CDMX, 24 de agosto del 2026.- El Instituto Mexicano del Seguro Social (IMSS) rescindió el contrato de dos empresas que operaban el Registro de Proveedores para la Integridad (REPIMSS) “por incumplimientos relacionados con el manejo de información confidencial”.
En este caso —como documentó una investigación periodística— están involucradas firmas de Grupo Salinas. Al detectarse las irregularidades se inició una investigación de oficio para el deslinde de responsabilidades de servidores públicos y particulares.
La Secretaría Anticorrupción y Buen Gobierno (SABG) informó esta tarde que Soluciones para Negocios Éticos, Competitivos y Sustentables (NECSUS) —propiedad de Salinas Pliego— y Creaciones Tecnológicas y Digitales Jim proporcionaron a UPAX GS —también del dueño de TV Azteca— información confidencial de proveedores del IMSS.
Horas antes, en la mañanera, se preguntó a la presidenta Claudia Sheinbaum en torno al tema, a lo que instruyó a la dependencia a cargo de Raquel Buenrostro informar al respecto.
Por la tarde, la SABG indicó en un comunicado que el contrato tenía una vigencia del 31 de diciembre de 2024 al 31 de diciembre de 2027. El proceso de rescisión inició el 2 de julio de este año y el 30 de ese mismo mes ésta se concretó.
Aclaró que se dio después de advertirse que las dos empresas sancionadas “transfirieron sus obligaciones contractuales y proporcionaron a la firma UPAX GS información confidencial que les había sido entregada para el cumplimiento del contrato, respecto de realizar verificaciones domiciliarias previstas en el propio instrumento jurídico, pese a que tenían la obligación de guardar confidencialidad y cumplir con las disposiciones aplicables en materia de protección de datos”.
Subrayó que cualquier subcontratación de servicios que implicara el tratamiento de datos personales requería el consentimiento expreso del IMSS, “lo cual no ocurrió”.
De acuerdo con la dependencia en dicho procedimiento “se establecieron medidas para salvaguardar la información del REPIIMSS” generada durante la ejecución del contrato y garantizar una transferencia, migración y restitución segura de la plataforma.
“Los proveedores deberán abstenerse de transferir, comunicar, difundir o permitir el acceso de terceros a la información obtenida; garantizar la confidencialidad, integridad y disponibilidad de los datos personales y de la información institucional; y entregar al IMSS la información, bases de datos, documentación y componentes tecnológicos relacionados con su operación”.
Añadió que una vez validada la transferencia, deberán realizar el borrado seguro de la información que permanezca bajo su control o el de terceros.
Frente a estos hechos, señaló que el órgano interno de control del IMSS inició, el 14 de julio de 2026, una investigación de oficio para deslindar responsabilidades por parte de las personas servidoras públicas administradoras del contrato y determinar, en su caso, las posibles infracciones relacionadas con su cumplimiento por parte de los proveedores.
Con información de La Jornada





