Empresas ligadas a Grupo Salinas compartieron datos confidenciales de proveedores del IMSS sin autorización

Información confidencial de proveedores del Instituto Mexicano del Seguro Social fue compartida con una tercera empresa sin autorización del organismo, irregularidad que terminó provocando la rescisión de dos contratos.

La Secretaría Anticorrupción y Buen Gobierno señaló que NECSUS y Creaciones Tecnológicas y Digitales Jim proporcionaron información a UPAX GS, empresa también vinculada a Grupo Salinas.

Los datos habían sido entregados originalmente para realizar verificaciones domiciliarias relacionadas con el Registro de Proveedores para la Integridad del IMSS.

Según la dependencia federal, las compañías tenían la obligación contractual de mantener la confidencialidad y cumplir las disposiciones aplicables en materia de protección de datos.

Además, cualquier subcontratación que involucrara el tratamiento de información personal requería el consentimiento expreso del IMSS, autorización que no existió en este caso.

Tras detectar los incumplimientos, el Instituto ordenó garantizar una transferencia segura de las bases de datos, documentación y componentes tecnológicos relacionados con la plataforma.

Una vez validada la devolución, las empresas deberán realizar el borrado seguro de cualquier información que permanezca bajo su control o en manos de terceros.

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *