Gestión y uso correcto
de datos
La gestión y uso correcto de datos
es responsabilidad de todos los que
formamos parte de Grupo Salinas,
lleva contigo las siguientes claves
para utilizar los datos de acuerdo
con nuestras políticas.
¿Qué es un dato?
Un dato representa un hecho sobre el mundo, el
cual no está limitado a la información digitalizada y
este puede estar en cualquier lugar.
En el Grupo gestionamos y
almacenamos datos personales de
nuestros clientes, colaboradores u
otras personas. Los datos
personales son cualquier
información expresada de forma:
Numérica, como
Alfabética, por Gráfica, como una
el número de
ejemplo, el nombre. identificación.
seguridad social.
T12345678 Juan Pérez
Fotográfica, por
Acústica,
ejemplo, una fotografía
como la voz.
en tu teléfono.
O de cualquier otro tipo que
identifique directamente o haga
identificable a una persona física.
Nuestros datos nos identifican y diferencian del resto de la población, nos
permiten acceder a bienes y servicios. Asimismo, revelan detalles sobre
nuestra forma de ser, pensar y sentir.
Clasificación de la información:
Información autorizada para darse a conocer al público
en general:
Pública
∙ Propaganda ∙ Informe público de resultados
∙ Revistas públicas ∙ Boletines de prensa
Información ordinaria que sirve
de apoyo a los procesos
∙ Directorios telefónicos
Interna operativos, puede darse a conocer
∙ Comunicados
dentro de la organización pero no
al público externo:
Información importante cuya divulgación no autorizada
Confidencial puede derivar en impactos negativos para el negocio.
En esta categoría se incluye a los datos personales.
Información privilegiada cuya
∙ Planes estratégicos
divulgación no autorizada
Restringida ∙ Estados financieros
pueda derivar en impactos
∙ Secretos comerciales
financieros y/o legales:
La protección de datos personales
es un derecho fundamental
establecido en nuestra
Constitución, así como en la Ley
Federal de Protección de Datos
Personales en Posesión de los
Particulares, su Reglamento y
normativa derivada.
Ley de Datos Personales y normativa sectorial
En esta ley se establecen una serie de obligaciones
que las empresas del Grupo deben cumplir para
proteger a las personas con respecto a sus datos, y
garantizar su tratamiento adecuado durante el
intercambio de bienes y servicios en una economía
global y digital.
¡Tú eres un participante activo en su cumplimiento!
Cuando tus funciones, proyectos o inciativas involucren el manejo de datos
personales, recuerda cumplir las reglas revisadas en este curso, específicamente:
En el manejo de datos
En la contratación de
personales involucrados en
proveedores de servicios o
procesos operativos, desde su
tecnológicos que utilicen
obtención hasta su borrado al
datos personales.
cumplir su finalidad.
En las comunicaciones
En la contratación de
nacionales o internacionales de
infraestructura, plataforma o
datos personales, que se realicen
software que requiera manejar
con empresas del Grupo, socios
datos personales en la nube.
comerciales o terceros.
Esta ley nos obliga a garantizar la seguridad de los datos, la cual
consiste en conservar y proteger tres propiedades:
Los datos deben estar disponibles cuando
Disponibilidad
los necesitemos.
Los datos deben estar libres de modificaciones
Integridad
y errores manteniendo su contenido original.
Los datos se deben guardar en secreto y
Confidencialidad evitar que sean revelados a individuos,
entidades o procesos no autorizados.
También existen leyes que regulan la operación de distintos
sectores de la economía, que establecen reglas que las empresas
deben cumplir en el tratamiento de los datos personales de sus
clientes. Dentro de las más representativas para las empresas del
Grupo se encuentran las relacionadas con:
Protección al consumidor
Sistemas de ahorro Instituciones
para el retiro de crédito Telecomunicaciones Seguros
Gobierno de Datos
Gobierno de datos establece
3 roles para el gobierno
correcto de los datos:
Es el director general de la unidad de negocio quien
Dueño del dato tiene la máxima autoridad en la toma de decisiones
sobre el acceso y uso de los datos.
Área de sistemas, ayuda a poner el dato en un
Custodio
proceso automatizado.
Se encarga de definir políticas y reglas de los datos.
Administrador
Tiene relación con el dueño y custodio.
Seguridad de la información
Proteger los datos ha cobrado cada vez
más importancia conforme migramos
a entornos digitales, ya que esto nos
expone a múltiples vulneraciones,
entre ellas la ingeniería social.
Para cuidar la información que manejas, es necesario que
mantengas siempre actualizados tus equipos y atiendas las
acciones básicas de seguridad:
Protege tus contraseñas
Actualiza tu equipo
Reporta mensajes sospechosos
Respeta las reglas
La ingeniería social es el intento de manipular psicológicamente
nuestro comportamiento para obtener información o una acción
de nuestra parte que ponga en riesgo a la organización.
Mantente alerta y pon en práctica lo siguiente:
Utiliza el sentido común, Si recibes amenazas, no des
mantente alerta de las informacion confidencial y
comunicaciones sospechosas. repórtalo a las autoridades.
Si recibes correos donde te
Sospecha de lo que es solicitan algo de manera urgente,
gratuito o tiene verifica que el remitente sea una
beneficios exagerados. fuente oficial, si sospechas ponte
en contacto directamente con él
para verificar.
Si alguien está siendo demasiado
Exige que se amable contigo, habla muy
respeten tus datos. rápido y te pide datos, puede
tratarse de ingenieria social.
Recuerda
• Evita ingresar tus datos como norma general.
• No descargues archivos adjuntos de dudosa procedencia.
• Comprueba el remitente del correo.
• No des clic en los enlaces que contenga el correo.
• Verifica la fuente de información de correos entrantes.
Uso ético de los datos en la Inteligencia Artificial
En el uso de Inteligencia Artificial (IA) en los sistemas de
información del Grupo, ten presente nuestro compromiso
de actuar de manera ética en el procesamiento de datos.
Es por ello, que en el desarrollo y aplicación de este tipo de
tecnología debemos:
• Asegurar que sea de utilidad para mejorar los servicios
y productos que ofrecemos a nuestros clientes.
• Garantizar que sean seguros para evitar que se utilicen
de manera mal intencionada.
• Distribuir los beneficios de manera equitativa.
• Transparentar las capacidades y finalidades que
perseguimos con estas tecnologías.
En Grupo Salinas realizamos grandes esfuerzos
para evitar que las amenazas vulneren nuestros
sistemas, pero para que tengan efecto es
necesario que conozcas tus responsabilidades
con la seguridad de la información, utilices tu
criterio y evites afectar nuestra reputación que
nos lleve a perder clientes o a la imposición de
sanciones (multas) al negocio.
Recuerda
Al integrar este conocimiento como parte de nuestra
cultura, podemos garantizar el correcto uso de los
datos en todo Grupo Salinas.
La información y los datos personales
de nuestros clientes no se transfieren,
no se exponen y no se venden.