IMSS rescinde contrato a empresas del REPIIMSS por manejo indebido de información confidencial

El Instituto Mexicano del Seguro Social (IMSS) puso fin a la relación contractual con las empresas Soluciones para Negocios Éticos, Competitivos y Sustentables (NECSUS) y Creaciones Tecnológicas y Digitales Jim, responsables de la operación del Registro de Proveedores para la Integridad ante el IMSS (REPIIMSS), luego de detectar incumplimientos relacionados con el manejo de información …

El Instituto Mexicano del Seguro Social (IMSS) puso fin a la relación contractual con las empresas Soluciones para Negocios Éticos, Competitivos y Sustentables (NECSUS) y Creaciones Tecnológicas y Digitales Jim, responsables de la operación del Registro de Proveedores para la Integridad ante el IMSS (REPIIMSS), luego de detectar incumplimientos relacionados con el manejo de información confidencial.

La Secretaría Anticorrupción y Buen Gobierno (SABG) informó que la rescisión se originó porque los proveedores habrían transferido obligaciones contractuales y entregado a la empresa UPAX GS información que el IMSS les había proporcionado exclusivamente para realizar verificaciones domiciliarias.

El problema, de acuerdo con la dependencia, es que esta transferencia se habría realizado sin contar con la autorización expresa del Instituto para subcontratar servicios que involucraran el tratamiento de datos personales.

Un contrato que debía concluir en 2027

El contrato tenía una vigencia originalmente establecida del 31 de diciembre de 2024 al 31 de diciembre de 2027. Sin embargo, el IMSS inició formalmente el procedimiento de rescisión el 2 de julio de 2026 y determinó concluir la relación contractual el 30 de julio.

Ahora, además de las consecuencias administrativas derivadas del incumplimiento, las empresas deberán colaborar en la entrega y migración de la información relacionada con el REPIIMSS.

Como parte del proceso, el IMSS estableció medidas para proteger los datos y garantizar que la transición de la plataforma se realice de manera segura. Los proveedores tendrán que entregar bases de datos, documentación y componentes tecnológicos, además de efectuar el borrado seguro de cualquier información que permanezca bajo su control una vez que la transferencia sea validada.

Investigan posibles responsabilidades

El caso también abrió una investigación al interior del propio IMSS.

El Órgano Interno de Control inició el 14 de julio una investigación de oficio para determinar si existieron posibles responsabilidades por parte de los servidores públicos encargados de administrar y supervisar el contrato, así como, en su caso, de los propios proveedores involucrados.

La indagatoria busca establecer cómo se produjo la transferencia de información y si hubo conductas que pudieran derivar en responsabilidades administrativas.

Mientras tanto, durante agosto, el área tecnológica del IMSS ha trabajado con las empresas involucradas para definir la estrategia de transición y evitar que el proceso afecte la continuidad del REPIIMSS.

La Secretaría Anticorrupción y Buen Gobierno señaló que mantendrá el seguimiento tanto de la migración y protección de la información como de las investigaciones que permitan determinar las responsabilidades correspondientes.

El caso pone nuevamente bajo la lupa los mecanismos utilizados por las instituciones públicas para proteger datos personales e información confidencial, particularmente cuando intervienen empresas privadas en la operación de plataformas y servicios vinculados con dependencias gubernamentales.

lety

lety

Subscribe to Our Newsletter

Keep in touch with our news & offers