Definición
Un proceso de revisión estructurado que identifica y evalúa los riesgos de privacidad de un proyecto, sistema o programa que trata datos personales, y documenta las medidas de mitigación de riesgos, bases legales, flujos de datos e impactos sobre las partes interesadas antes del despliegue o cambio significativo.

Principio

Principio
Mapear flujos de datos, identificar elementos de datos personales y finalidades del tratamiento, evaluar el riesgo a personas (probabilidad y gravedad), aplicar minimización de datos y medidas de protección, y documentar la toma de decisiones y el riesgo residual.

Demostración

Demostración
Antes de desplegar un sistema de reconocimiento facial, la agencia realiza una EIP que documenta las categorías de datos personales recogidos, los fines policiales, riesgos de precisión y sesgo, límites de retención, controles de acceso y mitigaciones como pruebas, usos restringidos y supervisión independiente.

Aplicación incorrecta

Aplicación incorrecta
Tratar la EIP como un simple checklist cumplimentado tras el despliegue, o delegarla íntegramente en proveedores sin revisión interna, lo que omite daños contextuales a la privacidad y lagunas de cumplimiento legal.

Consecuencia

Consecuencia
Una EIP sólida informa un diseño de sistema más seguro, reduce riesgos regulatorios y de litigio, proporciona transparencia a órganos de control y al público, y conduce a mitigaciones concretas como modificar la recogida de datos, establecer retenciones más estrictas o reforzar controles de acceso.

Inversión

Inversión
Omitir o invertir el proceso resulta en despliegues no evaluados que pueden ocasionar daños desproporcionados a la privacidad, resultados discriminatorios, tratamientos ilegales y erosión de la confianza pública.

Límite

Límite
Se aplica a proyectos que procesan datos personales identificables o cuasi-identificadores y a cambios significativos en el tratamiento; no se aplica a datos anonimizados de forma irreversible ni a agregados estadísticos sin riesgo de reidentificación.

Tensión semántica

Tensión semántica
Se diferencia de las evaluaciones generales de riesgo de seguridad porque se centra en daños a las personas y la base legal del tratamiento, no solo en amenazas técnicas a la confidencialidad o disponibilidad; coincide con revisiones éticas pero tiene un enfoque legal.

Síntesis

Síntesis
Una Evaluación De Impacto En La Privacidad es el análisis documentado y previo al despliegue del tratamiento de datos personales que mapea riesgos para las personas y prescribe mitigaciones técnicas, organizativas y legales para alinear los sistemas con obligaciones de privacidad y legales.