Privacidad
Garantizar que las personas puedan decidir si su información personal se recopila, utiliza, almacena y comparte —y de qué manera— a través de productos, plataformas, servicios e infraestructuras digitales.
La privacidad implica salvaguardar el derecho de toda persona a decidir quién conoce qué información sobre ella y a no ser molestada por quienes no tienen motivos legítimos para interactuar con ella.
Para una entidad que presta servicios públicos, respetar la privacidad de una persona significa no recopilar información sobre ella sin su consentimiento explícito, obtener únicamente lo necesario para realizar el trabajo o prestar el servicio, custodiar dicha información de forma segura y confidencial, y no transmitirla nunca a terceros salvo que la persona haya dado su consentimiento expreso. Asimismo, implica no rastrear las acciones o comportamientos de los usuarios de sus servicios y obtener un consentimiento válido y activo para cualquier acción que implique el uso de datos personales, incluidas las comunicaciones con dichas personas.
Ejemplos de requisitos (ilustrativos)
Estos ejemplos se basan en normas, reglamentos y leyes internacionales consolidados, que se enumeran detalladamente en la sección siguiente.
-
Los sistemas se diseñan conforme a los principios de minimización de recopilacion de datos, privacidad desde el diseño y por defecto, y resistencia a la vigilancia o elaboración de perfiles innecesarios.
-
Se realizan y publican evaluaciones de impacto sobre la privacidad y los derechos humanos antes de implementar nuevos sistemas significativos que impliquen el uso de datos personales, inteligencia artificial o seguimiento del comportamiento.
-
Los datos personales se recopilan únicamente cuando es necesario para la prestación del servicio o la función pública declarada.
-
No se activan cookies, rastreadores ni tecnologías de publicidad conductual no esenciales sin haber obtenido previamente el consentimiento explícito.
-
Las organizaciones publican una explicación clara y comprensible sobre qué datos personales se recopilan, con qué finalidad, durante cuánto tiempo se conservan y con quién se comparten.
-
Las personas pueden acceder a sus datos personales, así como corregirlos, exportarlos y solicitar su eliminación, mediante procesos claros y accesibles.
Estándares, normativas y leyes que fundamentan este trabajo
- Council of Europe (CoE) | Convention 108 and Protocols on the Protection of Personal Data
- Council of Europe (CoE) | European Convention on Human Rights (ECHR), Article 8
- EU | Artificial Intelligence Act (AI Act) 2024
- EU | Cyber Resilience Act (CRA) 2024
- EU | Data Act 2023
- EU | Digital Markets Act (DMA) 2022
- EU | Digital Services Act (DSA) 2022
- EU | ePrivacy Directive 2002
- EU | General Data Protection Regulation (GDPR) 2016
- EU | Network and Information Security Directive (NIS2) 2022
- International Organization for Standardization (ISO) | Information Security Management (ISO/IEC 27001) 2022
- International Organization for Standardization (ISO) | Privacy Architecture Framework (ISO/IEC 29101) 2018
- UK | Data (Use and Access) Act 2025
- UK | Online Safety Act (OSA) 2023
- UK | Privacy and Electronic Communications Regulations (PECR) 2003
- UK | UK General Data Protection Regulation (UK GDPR)
- US | National Institute of Standards and Technology (NIST) Privacy Framework
Organizaciones que trabajan en este ámbito
- Alliance for Universal Digital Rights (AUDRi) | Organización de miembros con sede en el Reino Unido
- An Coimisiún um Chosaint Sonraí / Data Protection Commission (DPC) | Regulador gubernamental de Irlanda
- Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) Federal Commissioner for Data Protection and Freedom of Information | Regulador gubernamental de Alemania
- Bits of Freedom | Organización sin ánimo de lucro con sede en los Países Bajos
- Brussels Privacy Hub | Organización de investigación con sede en Bélgica
- Commission nationale de l'informatique et des libertés (CNIL) National Commission for Information Technology and Civil Liberties | Regulador gubernamental de Francia
- Digitalcourage | Organización sin ánimo de lucro con sede en Alemania
- Electronic Privacy Information Center (EPIC) | Organización sin ánimo de lucro con sede en EE. UU.
- Epicenter.works | Organización sin ánimo de lucro con sede en Austria
- European Data Protection Board (EDPB) | Regulador de la UE
- First International Data Union (FIDU) | Organización sin ánimo de lucro con sede en el Reino Unido
- The Glass Room | Proyecto con sede en Alemania
- Human Rights for Digital Identity (HR4ID) | Comunidad mundial
- Information Commissioner's Office (ICO) | Regulador gubernamental del Reino Unido
- International Organization for Standardization (ISO) | Organización de normalización con sede en Suiza
- The Interpeer Project | Proyecto con sede en Alemania
- Liberty | Organización sin ánimo de lucro con sede en el Reino Unido
- MENA (Middle East and North Africa) Alliance for Digital Rights | Comunidad con sede en Oriente Medio y el Norte de África
- Noyb (None of Your Business) European Center for Digital Rights | Organización sin ánimo de lucro con sede en Austria
- Office of the Australian Information Commissioner (OAIC) | Regulador gubernamental de Australia
- Proton Foundation | Organización sin ánimo de lucro con sede en Suiza
- Privacy Guides | Organización sin ánimo de lucro con sede en EE. UU.
- Privacy International | Organización sin ánimo de lucro con sede en el Reino Unido
- Rebel Tech Alliance | Organización sin ánimo de lucro con sede en el Reino Unido
- Since You Arrived | Proyecto mundial
- YourDigitalRights.org | Proyecto con sede en el Reino Unido