protección de Datos Personales.
  3. Sección 2. Datos de contacto de la Unidad de Transparencia y en su caso, del Oficial de Protección de Datos Personales publicada dentro del apartado Protección de Datos Personales.
  4. Sección 3. Información relevante en materia de protección de datos personales publicada dentro del apartado Protección de Datos Personales.

 

VERTIENTE 1: PRINCIPIOS

Variable y formato 1.1 Aviso de Privacidad Integral 

Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información: 
31/12/2023
Fecha de la última actualización: 15/01/2024

1. Documento que contenga la información relativa al aviso o avisos de privacidad integrales:
a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal)
b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)
c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad
d) Aviso de privacidad publicado en el portal de internet del responsable

 

Variable y formato 1.2 Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables.

Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información:
31/12/2023
Fecha de la última actualización: 15/01/2024

1. Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales.
2. Programa o política de protección de datos personales.
3. Programa de capacitación de protección de datos personales.
4. Documento en el cual se especifiquen los sistemas de supervisión y vigilancia.
5. Documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales.
VERTIENTE 2: DEBERES 
Variable y formato 2.1 Deber de seguridad
Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información:
31/12/2023
Fecha de la última actualización: 15/01/2024
1. Versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha.
.2. Documento que contiene las políticas internas de gestión y tratamiento de los datos personales.
Variable y formato 2.2 Deber de confidencialidad y comunicaciones de datos personales
1. Documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla.
2. Documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado.
3. Documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio.
4. Documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencia de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento.

 

VERTIENTE 3: EJERCICIO DE LOS DERECHOS ARCO 

Variable y formato 3.1 Mecanismos para el ejercicio de los derechos ARCO

Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información:
31/12/2023
Fecha de la última actualización: 15/01/2024

1. Documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO.
2. Documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado:
a)Número de solicitudes recibidas
b)Número de solicitudes atendidas dentro del plazo legal establecido
c)Número de solicitudes que no se atendieron dentro del plazo legal establecido
3.
Documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado:
a)Número de solicitudes recibidas
b)Número de solicitudes atendidas dentro del plazo legal establecido
c)Número de solicitudes que no se atendieron dentro del plazo legal establecido
4. Documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado:
a)Número de solicitudes recibidas
b)Número de solicitudes atendidas dentro del plazo legal establecido
c)Número de solicitudes que no se atendieron dentro del plazo legal establecido
5.
Documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado:
a)Número de solicitudes recibidas
b)Número de solicitudes atendidas dentro del plazo legal establecido
c)Número de solicitudes que no se atendieron dentro del plazo legal establecido

 

VERTIENTE 4: PORTABILIDAD 

Variable y formato 4.1 Portabilidad de datos personales

Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información:
31/12/2023
Fecha de la última actualización: 15/01/2024

1. Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos . La Universidad Autónoma Chapingo no realiza tratamientos de datos personales por medios automatizados o electrónicos, que permita su reutilización y/o aprovechamiento.
2. Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos.  

N/A

3. Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales N/A
4. Aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables. N/A
5. Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento. N/A
6. Documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. N/A

 

VERTIENTE 5: ACCIONES PREVENTIVAS EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES

Variable y formato 5.1 Evaluación de impacto en la protección de datos personales

Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información:
31/12/2023
Fecha de la última actualización: 15/01/2024

1. Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. N/A
2. La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No). No
3. En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI.
N/A
4. Dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI.

 

VERTIENTE 6: RESPONSABLES EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES 

Variable y formato 6.1 El Comité de Transparencia y la Unidad de Transparencia

Ejercicio (año) del que se presenta la información: 2024
Fecha de publicación de la información:
31/12/2023
Fecha de la última actualización: 15/01/2024

1. Indicar si cuenta con Comité de Transparencia. SI
2. Documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO.
3. Criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia.
4. Programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité de Transparencia.
5. Indique si cuenta con Unidad de Transparencia. SI
6. Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO. SI
7. Documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados.
8. Documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables.
9. Documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO.
10. Documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente.

 

Variable y formato 6.2 Oficial de Protección de Datos Personales

1. Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) No
2. Documento mediante el cual el responsable designó al Oficial de protección de datos personales La Universidad Autónoma Chapingo no cuenta con un responsable designado como Oficial de Protección de Datos Personales.