Privacidad desde el diseño
¿Qué es Privacidad desde el diseño?
Privacidad desde el diseñoEnfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde.
La privacidad desde el diseño (PbD), formulada por Ann Cavoukian y recogida en el artículo 25 del RGPD como "protección de datos desde el diseño y por defecto", se basa en principios como prevención proactiva, privacidad como configuración predeterminada, protección extremo a extremo, visibilidad durante todo el ciclo de vida y respeto a los derechos del usuario. En la práctica, los equipos modelan amenazas sobre datos personales, integran evaluaciones de impacto, aplican minimización, seudonimización, cifrado y mínimo privilegio, y documentan las decisiones en el registro de actividades. Complementa el security by design y se alinea con el NIST Privacy Framework, la ISO/IEC 27701 y las directrices de la OCDE, evitando rediseños costosos y reduciendo el riesgo regulatorio y reputacional.
● Ejemplos
- 01
Configurar por defecto una nueva cuenta SaaS con los ajustes más protectores de privacidad.
- 02
Exigir una revisión de privacidad y DPIA antes de desplegar cualquier pipeline con datos biométricos.
● Preguntas frecuentes
¿Qué es Privacidad desde el diseño?
Enfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde. Pertenece a la categoría de Privacidad y protección de datos en ciberseguridad.
¿Qué significa Privacidad desde el diseño?
Enfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde.
¿Cómo funciona Privacidad desde el diseño?
La privacidad desde el diseño (PbD), formulada por Ann Cavoukian y recogida en el artículo 25 del RGPD como "protección de datos desde el diseño y por defecto", se basa en principios como prevención proactiva, privacidad como configuración predeterminada, protección extremo a extremo, visibilidad durante todo el ciclo de vida y respeto a los derechos del usuario. En la práctica, los equipos modelan amenazas sobre datos personales, integran evaluaciones de impacto, aplican minimización, seudonimización, cifrado y mínimo privilegio, y documentan las decisiones en el registro de actividades. Complementa el security by design y se alinea con el NIST Privacy Framework, la ISO/IEC 27701 y las directrices de la OCDE, evitando rediseños costosos y reduciendo el riesgo regulatorio y reputacional.
¿Cómo defenderse de Privacidad desde el diseño?
Las defensas contra Privacidad desde el diseño combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Privacidad desde el diseño?
Nombres alternativos comunes: Protección de datos desde el diseño, Privacidad por defecto.
● Términos relacionados
- privacy№ 857
Evaluación de impacto de privacidad (PIA)
Proceso estructurado para identificar, evaluar y mitigar los riesgos de privacidad de un sistema, proyecto o tratamiento antes de su puesta en marcha.
- privacy№ 280
Minimización de datos
Principio de privacidad que obliga a recoger, tratar y conservar únicamente los datos personales estrictamente necesarios para una finalidad legítima definida.
- privacy№ 276
Clasificación de datos
Proceso de etiquetar la información según su sensibilidad y valor para aplicar de forma coherente los controles de protección, tratamiento y retención adecuados.
- privacy№ 210
Gestión del consentimiento
Procesos y herramientas que recopilan, registran, refrescan y aplican los permisos del usuario para tratar datos personales y emplear cookies conforme a la normativa de privacidad.
- compliance№ 440
RGPD
Reglamento General de Protección de Datos de la Unión Europea que regula el tratamiento de datos personales de personas en la UE y el EEE.
- privacy№ 875
Seudonimización
Técnica que sustituye los identificadores directos de los datos personales por alias reversibles, de modo que dejen de poder atribuirse a una persona sin información adicional guardada por separado.
● Véase también
- № 286Solicitud de acceso del interesado (DSAR)
- № 932Derecho al olvido
- № 284Retención de datos
- № 283Residencia de datos
- № 285Soberanía de datos
- № 692Permisos de aplicaciones moviles
- № 228CPRA
- № 826PIPEDA