Nueva Ley de Datos Personales: Lo que las empresas deben saber

Nueva Ley de Datos Personales: Lo que las empresas deben saber

La entrada en vigor de la nueva Ley de Protección de Datos Personales en Posesión de Particulares marca un cambio significativo en el marco regulatorio mexicano. Con el objetivo de acompañar a las empresas en la comprensión de sus nuevas obligaciones, en esta sesión del Comité de Innovación y TICs de AMCHAM Ciudad de México contamos con la participación de Isabel Davara y Alejandro García, especialistas en privacidad, cumplimiento normativo y gobernanza de datos.

La nueva legislación en materia de protección de datos personales marca un cambio importante en la forma en que las empresas deberán gestionar la información. Entre los principales ajustes se encuentran:

  • La ampliación del concepto de “datos personales”, que tradicionalmente se refería solo a personas físicas, ahora podría incluir información relacionada con personales morales (como empresas u organizaciones).
  • La incorporación del consentimiento tácito como base legal, lo que significa que, en ciertos casos, el silencio del titular podría interpretarse como una autorización válida, siempre que se le haya informado adecuadamente. 
  • La redefinición del rol del “responsable del tratamiento”, eliminando el criterio de “quién toma de decisiones” como único factor determinante. Esto obliga a revisar internamente quiénes participan en el manejo de los datos y qué responsabilidades les corresponden, incluso si no tiene la última palabra en el proceso.

Estos cambios, aunque orientados a modernizar el marco legal, podrían generar cierta incertidumbre jurídica. Por ello, será fundamental mantener un diálogo activo con las autoridades para una adecuada interpretación y aplicación de las nuevas reglas.

¿Qué deben hacer las empresas ante este nuevo escenario?

Más allá del cumplimiento formal, este es un momento para fortalecer la cultura de legalidad, basada en la prevención, la transparencia y la rendición de cuentas. Compartimos aquí algunas recomendaciones clave para construir un plan de acción efectivo:

  • Mapeo e inventario de datos: Identificar claramente todos los flujos de datos personales dentro de la organización y construir un inventario actualizado, que permita rastrear cada dato desde su origen hasta su eliminación. Esto es esencial para cumplir con tiempos cortos -cinco a diez días hábiles- de respuesta ante auditorías o verificaciones.
  • Contratos con terceros: Revisar cláusulas contractuales con proveedores o aliados que manejan datos personales, delimitando las responsabilidades de cada parte. La nueva definición de “responsable” ya no se basa solo en quien decide, por lo que será importante definir estos roles por escrito, de forma clara y específica.
  • Bases legales del tratamiento: No siempre se necesita pedir consentimiento. Las empresas deben evaluar si otras bases legales son más adecuadas en ciertos casos, evitando pedir autorizaciones innecesarias.  También es importante integrar mecanismos de consentimiento expreso, incluidos los tecnológicos, para obtener y registrar consentimientos cuando así se requieran. 
  • Justificación: Dado que la nueva autoridad podría tener criterios distintos a los del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) para interpretar qué tratamientos son lícitos, se recomienda poner especial atención en cómo se justifica legalmente cada uso de los datos y estar preparados para explicarlo de forma clara y documentada ante cualquier requerimiento.
  • Avisos de privacidad actualizados: El aviso de privacidad sigue siendo el “contrato” con el titular, y uno de los documentos más auditables. Es importante actualizarlo, diferenciando entre finalidades primarias (las esenciales para el servicio) y secundarias (con fines comerciales o estadísticos), y asegurar que tanto la versión simplificada como la  integral estén alineadas con la nueva ley.
  • Derechos de los titulares (ARCO): Las empresas deben contar con canales eficaces para que las personas puedan ejercer sus derechos: acceder, rectificar, cancelar u oponerse al uso de sus datos. También es importante poder demostrar documentalmente que estos procesos se cumplen.
  • Decisiones automatizadas: La nueva ley introduce por primera vez en México el derecho a oponerse a decisiones tomadas exclusivamente por algoritmos. Si una empresa usa sistemas automatizados que afectan significativamente a las personas, deberán habilitar mecanismos de revisión humana y canales de objeción.
  • Cambios institucionales: La desaparición del INAI y la creación de la Secretaría de Anticorrupción y Buen Gobierno como nueva autoridad en materia de datos abre un período de ajustes institucionales que, si bien plantea interrogantes sobre su experiencia técnica en la materia, también representa una oportunidad de construir desde el inició una relación colaborativa. Será crucial dar seguimiento a su evolución, criterios técnicos y lineamientos regulatorios, así como construir una relación basada en evidencia y trazabilidad.
  • Seguimiento normativo: Estar atentos a la emisión del nuevo Reglamento (previsto en un plazo de 90 días) y adaptar los procesos internos conforme a nuevas disposiciones secundarias. Muchos conceptos aún deben desarrollarse en normas complementarias.
  • Auditoría de cumplimiento: Evaluar el nivel de madurez del programa de privacidad y reforzar controles internos, incluyendo simulacros de respuesta ante incidentes y documentación de procesos.
  • Programa de privacidad: Implementar políticas específicas sobre temas como inteligencia artificial, retención, minimización de datos y gestión de riesgos. La clave es anticiparse y evitar respuestas reactivas, así como documentar todas las acciones como parte de la evidencia que podría presentarse a las autoridades. 
  • Capacitación: Las empresas deberán reforzar la formación de su personal en materia de protección de datos, asegurando que esta no se limite a cumplir con lo que marca la norma, sino que promueva una comprensión profunda de los riesgos legales, operativos y reputacionales asociados con el manejo inadecuado de la información.

Desde AMCHAM, reiteramos nuestro compromiso de facilitar el diálogo entre el sector privado y las autoridades, con el fin de generar espacios de colaboración y acompañamiento. Un entorno regulatorio claro y justo es esencial para la competitividad de las empresas, por ello, seguiremos trabajando para generar las herramientas necesarias que permitan al sector empresarial actuar con responsabilidad, transparencia e integridad ante este nuevo entorno regulatorio.

AMERICAN CHAMBER/MEXICO
Ciudad de México | 19 | mayo | 2025

Sesión: Nueva Ley de Datos Personales: Lo que las Empresas Necesitan Saber

Sesión: Nueva Ley de Datos Personales: Lo que las Empresas Necesitan Saber

Ciudad de México

Sesión | 8:00 a.m. – 9:30 a.m.
¿Sabías que México ya cuenta con una nueva autoridad en materia de protección de datos personales? A raíz de la entrada en vigor de la nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares, el entorno normativo para las organizaciones que manejan información personal ha cambiado de forma sustancial. Te invitamos a esta sesión donde conoceremos sus antecedentes, las implicaciones jurídicas y operativas de esta nueva legislación, así como el alcance de la nueva autoridad de protección de datos. Además, abordaremos cómo traducir estos cambios en acciones concretas, claras y jurídicamente sólidas para las áreas de cumplimiento normativo, tecnologías de la información, datos personales y asuntos legales de tu organización. ¡Nos vemos pronto!
Cuota de recuperación: $630.00 más I.V.A.

Exclusivo para socios AmCham
Informes: garana@amcham.org.mx

Recuerda siempre completar tu registro con el correo institucional dado de alta en AmCham

Regístrate aquí

 

 

Importante. Da click en el botón de registro para capturar tus datos. Agregar el evento a tu calendario no concluye el proceso de registro al evento.

Sesión: Nueva Ley de Datos Personales: Lo que las Empresas Necesitan Saber

Sesión: Hacia la Revisión del T-MEC: Ecosistema Digital en América del Norte

Ciudad de México

Sesión | 9:00 a.m. – 10:00 a.m.
Acompáñanos a este espacio de análisis donde contaremos con la participación de Luis de la Calle, reconocido experto en comercio internacional y arquitecto clave del Tratado de Libre Comercio de América del Norte (TLCAN). Con una trayectoria destacada como Subsecretario de Negociaciones Comerciales Internacionales y Ministro para Asuntos Comerciales en la Embajada de México en Washington, D.C., el Dr. de la Calle aportará su visión estratégica sobre los retos y oportunidades que enfrenta México en materia de Innovación y Tecnologías de la Información y Comunicaciones frente a la revisión del T-MEC en 2026. ¡Te esperamos!
Sesión en cortesía

Exclusivo para socios AmCham
Informes: garana@amcham.org.mx

Recuerda siempre completar tu registro con el correo institucional dado de alta en AmCham

Regístrate aquí

 

 

Importante. Da click en el botón de registro para capturar tus datos. Agregar el evento a tu calendario no concluye el proceso de registro al evento.

Sesión: Nueva Ley de Datos Personales: Lo que las Empresas Necesitan Saber

Sesión: Prospectivas ante la creación de la Agencia de Transformación Digital y Telecomunicaciones

Ciudad de México

Sesión | 12:00 p.m. – 1:30 p.m.
Acompaños a esta sesión donde dialogaremos sobre la creación, objetivos y funciones clave de la nueva Agencia de Transformación Digital y Telecomunicaciones. Asimismo, exploraremos sus atribuciones y su papel estratégico en el impulso de la digitalización del país. ¡Te esperamos!
Sesión en cortesía

Exclusivo para socios AmCham
Informes: garana@amcham.org.mx

Recuerda siempre completar tu registro con el correo institucional dado de alta en AmCham

Regístrate aquí

 

 

Importante. Da click en el botón de registro para capturar tus datos. Agregar el evento a tu calendario no concluye el proceso de registro al evento.

Regulación de Plataformas: Lecciones para el Futuro de México

Regulación de Plataformas: Lecciones para el Futuro de México

Los Comités de Capital Humano y Asuntos Laborales, y de Innovación y TICS, llevaron a cabo una sesión a fin de analizar distintos casos internacionales en los que la regulación de trabajadores de plataformas de intermediación de movilidad y reparto ha logrado con éxito la protección de su seguridad social en equilibrio con la flexibilidad e independencia que caracterizan a estos trabajos, al mismo tiempo que garantizan la viabilidad económica de estas empresas. 

Leslie Vianey Díaz, repartidora a través de plataformas digitales en México, señaló que lo valioso de su trabajo en plataformas digitales es la flexibilidad e independencia con la que cuenta, ya que los trabajadores, sean conductores o repartidores, determinan cuándo y dónde realizar sus actividades, e incluso lo hacen a través de múltiples plataformas y por el tiempo que ellos deciden. De hecho, el 70% de quienes optan por este tipo de trabajo mantienen otros empleos o actividades. Estos trabajos también han generado impactos económicos transversales en sectores como la entrega de bienes, el comercio minorista y el restaurantero, el cuál aumentó el 23% de sus ventas a través de plataformas entre 2013 y 2018. 

De acuerdo a un estudio realizado por Alianza In México, 2.5 millones de personas generaron ganancias ofreciendo productos o prestando servicios en plataformas digitales en México. En cuanto a sus ingresos, los trabajadores de plataformas digitales generan, en promedio, ganancias que superan el salario mínimo en México. 

No obstante, los trabajadores bajo este esquema presentan importantes desafíos al operar de manera independiente y flexible, ya que no cuentan con la protección social que ofrece un empleo tradicional. Por ello, los expertos invitados coincidieron que es fundamental adoptar una regulación que salvaguarde su bienestar sin eliminar la oferta de empleo que genera este modelo. José Daniel López, Director Ejecutivo de Alianza In Colombia, Marcela Sabat, Directora Ejecutiva de Alianza In Chile e Ivo Correa, Director de Políticas Públicas y Relaciones con Gobierno de Uber Latinoamérica, intercambiaron su perspectiva sobre la regulación que actualmente se discute e implementa en Chile, Colombia, Brasil y Reino Unido, y como adoptar estas lecciones al contexto mexicano. 

Un marco regulatorio que equilibre ambos intereses es fundamental para generar bienestar compartida, por ello, AMCHAM recopiló recomendaciones que son fundamentales para replicar los casos de éxito que otros países han demostrado:

Propuesta regulatoria

  • Preservar la figura de trabajadores independientes: Establecer explícitamente que aquellos prestadores de servicio que no cumplan con el criterio de elegibilidad de ingreso mínimo para acceder a la seguridad social serán considerados trabajadores independientes.
  • Esquema de contribuciones progresivas y proporcionales: Crear un sistema en el que tanto las plataformas como los trabajadores contribuyan a un fondo de seguridad social en función de sus ingresos. Esto permitiría a los trabajadores acceder a prestaciones como seguro médico y pensiones, sin imponer una carga financiera desproporcionada para las plataformas ni sobre los trabajadores de bajos ingresos.
  • Incentivos fiscales para la formalización: Recomendamos ofrecer incentivos fiscales a las plataformas que implementen esquemas de seguridad social para sus trabajadores. Esto reduciría los costos para las empresas y fomentaría la adopción voluntaria de prácticas más justas.
  • Régimen fiscal: Dar certeza al sector sobre el régimen fiscal aplicable a los trabajadores de plataforma a fin de que la reforma no disminuya sus ingresos.
  • Definición correcta de salario: Definición del salario en términos de ganancias netas, es decir, descontando costos operativos —acceso a vehículo, gasolina, refacciones, plan de datos, entre otros— asumidos por los trabajadores para ofrecer el servicio. De este modo, las contribuciones en materia de seguridad social hechas por trabajadores y empresas estarán calculadas sobre ganancias netas.
  • Mantener la flexibilidad laboral: Es crucial que cualquier regulación preserve la flexibilidad que caracteriza al modelo de plataformas digitales. Obligar a las plataformas a contratar a los prestadores de servicios bajo un esquema tradicional podría reducir drásticamente las fuentes de ingreso, afectando a millones de personas que dependen de este tipo de ingresos.
  • Esquemas de prestación de servicios a través de terceros: En la actualidad existen empresas de transporte de diferentes tamaños —desde 2 hasta 100 vehículos— que utilizan plataformas digitales para ofrecer servicios, haciéndolo con personal propio contratado como empleados. Este modelo contribuye a la generación de empleos formales y da acceso a aquellas personas que no cuentan con un vehículo propio para poder prestar servicios y obtener ganancias. Es primordial salvaguardar la permanencia de este modelo en la nueva regulación.
  • Herramientas e insumos de trabajo: Establecer con claridad que los equipos e insumos de trabajo necesarios para la prestación de servicios en este modelo serán proporcionados por el trabajador, salvo algún otro acuerdo entre las partes.
  • Protección de la viabilidad económica: La regulación no debe imponer cargas desproporcionadas sobre las plataformas, ya que esto podría hacer inviable su operación. Es esencial mantener la sostenibilidad económica de estas empresas, que juegan un papel crucial en la economía digital de México.
  • Diálogo Multisectorial: Es fundamental mantener un diálogo entre el gobierno, las plataformas digitales, los trabajadores y los sindicatos, la academia y las cámaras empresariales, para construir una solución legislativa que equilibre los intereses de todos los actores. En América Latina, líderes como el presidente Lula Da Silva en Brasil y Gustavo Petro en Colombia han implementado mecanismos de diálogo para abordar este tipo de regulaciones.
  • Entrada en vigor: Definir un plazo de un año para la entrada en vigor de la reforma a fin de que las empresas realicen las adecuaciones operativas y legales necesarias.

El crecimiento de las plataformas digitales ha transformado profundamente la economía y el mercado laboral de México. Es necesario que México adopte un marco regulatorio que permita a los trabajadores acceder a seguridad social sin comprometer la flexibilidad que valoran ni la viabilidad económica de las plataformas. Al equilibrar estos intereses, se podrá garantizar un desarrollo sostenible del sector, asegurando tanto el bienestar de los trabajadores como la atracción de inversión en México.

AMERICAN CHAMBER/MEXICO
Ciudad de México | 13 | noviembre | 2024