Buscar
Política

Lectura 3:00 min

Filtran datos en el IMSS, SAT e Hipotecaria Federal

Imponen multas a empresas por 118.5 millones de pesos por mal manejo de datos. 

 La Secretaría Anticorrupción realizó 60 verificaciones entre el 1 de septiembre del año pasado y el 30 de junio del presente año.Foto EE: Hugo Salazar

La Secretaría Anticorrupción y Buen Gobierno (SABG) informó que nueve institutos nacionales de salud, el Instituto Mexicano del Seguro Social (IMSS), Sociedad Hipotecaria Federal (SHF) y el Servicio de Administración Tributaria (SAT) no protegieron los datos personales de ciudadanos en su poder, conforme la ley.

El Segundo Informe de Labores 2025-2026 de la dependencia, revela que en el sector público se iniciaron 122 investigaciones y 60 verificaciones, entre el 1 de septiembre del año pasado y el 30 de junio del presente, de cuyos asuntos “destacan” cuatro.

“La Secretaría detectó que nueve institutos nacionales de salud utilizaban un sistema de expediente clínico electrónico que no contaba con la certificación de seguridad necesaria. La información médica de los pacientes —sus diagnósticos, tratamientos y datos sensibles— no estaba protegida como la ley exige. Se ordenó a estos institutos corregir sus políticas, actualizar sus sistemas y capacitar a su personal en un plazo de 40 días hábiles”, consigna el reporte.

En el caso del IMSS, detalla, un empleado con acceso autorizado copió indebidamente una base de datos con información de derechohabientes del sistema Modelo Preventivo de Enfermedades Crónicas (MPEC) y la publicó en Internet por lo que el caso fue remitido a las autoridades competentes para que determinen las responsabilidades administrativas y penales que correspondan.

Precisa que la SHF “sufrió un hackeo por contaminación de ransomware que comprometió sus sistemas de tratamiento de datos personales. La vulneración se originó porque un usuario con credenciales válidas estableció una conexión desde el exterior, lo que permitió la contaminación y propagación del virus”.

Y que además de las medidas administrativas, técnicas y físicas tomadas, en su resolución la SABG ordenó dar vista al Órgano Interno de Control de SHF para que determine si hay responsabilidades.

Respecto del SAT, el informe refiere que un servidor público “con acceso, extrajo injustificadamente datos personales de un contribuyente que fueron divulgados y ofrecidos como ejemplo de datos a la venta. La investigación forense de la Secretaría, en conjunto con el SAT, permitió identificar a la persona servidora pública responsable, dando vista al Órgano Interno de Control, quien presentó la denuncia penal correspondiente”.

De acuerdo con el reporte, la dependencia orienta a las personas titulares de derechos a presentar denuncias por el uso indebido de sus datos personales, así como acercarse a las autoridades competentes en materia penal.

Revisiones

Sobre la revisión de solicitudes del tratamiento de cualquier dato personal en poder de una institución pública o de un particular, el informe de la SABG consigna que durante el periodo de referencia en el sector privado se recibieron 294 asuntos del tipo y resolvieron 298.

“En muchos casos, logrando que las empresas respondieran o que, mediante conciliación, se llegara a un acuerdo entre las partes”, consigna.

Como consecuencia del incumplimiento de la ley, añade, se recibieron 76 asuntos de imposición de sanciones a empresas y resolvieron 71; las multas aplicadas suman 118.5 millones de pesos.

Según el informe, a partir de las legislaciones más avanzadas en el mundo, en diálogo con el sector privado y después de participar en la actualización de los Estándares Iberoamericanos de Protección de Datos 2026, la SABG confecciona “un proyecto de nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares”.

Noticias Recomendadas