The Good Manager  >  Módulos formativos

100 puntos a saber sobre...
Gestión de proyectos inclusiva

100
puntos a saber sobre...
Volver al resumen del módulo

Noción 20

Privacidad desde el diseño: adaptar el diseño a las necesidades de privacidad

Competencias objetivo

Reconocer el formato del diseño del proyecto centrado en las necesidades de privacidad

¿Qué es y por qué es importante?

El término "privacidad desde el diseño" no significa otra cosa que "protección de datos a través del diseño tecnológico". La idea subyacente es que la protección de datos en los procedimientos de tratamiento de datos se respeta mejor cuando ya está incorporada a la tecnología en el momento de su creación.

El cumplimiento del GDPR (Reglamento General de Protección de Datos) exige el "consentimiento previo ". Ahora los clientes deben dar su consentimiento explícito antes de que las organizaciones puedan recopilar, almacenar y utilizar sus datos personales. Es importante que los diseñadores y desarrolladores tomen nota de esto durante los procesos de desarrollo, que estén en todo momento al día de las leyes del GDPR y de cualquier cambio que se haga, y que el consentimiento del usuario y el GDPR sean un tema de interés para ellos..

Los siete principios de la privacidad desde el diseño

Los siete principios fueron desarrollados en "Privacy by Design in Law, Policy and Practice" por Ann Cavoukian, antigua Comisaria de Información y Privacidad de la provincia canadiense de Ontario.

1. Proactivo, no reactivo; preventivo, no correctivo.
El enfoque de la privacidad desde el diseño (PdD) se caracteriza por medidas proactivas en lugar de reactivas. Anticipa y previene los sucesos invasores de la privacidad antes de que ocurran. La PdD no espera a que se materialicen los riesgos para la privacidad, ni ofrece remedios para resolver las infracciones de la privacidad una vez que se han producido: su objetivo es evitar que ocurran. En resumen, la privacidad desde el diseño se produce antes del hecho, no después.

2. La privacidad por defecto.
Todos podemos estar seguros de una cosa: ¡las normas por defecto! La privacidad desde el diseño pretende ofrecer el máximo grado de privacidad garantizando la protección automática de los datos personales en cualquier sistema informático o práctica empresarial. Si una persona no hace nada, su privacidad permanece intacta. No se requiere ninguna acción por parte del individuo para proteger su privacidad: está integrada en el sistema, por defecto.

3. Privacidad integrada en el diseño.
La privacidad desde el diseño está integrada en el diseño y la arquitectura de los sistemas informáticos y las prácticas empresariales. No es un añadido a posteriori. El resultado es que la privacidad se convierte en un componente esencial de la funcionalidad básica que se ofrece. La privacidad es parte integrante del sistema, sin merma de la funcionalidad.

4. Funcionalidad completa: suma positiva, no suma cero.
La privacidad desde el diseño pretende dar cabida a todos los intereses y objetivos legítimos de una manera positiva en la que todos salgan ganando, y no a través de un enfoque anticuado de suma cero, en el que se hacen concesiones innecesarias. Privacy by Design evita la pretensión de falsas dicotomías, como privacidad frente a seguridad, demostrando que es posible tener ambas.

5. Seguridad de extremo a extremo: protección total del ciclo de vida.
La privacidad desde el diseño, una vez integrada en el sistema antes de que se recopile el primer elemento de información, se extiende de forma segura a lo largo de todo el ciclo de vida de los datos implicados: unas medidas de seguridad sólidas son esenciales para la privacidad, de principio a fin. Esto garantiza que todos los datos se conservan de forma segura y se destruyen de forma segura al final del proceso, en el momento oportuno. De este modo, Privacy by Design garantiza una gestión segura del ciclo de vida de la información de principio a fin.

6. Visibilidad y transparencia: mantener la transparencia.
Privacy by Design trata de garantizar a todas las partes interesadas que, sea cual sea la práctica empresarial o la tecnología implicada, funciona de acuerdo con las promesas y objetivos declarados, sujetos a verificación independiente. Sus componentes y operaciones siguen siendo visibles y transparentes, tanto para los usuarios como para los proveedores. Recuerde, confíe pero verifique.

7. Respeto a la privacidad del usuario: centrarse en el usuario.
Por encima de todo, la privacidad desde el diseño exige a arquitectos y operadores que mantengan los intereses del individuo en primer lugar, ofreciendo medidas como sólidos valores predeterminados de privacidad, avisos adecuados y opciones de fácil uso. Hay que centrarse en el usuario.