Actividades
La consultoría debe cumplir con las siguientes tareas:
Realizar un informe de análisis técnico jurídico de la CRM, el cual debe incluir al menos:
- Mapeo y análisis de marco jurídico nacional, regional y global sobre el mandato y rol auxiliar de la Cruz Roja Mexicana (CRM).
2. Identificar y analizar el marco jurídico en México aplicable a la protección de datos personales, incluyendo:
- Las disposiciones del bloque constitucional relacionadas con la protección de datos.
- La existencia de leyes específicas sobre protección de datos personales, tales como leyes de privacidad, protección datos, acceso a la información u otras normativas relacionadas en México.
- Criterios jurisprudenciales nacionales relevantes que puedan complementar o interpretar dichas normativas.
3. Realizar un análisis jurídico detallado de los documentos administrativos o públicos que puedan ser relevantes para las actividades de la CRM y las labores del Movimiento, identificando disposiciones clave relacionadas con la protección de datos personales.
4. Llevar a cabo un mapeo jurídico para identificar las autoridades competentes en materia de protección de datos personales, describiendo sus atribuciones específicas y su relevancia en relación con las actividades de la CRM.
5. Analizar las bases legítimas para la recopilación, tratamiento y transferencia de datos personales en el marco del mandato de las Sociedades Nacionales, considerando los siguientes escenarios:
- Transferencia de datos desde una institución del país hacia la CRM.
- Transferencias de datos entre Sociedades Nacionales (al menos dos países).
- Transferencias de datos desde la CRM al Comité Internacional de la Cruz Roja (CICR) y/o a la Federación Internacional de Sociedades de la Cruz Roja y de la Media Luna Roja (IFRC).
- Transferencias de datos desde de la CRM a las instituciones del país (por requerimiento, jurídico o judicial)
6. Estudiar y analizar los derechos de los titulares de los datos personales, incluyendo los derechos de acceso, rectificación, cancelación, oposición y otros reconocidos por la legislación mexicana. Este análisis deberá incluir un enfoque específico en los derechos y protecciones aplicables a los datos personales sensibles, considerando las implicaciones legales y operativas de la CRM.
7. Analizar las capacidades, responsabilidades, privilegios e inmunidades, alcances y limitaciones de la CRM en la implementación de acciones de protección y protección de datos personales.
8. Realizar entrevistas con personas clave (personal del CICR y de la CRM)
9. Elaborar un informe final y un conjunto de recomendaciones con todos los puntos anteriores