La privacidad de la información , también conocida como privacidad de datos o protección de datos , es la relación entre la recopilación y difusión de datos , la tecnología , la expectativa pública de privacidad , las normas contextuales de información y las cuestiones legales y políticas que las rodean. [ 1 ]
Diversos tipos de información personal suelen generar inquietudes sobre la privacidad. Estas inquietudes existen siempre que se recopila, almacena, utiliza y, finalmente, destruye o elimina información personal identificable u otra información sensible , ya sea en formato digital o físico. Un control de divulgación inadecuado o inexistente puede ser la causa principal de los problemas de privacidad. Los mecanismos de consentimiento informado, incluidas las políticas de privacidad y el consentimiento dinámico, son importantes para comunicar a los titulares de los datos los diferentes usos de su información personal identificable.
Historia
En 1890, los juristas Samuel D. Warren II y Louis Brandeis publicaron " El derecho a la privacidad ", un artículo que explicaba "el derecho a que lo dejen en paz", que ayudó a establecer el derecho a la privacidad en los Estados Unidos. [ 2 ] Sus directrices sentaron las bases de cómo se puede entender la privacidad en términos de datos personales e influyeron en el desarrollo de las leyes de privacidad de los Estados Unidos .
En Estados Unidos, la Ley de Privacidad de 1974 representó un logro en la legislación sobre privacidad de la información . Esta ley estableció un Código de Prácticas Justas de Información para regular la forma en que las agencias federales recopilan información y datos personales. Tras los escándalos de Watergate y COINTELPRO, que involucraron el uso ilegal de la vigilancia gubernamental , esta ley de privacidad tenía como objetivo ayudar a restaurar la confianza pública en el gobierno. [ 3 ] La Ley otorgó a las personas el derecho a acceder a información sobre sí mismas y a saber cómo se utilizaría dicha información. [ 4 ] [ 5 ]
El auge de internet a principios de la década de 2000 planteó diversas preocupaciones en materia de privacidad, ya que muchas empresas y organizaciones comenzaron a recopilar datos personales de los usuarios. Investigadores como Daniel Solove explicaron la importancia del consentimiento informado . [ 6 ]
En 2018, el escándalo de datos de Facebook-Cambridge Analytica introdujo nuevos riesgos para la privacidad del público. Una empresa de consultoría llamada Cambridge Analytica recopiló datos personales de más de 85 millones de usuarios de Facebook sin consentimiento informado. [ 7 ] Los datos recopilados se utilizaron para ayudar en anuncios políticamente dirigidos durante las elecciones presidenciales de EE . UU. de 2016. [ 7 ] Esto resultó en una multa de 5 mil millones de dólares impuesta por la Comisión Federal de Comercio de EE. UU. a Facebook. [ 8 ] [ 9 ] El escándalo de Cambridge Analytica influyó en nueva legislación, como el Reglamento General de Protección de Datos de la Unión Europea . [ 7 ]
Tipos de privacidad de la información
Pueden surgir problemas de privacidad de datos en respuesta a información procedente de una amplia gama de fuentes, como por ejemplo: [ 10 ]
- Registros sanitarios
- Investigaciones y procedimientos de justicia penal
- Instituciones financieras y transacciones
- Rasgos biológicos , como el material genético
- Registros de residencia y geográficos
- violación de la privacidad
- Servicio basado en la ubicación y geolocalización
- Comportamiento de navegación web o preferencias del usuario mediante cookies persistentes
- Investigación académica
Financiero
La información sobre las transacciones financieras de una persona, incluyendo el monto de sus activos, posiciones en acciones o fondos, deudas pendientes y compras, puede ser sensible. Si los delincuentes obtienen acceso a información como las cuentas o números de tarjetas de crédito de una persona, esta podría ser víctima de fraude o robo de identidad . La información sobre las compras de una persona puede revelar mucho sobre su historial, como los lugares que ha visitado, con quién tiene contacto, los productos que ha utilizado, sus actividades y hábitos, o los medicamentos que ha tomado. En algunos casos, las empresas pueden usar esta información para dirigir a las personas publicidad personalizada según sus preferencias, la cual la persona puede aprobar o no. [ 11 ]
Internet
La capacidad de controlar la información personal que se comparte en internet y quién puede acceder a ella se ha convertido en una preocupación creciente. Estas preocupaciones incluyen si los correos electrónicos pueden ser almacenados o leídos por terceros sin consentimiento, o si terceros pueden rastrear los sitios web que una persona visita. Otra preocupación es si los sitios web que se visitan pueden recopilar, almacenar y, posiblemente, compartir información personal identificable sobre los usuarios.
La aparición de diversos motores de búsqueda y el uso de la minería de datos crearon la capacidad de recopilar y combinar datos sobre individuos de una amplia variedad de fuentes con gran facilidad. [ 12 ] [ 13 ] [ 14 ] La IA facilitó la creación de información inferencial sobre individuos y grupos basada en tales cantidades ingentes de datos recopilados, transformando la economía de la información. [ 15 ] La FTC ha proporcionado un conjunto de directrices que representan conceptos ampliamente aceptados sobre prácticas justas de información en un mercado electrónico, denominados Principios de Prácticas Justas de Información . Sin embargo, estos han sido criticados por su insuficiencia en el contexto de la información inferencial habilitada por la IA. [ 15 ]
En internet, muchos usuarios comparten mucha información personal: los correos electrónicos sin cifrar pueden ser leídos por los administradores de un servidor de correo electrónico si la conexión no está cifrada (sin TLS ), y también el proveedor de servicios de internet y otras partes que interceptan el tráfico de red de esa conexión pueden conocer su contenido. Lo mismo se aplica a cualquier tipo de tráfico generado en internet, incluyendo la navegación web , la mensajería instantánea , etc. Para no compartir demasiada información personal, los correos electrónicos pueden cifrarse y la navegación por páginas web, así como otras actividades en línea, pueden realizarse de forma anónima mediante anonimizadores o mediante anonimizadores distribuidos de código abierto, las llamadas redes mixtas . Nym [ 16 ] e I2P [ 17 ] son ejemplos de redes mixtas conocidas .
Con el uso cada vez más frecuente de las redes sociales y los sitios de comercio electrónico, existen más oportunidades para el robo de datos de los consumidores. Las empresas pueden ver qué tipo de productos les gusta comprar a los consumidores y pueden usar anuncios dirigidos para intentar que compren más artículos, haciéndoles creer que eso es lo que desean comprar. Sin embargo, a veces este tipo de datos se utilizan sin consentimiento explícito. [ 18 ]
Los usuarios desconocen toda la información personal que se recopila sobre ellos. Las cookies rastrean los datos de navegación y la configuración de ubicación muestra dónde se encuentra una persona, y puede mostrar tiendas o productos ubicados físicamente cerca de ella. [ 19 ] Esto, en conjunto, puede representar un grave problema de seguridad y privacidad para los usuarios si sus datos no se almacenan de forma segura.
Con leyes como la Ley de Privacidad del Consumidor de California (CCPA), los datos de las personas pueden protegerse y se les solicita su consentimiento explícito antes de utilizarlos. [ 20 ] A nivel mundial, muchas naciones están tratando de implementar cláusulas similares para proteger a los consumidores.
El correo electrónico no es el único contenido de internet que plantea problemas de privacidad. En una era donde cada vez hay más información en línea, las redes sociales presentan desafíos adicionales en materia de privacidad. Las personas pueden ser etiquetadas en fotos o ver expuesta información valiosa sobre sí mismas, ya sea por elección propia o de forma inesperada por parte de otros, lo que se conoce como vigilancia participativa . Los datos sobre la ubicación también pueden publicarse accidentalmente, por ejemplo, cuando alguien publica una foto con una tienda de fondo. Se debe tener precaución al publicar información en línea. Las redes sociales varían en cuanto a lo que permiten que los usuarios mantengan privado y lo que permanece accesible públicamente. [ 21 ] Sin una configuración de seguridad sólida y una atención cuidadosa a lo que permanece público, una persona puede ser perfilada mediante la búsqueda y recopilación de información diversa, lo que puede dar lugar a casos de ciberacoso [ 22 ] o daños a la reputación. [ 23 ]
Las cookies se utilizan en los sitios web para que los usuarios puedan permitir que el sitio web recupere cierta información de su conexión a Internet, pero generalmente no mencionan qué datos se están recuperando. [ 24 ] En 2018, el Reglamento General de Protección de Datos (RGPD) aprobó una normativa que obliga a los sitios web a revelar visiblemente a los consumidores sus prácticas de privacidad de la información, conocidas como avisos de cookies. [ 24 ] Esto se emitió para dar a los consumidores la opción de qué información sobre su comportamiento consienten que los sitios web rastreen; sin embargo, su efectividad es controvertida. [ 24 ] Algunos sitios web pueden incurrir en prácticas engañosas, como colocar avisos de cookies en lugares de la página que no son visibles o solo notificar a los consumidores que su información está siendo rastreada pero no permitirles cambiar su configuración de privacidad. [ 24 ] Aplicaciones como Instagram y Facebook recopilan datos de los usuarios para una experiencia personalizada de la aplicación; sin embargo, rastrean la actividad del usuario en otras aplicaciones, lo que pone en riesgo la privacidad y los datos de los usuarios. Al controlar la visibilidad de estos avisos de cookies, las empresas pueden recopilar datos discretamente, lo que les da más poder sobre los consumidores. [ 24 ]
Educativo
En el Reino Unido, en 2012, el Secretario de Educación, Michael Gove, describió la Base de Datos Nacional de Alumnos como un "conjunto de datos valioso" cuyo valor podría "maximizarse" haciéndolo más accesible, incluso a empresas privadas. [ 11 ] Kelly Fiveash, de The Register, afirmó que esto podría significar que "la vida escolar de un niño, incluyendo los resultados de los exámenes, la asistencia, las evaluaciones de los profesores e incluso sus características", estaría disponible, y que organizaciones externas serían responsables de anonimizar las publicaciones, en lugar de que el gobierno anonimizara los datos antes de entregarlos. Un ejemplo de solicitud de datos que Gove indicó que había sido rechazada en el pasado, pero que podría ser posible bajo una versión mejorada de las regulaciones de privacidad, era la de "análisis sobre explotación sexual". [ 11 ]
Televisión por cable
Esto describe la capacidad de controlar qué información personal se revela a través de la televisión por cable y quién puede acceder a ella. Por ejemplo, terceros pueden rastrear los programas de IPTV que alguien ha visto en un momento dado.
Investigación académica
En el ámbito académico, los Comités de Revisión Institucional funcionan para asegurar que se tomen las medidas adecuadas para garantizar tanto la privacidad como la confidencialidad de los sujetos humanos en la investigación. [ 25 ]
Violaciones de datos y riesgos para la privacidad
Cuando un individuo o grupo de personas roba datos de consumidores, se considera una violación de datos. Es una amenaza común a la privacidad de la información. Esto incluye información como nombres, fecha de nacimiento, datos de tarjetas de crédito y números de seguridad social. [ 26 ]
Este tipo de filtraciones de datos pueden ocurrir cuando las empresas no cuentan con la infraestructura más actualizada o segura para proteger y cifrar los datos. Una pequeña brecha puede permitir que los datos se filtren desde el exterior. Cabe señalar también que las filtraciones pueden ocurrir cuando empleados internos exponen información. [ 27 ] Las empresas están invirtiendo tiempo en capacitar sobre actividades sospechosas y en el uso de sistemas de autenticación multifactor.
A nivel federal en Europa, los gobiernos ahora exigen que las empresas informen sobre las violaciones de datos de manera oportuna. [ 28 ] En Estados Unidos, la HIPAA funciona de manera similar y notifica a los pacientes cuando sus datos han sido expuestos. [ 29 ] Con la existencia de diversos tipos de directrices, las empresas y los países trabajan para proteger la información personal y explicar cómo se pueden y deben utilizar los datos personales.
Las leyes relativas a la privacidad de la información son importantes para proteger la información a nivel mundial. Esto incluye leyes que garantizan que los datos se recopilen con consentimiento y se utilicen con transparencia. [ 30 ] [ 31 ]
En el continente europeo, una directriz denominada Reglamento General de Protección de Datos (RGPD) de la Unión Europea exige que todos soliciten el consentimiento antes de utilizar los datos de los consumidores y que limiten la cantidad de datos que las empresas necesitan obtener de los usuarios en general. [ 32 ] El RGPD de la Unión Europea ha demostrado su eficacia y ha impulsado a otros países a seguir su ejemplo. Por ejemplo, el estado de California y Canadá decidieron crear e implementar su propia versión del RGPD de la Unión Europea. California creó la Ley de Derechos de Privacidad de California (CPRA, 2020) y Canadá creó la PIPEDA (Gobierno de Canadá, 2021), ambas basando sus directrices en el RGPD de la Unión Europea, que prioriza los datos y los derechos de privacidad de los consumidores y usuarios. [ 33 ] [ 34 ]
En términos más generales, Estados Unidos en su conjunto sigue trabajando en la creación de un programa integral que pueda proteger los datos dentro de los diversos sectores de empleos y empresas que operan en el país. Sin embargo, existen directrices y políticas más específicas para cada organización. Por ejemplo, la HIPAA ( Ley de Portabilidad y Responsabilidad del Seguro Médico) protege los datos e información médica de los pacientes [ 35 ]. Esto no es a nivel nacional, ya que no protege todos los datos de los usuarios de diferentes tipos de empresas, pero en Estados Unidos existen protecciones creadas a nivel de organización e industria.
Inteligencia artificial y privacidad
La inteligencia artificial puede considerarse un obstáculo para la protección de la privacidad de la información, ya que recopila datos de forma masiva. Según la Asociación Internacional de Profesionales de la Privacidad, aproximadamente el 68 % de los consumidores a nivel mundial expresan preocupación por su privacidad en línea, y el 57 % coincide en que la IA puede representar una amenaza para sus datos. [ 36 ] Estas preocupaciones se han intensificado a medida que las herramientas de IA generativa, que aprenden a partir de datos extraídos de la web, se han adoptado de forma más generalizada. [ 36 ]
Las preocupaciones sobre la privacidad de la IA pueden estar relacionadas con métodos de recopilación de datos no regulados, algoritmos opacos y persistencia de datos. [ 37 ] La opacidad algorítmica significa no comprender exactamente cómo y de dónde obtiene la IA sus datos y fuentes. [ 37 ] La falta de visibilidad clara puede dificultar que una persona comprenda cómo se encuentra y utiliza su información. La persistencia de datos se refiere a la existencia de datos en línea durante un período prolongado, incluso sin consentimiento. [ 37 ]
Actualmente en Estados Unidos no existen leyes federales explícitas que regulen la IA en términos de recopilación de datos. [ 38 ] Leyes como la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) y la Ley Gramm-Leach-Bliley pueden regular a las empresas, pero excluyen la IA. [ 38 ] Existen legislaturas estatales que están promulgando leyes. El estado de Utah, en Estados Unidos, aprobó la Ley de Política de Inteligencia Artificial en marzo de 2024. [ 39 ] La Oficina de Política Científica y Tecnológica de la Casa Blanca creó el "Plan para una Declaración de Derechos de la IA" en 2022, que explicaba los marcos para la privacidad de los datos y la IA, y la necesidad de que los sistemas de IA obtengan el consentimiento del usuario antes de utilizar sus datos. [ 39 ]
Muchos investigadores han creado marcos adicionales para abordar la IA y la privacidad de los datos, incluidos los requisitos de minimización de datos, la auditoría de la IA y la opción de que los usuarios opten por no participar en la recopilación de datos al usar la IA. [ 37 ] [ 40 ]
Ubicación
A medida que avanzan las capacidades de rastreo de ubicación de los dispositivos móviles ( servicios basados en la ubicación ), surgen problemas relacionados con la privacidad del usuario. Los datos de ubicación se encuentran entre los datos más sensibles que se recopilan actualmente. [ 41 ] En 2009, la Electronic Frontier Foundation publicó una lista de información profesional y personal potencialmente sensible que podría inferirse sobre un individuo conociendo solo su rastro de movilidad . [ 42 ] Esto incluye los movimientos de la fuerza de ventas de un competidor, la asistencia a una iglesia en particular o la presencia de un individuo en un motel o en una clínica de abortos. Un estudio reciente del MIT [ 43 ] [ 44 ] realizado por de Montjoye et al. demostró que cuatro puntos espaciotemporales, lugares y horas aproximados, son suficientes para identificar de forma única al 95% de 1,5 millones de personas en una base de datos de movilidad. El estudio muestra además que estas restricciones se mantienen incluso cuando la resolución del conjunto de datos es baja. Por lo tanto, incluso los conjuntos de datos gruesos o borrosos proporcionan poca anonimidad a la persona.
Médico
Es posible que las personas no deseen que sus registros médicos sean revelados a otros debido a la confidencialidad y sensibilidad de lo que la información podría revelar sobre su salud. Por ejemplo, podrían preocuparse de que esto pueda afectar su cobertura de seguro o empleo. O bien, puede ser porque no desean que otros sepan sobre cualquier condición o tratamiento médico o psicológico que les cause vergüenza. Revelar datos médicos también podría revelar otros detalles sobre la vida personal de una persona. [ 45 ] Hay tres categorías principales de privacidad médica: informativa (el grado de control sobre la información personal), física (el grado de inaccesibilidad física a otros) y psicológica (el grado en que el médico respeta las creencias culturales, los pensamientos internos, los valores, los sentimientos y las prácticas religiosas de los pacientes y les permite tomar decisiones personales). [ 46 ] Los médicos y psiquiatras en muchas culturas y países tienen estándares para las relaciones médico-paciente , que incluyen el mantenimiento de la confidencialidad. En algunos casos, el privilegio médico-paciente está protegido legalmente. Estas prácticas se implementan para proteger la dignidad de los pacientes y garantizar que se sientan libres de revelar información completa y precisa necesaria para recibir el tratamiento adecuado. [ 47 ] Para consultar las leyes de Estados Unidos sobre la privacidad de la información sanitaria privada, véanse la HIPAA y la Ley HITECH . La legislación australiana aplicable es la Ley de Privacidad de 1988 de Australia, así como la legislación estatal sobre registros médicos.
Privacidad de los niños
La privacidad en línea de los niños está sujeta a protecciones legales de diversas maneras. En Estados Unidos, la Ley de Protección de la Privacidad Infantil en Línea de 1998 supervisa la recopilación de información personal de niños menores de 13 años [ 48 ]. La ley establece específicamente que los operadores de sitios web deben obtener el consentimiento de los padres antes de recopilar datos personales de los niños. [ 48 ]
La Ley de Protección de la Privacidad Infantil en Internet de 1998 se aplica a sitios web, aplicaciones y todos los dispositivos con acceso a internet dirigidos a niños o que sepan que recopilan datos de menores de trece años. [ 49 ] La violación de esta ley puede conllevar multas de hasta 43 792 dólares por infracción, ya que es aplicada por la Comisión Federal de Comercio. [ 50 ] Además, existen fiscales generales estatales que se encargan de hacer cumplir esta ley. [ 50 ]
La Comisión Federal de Comercio ha continuado actualizando la Ley de Protección de la Privacidad Infantil en Internet para adaptarla a las nuevas tecnologías. En 2013 se introdujo una enmienda que amplió las categorías de información personal para incluir identificadores persistentes, datos de geolocalización y cualquier medio con la descripción de un menor. [ 51 ] La Comisión Federal de Comercio inició otra revisión de la Ley de Protección de la Privacidad Infantil en Internet en 2019 para supervisar las nuevas tecnologías derivadas del uso de dispositivos móviles por parte de los menores. [ 51 ]
Algunos han señalado que la Ley de Protección de la Privacidad Infantil en Internet tiene sus limitaciones. Actualmente, la ley no impide que los niños accedan a contenido inapropiado ni que mientan sobre su edad. [ 50 ] Además, ha habido dudas sobre la exhaustividad de la Ley de Protección de la Privacidad Infantil en Internet en relación con la tecnología educativa. [ 50 ]
Político
La privacidad política ha sido una preocupación desde que surgieron los sistemas de votación en la antigüedad. El voto secreto es la medida más sencilla y extendida para garantizar que las opiniones políticas no sean conocidas por nadie más que los propios votantes; es casi universal en la democracia moderna y se considera un derecho fundamental de la ciudadanía . De hecho, incluso donde no existen otros derechos a la privacidad , este tipo de privacidad suele existir. Existen varias formas de fraude electoral o violaciones de la privacidad posibles con el uso de máquinas de votación digitales. [ 52 ]
Legalidad
La protección legal del derecho a la privacidad en general —y de la privacidad de datos en particular— varía enormemente en todo el mundo. [ 53 ] Las leyes y regulaciones relacionadas con la privacidad y la protección de datos están en constante evolución; se considera importante mantenerse al tanto de cualquier cambio en la legislación y reevaluar continuamente el cumplimiento de las regulaciones de privacidad y seguridad de datos. [ 54 ]
leyes de protección de datos
Las leyes de protección de datos en todo el mundo buscan salvaguardar la información personal y la privacidad individual en la era digital. El Reglamento General de Protección de Datos (RGPD) de la Unión Europea establece un alto estándar, haciendo hincapié en el consentimiento, la transparencia y una sólida rendición de cuentas mediante la imposición de sanciones estrictas. Muchos países adoptan principios similares, exigiendo que las organizaciones implementen medidas de seguridad efectivas, respeten los derechos de los usuarios y notifiquen las violaciones de seguridad. En regiones como Norteamérica, Asia y Oceanía, los marcos de protección de datos varían desde regulaciones sectoriales hasta legislación integral. A nivel mundial, estas leyes equilibran la innovación con la privacidad, garantizando que los datos personales sean accesibles adecuadamente, se gestionen de forma ética y se mitiguen el uso indebido y las ciberamenazas.
Autoridades por país
- Autoridades nacionales de protección de datos en la Unión Europea y la Asociación Europea de Libre Comercio.
- Oficina del Comisionado de Información de Australia ( Australia )
- Comisionado de Privacidad (Nueva Zelanda)
- Commission nationale de l'informatique et des libertés ( CNIL ,Francia)
- Comisionado Federal para la Protección de Datos y la Libertad de Información ( Alemania )
- Oficina del Comisionado de Privacidad de Datos Personales ( Hong Kong )
- Comisionado de Protección de Datos ( Irlanda )
- Oficina del Supervisor de Protección de Datos ( Isla de Man )
- Comisión Nacional de Privacidad (Filipinas)
- Comisión de Protección de Datos Personales ( Singapur )
- Autoridad Turca de Protección de Datos (KVKK, Turquía )
- Comisionado Federal de Protección de Datos e Información ( Suiza )
- Oficina del Comisionado de Información (ICO, Reino Unido )
- Agencia Española de Protección de Datos (AEPD, España )
Programa de Puerto Seguro
El Departamento de Comercio de los Estados Unidos creó el programa de certificación de Principios de Privacidad de Puerto Seguro Internacional en respuesta a la Directiva de 1995 sobre Protección de Datos (Directiva 95/46/CE) de la Comisión Europea. [ 55 ] Tanto Estados Unidos como la Unión Europea afirman oficialmente estar comprometidos con la protección de la privacidad de la información de las personas, pero el primero ha generado fricciones entre ambos al no cumplir con los estándares de las leyes más estrictas de la UE en materia de datos personales. La negociación del programa de Puerto Seguro se realizó, en parte, para abordar este problema de larga data. [ 56 ] La Directiva 95/46/CE declara en el Capítulo IV, Artículo 25, que los datos personales solo pueden transferirse desde los países del Espacio Económico Europeo a países que proporcionen una protección de la privacidad adecuada . Históricamente, establecer la adecuación requería la creación de leyes nacionales ampliamente equivalentes a las implementadas por la Directiva 95/46/UE. Si bien existen excepciones a esta prohibición general —por ejemplo, cuando la divulgación a un país fuera del EEE se realiza con el consentimiento del interesado (artículo 26, apartado 1, letra a))—, su alcance práctico es limitado. En consecuencia, el artículo 25 generó un riesgo jurídico para las organizaciones que transfieren datos personales de Europa a Estados Unidos.
El programa regula el intercambio de información de registro de nombres de pasajeros entre la UE y EE. UU. Según la directiva de la UE, los datos personales solo pueden transferirse a terceros países si estos ofrecen un nivel de protección adecuado. Existen algunas excepciones a esta norma, por ejemplo, cuando el responsable del tratamiento puede garantizar que el destinatario cumplirá con las normas de protección de datos.
La Comisión Europea ha creado el «Grupo de Trabajo sobre la Protección de las Personas Físicas en lo que respecta al Tratamiento de Datos Personales», conocido comúnmente como el «Grupo de Trabajo del Artículo 29». Este Grupo de Trabajo asesora sobre el nivel de protección en la Unión Europea y en terceros países. [ 57 ]
El Grupo de Trabajo negoció con representantes estadounidenses sobre la protección de datos personales, y el resultado fueron los Principios de Puerto Seguro . A pesar de dicha aprobación, el enfoque de autoevaluación de Puerto Seguro sigue siendo controvertido para varios reguladores y comentaristas europeos en materia de privacidad. [ 58 ]
El programa Safe Harbor aborda esta cuestión de la siguiente manera: en lugar de una ley general impuesta a todas las organizaciones en los Estados Unidos , la Comisión Federal de Comercio (FTC) aplica un programa voluntario . Las organizaciones estadounidenses que se registran en este programa, tras autoevaluar su cumplimiento con una serie de estándares, se consideran "adecuadas" a los efectos del artículo 25. Se puede enviar información personal a dichas organizaciones desde el EEE sin que el remitente infrinja el artículo 25 o sus equivalentes nacionales de la UE. El Safe Harbor fue aprobado por la Comisión Europea el 26 de julio de 2000 por proporcionar una protección adecuada de los datos personales, a los efectos del artículo 25(6). [ 59 ]
En virtud del Acuerdo de Puerto Seguro, las organizaciones receptoras deben considerar cuidadosamente el cumplimiento de las obligaciones de transferencia posterior , cuando los datos personales originarios de la UE se transfieren al Puerto Seguro de EE. UU. y, posteriormente, a un tercer país. El enfoque alternativo de cumplimiento de las " normas corporativas vinculantes ", recomendado por muchos reguladores de privacidad de la UE, resuelve este problema. Además, cualquier controversia que surja en relación con la transferencia de datos de recursos humanos al Puerto Seguro de EE. UU. debe ser examinada por un panel de reguladores de privacidad de la UE. [ 60 ]
En julio de 2007, se firmó un nuevo y controvertido acuerdo sobre el Registro de Nombres de Pasajeros entre Estados Unidos y la Unión Europea. [ 61 ] Poco tiempo después, la administración Bush eximió al Departamento de Seguridad Nacional , al Sistema de Información de Llegadas y Salidas (ADIS) y al Sistema Automatizado de Objetivos de la Ley de Privacidad de 1974. [ 63 ]
En febrero de 2008, Jonathan Faull , jefe de la Comisión de Asuntos de Interior de la UE, se quejó de la política bilateral de EE. UU. en relación con el PNR. [ 64 ] EE. UU. había firmado en febrero de 2008 un memorando de entendimiento (MOU) con la República Checa a cambio de un esquema de exención de visado, sin concertar previamente con Bruselas. [ 61 ] Las tensiones entre Washington y Bruselas se deben principalmente a un menor nivel de protección de datos en EE. UU., especialmente porque los extranjeros no se benefician de la Ley de Privacidad de EE. UU. de 1974. Otros países a los que se les propuso un MOU bilateral fueron el Reino Unido, Estonia, Alemania y Grecia. [ 65 ]
Medidas técnicas
Existen técnicas para mejorar la privacidad , tecnologías que la potencian y herramientas de software específicas para ello . Quienes diseñan y actualizan sistemas pueden utilizar estrategias y técnicas de privacidad desde el diseño y de ingeniería de la privacidad . Por ejemplo, al convertir los datos a un formato ilegible, el cifrado impide el acceso no autorizado.
Véase también
- Ciencias de la computación específicas
- Organizaciones
- Confederación de Organizaciones Europeas de Protección de Datos
- Día de la Protección de Datos (28 de enero)
- Asociación Internacional de Profesionales de la Privacidad (con sede en EE. UU.)
- Privacy International (con sede en el Reino Unido)
- Académicos que trabajan en este campo
Referencias
- ↑ Michael, MG; Michael, Katina (30 de septiembre de 2013). Uberveillance y las implicaciones sociales de los implantes de microchips: tecnologías emergentes . Hershey, PA: Information Science Reference. pág. 259. ISBN 978-1-4666-4582-0OCLC 843857020
- ↑ Solove, Daniel J. (2006). "Una taxonomía de la privacidad" . University of Pennsylvania Law Review . 154 (3): 477– 564. doi : 10.2307/40041279 . ISSN 0041-9907 .
- ↑ "Resumen de la Ley de Privacidad de 1974 (Edición 2020) - Introducción" . Departamento de Justicia de los Estados Unidos, Oficina de Privacidad y Libertades Civiles . 14 de octubre de 2020. Consultado el 8 de febrero de 2026 .
- ↑ "Ley de Privacidad de 1974, 5 USC § 552a | Oficina de Asistencia Judicial" . bja.ojp.gov . Consultado el 3 de diciembre de 2025 .
- ↑ Stuessy, Meghan M. (2023-12-07). "La Ley de Privacidad de 1974: Panorama general y cuestiones para el Congreso" . Servicio de Investigación del Congreso - Congress.gov . Recuperado el 2025-12-03 .
- ↑ Solove, Daniel J. (2006). "Una taxonomía de la privacidad" . University of Pennsylvania Law Review . 154 (3): 477– 564. doi : 10.2307/40041279 . ISSN 0041-9907 .
- 1 2 3 visceral_dev_admin (16-03-2023). "Historia de la controversia de Cambridge Analytica" . Centro de Políticas Bipartidistas . Recuperado el 03-12-2025 .
- ↑ Zialcita, Paolo (30 de octubre de 2019). "Facebook paga una multa de 643.000 dólares por su papel en el escándalo de Cambridge Analytica" . NPR . Consultado el 3 de diciembre de 2025 .
- ↑ Reynolds, Taylor (2018-03-20). "Facebook/Cambridge Analytica: lecciones de privacidad y un camino a seguir" . Iniciativa de Investigación de Políticas de Internet en el MIT . Recuperado el 2025-12-03 .
- ↑ Mittal, Prashant (2009). Gestión de programas: Gestión exitosa de múltiples proyectos . Global India Pubns. ISBN 978-93-80228-20-4OCLC 464584332
- 1 2 3 Fiveash, Kelly (2012-11-08). "Psst: ¿Has oído hablar de la base de datos nacional de alumnos? Lo dudo" . The Register . Recuperado el 12 de diciembre de 2012 .
- ↑ Bergstein, Brian (18 de junio de 2006). "Investigación explora la minería de datos y la privacidad" . USA Today . Consultado el 5 de mayo de 2010 .
- ↑ Bergstein, Brian (1 de enero de 2004). "En esta sociedad de minería de datos, los defensores de la privacidad se estremecen" . Seattle Post-Intelligencer .
- ↑ Swartz, Nikki (2006). "EE. UU. exige datos web de Google" . Information Management Journal . Archivado del original el 19 de diciembre de 2014.Vol. 40, número 3, pág. 18
- 1 2 Cofone, Ignacio (2023). La falacia de la privacidad: daño y poder en la economía de la información . Nueva York: Cambridge University Press. ISBN 978-1-108-99544-3.
- ↑ "Documento técnico de Nym Mixnet" (PDF) .
- ↑ "Modelo de amenazas de I2P - I2P" . Consultado el 7 de mayo de 2025 .
- ↑ Comisión Federal de Comercio. (2022). Protección de la privacidad del consumidor en una era de cambios rápidos. Recuperado de https://www.ftc.gov/reports
- ↑ Smith, A. (2023). Seguimiento, cookies y privacidad digital: Entendiendo la recopilación de datos en línea. Journal of Cyber Policy, 8(1), 45–61.
- ↑ Información legislativa de California. (2020). Ley de privacidad del consumidor de California (CCPA) . Recuperado de https://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?division=3.&part=4.&lawCode=CIV
- ↑ Schneider, G.; Evans, J.; Pinard, KT (2008). Internet: Serie ilustrada . Cengage Learning. pág. 156. ISBN 978-1-4239-9938-6. Consultado el 9 de mayo de 2018 .
- ↑ Bocij, P. (2004). Ciberacoso: Acoso en la era de Internet y cómo proteger a su familia . Greenwood Publishing Group. 268 págs . ISBN 978-0-275-98118-1.
- ↑ Cannataci, JA; Zhao, B.; Vives, GT; et al. (2016). Privacidad, libertad de expresión y transparencia: redefiniendo sus nuevos límites en la era digital . UNESCO. pág. 26. ISBN 978-92-3-100188-8. Consultado el 9 de mayo de 2018 .
- 1 2 3 4 5 Bornschein, R.; Schmidt, L.; Maier, E.; Bone, SA; Pappalardo, JK; Fitzgerald, MP (abril de 2020). "El efecto del poder y el riesgo percibidos por los consumidores en la privacidad de la información digital: el ejemplo de los avisos de cookies" . Journal of Public Policy & Marketing . 39 (2): 135– 154. doi : 10.1177/0743915620902143 . ISSN 0743-9156 . S2CID 213860986 .
- ↑ "Comité de Revisión Institucional - Guía, CAPÍTULO IV - CONSIDERACIONES SOBRE EL DISEÑO DE LA INVESTIGACIÓN" . www.hhs.gov . 5 de octubre de 2017. Consultado el 5 de octubre de 2017 .
- ↑ "Informe de investigaciones de filtraciones de datos de 2025" . Verizon Business . Consultado el 3 de diciembre de 2025 .
- ↑ "Costo de una filtración de datos en 2025 | IBM" . www.ibm.com . Consultado el 3 de diciembre de 2025 .
- ↑ Parlamento Europeo. (2016). Reglamento General de Protección de Datos (RGPD), Reglamento (UE) 2016/679.
- ↑ Departamento de Salud y Servicios Humanos de los Estados Unidos. (2021). Privacidad de la información sanitaria. Recuperado de https://www.hhs.gov/hipaa/index.html
- ↑ Organización para la Cooperación y el Desarrollo Económicos (OCDE). (2013). Marco de privacidad de la OCDE. Recuperado de https://www.oecd.org/sti/privacy-framework.htm
- ↑ Naciones Unidas. (2018). Principios de protección de datos personales y privacidad. Recuperado de https://www.un.org/en/dataprivacy
- ↑ Parlamento Europeo. (2016). Reglamento General de Protección de Datos (RGPD), Reglamento (UE) 2016/679.
- ↑ Información legislativa de California. (2020). Ley de privacidad del consumidor de California (CCPA). Recuperado de https://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?division=3.&part=4.&lawCode=CIV
- ↑ Gobierno de Canadá. (2021). Ley de Protección de la Información Personal y Documentos Electrónicos (PIPEDA). Recuperado de https://www.priv.gc.ca/en/
- ↑ Departamento de Salud y Servicios Humanos de los Estados Unidos. (2021). Privacidad de la información sanitaria. Recuperado de https://www.hhs.gov/hipaa/index.html
- 1 2 Asociación Internacional de Profesionales de la Privacidad. (2023). "Perspectivas del consumidor sobre la privacidad y la inteligencia artificial". https://iapp.org/resources/article/consumer-perspectives-of-privacy-and-ai/
- 1 2 3 4 RAND Corporation. (2024). "Impacto de la inteligencia artificial en la legislación sobre privacidad." https://www.rand.org/pubs/research_reports/RRA3243-2.html
- 1 2 Servicio de Investigación del Congreso. "Inteligencia Artificial Generativa y Privacidad de Datos: Una Introducción." https://www.congress.gov/crs-product/R47569
- 1 2 IBM. (2024). "Explorando los problemas de privacidad en la era de la IA." https://www.ibm.com/think/insights/ai-privacy
- ↑ Universidad de Stanford, Inteligencia Artificial Centrada en el Ser Humano. "Privacidad en la era de la IA: ¿Cómo protegemos nuestra información personal?" https://hai.stanford.edu/news/privacy-ai-era-how-do-we-protect-our-personal-information
- ↑ Ataei, M.; Kray, C. (2016). «La efimeridad es la nueva tendencia: una perspectiva novedosa sobre la gestión de datos de localización y la privacidad de la ubicación en los servicios basados en la localización» . Progress in Location-Based Services 2016. Springer. pp. 357–374 . ISBN 978-3-319-47289-8. Consultado el 9 de mayo de 2018 .
- ↑ Blumberg, A.; Eckersley, P. (agosto de 2009). "Sobre la privacidad de la ubicación y cómo evitar perderla para siempre" . Electronic Frontier Foundation .
- ↑ de Montjoye, Yves-Alexandre; César A. Hidalgo; Michel Verleysen; Vincent D. Blondel (25 de marzo de 2013). " Único en la multitud: los límites de la privacidad de la movilidad humana" . Scientific Reports . 3 : 1376. Bibcode : 2013NatSR...3.1376D . doi : 10.1038/srep01376 . PMC 3607247. PMID 23524645 .
- ↑ Palmer, Jason (25 de marzo de 2013). "Los datos de ubicación móvil 'presentan un riesgo de anonimato'"." . BBC News . Consultado el 12 de abril de 2013 .
- ↑ Aurelia, Nicholas-Donald; Matus, Jesus Francisco; SeungEui, Ryu; Mahmood, Adam M (1 de junio de 2017). "El efecto económico de los anuncios de violaciones de privacidad en las acciones: una investigación empírica exhaustiva" . Actas de Amcis 2011. Asociación para Sistemas de Información.
- ↑ Serenko, Natalia; Lida Fan (2013). "Percepciones de los pacientes sobre la privacidad y sus resultados en la atención médica" (PDF) . Revista Internacional de Investigación del Comportamiento y la Atención Médica . 4 (2): 101– 122. doi : 10.1504/IJBHR.2013.057359 .
- ↑ "Si un paciente es menor de 18 años, ¿sigue vigente la confidencialidad o el médico debería romperla e informar a los padres? Una niña de 15 años acudió a... - eNotes" . eNotes . Archivado del original el 2 de diciembre de 2011. Consultado el 29 de mayo de 2008 .
- 1 2 Comisión Federal de Comercio. "Regla de Protección de la Privacidad Infantil en Línea (COPPA)". https://www.ftc.gov/legal-library/browse/rules/childrens-online-privacy-protection-rule-coppa
- ↑ Fiscal General de Texas. "Ley de Protección de la Privacidad Infantil en Internet (COPPA)". https://www.texasattorneygeneral.gov/consumer-protection/file-consumer-complaint/consumer-privacy-rights/childrens-online-privacy-protection-act
- 1 2 3 4 Centro de Información sobre Privacidad Electrónica. "Privacidad de los niños". https://epic.org/issues/data-protection/childrens-privacy/
- 1 2 Comisión Federal de Comercio. (2013). "Entra en vigor hoy la norma revisada de protección de la privacidad infantil en línea". https://www.ftc.gov/news-events/news/press-releases/2013/07/revised-childrens-online-privacy-protection-rule-goes-effect-today
- ↑ Zetter, Kim (21 de febrero de 2018). "El mito de la máquina de votación a prueba de hackers" . The New York Times . ISSN 0362-4331 . Consultado el 3 de abril de 2019 .
- ↑ Rakower, Lauren (2011). "Línea borrosa: un acercamiento a Google Street View y el derecho global a la privacidad" . brooklynworks.brooklaw.edu . Archivado del original el 5 de octubre de 2017.
- ↑ Robert Hasty, Dr. Trevor W. Nagel y Mariam Subjally . "Ley de protección de datos en los EE. UU." (PDF) . Defensores del Desarrollo Internacional. Agosto de 2013. Archivado del original (PDF) el 25 de septiembre de 2015. Consultado el 14 de octubre de 2013 .
- ↑ "Protección de datos personales" . Comisión Europea . Archivado del original el 16 de junio de 2006.
- ↑ Weiss y Archick, Martin A. y Kristin (19 de mayo de 2016). "Privacidad de datos entre EE. UU. y la UE: del Safe Harbor al Privacy Shield" (PDF) . Servicio de Investigación del Congreso .
- ↑ "EPIC – Grupo de Trabajo del Artículo 29" . epic.org . Archivado del original el 15 de agosto de 2021. Consultado el 20 de marzo de 2021 .
- ↑ «SEC (2004) 1323: Implementación de la Decisión 520/2000/CE de la Comisión sobre la protección adecuada de los datos personales, conforme a los Principios de Privacidad del Puerto Seguro y las Preguntas Frecuentes relacionadas, publicadas por el Departamento de Comercio de los Estados Unidos» (PDF) . Comisión Europea . 20 de octubre de 2004. Archivado del original (PDF) el 24 de julio de 2006.
- ↑ "2000/520/CE: Decisión de la Comisión de 26 de julio de 2000, de conformidad con la Directiva 95/46/CE del Parlamento Europeo y del Consejo, relativa a la adecuación de la protección que ofrecen los principios de puerto seguro en materia de privacidad y a las preguntas frecuentes relacionadas, publicadas por el Departamento de Comercio de los Estados Unidos" . Diario Oficial de la Unión Europea , Serie L. 25 de agosto de 2000. págs. 7-47 – vía Eur-Lex .
- ↑ "Preguntas y respuestas sobre el panel de autoridades europeas de protección de datos previsto por la Decisión de Puerto Seguro" (PDF) . Comisión Europea . Archivado del original (PDF) el 24 de julio de 2006.
- 1 2 Una Europa dividida quiere proteger sus datos personales que Estados Unidos reclama Archivado el 22 de mayo de 2011 en Wayback Machine , Rue 89 , 4 de marzo de 2008 (en inglés)
- ↑ "Nuevo acuerdo UE-EE. UU. sobre el procesamiento y la transferencia de datos del Registro de Nombres de Pasajeros (PNR) – DESAFÍO | Liberty & Security" . libertysecurity.org . Archivado del original el 12 de enero de 2012. Consultado el 11 de enero de 2022 .
- ↑ Statewatch , EE. UU. modifica las normas de privacidad para eximir del acceso a los datos personales (septiembre de 2007)
- ↑ Bruselas critica las nuevas exigencias de seguridad de EE. UU. , European Observer. Véase también el boletín Statewatch de febrero de 2008.
- ↑ Statewatch , marzo de 2008
Lecturas adicionales
Enlaces externos
- Internacional
- Ficha informativa sobre la jurisprudencia del TEDH en materia de protección de datos.
- Conferencia Internacional de Comisionados de Protección de Datos y Privacidad
- Carta de privacidad del Instituto de Biometría
- Europa
- Página de protección de datos de la UE
- Cátedra UNESCO en Privacidad de Datos
- Supervisor Europeo de Protección de Datos Archivado el 19/12/2008 en Wayback Machine
- América Latina
- Revista Latinoamericana de Derecho de Protección de Datos
- América del norte
- Consejo de Privacidad y Acceso de Canadá
- Laboratorio para la Privacidad Internacional de Datos Archivado el 12 de agosto de 2019 en la Wayback Machine de la Universidad Carnegie Mellon .
- Leyes de privacidad por estado
- Revistas
- Revista IEEE sobre seguridad y privacidad
- Transacciones sobre privacidad de datos
- Privacidad de la información
- Leyes de datos
- Protección de datos
- Privacidad