Legislación que se expide el 5/07/2010 con la finalidad de regular el tratamiento legítimo, controlado e informado de los datos personales, a efecto de garantizar la privacidad y el derecho a la autodeterminación informativa de las personas. Establece responsables, principios, obligaciones y derechos en el tratamiento de datos personales así como tipos de datos (datos personales y datos personales sensibles).
Establece como autoridad garante al Instituto Federal de Acceso a la Información y Protección de Datos (hoy INAI), quien tendrá por objeto difundir el conocimiento del derecho a la protección de datos personales en la sociedad mexicana, promover su ejercicio y vigilar por la debida observancia.
Cualquier particular, ya sea persona física o moral; por ejemplo, un colegio, un hospital, un médico, una aseguradora, un Banco, una compañía telefónica, una tienda de autoservicio. Todos ellos deben observar las disposiciones previstas en la Ley.
- No están sujetos a las disposiciones de esta ley:
- Las sociedades de información crediticia (buró de crédito) debido a que ya se encuentran reguladas por la Ley de las Sociedades de Información Crediticia.
- Quienes traten (personas físicas o morales) los datos con fines exclusivamente personales, sin afán de divulgarlos o utilizarlos de manera comercial; por ejemplo, el directorio telefónico de los amigos y contactos personales.
- Las entidades del gobierno federal y administración pública.
Los servicios que IRVINSU ofrece a sus clientes para el cumplimiento de la LFPDPPP incluyen:
- Identificación datos personales procesados en la organización y sus flujos de adquisición, procesamiento, almacenamiento y destrucción.
- Validación/revisión de avisos de privacidad.
- Análisis de Riesgos a los que se encuentras expuestos los datos personales.
- Implementación de medidas de seguridad orientadas a mitigar o corregir los riesgos identificados.
LEY FEDERAL DE PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES