Protección de Datos
y Crimen Digital
Del Derecho a la Defensa: Una guía integral sobre ARCOPOL, Procedimientos y Ciberseguridad.
Mtra. Karla Alas
Derechos ARCOPOL
Mtro. Erick Huezo
Procedimientos & ACE
Lic. Ángel Ayala
Cibercrimen & Defensa
Tus 7 Derechos ARCOPOL
Herramientas gratuitas para controlar tu información personal.
A
AccesoR
RectificaciónC
CancelaciónO
OposiciónP
PortabilidadO
OlvidoL
Limitación«Derecho a conocer si sus datos personales están siendo procesados» (Art. 6)
1. Acceso (Art. 8)
Tu derecho a SABER qué tienen sobre ti. Similar a pedir un estado de cuenta bancario.
2. Rectificación (Art. 9)
Derecho a CORREGIR datos inexactos o desactualizados que te puedan perjudicar.
3. Cancelación (Art. 10)
Derecho a ELIMINAR datos cuando ya no son necesarios o retiraste consentimiento.
4. Oposición (Art. 12)
Decir NO a ciertos usos, especialmente publicidad y marketing no solicitado.
5. Portabilidad (Art. 14)
LLEVARTE tus datos a otro proveedor en formato digital.
6. Olvido (Digital)
Eliminación de INTERNET si la info es obsoleta, inexacta o dañina.
7. Limitación (Art. 13)
CONGELAR el uso de datos temporalmente mientras se resuelve una disputa.
¿Cómo ejercer estos derechos?
La ACE (Agencia de Ciberseguridad)
El «guardián» de tus derechos (Art. 50).
El Delegado (DPO)
Tu punto de contacto dentro de la empresa (Art. 15).
El Proceso Paso a Paso
1. El Formulario
Descarga el oficial de la ACE. Complétalo con datos de la empresa, tus datos, copia de DUI y petición clara.
2. Plazos (Art. 20)
La empresa tiene 20 días hábiles para responder.
3. Denuncia
¿No respondieron? Denuncia ante la ACE. Multas desde $365 hasta $14,600.
El trámite es GRATUITO (Art. 23)
Notificación de Vulneraciones
La Regla de las 72 Horas
Si una empresa sufre un hackeo, debe notificar a la ACE, Fiscalía y Afectados en máximo 72 horas (Art. 25).
Infracciones Graves
- Negarse a rectificar datos.
- Comercializar datos sin permiso.
- No tener Delegado nombrado.
Anatomía del Cibercrimen
Dispositivos conectados en 2025.
De la web es «Deep Web».
Cifra Negra (delitos no denunciados).
El Objetivo del Ataque
Confidencialidad
El atacante roba acceso (Espionaje).
Integridad
El atacante altera datos.
Disponibilidad
El atacante bloquea el acceso (Ransomware).
Caso de Estudio: Clínica Santa María
Lunes 8:30 AM
Empleado recibe correo falso. Descarga malware.
Viernes 2:00 AM
Robo masivo de 10,000 expedientes médicos.
Consecuencias
- María (Víctima): Préstamos fraudulentos.
- Clínica: Multas ACE ($14,600) y Quiebra.
- Criminales: Penas de hasta 34 años.
Estrategias de Protección
1. Contraseñas & MFA
Usa frases largas. Activa Doble Factor.
2. Prudencia Digital
Verifica URLs. Si es demasiado bueno, es estafa.
3. Denuncia
Fiscalía, GIDI o ACE. Protege a otros.
«Mis datos, mis derechos,
mi responsabilidad«
Educación
Acción
Comunidad
La ciberseguridad empieza en ti. ¡Muchas gracias!
