Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 856

Privacidad desde el diseño

¿Qué es Privacidad desde el diseño?

Privacidad desde el diseñoEnfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde.


La privacidad desde el diseño (PbD), formulada por Ann Cavoukian y recogida en el artículo 25 del RGPD como "protección de datos desde el diseño y por defecto", se basa en principios como prevención proactiva, privacidad como configuración predeterminada, protección extremo a extremo, visibilidad durante todo el ciclo de vida y respeto a los derechos del usuario. En la práctica, los equipos modelan amenazas sobre datos personales, integran evaluaciones de impacto, aplican minimización, seudonimización, cifrado y mínimo privilegio, y documentan las decisiones en el registro de actividades. Complementa el security by design y se alinea con el NIST Privacy Framework, la ISO/IEC 27701 y las directrices de la OCDE, evitando rediseños costosos y reduciendo el riesgo regulatorio y reputacional.

Ejemplos

  1. 01

    Configurar por defecto una nueva cuenta SaaS con los ajustes más protectores de privacidad.

  2. 02

    Exigir una revisión de privacidad y DPIA antes de desplegar cualquier pipeline con datos biométricos.

Preguntas frecuentes

¿Qué es Privacidad desde el diseño?

Enfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde. Pertenece a la categoría de Privacidad y protección de datos en ciberseguridad.

¿Qué significa Privacidad desde el diseño?

Enfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde.

¿Cómo funciona Privacidad desde el diseño?

La privacidad desde el diseño (PbD), formulada por Ann Cavoukian y recogida en el artículo 25 del RGPD como "protección de datos desde el diseño y por defecto", se basa en principios como prevención proactiva, privacidad como configuración predeterminada, protección extremo a extremo, visibilidad durante todo el ciclo de vida y respeto a los derechos del usuario. En la práctica, los equipos modelan amenazas sobre datos personales, integran evaluaciones de impacto, aplican minimización, seudonimización, cifrado y mínimo privilegio, y documentan las decisiones en el registro de actividades. Complementa el security by design y se alinea con el NIST Privacy Framework, la ISO/IEC 27701 y las directrices de la OCDE, evitando rediseños costosos y reduciendo el riesgo regulatorio y reputacional.

¿Cómo defenderse de Privacidad desde el diseño?

Las defensas contra Privacidad desde el diseño combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Privacidad desde el diseño?

Nombres alternativos comunes: Protección de datos desde el diseño, Privacidad por defecto.

Términos relacionados

Véase también