México endurece regras antilavagem para varejo
No México, varejistas e instituições financeiras passam a responder por LFPIORPI, PCI DSS e LFPDPPP em pagamentos e dados pessoais.
Uma análise sobre a regulação mexicana para o setor de varejo mostra que bancos, financeiras e comércios que oferecem crédito ficam sujeitos a obrigações combinadas de prevenção à lavagem de dinheiro, segurança transacional e proteção de dados pessoais.
Uma análise sobre a regulação mexicana para o setor varejista mostra que instituições financeiras e comércios que concedem crédito no México ficam sujeitos à LFPIORPI, no campo da prevenção à lavagem de dinheiro, e aos padrões PCI DSS, voltados à cibersegurança transacional aplicada a dados de cartões. Segundo o material revisado, esse enquadramento cria obrigações técnicas de segurança da informação em operações de pagamento.
¿Qué marco regulatorio cita el análisis para retailers en México?
A leitura regulatória vem de uma análise publicada pela Pirani Risk sobre varejistas no México. Entre as fontes disponíveis para esta nota também aparecem materiais da CIAL Dun & Bradstreet México, da PLD.mx e da KYC Systems, todos focados em LFPIORPI, atividades vulneráveis e tendências de PLD no país. Ainda assim, o material verificado para esta redação se limita aos dois pontos confirmados pela Pirani Risk.
¿A qué obligaciones quedan sujetas las instituciones financieras y los comercios que otorgan crédito?
As instituições financeiras e os comércios que concedem crédito no México ficam sujeitos à LFPIORPI, em matéria de prevenção à lavagem de dinheiro, e aos padrões PCI DSS, para a cibersegurança transacional aplicada a dados de cartões. Esse enquadramento, segundo o material revisado, estabelece obrigações técnicas de segurança da informação em operações de pagamento.
A combinação dessas normas coloca bancos, fintechs e varejistas com oferta de crédito diante de exigências que vão da prevenção à lavagem de dinheiro à proteção das informações ligadas a pagamentos e dados pessoais. No material de referência, a exigência não aparece como uma frente regulatória única, mas como um conjunto de controles para operar com cartões, armazenar informações e tratar dados de clientes sob regras específicas.
¿Qué norma aplica al tratamiento de datos personales?
O mesmo análise regulatória para varejistas no México aponta como marco aplicável a Lei Federal de Proteção de Dados Pessoais em Posse dos Particulares, a LFPDPPP. A lei impõe obrigações de segurança, gestão de incidentes e avisos de privacidade para o tratamento de dados pessoais, inclusive os de clientes financeiros.
A partir desse marco, o foco para o setor fica no cumprimento simultâneo de prevenção à lavagem de dinheiro, padrões de segurança transacional para cartões e obrigações de proteção de dados pessoais no tratamento de informações de clientes financeiros.
Fontes
- Auditoría PLD para Actividades Vulnerables (LFPIORPI 2026)kyc-systems.com· KYC Systems
- Obligaciones Actividades Vulnerables: 13 Claves LFPIORPIkyc-systems.com· KYC Systems
- Todo sobre la regulación para retailers en Méxicopiranirisk.com· Pirani Risk



