Definición
Un proceso de revisión estructurado que identifica y evalúa los riesgos de privacidad de un proyecto, sistema o programa que trata datos personales, y documenta las medidas de mitigación de riesgos, bases legales, flujos de datos e impactos sobre las partes interesadas antes del despliegue o cambio significativo.
Principio
Principio
Mapear flujos de datos, identificar elementos de datos personales y finalidades del tratamiento, evaluar el riesgo a personas (probabilidad y gravedad), aplicar minimización de datos y medidas de protección, y documentar la toma de decisiones y el riesgo residual.
Demostración
Demostración
Antes de desplegar un sistema de reconocimiento facial, la agencia realiza una EIP que documenta las categorías de datos personales recogidos, los fines policiales, riesgos de precisión y sesgo, límites de retención, controles de acceso y mitigaciones como pruebas, usos restringidos y supervisión independiente.
Aplicación incorrecta
Aplicación incorrecta
Tratar la EIP como un simple checklist cumplimentado tras el despliegue, o delegarla íntegramente en proveedores sin revisión interna, lo que omite daños contextuales a la privacidad y lagunas de cumplimiento legal.
Consecuencia
Consecuencia
Una EIP sólida informa un diseño de sistema más seguro, reduce riesgos regulatorios y de litigio, proporciona transparencia a órganos de control y al público, y conduce a mitigaciones concretas como modificar la recogida de datos, establecer retenciones más estrictas o reforzar controles de acceso.
Inversión
Inversión
Omitir o invertir el proceso resulta en despliegues no evaluados que pueden ocasionar daños desproporcionados a la privacidad, resultados discriminatorios, tratamientos ilegales y erosión de la confianza pública.
Límite
Límite
Se aplica a proyectos que procesan datos personales identificables o cuasi-identificadores y a cambios significativos en el tratamiento; no se aplica a datos anonimizados de forma irreversible ni a agregados estadísticos sin riesgo de reidentificación.
Tensión semántica
Tensión semántica
Se diferencia de las evaluaciones generales de riesgo de seguridad porque se centra en daños a las personas y la base legal del tratamiento, no solo en amenazas técnicas a la confidencialidad o disponibilidad; coincide con revisiones éticas pero tiene un enfoque legal.
Síntesis
Síntesis
Una Evaluación De Impacto En La Privacidad es el análisis documentado y previo al despliegue del tratamiento de datos personales que mapea riesgos para las personas y prescribe mitigaciones técnicas, organizativas y legales para alinear los sistemas con obligaciones de privacidad y legales.