Nueva LFPDPPP — vigente desde el 21 de marzo de 2025

La ley cambió. Tu empresa ya es responsable de los datos que trata.

Aunque no tengas área de sistemas. Aunque sean doce personas. En cinco minutos identifica qué brechas conviene revisar y ve tu Índice de Exposición antes de dejarnos tu correo.

13 preguntas 5 minutos Resultado inmediato Sin registro previo
21 mar 2025 Entrada en vigor de la nueva LFPDPPP
20 días Hábiles para comunicar la determinación de una solicitud ARCO
100–320,000 Rangos de multa previstos en UMA, según la infracción
Hasta ×2 Las sanciones pueden incrementarse por tratamiento de datos sensibles

La autoridad federal en esta materia ya no es el INAI. La LFPDPPP vigente identifica como autoridad a la Secretaría Anticorrupción y Buen Gobierno.

Fuente: texto vigente de la LFPDPPP — Cámara de Diputados.

El problema

La PyME mexicana quedó en medio

La reforma amplió la definición de responsable a cualquier persona física o moral que trate datos personales. El universo de obligados creció. La oferta de servicios que puede atenderlo, no.

Los grandes integradores no siempre encajan con una PyME

Sus proyectos, procesos y estructuras de costo suelen estar pensados para organizaciones mucho más grandes. La PyME termina postergando controles que sí necesita.

El proveedor físico no siempre habla de privacidad

Instalar videovigilancia o controles de acceso también implica tratar información personal. La infraestructura y las obligaciones de privacidad tienen que revisarse juntas.

El proveedor de TI no necesariamente cubre cumplimiento

Puede administrar correctamente correo, firewall y respaldos sin encargarse del inventario de datos, los procedimientos ARCO o las responsabilidades frente a terceros.

El problema no es trabajar con varios especialistas. El problema es que nadie conecte las obligaciones, los sistemas y los terceros bajo un mismo plan.
Cobertura

Un plan coordinado, aunque intervengan especialistas

Cidium ejecuta directamente los frentes de cumplimiento y seguridad lógica. Si un hallazgo requiere infraestructura física especializada, definimos el alcance y coordinamos su ejecución con partners especializados.

Cidium · ejecución directa

  • Inventario y flujo de datos personales
  • Aviso de privacidad y procedimientos ARCO
  • Seguridad lógica y gestión de accesos
  • Respaldos y continuidad
  • Respuesta a incidentes

Cidium · coordinación

  • Un solo alcance priorizado
  • Responsables y dependencias claras
  • Evidencias de implementación
  • Seguimiento de hallazgos

Partners · cuando se requiere

  • CCTV y videovigilancia
  • Control físico de acceso
  • Protección de áreas restringidas
  • Otros controles físicos especializados
La coordinación no sustituye al especialista. Evita que el cliente tenga que integrar por su cuenta varios reportes, responsables y dependencias.
Herramienta gratuita

Diagnóstico LFPDPPP en 5 minutos

Trece preguntas. Recibes un Índice de Exposición del 0 al 100 y tres brechas prioritarias explicadas en lenguaje claro. El resultado aparece antes de cualquier formulario.

Diagnóstico de exposición · LFPDPPP 13 preguntas · 5 minutos
Servicios

Servicios con alcance declarado

Cada frente parte de hallazgos concretos y define qué se entrega, qué queda fuera y cuánto tiempo estimamos antes de comenzar.

Cumplimiento LFPDPPP

Poner en orden las obligaciones frente a la ley vigente.

  • Aviso de privacidad actualizado
  • Inventario de datos personales
  • Procedimiento ARCO documentado
  • Designación de responsable
2 a 4 semanas

Seguridad lógica

Cerrar los accesos digitales que hoy representan una brecha.

  • Pruebas de penetración y remediación
  • Firewall y segmentación
  • VPN corporativa
  • MFA y política de respaldos
1 a 3 semanas

Soporte y continuidad

Mantener operativos los controles después de implementarlos.

  • Monitoreo
  • Respuesta a incidentes
  • Mantenimiento programado
  • Capacitación al personal
Servicio recurrente
Cómo trabajamos

Cuatro pasos, ninguno a ciegas

Diagnóstico

El de esta página. Te entrega una primera lectura de brechas y nos da contexto si después decides contactarnos.

5 minutos · gratis

Levantamiento

Revisamos la operación real: red, equipos, cuentas, respaldos, proveedores y flujo de datos.

1 sesión

Plan priorizado

Documento con hallazgos ordenados por riesgo y costo. Es tuyo, lo ejecutes con nosotros o no.

5 a 7 días

Implementación

Ejecutamos el alcance acordado y acompañamos la adopción interna. Cuando se requiere un especialista externo, coordinamos responsabilidades y seguimiento.

Según alcance
Formación

Seguridad Básica

Muchos incidentes cotidianos empiezan por decisiones simples: una contraseña reutilizada, un enlace falso o una cuenta sin segundo factor. Curso práctico para equipos sin perfil técnico.

Si tu diagnóstico sale en verde, el sitio no te ofrecerá un proyecto de remediación. La formación queda como una opción para mantener buenos hábitos dentro del equipo.

Contenido

  • Phishing y fraude dirigido: cómo se ve en la vida real
  • Gestión de contraseñas y segundo factor
  • Qué es un dato personal y cuál es sensible
  • Qué hacer en la primera hora de un incidente
  • Higiene digital en dispositivos propios
Presencial en CDMX o remoto
Quiénes somos

Quién está detrás de Cidium

Estas son las personas responsables de estrategia, cumplimiento, operaciones y sistemas. Mostramos únicamente capacidades y marcos de trabajo que podemos sostener con evidencia.

AC
Allan Cidium Director General · Estrategia y cumplimiento
EG
Erick Galindo Ríos Gerente de Operaciones y Sistemas

Marcos de referencia

LFPDPPP (2025) Prácticas alineadas al marco ISO/IEC 27001 OWASP Guías INCIBE Cobertura: CDMX y zona metropolitana
Preguntas frecuentes

Lo que nos preguntan antes de contratar

¿El diagnóstico de verdad es gratis? ¿Qué hacen con mis respuestas?

Sí, y ves el resultado completo sin dejar ningún dato. Si decides pedirnos el informe ampliado, usamos los datos que proporciones para prepararlo y dar seguimiento a tu solicitud, conforme al Aviso de Privacidad de Cidium.

Somos quince personas. ¿De verdad nos aplica la ley?

La LFPDPPP no establece una excepción general por tamaño de empresa. Si tu organización trata datos personales, tiene obligaciones como responsable o encargado según el tratamiento que realice.

Ya tengo quien me lleva los sistemas. ¿En qué son distintos?

Probablemente tu proveedor de TI hace bien lo suyo. Nuestro trabajo conecta seguridad lógica y cumplimiento: inventario de datos, controles técnicos, procedimientos y responsabilidades. Podemos trabajar junto a tu proveedor actual. Si aparece una necesidad de infraestructura física especializada, coordinamos esa parte con partners en lugar de presentarnos como ejecutores directos.

¿Trabajan fuera de la Ciudad de México?

La cobertura presencial declarada es CDMX y zona metropolitana. Si necesitas trabajo fuera de esa zona, indícalo en el formulario y confirmaremos si el alcance puede resolverse en remoto o mediante coordinación con un especialista local.

¿Cuánto cuesta empezar?

El diagnóstico no cuesta nada. Los trabajos posteriores se cotizan según el alcance y se presentan antes de asumir cualquier compromiso. No publicamos una tarifa única porque el esfuerzo depende de los hallazgos y del tamaño de la operación.

Contacto

Hablemos

Si prefieres saltarte el diagnóstico y platicar directo, aquí estamos.

Ciudad de México · y zona metropolitana

Escríbenos

Cuéntanos qué necesitas y te responderemos por este medio.