Protección a datos personales


En este apartado el Ferrocarril del Istmo de Tehuantepec, S.A de C.V. pone a disposición los avisos de privacidad aplicables para el tratamiento de Protección de Datos, conforme a lo dispuesto por la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, la Ley General de Transparencia y Acceso a la Información Pública y demás normatividad que resulte aplicable

AVISO DE PRIVACIDAD
DATOS DE CONTACTO DE LA UNIDAD DE TRANSPARENCIA Y, EN SU CASO, DEL OFICIAL DE PROTECCIÓN DE DATOS PERSONALES

Titular de la Unidad de Transparencia Tte. Fgta. SJN LD Ernesto S. López Torres
Correo Electrónico Oficial unidad_de_transparencia@interoceanico.mx
Domicilio oficial de la Unidad Corregidora #700, Col Centro, Coatzacoalcos Veracruz, C.P. 96400
Horario de Atención de la Unidad L-V 9:00 a 14:00 y de 15:00 – 18:00 horas
Teléfono 9211636618 EXT 4005
Oficial de Protección de Datos Personales Cap. Corb. SJN LD. Victor Manuel Pérez Carmona – Gerente de Apoyo Técnico – Tel. 921 136 66 18 Ext. 4001.
INFORMACIÓN RELEVANTE EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES

  • Formato Apartado virtual «Protección de datos personales»
  • No Criterio Medio de verificación
    1. Hipervínculo al apartado denominado «Protección de Datos Personales» publicado en el portal de internet del sujeto obligado en la página de inicio Ver
    2. Hipervínculo a la sección «1. Avisos de privacidad integrales» publicada dentro del apartado «Protección de Datos Personales» Ver
    3. Hipervínculo a la sección «2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales» publicada dentro del apartado «Protección de Datos Personales» Ver
    4. Hipervínculo a la sección «3. Información relevante en materia de protección de datos personales» publicada dentro del apartado «Protección de Datos Personales» Ver
  • Vertiente 1 Principios
  • Variable y formato 1.1 Aviso de Privacidad Integral

    Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 02/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1

    Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales:

    1. Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal)
    2. Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)
    3. Lugar físico en el cual el titular podrá revisar el aviso de privacidad
    4. Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable
    Ver
  • Variable y formato 1.2 Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
  • Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Ver
    2 Hipervínculo al programa o política de protección de datos personales Ver
    3 Hipervínculo al programa de capacitación de protección de datos personales Plan de Capacitación en Protección de Datos Personales.
    Ver
    4 Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Ver
    5 Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Ver
  • Vertiente 2: Deberes
  • Variable y formato 2.1 Deber de seguridad

    Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Hipervínculo a la versión pública del documento de seguridad del responsable, testado únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha.

    Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.

    Ver
    2 Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales. Ver
  • Variable y formato 2.2 Deber de confidencialidad y comunicaciones de datos personales
  • Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Hipervínculo al documento mediante el cual se establecen los controles dirigidos asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Ver
    2 Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados en cual se establecerán como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado el documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad así como indicar si esto se incluye en la cláusula general de confidencialidad.
    En caso de que no apliquen, el responsable deberá especificar que a la fecha no se cuenta con encargado (s).
    A la fecha no se cuenta con encargados que traten los datos personales
    3 hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en las cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquellas en los cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el (los) servicio(s). El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico coma su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación coma así como la cláusula general de confidencialidad.
    En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias.
    A la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias.
    4 hipervínculo al documento qué contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos se obliga a garantizar la confidencialidad de los datos personales a los que se da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico coma su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular o bien coma especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la ley general; medio o forma por el que el responsable comunicó el receptor de los datos personales coma el aviso de privacidad conforme el cual se tratan los datos personales frente al titular coma así como indicar si éstos incluyen la cláusula general de confidencialidad.
    En caso de que no aplique coma el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien coma que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General.
    A la fecha no se han realizado transferencias
  • Vertiente 3: Ejercicio de los derechos ARCO
  • Variable y formato 3.1 Mecanismos para el ejercicio de los derechos ARCO

    Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes por el ejercicio de los derechos ARCO. Información relevante en materia de Protección de Datos Personales.
    Ver
    2 Hipervínculos documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de ACCESO a datos personales recibidas por el sujeto obligado.
    a) Número de solicitudes recibidas.
    b) Número de solicitudes atendidas dentro del plazo legal establecido.
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido.
    d) En caso de no haber recibido solicitudes para el ejercicio del derecho de acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.

    No se han recibido solicitudes para el ejercicio del derecho de Acceso a datos personales.
    3 Hipervínculos documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de RECTIFICACIÓN a datos personales recibidas por el sujeto obligado.

    a) Número de solicitudes recibidas.
    b) Número de solicitudes atendidas dentro del plazo legal establecido.
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido.
    d) En caso de no haber recibido solicitudes para el ejercicio del derecho de acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.

    No se han recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales.
    4 Hipervínculos documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de CANCELACIÓN a datos personales recibidas por el sujeto obligado.

    a) Número de solicitudes recibidas.
    b) Número de solicitudes atendidas dentro del plazo legal establecido.
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido.
    d) En caso de no haber recibido solicitudes para el ejercicio del derecho de acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.

    No se recibieron solicitudes para el ejercicio del derecho de Cancelación de datos personales
    5 Hipervínculos documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de OPOSICIÓN a datos personales recibidas por el sujeto obligado.

    a) Número de solicitudes recibidas.
    b) Número de solicitudes atendidas dentro del plazo legal establecido.
    c) Número de solicitudes que no se atendieron dentro del plazo legal establecido.
    d) En caso de no haber recibido solicitudes para el ejercicio del derecho de acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno.

    No se recibieron solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales
  • Vertiente 4: Portabilidad
  • Variable y formato 4.1 Portabilidad de datos personales

    Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Indica si el sujeto obligado realiza el tratamiento de datos personales y por medios automatizados o electrónicos (SI/NO).
    En caso de no realizar tratamiento de datos personales por medios automatizados o electrónicos, deberá incluir la siguiente leyenda:
    El (Nombre del Sujeto Obligado) Ferrocarril del Istmo de Tehuantepec SA de CV, no realiza el tratamiento de datos personales por medio de automatizados o electrónicos.
    En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable.
    No
    El Ferrocarril del Istmo de Tehuantepec, no realiza tratamiento de datos personales por medios automatizados o electrónicos.
    2 señales y emplea un formato electrónico accesible y legible por medios automatizados es decir que estos últimos puedan identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (SI/NO). N/A
    3 Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (SI/NO) N/A
    4 Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(les) por qué el tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos coma donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; Él o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtenerlo transmitir sus datos personales y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales: dicho documento deberá contener la siguiente información:
    a) Denominación del tratamiento de datos personales que permite la portabilidad.
    b) Tipo de media por el cual se difunde el aviso de privacidad (físico / electrónico / físico y electrónico / óptico / Sonoro / visual / otra tecnología).
    N/A
    5 Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales coma el sujeto obligado facilita dicho medio de almacenamiento (SI/NO) NO
    6 El documento mediante el cual establece las medidas de seguridad de carácter administrativo físico y técnico para la transmisión de los datos personales como son coma de manera enunciativa más no limitativa, mecanismos de autenticación de usuarios, conexiones seguras comas o bien coma utilizar medios electrónicos de transmisión cifrados.
    En caso de tratarse del documento de seguridad comas debería incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad íntegro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo el análisis de riesgo y el análisis de brechas respectivos; lo que implica que en caso de que se dejen visible sin excepción coma será considerado como un incumplimiento del presente criterio.
    Ver
  • Vertiente 5: Acciones preventivas en materia de protección de datos personales
  • Variable y formato 5.1 Evaluación de impacto en la protección de datos personales

    Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado.
    En caso de que no aplique el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
    Ferrocarril del Istmo de Tehuantepec SA de CV, no realiza el tratamiento intensivo o relevante de datos personales.
    2 la política pública, programa sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las extensiones de la presentación de evaluación de impacto (SI/NO). N/A
    3 En caso de una respuesta en sentido afirmativo, hipervínculo al informe de extensión emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
    En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado coma no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI.
    N/A
    4 Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI N/A
  • Vertiente 6: Responsables en materia de Protección de Datos Personales
  • Variable y formato 6.1 El Comité de Transparencia y la Unidad de Transparencia

    Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Indicar sí cuenta con Comité de Transparencia (SI/NO).
    En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
    Si
    2 Hipervínculo al documento que contenga los procedimientos internos establecidos e implementado qué hace un buen mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Información relevante en materia de Protección de Datos Personales.
    Ver
    3 Hipervínculo a los criterios específicos establecidos por el comité para la mejor observancia de la ley general y de aquellas disposiciones aplicables en la materia.
    4 Hipervínculo a programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Ver
    5 Indique si cuenta con Unidad de Transparencia (SI/NO).
    En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
    Si
    6 Señale si la unidad de transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SI/NO). Si
    7 Hipervínculo al documento que contenga los mecanismos establecidos por la unidad de transparencia para asegurar que los datos personales sólo se entreguen a su titular o su representante debidamente acreditados. Ver
    8 Hipervínculo al documento mediante el cual el responsable da a conocer al público en general coma los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Ver
    9 Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Ver
    10 Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales coma en lengua indígena, braille o cualquier formato accesible correspondiente coma en forma más eficiente. N/A
  • Variable y formato 6.2 Oficial de Protección de Datos Personales
  • Ejercicio (año) del que se presenta la información. 2024
    Fecha de publicación de la información 15/08/2024
    Fecha de la última actualización 31/07/2024
    No Criterio Medio de verificación
    1 Lleva a cabo tratamiento de datos personales intensivos o relevantes (SI/NO) NO
    2 Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales. Ver
PLAN DE CAPACITACIÓN EN PROTECCIÓN DE DATOS PERSONALES