Saltar al contenido

La agenda del dueño · 06 · Transversal · Dato personal

Vigente desde el21 de marzo de 2025· Nueva LFPDPPP · DOF 20 de marzo de 2025

El INAI ya no existe. Su expediente de datos personales ahora lo revisa quien también sanciona.

La nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares está en vigor desde marzo de 2025: se extingue el INAI, la autoridad pasa a la Secretaría Anticorrupción y Buen Gobierno, y las multas se duplican tratándose de datos sensibles — los de salud, los biométricos, los financieros que muchas operaciones tocan todos los días.

A quién le aplica

A toda empresa que trata datos personales — es decir, a todas. El riesgo se concentra donde hay datos sensibles: salud, crédito, seguridad, hotelería, nómina de cualquiera.

La señal verificable

Hechos publicados, con su fecha.

  • El 20 de marzo de 2025 se publicó en el DOF la nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares, en vigor al día siguiente. Se extingue el INAI y la autoridad pasa a la Secretaría Anticorrupción y Buen Gobierno.
  • Las multas se duplican tratándose de datos personales sensibles — los de salud, biométricos y patrimoniales entre ellos.
  • Los avisos de privacidad, los consentimientos y las medidas de seguridad exigibles siguen vigentes: cambió el vigilante y el tamaño del castigo, no la obligación.

El calendario único del manual, con la publicación en el DOF del 20 de marzo de 2025 · verificadas al 20 de septiembre de 2026

Cómo se trata hoy

El aviso de privacidad se copió de una plantilla hace años; nadie sabe qué datos sensibles se tratan, en qué sistemas viven ni quién accede — y la nueva autoridad todavía no ha enseñado su criterio, que es la peor incertidumbre.

Lo que cambia

El inventario de datos existe: qué se trata, dónde vive, quién accede y con qué consentimiento, con las bitácoras que una revisión pediría. La empresa deja de descubrir su exposición cuando llega el requerimiento.

Qué hacemos

Lo que verá en 30 minutos.

  1. El inventario de sus datos sensibles.
    Qué trata, dónde vive y quién lo toca.
  2. Las bitácoras de acceso que pediría una revisión.
    Por usuario y por registro.
  3. Su indicador en el tablero.
    Sistemas con datos sensibles sin bitácora y consentimientos vencidos.

Esta obligación no se lee sola: forma parte del calendario completo de obligaciones, donde está junto a las otras veintiuna con su fecha y su fuente, y de la agenda del dueño, que las nombra por el activo que ponen en riesgo y no por el artículo que las crea. Si quiere ver qué significa en su industria, cada sector tiene su ficha con la norma que le aplica.

Preguntas frecuentes

¿Desde cuándo corre esta obligación?

Vigente desde el 21 de marzo de 2025, por Nueva LFPDPPP · DOF 20 de marzo de 2025. La señal completa, con su publicación original, está en el bloque de arriba y en el calendario de obligaciones.

¿A quién le aplica exactamente?

A toda empresa que trata datos personales — es decir, a todas. El riesgo se concentra donde hay datos sensibles: salud, crédito, seguridad, hotelería, nómina de cualquiera.

¿Cómo se resuelve hoy en la mayoría de las empresas?

El aviso de privacidad se copió de una plantilla hace años; nadie sabe qué datos sensibles se tratan, en qué sistemas viven ni quién accede — y la nueva autoridad todavía no ha enseñado su criterio, que es la peor incertidumbre.

¿Qué cambia cuando el registro existe?

El inventario de datos existe: qué se trata, dónde vive, quién accede y con qué consentimiento, con las bitácoras que una revisión pediría. La empresa deja de descubrir su exposición cuando llega el requerimiento.

¿Qué se ve en la sesión de treinta minutos?

El inventario de sus datos sensibles: Qué trata, dónde vive y quién lo toca; Las bitácoras de acceso que pediría una revisión: Por usuario y por registro; Su indicador en el tablero: Sistemas con datos sensibles sin bitácora y consentimientos vencidos

¿De dónde salen estas fechas y estos datos?

De la publicación original de cada norma —Diario Oficial o portal del regulador— y del Manual de tesis sectoriales v3.4 de SPARTANE. Verificadas al 20 de septiembre de 2026. Si encuentra un dato mal citado, escríbanos a sales@spartane.ai.