Información relacionada con el tratamiento de los datos personales en posesión del IMSS, en cumplimiento a los principios, deberes y obligaciones establecidos en la normatividad aplicable en materia de protección de datos personales.
Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico [email protected]
Nombre del responsable de la atención y operación de la Unidad: Mtra. Patricia Pérez De los Ríos
Cargo o función en la Unidad: Titular de la Unidad de Transparencia.
Correo electrónico: [email protected]
Teléfono y extensión: 55 57261700 Ext. 14849
Domicilio oficial de la Unidad: Calle Durango 323, Piso 1, Col. Roma Norte, Alcaldía Cuauhtémoc. C.P. 06700
Horario de atención de la Unidad: De 09:00 a 17:00 horas
El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia ubicada en Av. Paseo de la reforma 476, col. Juárez, Alcaldía Cuauhtémoc. C.P. 06600, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 5552382700 extensiones 19705 y 19740.
Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esté Instituto, puede ser consultado en: Procedimiento_Dudas_Quejas y su formato puede obtenerlo.
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
VARIABLE 4.1. PORTABILIDAD DE DATOS PERSONALES.
Formato 4.1. Portabilidad de datos personales | ||
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Formato 5.1. Evaluación de impacto en la protección de datos personales
Formato 5.1. Evaluación de impacto en la protección de datos personales | ||
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Formato 6.2. Oficial de Protección de Datos Personales | ||
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 31/03/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |
Volumen 2 - Principios rectores de la Protección de Datos Personales
Volumen 3 - Los derechos ARCO
Volumen 4 - Procedimientos de datos personales ante el INAI
Guía para Extranjeros "El derecho de Protección de Datos Personales en México" (español)
Guía para Extranjeros "El derecho de Protección de Datos Personales en México" (inglés)
Vulnerómetro
Información relevante en materia de protección de datos personales
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Ejercicio (año) del que se presenta la información | 2024 | |
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Ejercicio (año) del que se presenta la información | 2023 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |
Información relevante en materia de protección de datos personales
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |
Información relevante en materia de protección de datos personales
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |
Información relevante en materia de protección de datos personales
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |
Información relevante en materia de protección de datos personales
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Ejercicio (año) del que se presenta la información | (2024) | |
---|---|---|
Fecha de publicación de la información | (31/03/2023) | |
Fecha de la última actualización | (14/10/2024) | |
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización | ||
Conservación: Se debe conservar la información vigente | ||
No. | Criterio | Medio de verificación |
1. | Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales:
a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal) b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |
Información relevante en materia de protección de datos personales
Solicitudes de datos personales
Herramientas para la evaluación de desempeño (Vertientes, Variables y formatos) 2022
En esta sección puede consultar el cumplimiento por parte del Instituto Mexicano del Seguro Social, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad.
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: "El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos." En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. | "El Instituto Mexicano del Seguro Social no realiza tratamiento de datos personales por medios automatizados o electrónicos." |
2 | Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No) | No aplica |
3 | Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No) | No aplica |
4 | Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable | No aplica |
5 | Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No) | No aplica |
6 | Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. | No aplica |
2 | La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No) | No aplica |
3 | En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI | No aplica |
4 | Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI | No aplica |
Ejercicio (año) del que se presenta la información | 2024 | |
---|---|---|
Fecha de publicación de la información | 31/03/2023 | |
Fecha de la última actualización | 14/10/2024 | |
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información | ||
Conservación: Información vigente | ||
No. | Criterio | Medio de verificación |
1 | Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No) | Si |
2 | Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales | No se cuenta con Oficial de protección de datos personales |