Protección de datos personales


En este apartado encontrará la información relacionada con la protección de sus datos personales por parte de la Secretaría de Hacienda y Crédito Público, así como del procedimiento para ejercer su derecho al acceso, rectificación, cancelación, oposición y portabilidad de los mismos.

 

AVISO: Se informa a los titulares de datos personales, el cambio de los teléfonos de la Unidad de Transparencia, en los cuales se les proporcionará toda la información relacionada con la protección de sus datos personales así como para el ejercicio de los derechos ARCO y de portabilidad: 553688-1877 y 553688-1147

Generales SHCP

Dirección General de Conservaduría de Palacio Nacional y Patrimonio Cultural

Dirección General de Recursos Humanos

Dirección General de Recursos Materiales, Obra Pública y Servicios Generales

Oficialía Mayor

Subsecretaría de Hacienda y Crédito Público

Tesorería de la Federación

Unidad de Evaluación del Desempeño

Unidad de Inteligencia Financiera

Unidad de Política de Ingresos Tributarios


Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.


En esta sección puede consultar el cumplimiento por parte de la SHCP, de los principios, deberes y obligaciones que garantizan la protección de los datos personales que se encuentran bajo su responsabilidad

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. Documento_nube
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. Documento_transf
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral. Hasta 10 días hábiles para actualizar la información
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable.
SI
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)
SI
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)
SI
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Documento_AP_portab
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)
SI
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. La SHCP no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  


Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  
A causa de la terminación de este Mandato, el 3 de julio de 2023 el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales determinó su baja en el Padrón de Sujetos Obligados.
La información publicada en este apartado, se encuentra actualizada a la fecha en la cual causo su baja.
 

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
30/06/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. Este Suejo Obligado no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Este Sujeto Obligado no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por el INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales  

Usted podrá ejercer sus derechos ARCO directamente en la Unidad de Transparencia o bien, a través de la Plataforma Nacional de Transparencia http://www.plataformadetransparencia.org.mx/ o en el correo electrónico unidadtransparencia@hacienda.gob.mx.

Unidad de Transparencia
Horario de atención Teléfono y extensión Correo electrónico Domicilio Nombre del responsable Cargo
09:00 a 18:00 horas 553688-1877 553688-1147 unidadtransparencia
@hacienda.gob.mx
Palacio Nacional, Puerta Moneda 1, Oficina de Registro de Visitantes, Col. Centro, Alcaldía Cuauhtémoc, C.P. 6000, Ciudad de México Raúl Javier Muñoz Córdova Titular de la Unidad de Transparencia

El procedimiento para el ejercicio de estos derechos se puede consultar aquí o bien, acudir a la Unidad de Transparencia, enviar un correo electrónico a la dirección antes señalada o comunicarse a los teléfonos 553688-1877 y 553688-1147.

Asimismo, el procedimiento para la recepción y atención de dudas y/o quejas relacionadas con el manejo de los datos personales que se encuentran bajo responsabilidad de esta Secretaría, puede ser consultado en: Procedimiento_D_Q y su formato puede obtenerlo aquí.

Se informa que la SHCP así como los Sujetos Obligados Indirectos que se encuentran bajo su coordinación (Fondos, mandatos, fideicomisos y contratos análogos), no cuentan con la figura de Oficial de Protección de Datos Personales en virtud de que no realizan tratamientos relevantes e intensivos de datos personales.

Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
 
No.
 
Criterio
 
Medio de Verificación
 
1.
 

Hipervínculo al apartado denominado “Protección de Datos Personales” publicado en el portal de internet del sujeto obligado en su página de inicio.

 Consulte la información
 
2.
 

Hipervínculo a la sección “1. Avisos de privacidad integrales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
3.
 

Hipervínculo a la sección “2. Datos de contacto de la Unidad de Transparencia y, en su caso, del Oficial de Protección de Datos Personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
 
4.
 

Hipervínculo a la sección “3. Información relevante en materia de protección de datos personales” publicada dentro del apartado “Protección de Datos Personales”

 Consulte la información
Formato 1.1 Aviso de Privacidad Integral
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Cada vez que exista una modificación, hasta 10 días hábiles para su actualización
Conservación: Se debe conservar la información vigente
No.
Criterio
Medio de Verificación
1.
Hipervínculo al documento que contenga la información relativa al aviso o avisos de privacidad integrales: a) Denominación del tratamiento de datos personales que lleva a cabo el sujeto obligado (incluido el tratamiento de datos de su personal); b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología)); c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad; d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable. Avisos de privacidad integrales
Formato 1.2. Mecanismos para acreditar el cumplimiento de principios, deberes y obligaciones de la Ley General y demás disposiciones aplicables
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Programas y políticas de protección de datos personales: cada vez que exista una modificación, hasta 10 días hábiles para actualizarla. Sistemas de supervisión y vigilancia: Hasta 2 años, hasta 10 días hábiles para actualizar la información. Procedimiento para la atención de dudas y quejas de los titulares: Cada vez que exista una modificación hasta 10 días hábiles para actualizarla.
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Oficio o instrumento a través del cual se autoriza el destino de recursos para la instrumentación de programas y políticas de protección de datos personales Documento_MOGSHCP
2.
Hipervínculo al programa o política de protección de datos personales Documento_PPPDP
3.
Hipervínculo al programa de capacitación de protección de datos personales Documento_PCPDP
4.
Hipervínculo al documento en el cual se especifiquen los sistemas de supervisión y vigilancia Documento_DSPDP
5.
Hipervínculo al documento en el cual el responsable establece el procedimiento para la recepción y respuesta de dudas, y quejas de los titulares en materia de protección de datos personales Documento_DQPDP
Formato 2.1. Deber de seguridad
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo a la versión pública del documento de seguridad del responsable, testando únicamente lo relativo al plan de trabajo que contiene, además, el análisis de riesgo y brecha. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio. Documento_DSPDP
2.
Hipervínculo al documento que contiene las políticas internas de gestión y tratamiento de los datos personales Documento_PPPDP
Formato 2.2: Deber de confidencialidad y comunicaciones de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización. Hasta 10 días háblies para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo al documento mediante el cual se establecen los controles dirigidos a asegurar la confidencialidad que deben guardar todas las personas que intervienen en cualquier fase del tratamiento de datos personales. Los controles deben identificarse con claridad de forma sencilla. Documento_Cont_Conf
2.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos que regulan la relación con los encargados, en cual se establecerá como cláusula general el guardar confidencialidad respecto de los datos personales tratados por el encargado. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico y su finalidad, así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con Encargado(s). A la fecha no se cuenta con Encargado (s)
3.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formaliza la contratación o adhesión a servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias, en los cuales se establezcan las condiciones o cláusulas generales de contratación, incluidas aquéllas en las cuales el o los proveedores se obliguen a guardar confidencialidad respecto de los datos personales sobre los que se preste(n) el servicio. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad e indicar si incluyen las condiciones o cláusulas generales de la contratación, así como la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se cuenta con proveedor(es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias. A la fecha no se cuenta con provedor (es) de servicios, aplicaciones e infraestructura en el cómputo en la nube y otras materias
4.
Hipervínculo al documento que contenga la relación de los instrumentos jurídicos mediante los cuales se formalizan las transferencias de datos personales, y en los cuales el receptor de los datos personales se obliga a garantizar la confidencialidad de los datos personales a los que da tratamiento. El documento deberá contener la denominación e hipervínculo de la versión pública de cada instrumento jurídico, su finalidad, breve descripción de la forma en la que se obtuvo el consentimiento del titular, o bien, especificar alguna de las excepciones establecidas en los artículos 22 fracción II y/o 70 de la Ley General; medio o forma por el que el responsable comunicó al receptor de los datos personales, el aviso de privacidad conforme al cual se tratan los datos personales frente al titular; así como indicar si estos incluyen la cláusula general de confidencialidad. En caso de que no aplique, el responsable deberá especificar que a la fecha no se han realizado transferencias, o bien, que no aplica por actualizarse alguno de los supuestos que establece el artículo 66 fracciones I y II de la Ley General. A la fecha no se han realizado transferencias.
Formato 3.1. Mecanismos para el ejercicio de los derechos ARCO
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral. Hasta 10 días hábiles para actualizar la información
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Hipervínculo del documento que contiene los medios y procedimientos habilitados por el responsable para atender las solicitudes para el ejercicio de los derechos ARCO Documento_LI_DARCO
2.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Acceso a datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Acceso a datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_acceso
3.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Rectificación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido En caso de no haber recibido solicitudes para el ejercicio del derecho de Rectificación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_rectificación
4.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Cancelación de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibido solicitudes para el ejercicio del derecho de Cancelación de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_cancelación
5.
Hipervínculo al documento que detalla la siguiente información relativa a las solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales recibidas por el sujeto obligado: a) Número de solicitudes recibidas b) Número de solicitudes atendidas dentro del plazo legal establecido c) Número de solicitudes que no se atendieron dentro del plazo legal establecido. En caso de no haber recibidos solicitudes para el ejercicio del derecho de Oposición al tratamiento de datos personales, deberá especificarlo en el presente formato sin que sea necesario publicar documento alguno. Documento_oposición
Formato 4.1. Portabilidad de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Portabilidad de datos personales: Trimestral y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Normas técnicas; Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información; Condiciones técnicas: Bianual y cada vez que exista una modificación, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indique si el sujeto obligado realiza tratamientos de datos personales por medios automatizados o electrónicos (Sí / No). En caso de no realizar tratamientos de datos personales por medios automatizados o electrónicos, se deberá incluir la siguiente leyenda: “El/la (nombre del sujeto obligado) no realiza tratamiento de datos personales por medios automatizados o electrónicos.” En caso de no hacerlo deberá omitir publicar información en los siguientes criterios de la presente variable. El Mandato Pago no realiza tratamiento de datos personales por medios automatizados o electrónicos.
2.
Señale si emplea un formato electrónico accesible y legible por medios automatizados, es decir, que éstos últimos pueden identificar, reconocer, extraer, explorar o realizar cualquier otra operación con datos personales específicos (Sí / No)  
3.
Indique si el formato utilizado permite la reutilización y/o aprovechamiento de los datos personales (Sí / No)  
4.
Documento que contenga el hipervínculo al / a los aviso(s) de privacidad integral(es) por cada tratamiento de datos personales en los cuales sea posible solicitar la portabilidad de estos, donde se establezcan los tipos o categorías de datos personales que técnicamente sean portables; el o los tipos de formatos estructurados y comúnmente utilizados disponibles para obtener o transmitir sus datos personales, y los mecanismos, medios y procedimientos disponibles para que el titular pueda solicitar la portabilidad de sus datos personales. Dicho documento deberá contener la siguiente información: a) Denominación del tratamiento de datos personales que permite la portabilidad b) Tipo de medio por el cual se difunde el aviso de privacidad (Físico / Electrónico / Físico y Electrónico / Óptico / Sonoro / Visual / Otra tecnología) c) Lugar físico en el cual el titular podrá revisar el aviso de privacidad d) Hipervínculo al aviso de privacidad publicado en el portal de internet del responsable.  
5.
Señale si en caso de que el titular no acompañe a su solicitud el medio de almacenamiento para la elaboración de la copia correspondiente de sus datos personales, el sujeto obligado facilita dicho medio de almacenamiento (Sí / No)  
6.
Hipervínculo al documento mediante el cual establece las medidas de seguridad de carácter administrativo, físico y técnico para la transmisión de los datos personales como son, de manera enunciativa mas no limitativa, mecanismos de autenticación de usuarios, conexiones seguras, o bien, utilizar medios electrónicos de transmisión cifrados. En caso de tratarse del documento de seguridad, deberá incluir la versión pública del mismo. Por ningún motivo debe incluirse en este apartado el documento de seguridad integro con el que cuenta el responsable. El documento de seguridad deberá publicarse protegiendo el plan de trabajo, el análisis de riesgo y el análisis de brecha respectivos; lo que implica que en caso de que se dejen visibles, sin excepción, será considerado como incumplimiento al presente criterio.  
Formato 5.1. Evaluación de impacto en la protección de datos personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Denominación de la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado. En caso de que no aplique, el responsable deberá especificarlo y deberá omitir ingresar información en los criterios subsecuentes de la presente variable. Mandato Pago no lleva a cabo tratamientos intensivos o relevantes de datos personales
2.
La política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado está sujeta a alguna de las exenciones de la presentación de evaluación de impacto (Sí/No)  
3.
En caso de una respuesta en sentido afirmativo, hipervínculo al informe de exención emitido por el INAI. Deberá omitir ingresar información en los criterios subsecuentes de la presente variable. En caso de que la política pública, programa, sistema, plataforma, aplicación o cualquier otra actividad que implique el tratamiento intensivo o relevante de datos personales realizado, no esté sujeta a alguna de las exenciones de la presentación de evaluación de impacto, publicar el hipervínculo a la evaluación de impacto entregada al INAI  
4.
Hipervínculo al dictamen de recomendaciones no vinculantes correspondiente emitido por la INAI  
Formato 6.1. El Comité de Transparencia y Unidad de Transparencia
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información
Conservación: Información vigente
No.
Criterio
Medio de verificación
1.
Indicar si cuenta con Comité de Transparencia (Sí/No) En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes del presente formato.
SI
2.
Hipervínculo al documento que contenga los procedimientos internos establecidos e implementados que aseguren mayor eficiencia en la gestión de las solicitudes para el ejercicio de los derechos ARCO. Documento_LI_DARCO
3.
Hipervínculo a los criterios específicos establecidos por el Comité para la mejor observancia de la Ley General y de aquellas disposiciones aplicables en la materia. Documento_LI_DARCO
4.
Hipervínculo al programa de capacitación y actualización de los servidores públicos del responsable establecido por el Comité. Documento_PCPDP
5.
Indique si cuenta con Unidad de Transparencia (Sí/No). En caso de que la respuesta sea negativa deberá omitir ingresar información en los criterios subsecuentes de la presente variable.
SI
6.
Señale si la Unidad de Transparencia es el área encargada de gestionar las solicitudes para el ejercicio de los derechos ARCO (SÍ / No)
SI
7.
Hipervínculo al documento que contenga los mecanismos establecidos por la Unidad de Transparencia para asegurar que los datos personales solo se entreguen a su titular o su representante debidamente acreditados. Documento_LI_DARCO
8.
Hipervínculo al documento mediante el cual el responsable da a conocer al público en general, los costos por la reproducción y envío de los datos personales que le sean solicitados, con base en lo establecido en las disposiciones normativas aplicables. Documento_Prod_rep_env
9.
Hipervínculo al documento que contiene los instrumentos aplicados para evaluar calidad sobre la gestión de las solicitudes para el ejercicio de los derechos ARCO. Encuesta_DP
10.
Hipervínculo al documento que enliste el o los acuerdos realizados con instituciones públicas especializadas para auxiliar en la recepción, trámite y entrega de las respuestas a solicitudes de datos personales, en lengua indígena, braille o cualquier formato accesible correspondiente, en forma más eficiente. Acuerdos_Inst
Formato 6.2. Oficial de Protección de Datos Personales
Ejercicio (año) del que se presenta la información
2023
Fecha de publicación de la información
02/01/2023
Fecha de Actualización
31/12/2023
Periodo de actualización: Trimestral, o en su caso, cuando ocurra alguna actualización, hasta 10 días hábiles para actualizar la información.
Conservación: Información vigente.
No.
Criterio
Medio de verificación
1.
Lleva a cabo tratamientos de datos personales intensivos o relevantes (Sí/No)
NO
2.
Hipervínculo al documento mediante el cual el responsable designó al Oficial de protección de datos personales