La privacidad desde el diseño ( PbD ) es un enfoque de ingeniería de sistemas desarrollado inicialmente por Ann Cavoukian y formalizado en un informe conjunto sobre tecnologías que mejoran la privacidad por un equipo conjunto del Comisionado de Información y Privacidad de Ontario (Canadá), la Autoridad de Protección de Datos de los Países Bajos y la Organización Neerlandesa para la Investigación Científica Aplicada en 1995. [ 1 ] [ 2 ] El marco de privacidad desde el diseño se publicó en 2009 [ 3 ] y fue adoptado por la Asamblea Internacional de Comisionados de Privacidad y Autoridades de Protección de Datos en 2010. [ 4 ] La privacidad desde el diseño exige que la privacidad se tenga en cuenta a lo largo de todo el proceso de ingeniería. El concepto es un ejemplo de diseño sensible a los valores , es decir, tener en cuenta los valores humanos de manera bien definida a lo largo del proceso de diseño. [ 5 ] [ 6 ]
El enfoque de Cavoukian sobre la privacidad ha sido criticado por ser vago, [ 7 ] difícil de implementar, [ 8 ] difícil de aplicar a ciertas disciplinas, [ 9 ] [ 10 ] difícil de escalar a infraestructuras en red, [ 10 ] así como por priorizar los intereses corporativos sobre los intereses de los consumidores , [ 7 ] y poner insuficiente énfasis en minimizar la recopilación de datos. [ 9 ] Los recientes avances en ciencias de la computación e ingeniería de datos, como el soporte para codificar la privacidad en los datos [ 11 ] y la disponibilidad y calidad de las Tecnologías de Mejora de la Privacidad (PET) compensan parcialmente esas críticas y ayudan a que los principios sean factibles en entornos del mundo real.
El Reglamento RGPD europeo incorpora la privacidad desde el diseño. [ 12 ]
Historia y antecedentes
El marco de privacidad desde el diseño fue desarrollado por Ann Cavoukian , Comisionada de Información y Privacidad de Ontario , tras su trabajo conjunto con la Autoridad de Protección de Datos de los Países Bajos y la Organización de los Países Bajos para la Investigación Científica Aplicada en 1995. [ 1 ] [ 12 ]
En 2009, el Comisionado de Información y Privacidad de Ontario coorganizó un evento, Privacidad desde el Diseño: El Taller Definitivo , con la Autoridad Israelí de Derecho, Información y Tecnología en la 31.ª Conferencia Internacional de Comisionados de Protección de Datos y Privacidad (2009). [ 13 ] [ 14 ]
En 2010, el marco alcanzó aceptación internacional cuando la Asamblea Internacional de Comisionados de Privacidad y Autoridades de Protección de Datos aprobó por unanimidad una resolución sobre la privacidad desde el diseño [ 15 ] , reconociéndola como un estándar internacional en su conferencia anual. [ 14 ] [ 16 ] [ 17 ] [ 4 ] Entre otros compromisos, los comisionados resolvieron promover la privacidad desde el diseño lo más ampliamente posible y fomentar la incorporación del principio en las políticas y la legislación. [ 4 ]
Principios fundamentales
La privacidad desde el diseño se basa en siete "principios fundamentales": [ 3 ] [ 18 ] [ 19 ] [ 20 ]
- Proactivo, no reactivo; preventivo, no correctivo.
- Privacidad como configuración predeterminada
- Privacidad integrada en el diseño
- Funcionalidad completa: suma positiva, no suma cero.
- Seguridad integral: protección durante todo el ciclo de vida.
- Visibilidad y transparencia: mantengámoslo abierto.
- Respeto por la privacidad del usuario: enfoque centrado en el usuario.
Los principios han sido citados en más de quinientos artículos [ 21 ] que hacen referencia al libro blanco Privacy by Design in Law, Policy and Practice de Ann Cavoukian. [ 22 ]
Principios en detalle
Proactivo, no reactivo; preventivo, no correctivo.
El enfoque de privacidad desde el diseño se caracteriza por medidas proactivas en lugar de reactivas. Anticipa y previene eventos que invaden la privacidad antes de que ocurran. La privacidad desde el diseño no espera a que los riesgos de privacidad se materialicen, ni ofrece soluciones para resolver las infracciones de privacidad una vez que han ocurrido; su objetivo es prevenirlas. En resumen, la privacidad desde el diseño se implementa antes de que ocurran los hechos, no después. [ 18 ] [ 19 ] [ 20 ]
Privacidad como valor predeterminado
La privacidad desde el diseño busca brindar el máximo grado de privacidad al garantizar que los datos personales estén protegidos automáticamente en cualquier sistema informático o práctica empresarial. Si una persona no hace nada, su privacidad permanece intacta. No se requiere ninguna acción por parte del individuo para proteger su privacidad; está integrada en el sistema por defecto. [ 18 ] [ 19 ] [ 20 ]
Prácticas de PbD
- Especificación del propósito: Se debe comunicar claramente a los interesados los datos antes o durante la recopilación, retención o uso de los mismos, y el propósito o los propósitos deben ser limitados y relevantes para las necesidades indicadas. [ 18 ]
- Limitación de la recopilación: la recopilación de datos debe ser justa, legal y limitada al propósito declarado. [ 18 ]
- Minimización de datos : La recopilación de datos debe minimizarse tanto como sea posible, y las tecnologías deben configurarse por defecto para que los usuarios no sean identificables ni observables, o minimizarse si es absolutamente necesario. [ 18 ]
- Uso, retención y divulgación: El uso, la retención y la divulgación de datos deben limitarse y solo para lo que se haya consentido, con las excepciones previstas por la ley. La información solo debe conservarse durante el tiempo necesario y luego eliminarse de forma segura. [ 18 ]
Privacidad integrada en el diseño
La privacidad desde el diseño está integrada en el diseño y la arquitectura de los sistemas de TI, así como en las prácticas empresariales. No se añade posteriormente como un complemento. El resultado es que la privacidad se convierte en un componente esencial de la funcionalidad principal que se ofrece. La privacidad es parte integral del sistema sin menoscabar su funcionalidad. [ 18 ] [ 19 ] [ 20 ]
Funcionalidad completa: suma positiva, no suma cero.
La privacidad desde el diseño busca dar cabida a todos los intereses y objetivos legítimos de manera que todos ganen, no mediante un enfoque obsoleto de suma cero, donde se realizan concesiones innecesarias. La privacidad desde el diseño evita la pretensión de falsas dicotomías, como privacidad versus seguridad, demostrando que es posible tener ambas. [ 18 ] [ 19 ] [ 20 ]
Seguridad integral: protección durante todo el ciclo de vida.
La privacidad desde el diseño, integrada en el sistema antes de la recopilación del primer dato, se extiende de forma segura a lo largo de todo el ciclo de vida de los datos. Las medidas de seguridad robustas son esenciales para la privacidad, de principio a fin. Esto garantiza que todos los datos se conserven de forma segura y se destruyan de manera oportuna al finalizar el proceso. Por lo tanto, la privacidad desde el diseño garantiza una gestión segura del ciclo de vida de la información, de principio a fin. [ 18 ] [ 19 ] [ 20 ]
Visibilidad y transparencia: mantengámoslo abierto.
La privacidad desde el diseño busca asegurar a todas las partes interesadas que cualquier práctica comercial o tecnología involucrada opera de acuerdo con las promesas y objetivos declarados, sujeto a verificación independiente. Los componentes y operaciones permanecen visibles y transparentes, tanto para usuarios como para proveedores. Recuerde confiar, pero verificar. [ 18 ] [ 19 ] [ 20 ]
Respeto por la privacidad del usuario: enfoque centrado en el usuario.
Ante todo, la privacidad desde el diseño exige que arquitectos y operadores prioricen los intereses del individuo ofreciendo medidas como configuraciones predeterminadas de privacidad robustas, avisos adecuados y opciones fáciles de usar. El enfoque debe estar centrado en el usuario. [ 18 ] [ 19 ] [ 20 ]
Diseño y estándares
La Organización Internacional de Normalización (ISO) aprobó la propuesta del Comité de Política del Consumidor (COPOLCO) para una nueva norma ISO: Protección del Consumidor: Privacidad desde el Diseño para Bienes y Servicios de Consumo (ISO/PC317). [ 23 ] La norma tendrá como objetivo especificar el proceso de diseño para proporcionar bienes y servicios de consumo que satisfagan las necesidades de privacidad de procesamiento doméstico de los consumidores, así como los requisitos de privacidad personal de la protección de datos . La norma tiene al Reino Unido como secretaría con trece miembros participantes [ 24 ] y veinte miembros observadores. [ 24 ]
El Consejo de Normas de Canadá (SCC) es uno de los miembros participantes y ha establecido un comité canadiense espejo para ISO/PC317. [ 25 ]
El Comité Técnico de Documentación de Privacidad por Diseño (PbD-SE) de OASIS [ 26 ] proporciona una especificación para operacionalizar la privacidad por diseño en el contexto de la ingeniería de software. La privacidad por diseño, al igual que la seguridad por diseño, es una parte normal del proceso de desarrollo de software y una estrategia de reducción de riesgos para los ingenieros de software. La especificación PbD-SE traduce los principios de PbD en requisitos de conformidad dentro de las tareas de ingeniería de software y ayuda a los equipos de desarrollo de software a producir artefactos como evidencia de la adhesión a los principios de PbD. Seguir la especificación facilita la documentación de los requisitos de privacidad desde la concepción del software hasta su retirada, proporcionando así un plan en torno a la adhesión a los principios de privacidad por diseño y otras directrices sobre las mejores prácticas de privacidad, como el Apéndice J de la norma NIST 800-53 (NIST SP 800-53) y los Principios de Prácticas Justas de Información (FIPPs) (PMRM-1.0). [ 26 ]
Relación con las tecnologías que mejoran la privacidad
La privacidad desde el diseño se originó a partir de las tecnologías de mejora de la privacidad (PET, por sus siglas en inglés) en un informe conjunto de 1995 de Ann Cavoukian y John Borking. [ 1 ] En 2007, la Comisión Europea proporcionó un memorando sobre las PET. [ 27 ] En 2008, la Oficina del Comisionado de Información británico encargó un informe titulado Privacidad desde el diseño: una visión general de las tecnologías de mejora de la privacidad . [ 28 ]
Hay muchas facetas de la privacidad desde el diseño. Está el lado técnico como la ingeniería de software y sistemas, [ 29 ] elementos administrativos (por ejemplo, legales, políticas, procedimientos), otros controles organizacionales y contextos operativos. La privacidad desde el diseño evolucionó a partir de los primeros esfuerzos para expresar principios de prácticas justas de información directamente en el diseño y operación de tecnologías de la información y las comunicaciones. [ 30 ] En su publicación Privacy by Design: Delivering the Promises [ 2 ] Peter Hustinx reconoce el papel clave que desempeñaron Ann Cavoukian y John Borking, entonces Comisionados Adjuntos de Privacidad, en la publicación conjunta de 1995 Privacy-Enhancing Technologies: The Path to Anonymity . [ 1 ] Este informe de 1995 se centró en explorar tecnologías que permiten realizar transacciones de forma anónima.
Las tecnologías que mejoran la privacidad permiten a los usuarios en línea proteger la privacidad de su información de identificación personal (IIP) proporcionada a servicios o aplicaciones y gestionada por ellos. La privacidad desde el diseño evolucionó para considerar los sistemas y procesos más amplios en los que se integran y operan las tecnologías que mejoran la privacidad. El Centro para la Democracia y la Tecnología (CDT) de EE. UU., en El papel de la privacidad desde el diseño en la protección de la privacidad del consumidor [ 31 ], distingue las tecnologías que mejoran la privacidad de la privacidad desde el diseño, señalando que «las tecnologías que mejoran la privacidad son más útiles para los usuarios que ya comprenden los riesgos de la privacidad en línea. Son herramientas esenciales para el empoderamiento del usuario, pero constituyen solo una parte de un marco más amplio que debe considerarse al analizar cómo se puede utilizar la tecnología para proteger la privacidad». [ 31 ]
Uso global
Alemania promulgó una ley (§ 3 Sec. 4 Teledienstedatenschutzgesetz [Ley de protección de datos de servicios de telecomunicaciones]) en julio de 1997. [ 32 ] El nuevo Reglamento General de Protección de Datos (RGPD) de la UE incluye la «protección de datos desde el diseño» y la «protección de datos por defecto», [ 33 ] [ 34 ] [ 12 ] el segundo principio fundamental de la privacidad desde el diseño. El Comisionado de Privacidad de Canadá incluyó la privacidad desde el diseño en su informe sobre Privacidad, Confianza e Innovación: Construyendo la Ventaja Digital de Canadá . [ 35 ] [ 36 ] En 2012, la Comisión Federal de Comercio de EE. UU. (FTC) reconoció la privacidad desde el diseño como una de sus tres prácticas recomendadas para proteger la privacidad en línea en su informe titulado Proteger la privacidad del consumidor en una era de cambios rápidos , [ 37 ] y la FTC incluyó la privacidad desde el diseño como uno de los pilares clave en su Informe Final del Comisionado sobre la Protección de la Privacidad del Consumidor . [ 38 ] En Australia, el Comisionado de Privacidad y Protección de Datos del Estado de Victoria (CPDP) ha adoptado formalmente la privacidad desde el diseño como una política central para sustentar la gestión de la privacidad de la información en el sector público de Victoria. [ 39 ] El sitio web de la Oficina del Comisionado de Información del Reino Unido destaca la privacidad desde el diseño [ 40 ] y la protección de datos desde el diseño y por defecto. [ 41 ] En octubre de 2014, la Declaración de Mauricio sobre el Internet de las Cosas se realizó en la 36.ª Conferencia Internacional de Comisionados de Protección de Datos y Privacidad e incluyó la privacidad desde el diseño y por defecto. [ 42 ] El Comisionado de Privacidad de Datos Personales de Hong Kong celebró una conferencia educativa sobre la importancia de la privacidad desde el diseño. [ 43 ] [ 44 ]
En el sector privado, Sidewalk Toronto se compromete con los principios de privacidad desde el diseño; [ 45 ] Brendon Lynch, director de privacidad de Microsoft , escribió un artículo titulado Privacidad desde el diseño en Microsoft ; [ 46 ] mientras que Deloitte relaciona la confiabilidad certificada con la privacidad desde el diseño. [ 47 ]
Críticas y recomendaciones
El marco de privacidad desde el diseño atrajo el debate académico, particularmente después de la resolución de 2010 de los Comisionados Internacionales de Datos que criticó la privacidad desde el diseño y ofreció sugerencias de expertos legales y de ingeniería para comprender mejor cómo aplicar el marco en diversos contextos. [ 7 ] [ 9 ] [ 8 ]
La privacidad desde el diseño ha sido criticada por ser "vaga" [ 7 ] y por dejar "muchas preguntas abiertas sobre su aplicación al diseñar sistemas". Se ha sugerido comenzar por minimizar los datos y centrarse en ello, lo cual puede lograrse mediante la ingeniería de seguridad. [ 9 ]
En 2007, investigadores de la KU Leuven publicaron Engineering Privacy by Design, señalando que «el diseño e implementación de requisitos de privacidad en sistemas es un problema difícil y requiere la traducción de complejas preocupaciones sociales, legales y éticas en requisitos de sistemas». Los principios de la privacidad por diseño «siguen siendo vagos y dejan muchas preguntas abiertas sobre su aplicación al diseñar sistemas». Los autores argumentan que «partir de la minimización de datos es un primer paso necesario y fundamental para diseñar sistemas de acuerdo con los principios de la privacidad por diseño». El objetivo de su artículo es proporcionar una «investigación inicial sobre la práctica de la privacidad por diseño desde una perspectiva de ingeniería para contribuir a cerrar la brecha entre la comprensión de la privacidad por diseño por parte de los responsables políticos y los ingenieros». [ 9 ] Sin embargo, consultas entre pares ampliadas realizadas 10 años después en un proyecto de la UE confirmaron las dificultades persistentes para traducir los principios legales en requisitos de ingeniería. Esto es en parte un problema más estructural debido a que los principios legales son abstractos, abiertos y con diferentes interpretaciones y excepciones posibles, mientras que las prácticas de ingeniería requieren significados inequívocos y definiciones formales de los conceptos de diseño. [ 10 ]
En 2011, la Agencia Nacional Danesa de Tecnologías de la Información y Telecomunicaciones publicó un documento de debate en el que argumentaba que la privacidad desde el diseño es un objetivo clave para la creación de modelos de seguridad digital, extendiendo el concepto a "Seguridad desde el Diseño". El objetivo es equilibrar el anonimato y la vigilancia eliminando la identificación en la medida de lo posible. [ 48 ]
Otra crítica es que las definiciones actuales de privacidad desde el diseño no abordan el aspecto metodológico de la ingeniería de sistemas, como el uso de métodos de ingeniería de sistemas adecuados, por ejemplo, aquellos que cubren el ciclo de vida completo del sistema y los datos. [ 7 ] Este problema se agrava aún más con la transición a iniciativas de infraestructuras digitales en red, como la ciudad inteligente o el Internet de las Cosas . Mientras que la privacidad desde el diseño se ha centrado principalmente en las responsabilidades de organizaciones individuales para una tecnología determinada, estas iniciativas a menudo requieren la interoperabilidad de muchas tecnologías diferentes operadas por distintas organizaciones. Esto exige un cambio del diseño organizacional al diseño de infraestructura. [ 10 ]
El concepto de privacidad desde el diseño tampoco se centra en el rol del poseedor real de los datos, sino en el del diseñador del sistema. Este rol no está reconocido en la legislación sobre privacidad, por lo que el concepto de privacidad desde el diseño no se basa en la ley. Esto, a su vez, socava la confianza de los sujetos de datos, los poseedores de datos y los responsables políticos. [ 7 ] Desde estudios de ciencia y tecnología se han planteado preguntas sobre si la privacidad desde el diseño cambiará el significado y la práctica de los derechos mediante su implementación en tecnologías, organizaciones, estándares e infraestructuras. [ 49 ] Desde la perspectiva de la sociedad civil, algunos incluso han planteado la posibilidad de que un mal uso de estos enfoques basados en el diseño pueda incluso conducir al peligro del bluewashing . Esto se refiere al uso instrumental mínimo por parte de las organizaciones del diseño de privacidad sin controles adecuados, para presentarse como más favorables a la privacidad de lo que realmente está justificado. [ 10 ]
También se ha señalado que la privacidad desde el diseño es similar a los esquemas de cumplimiento voluntario en industrias que impactan el medio ambiente y, por lo tanto, carece de la fuerza necesaria para ser efectiva y puede variar según la empresa. Además, el enfoque evolutivo que se está adoptando actualmente para el desarrollo del concepto tendrá un costo en términos de violaciones de la privacidad, ya que la evolución implica permitir que fenotipos inadecuados (productos que invaden la privacidad) persistan hasta que se demuestre su inadecuación. [ 7 ] Algunos críticos han señalado que ciertos modelos de negocio se basan en la vigilancia del cliente y la manipulación de datos y, por lo tanto, el cumplimiento voluntario es improbable. [ 8 ]
En 2013, Rubinstein y Good utilizaron incidentes de privacidad de Google y Facebook para realizar un análisis contrafactual con el fin de identificar lecciones aprendidas valiosas para los reguladores al recomendar la privacidad desde el diseño. La primera fue que “principios más detallados y ejemplos específicos” serían más útiles para las empresas. La segunda es que “la usabilidad es tan importante como los principios y prácticas de ingeniería”. La tercera es que se necesita trabajar más en “refinar y desarrollar los principios de diseño, tanto en ingeniería de privacidad como en diseño de usabilidad”, incluyendo esfuerzos para definir estándares internacionales de privacidad. La lección final aprendida es que “los reguladores deben hacer más que simplemente recomendar la adopción e implementación de la privacidad desde el diseño”. [ 8 ]
La llegada del RGPD, con su multa máxima del 4 % de la facturación global, proporciona ahora un equilibrio entre el beneficio empresarial y la facturación, y aborda la crítica al cumplimiento voluntario y el requisito de Rubinstein y Good de que «los reguladores deben hacer algo más que simplemente recomendar la adopción e implementación de la privacidad desde el diseño». [ 8 ] Rubinstein y Good también destacaron que la privacidad desde el diseño podría dar lugar a aplicaciones que ejemplificaran la privacidad desde el diseño, y su trabajo fue bien recibido. [ 50 ] [ 8 ]
En su dictamen preliminar sobre la privacidad desde el diseño, elaborado por Giovanni Buttarelli, Supervisor Europeo de Protección de Datos de mayo de 2018 , se afirma: «Si bien la privacidad desde el diseño ha experimentado avances significativos en su desarrollo jurídico, tecnológico y conceptual, aún está lejos de desplegar todo su potencial para la protección de los derechos fundamentales de las personas. Las siguientes secciones de este dictamen ofrecen una visión general de los avances relevantes y recomiendan mayores esfuerzos». [ 12 ]
El resumen ejecutivo formula las siguientes recomendaciones a las instituciones de la UE:
- Para garantizar una sólida protección de la privacidad, incluida la privacidad desde el diseño, en el Reglamento de privacidad electrónica ,
- Apoyar la privacidad en todos los marcos legales que influyen en el diseño de la tecnología, aumentando los incentivos y fundamentando las obligaciones, incluidas las normas de responsabilidad apropiadas,
- Fomentar la implementación y la adopción de enfoques de privacidad desde el diseño y PET en la UE y a nivel de los Estados miembros mediante medidas de implementación e iniciativas políticas apropiadas,
- Para garantizar la competencia y los recursos para la investigación y el análisis sobre ingeniería de la privacidad y tecnologías que mejoran la privacidad a nivel de la UE, por parte de ENISA u otras entidades,
- Apoyar el desarrollo de nuevas prácticas y modelos de negocio a través de los instrumentos de investigación y desarrollo tecnológico de la UE,
- Para ayudar a las administraciones públicas nacionales y de la UE a integrar los requisitos de privacidad adecuados desde el diseño en la contratación pública,
- Para respaldar un inventario y un observatorio del "estado del arte" de la ingeniería de la privacidad y las PET, así como su avance.
El SEPD hará lo siguiente:
- Continuar promoviendo la privacidad desde el diseño, cuando proceda en cooperación con otras autoridades de protección de datos en el Comité Europeo de Protección de Datos (CEPD),
- Apoyar la aplicación coordinada y efectiva del artículo 25 del RGPD y disposiciones relacionadas,
- Proporcionar orientación a los responsables del tratamiento sobre la aplicación adecuada del principio establecido en la base jurídica, y
- Junto con las autoridades de protección de datos de Austria, Irlanda y Schleswig-Holstein, premian las aplicaciones respetuosas con la privacidad en el ámbito de la salud móvil. [ 12 ]
Implementar la privacidad desde el diseño
El supervisor europeo de protección de datos, Giovanni Buttarelli, estableció el requisito de implementar la privacidad desde el diseño en su artículo. [ 51 ] La Agencia de la Unión Europea para la Seguridad de las Redes y la Información (ENISA) proporcionó un informe detallado Privacidad y protección de datos desde el diseño: de la política a la ingeniería sobre la implementación. [ 52 ] La Escuela de Verano sobre criptografía y privacidad en el mundo real proporcionó un tutorial sobre "Ingeniería de la privacidad desde el diseño". [ 53 ] El proyecto OWASP Top 10 Privacy Risks para aplicaciones web que da sugerencias sobre cómo implementar la privacidad desde el diseño en la práctica. La documentación OASIS Privacy by Design para ingenieros de software (PbD-SE) [ 26 ] ofrece una extensión/complemento de privacidad al lenguaje de modelado unificado (UML) de OMG y sirve como complemento al lenguaje de marcado de control de acceso extensible (XACML) y al modelo de referencia de gestión de la privacidad (PMRM) de OASIS. Las directrices de privacidad desde el diseño se desarrollan para operacionalizar algunas de las ideas de alto nivel sobre la preservación de la privacidad en consejos prácticos más específicos, [ 54 ] [ 55 ] tales como recomendaciones sobre cómo implementar la privacidad desde el diseño en sistemas (de datos) existentes . Sin embargo, la aplicación de las directrices de privacidad desde el diseño por parte de los desarrolladores de software sigue siendo un desafío. [ 56 ]
Véase también
Referencias
- 1 2 3 4 Hes, R. "Tecnologías que mejoran la privacidad: el camino hacia el anonimato" (PDF) .
- 1 2 Hustinx, Peter (2010). "Privacidad por diseño: Cumpliendo las promesas" . Identidad en la sociedad de la información . 3 (2): 253– 255. doi : 10.1007/s12394-010-0061-z .
- 1 2 Cavoukian, Ann. "7 Principios Fundamentales" (PDF) .
- 1 2 3 "32ª Conferencia Internacional de Comisionados de Protección de Datos y Privacidad Jerusalén, Israel 27-29 de octubre de 2010 Resolución sobre Privacidad desde el Diseño" (PDF) .
- ↑ Xu, Heng; Crossler, Robert E.; Bélanger, Francia (1 de diciembre de 2012). "Una investigación de diseño sensible al valor de las herramientas de mejora de la privacidad en los navegadores web" . Decision Support Systems . 54 (1): 424–433 . doi : 10.1016/j.dss.2012.06.003 . ISSN 0167-9236 . S2CID 14780230 .
- ↑ Cavoukian, Ann (2011). "Privacidad desde el diseño" (PDF) . Comisionado de Información y Privacidad .
- 1 2 3 4 5 6 7 van Rest, Jeroen (2014). "Diseñando la privacidad desde el diseño". Tecnologías y políticas de privacidad . Notas de clase en informática. Vol. 8319. págs. 55–72 . doi : 10.1007/978-3-642-54069-1_4 . ISBN 978-3-642-54068-4.
- 1 2 3 4 5 6 Rubinstein, Ira (11 de agosto de 2012). "Privacidad por diseño: un análisis contrafactual de los incidentes de privacidad de Google y Facebook" . Ira Rubinstein y Nathan Good . SSRN 2128146 .
- 1 2 3 4 5 "Ingeniería de la privacidad mediante el diseño" (PDF) . Seda Gurses, Carmela Troncoso y Claudia Diaz .
- 1 2 3 4 5 van Dijk, Niels; Tanas, Alessia; Rommetveit, Kjetil; Raab, Charles (2018-04-10). "¿Ingeniería correcta? El rediseño de la privacidad y la protección de datos personales". Revista Internacional de Derecho, Computadoras y Tecnología . 32 (2): 230– 256. doi : 10.1080/13600869.2018.1457002 . hdl : 20.500.11820/fc11577d-3520-4ae4-abfd-3d767aeac906 . S2CID 65276552 .
- ↑ "Hacia la privacidad desde el diseño para los datos" (PDF) . Boletín de ingeniería de datos de IEEE, número especial sobre las implicaciones del RGPD en los sistemas . Consultado el 29 de julio de 2022 .
- 1 2 3 4 5 "Dictamen 5/2018: Dictamen preliminar sobre la privacidad desde el diseño" (PDF) . Giovanni Buttarelli . 31 de mayo de 2018.
- ↑ "Quinta sesión plenaria de la Conferencia sobre Privacidad 2009: Privacidad desde el diseño" . Archivado del original el 10 de diciembre de 2019.
- 1 2 "Informe sobre el estado de PbD para la 33.ª Conferencia Internacional de Comisionados de Protección de Datos y Privacidad" (PDF) .
- ↑ Cavoukian, Ann (2010). "Privacidad por diseño: el taller definitivo. Un prólogo de Ann Cavoukian, Ph.D." (PDF) . Identity in the Information Society . 3 (2): 247– 251. doi : 10.1007/s12394-010-0062-y . S2CID 144133793 .
- ↑ "El enfoque de "privacidad desde el diseño" obtiene reconocimiento internacional . 4 de noviembre de 2010.
- ↑ "Resolución histórica aprobada para preservar el futuro de la privacidad" . Archivado del original el 8 de noviembre de 2010.
- 1 2 3 4 5 6 7 8 9 10 11 12 Cavoukian, Ann (enero de 2011). "Los 7 principios fundamentales para la implementación y el mapeo de las prácticas justas de información" (PDF) . Comisionado de Información y Privacidad de Ontario. Archivado del original (PDF) el 20 de octubre de 2022.
- 1 2 3 4 5 6 7 8 Cavoukian, Ann. "Privacidad por diseño: Introducción" (PDF) .
- 1 2 3 4 5 6 7 8 Cavoukian, Ann. "Privacidad desde el diseño: los 7 principios fundamentales" (PDF) . Privacy and Big Data Institute.
- ↑ "Citas sobre privacidad desde el diseño en derecho, política y práctica " . Google Académico.
- ↑ Cavoukian, Ann. "Privacidad desde el diseño en la ley, la política y la práctica: un libro blanco para reguladores, tomadores de decisiones y formuladores de políticas" (PDF) .
- ↑ "ISO/PC 317 - Protección del consumidor: privacidad desde el diseño para bienes y servicios de consumo" . 11 de mayo de 2018.
- 1 2 "ISO/PC 317 - Miembros participantes" .
- ↑ "SCC ISO/PC 317 - Protección del consumidor: privacidad desde el diseño para bienes y servicios de consumo" . 09/04/2018.
- 1 2 3 "OASIS Privacy by Design Documentation for Software Engineers (PbD-SE) TC" .
- ↑ "Tecnologías para la mejora de la privacidad (PET)" .
- ↑ "Privacidad desde el diseño: una visión general de las tecnologías que mejoran la privacidad" (PDF) .
- ↑ Danezis, George; Domingo-Ferrer, Josep; Hansen, Marit; Hoepman, Jaap-Henk; Le Metayer, Daniel; Tirtea, Rodica; Schiffner, Stefan (2015). «Privacidad y protección de datos desde el diseño: de la política a la ingeniería». ENISA . arXiv : 1501.03726 . doi : 10.2824/38623 . ISBN 9789292041083. S2CID 7917275 .
- ↑ Cavoukian, Ann. "Privacidad por diseño: orígenes, significado y perspectivas para garantizar la privacidad y la confianza en la era de la información" .
- 1 2 "El papel de la privacidad desde el diseño en la protección de la privacidad del consumidor" .
- ↑ "Bundesgesetzblatt" .
- ↑ «Reglamento del Parlamento Europeo y del Consejo relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos)» . Comisario Europeo (enero de 2012) .
- ↑ "Comisión Europea - Hoja informativa con preguntas y respuestas – Reglamento General de Protección de Datos" .
- ↑ "Privacidad, confianza e innovación: construyendo la ventaja digital de Canadá" . 2010.
- ↑ "Hacia la privacidad desde el diseño: Revisión de la Ley de Protección de la Información Personal y Documentos Electrónicos. Informe del Comité Permanente sobre Acceso a la Información, Privacidad y Ética" (PDF) .
- ↑ "Protección de la privacidad del consumidor en una era de cambios rápidos: recomendaciones para empresas y responsables políticos" (PDF) . Informe de la FTC (marzo de 2012) .
- ↑ "La FTC publica el informe final de la Comisión sobre la protección de la privacidad del consumidor" . 26 de marzo de 2012.
- ↑ "Oficina del Comisionado de Información de Victoria - Privacidad desde el diseño" .
- ↑ "UK ICO - Privacidad desde el diseño" . Archivado del original el 24 de mayo de 2018.
- ↑ "UK ICO - Protección de datos desde el diseño y por defecto" . 23/11/2018.
- ↑ "Declaración de Mauricio sobre el Internet de las Cosas" (PDF) .
- ↑ "Acerca de la Conferencia sobre Privacidad desde el Diseño" .
- ↑ "Comisionado de Privacidad de Datos Personales – Privacidad desde el Diseño" .
- ↑ "Sidewalk Toronto se compromete con los principios de privacidad desde el diseño en medio de las preocupaciones ciudadanas" . 7 de mayo de 2018.
- ↑ "Privacidad desde el diseño en Microsoft" . 30/11/2010.
- ↑ "Ryerson y Deloitte se asocian para ofrecer certificaciones de privacidad" .
- ↑ "Nuevos modelos de seguridad digital" (PDF) . Agencia Nacional Danesa de Tecnologías de la Información y Telecomunicaciones .
- ↑ Rommetveit, Kjetil; Van Dijk, Niels (2022). " Ingeniería de la privacidad y el imaginario tecnorregulatorio" . Estudios sociales de la ciencia . 52 ( publicación en línea anticipada): 853–877 . doi : 10.1177/03063127221119424 . PMC 9676411. PMID 36000578. S2CID 251767267 .
- ↑ "Por qué 'Privacidad desde el diseño' es la nueva tendencia corporativa" . Kashmir Hill .
- ↑ "Privacidad por diseño - Ingeniería de privacidad" (PDF) . Giovanni Buttarelli .
- ↑ "Privacidad y protección de datos desde el diseño: de la política a la ingeniería" . ENISA .
- ↑ "Ingeniería de la privacidad desde el diseño" (PDF) .
- ↑ Perera, Charith; Barhamgi, Mahmoud; Bandara, Arosha K.; Ajmal, Muhammad; Price, Blaine; Nuseibeh, Bashar (febrero de 2020). "Diseño de aplicaciones de Internet de las cosas que respetan la privacidad" . Information Sciences . 512 : 238–257 . arXiv : 1703.03892 . doi : 10.1016/j.ins.2019.09.061 . S2CID 60044 .
- ↑ "Implementando la privacidad desde el diseño" . Políticas de privacidad . Consultado el 13 de diciembre de 2020 .
- ↑ Tahaei, Mohammad; Li, Tianshi; Vaniea, Kami (2022-04-01). "Understanding Privacy-Related Advice on Stack Overflow" . Proceedings on Privacy Enhancing Technologies . 2022 (2): 114–131 . doi : 10.2478/popets-2022-0038 . hdl : 1983/07daf61b-7df0-48c1-88e1-85079294a59c .
- Privacidad de la información
- Privacidad
- Ingeniería de sistemas
- Diseño de producto