Los datos personales , también conocidos como información personal o información de identificación personal ( IIP ), [ 1 ] [ 2 ] [ 3 ] son cualquier información relacionada con una persona identificable.
La abreviatura PII se usa ampliamente en los Estados Unidos , pero la frase que abrevia tiene cuatro variantes comunes basadas en personal o personalmente , e identificable o identificativo . No todas son equivalentes, y a efectos legales las definiciones efectivas varían según la jurisdicción y los fines para los que se usa el término. [ a ] Bajo los regímenes de protección de datos de la Unión Europea y el Reino Unido , que se centran principalmente en el Reglamento General de Protección de Datos (RGPD), [ 4 ] el término "datos personales" es significativamente más amplio y determina el alcance del régimen regulatorio. [ 5 ]
La publicación especial 800-122 del Instituto Nacional de Estándares y Tecnología [ 6 ] define la información de identificación personal como "cualquier información sobre un individuo mantenida por una agencia, incluyendo (1) cualquier información que pueda usarse para distinguir o rastrear la identidad de un individuo, como nombre, número de seguro social, fecha y lugar de nacimiento, apellido de soltera de la madre o registros biométricos ; y (2) cualquier otra información que esté vinculada o pueda vincularse a un individuo, como información médica, educativa, financiera y laboral". Por ejemplo, la dirección IP de un usuario no se clasifica como información de identificación personal por sí sola, pero se clasifica como información de identificación personal vinculada. [ 7 ]
Los datos personales se definen en el RGPD como "cualquier información que [esté] relacionada con una persona física identificada o identificable". [ 8 ] [ 6 ] La dirección IP de un suscriptor de Internet puede clasificarse como datos personales. [ 9 ]
El concepto de información de identificación personal (IIP) se ha generalizado gracias a que las tecnologías de la información e Internet han facilitado su recopilación, lo que ha dado lugar a un mercado lucrativo para su recolección y reventa. Los delincuentes también pueden explotar la IIP para acosar o robar la identidad de una persona, o para ayudar en la planificación de actos delictivos. En respuesta a estas amenazas, muchas políticas de privacidad de sitios web abordan específicamente la recopilación de IIP [ 10 ] , y legisladores como el Parlamento Europeo han promulgado una serie de actos legislativos, como el RGPD, para limitar la distribución y el acceso a la IIP [ 11 ] .
Existe una gran confusión en torno a si la información de identificación personal (IIP) se refiere a información identificable (es decir, que puede asociarse con una persona) o identificativa (es decir, asociada de forma única con una persona, de modo que la IIP la identifica ). En regímenes de privacidad de datos prescriptivos, como la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) de EE. UU., los elementos de IIP se han definido específicamente. En regímenes de protección de datos más amplios, como el RGPD, los datos personales se definen de forma no prescriptiva y basada en principios. La información que podría no considerarse IIP según la HIPAA puede ser considerada dato personal a efectos del RGPD. Por este motivo, el término "IIP" suele estar en desuso a nivel internacional.
Definiciones
El gobierno de EE . UU. utilizó el término "personalmente identificable" en 2007 en un memorando de la Oficina Ejecutiva del Presidente , Oficina de Administración y Presupuesto (OMB), [ 12 ] y ese uso ahora aparece en estándares estadounidenses como la Guía del NIST para la protección de la confidencialidad de la información de identificación personal (SP 800-122). [ 13 ] El memorando de la OMB define la IIP de la siguiente manera:
La información que permite distinguir o rastrear la identidad de una persona, como su nombre, número de seguridad social, datos biométricos, etc., ya sea de forma individual o combinada con otra información personal o identificativa vinculada o vinculable, como la fecha y el lugar de nacimiento, así como el apellido de soltera de la madre, en estándares oficiales como la Guía NIST, demuestra un enfoque proactivo para garantizar sólidas medidas de protección de la privacidad en el dinámico panorama de la seguridad de datos. Esta integración en estándares establecidos constituye un marco fundamental para que las organizaciones adopten e implementen medidas eficaces para salvaguardar la información personal de las personas.
— NIST, Marco de privacidad del NIST, https://www.nist.gov/privacy-framework
Un término similar a PII, "datos personales", se define en la directiva 95/46/CE de la UE, a los efectos de la directiva: [ 14 ]
Artículo 2a: «datos personales» significa toda información relativa a una persona física identificada o identificable («interesado»); se considerará persona identificable aquella cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un número de identificación o uno o varios elementos propios de su identidad física, fisiológica, mental, económica, cultural o social;
En la normativa de la UE , se ha establecido una noción más específica de que el interesado puede ser identificado potencialmente mediante el procesamiento adicional de otros atributos: cuasi- o pseudoidentificadores. En el RGPD, los datos personales se definen como:
Cualquier información relativa a una persona física identificada o identificable («interesado»); una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios factores propios de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física [ 15 ].
Un ejemplo sencillo de esta distinción: el nombre del color "rojo" por sí solo no es un dato personal, pero ese mismo valor almacenado como parte del registro de una persona como su "color favorito" sí lo es ; es la conexión con la persona lo que lo convierte en dato personal, no (como en el caso de la información de identificación personal) el valor en sí mismo.
Otro término similar a PII, "información personal", se define en una sección de la ley de notificación de violación de datos de California, SB1386: [ 16 ]
(e) Para los fines de esta sección, "información personal" significa el nombre o la inicial del nombre y el apellido de una persona en combinación con uno o más de los siguientes elementos de datos, cuando ni el nombre ni los elementos de datos estén cifrados: (1) Número de seguro social. (2) Número de licencia de conducir o número de tarjeta de identificación de California. (3) Número de cuenta, número de tarjeta de crédito o débito, en combinación con cualquier código de seguridad, código de acceso o contraseña requeridos que permitan el acceso a la cuenta financiera de una persona. (f) Para los fines de esta sección, "información personal" no incluye la información disponible públicamente que se pone legalmente a disposición del público en general a partir de registros del gobierno federal, estatal o local.
El concepto de combinación de información que se define en la SB1386 es clave para distinguir correctamente la información de identificación personal (PII, por sus siglas en inglés), según la define la OMB, de la "información personal", según la define la SB1386. La información, como un nombre, que carece de contexto no puede considerarse "información personal" según la SB1386, sino que debe considerarse PII según la definición de la OMB. Por ejemplo, el nombre " John Smith " no tiene significado en el contexto actual y, por lo tanto, no es "información personal" según la SB1386, sino PII. Un número de la Seguridad Social (SSN, por sus siglas en inglés) sin nombre ni otra información de identidad o contexto asociada no es "información personal" según la SB1386, sino PII. Por ejemplo, el SSN 078-05-1120 por sí solo es PII, pero no es "información personal" según la SB1386. Sin embargo, la combinación de un nombre válido con el SSN correcto sí es "información personal" según la SB1386. [ 16 ]
La combinación de un nombre con un contexto también puede considerarse información de identificación personal (IIP); por ejemplo, si el nombre de una persona figura en la lista de pacientes de una clínica de VIH. Sin embargo, no es necesario que el nombre esté asociado a un contexto para que se considere IIP. Esta distinción se debe a que fragmentos de información, como los nombres, aunque por sí solos no sean suficientes para identificar a una persona, pueden combinarse posteriormente con otra información para identificarla y exponerla a riesgos.
El alcance del término "datos personales sensibles" varía según la jurisdicción. En el Reino Unido, los datos personales de salud se consideran "sensibles" y requieren medidas adicionales de protección de datos. [ 17 ] Según la OMB, en Estados Unidos no siempre se considera que la información de identificación personal (PII) sea "sensible", y el contexto puede tenerse en cuenta para decidir si cierta PII es o no sensible. [ 12 ]
Cuando una persona desea permanecer en el anonimato, sus descripciones suelen emplear varios de los elementos mencionados anteriormente, como «un hombre blanco de 34 años que trabaja en Target». La información puede ser privada , en el sentido de que una persona puede no desear que se haga pública, sin que ello implique su identificación personal. Además, a veces, varias informaciones, ninguna suficiente por sí sola para identificar de forma unívoca a un individuo, pueden identificarlo de forma unívoca al combinarse; esta es una de las razones por las que se suelen presentar múltiples pruebas en los juicios penales. Se ha demostrado que, en 1990, el 87 % de la población de Estados Unidos podía identificarse de forma unívoca por género, código postal y fecha de nacimiento completa. [ 18 ]
En la jerga de los hackers y de Internet , la práctica de encontrar y divulgar dicha información se denomina " doxing ". [ 19 ] [ 20 ] A veces se utiliza para disuadir la colaboración con las fuerzas del orden. [ 21 ] En ocasiones, el doxing puede desencadenar una detención, especialmente si las fuerzas del orden sospechan que la persona "doxeada" podría entrar en pánico y desaparecer. [ 22 ]
Leyes y normas
Australia
En Australia, la Ley de Privacidad de 1988 trata la protección de la privacidad individual, utilizando los Principios de Privacidad de la OCDE de la década de 1980 para establecer un modelo regulatorio amplio basado en principios (a diferencia de EE. UU., donde la cobertura generalmente no se basa en principios generales, sino en tecnologías, prácticas comerciales o elementos de datos específicos). La Sección 6 contiene la definición pertinente. [ 23 ] El detalle crucial es que la definición de "información personal" también se aplica cuando el individuo puede ser identificado indirectamente:
"Información personal" significa información u opinión sobre una persona identificada o que sea razonablemente identificable, independientemente de que la información u opinión sea verdadera o no, y de que esté registrada o no en un formato material.
Parece ser que esta definición es significativamente más amplia que el ejemplo californiano mencionado anteriormente, y por lo tanto, que la legislación australiana sobre privacidad puede abarcar una categoría más amplia de datos e información que algunas leyes estadounidenses.
En particular, las empresas de publicidad conductual en línea con sede en EE. UU., pero que recopilan subrepticiamente información de personas en otros países en forma de cookies, errores informáticos , rastreadores y similares, pueden descubrir que su preferencia por evitar las implicaciones de querer crear un perfil psicográfico de una persona en particular utilizando la rúbrica de "no recopilamos información personal" puede resultar inapropiada bajo una definición más amplia como la de la Ley de Privacidad australiana.
El término "PII" no se utiliza en la legislación australiana sobre privacidad.
Canadá
- La Ley de Privacidad rige a las agencias del gobierno federal.
- La Ley de Libertad de Información y Protección de la Privacidad de Ontario y otras leyes provinciales similares rigen los organismos del gobierno provincial.
- La Ley de Protección de la Información Personal y Documentos Electrónicos rige a las empresas privadas, a menos que exista una legislación provincial equivalente.
- La Ley de Protección de la Información Sanitaria Personal de Ontario y otras leyes provinciales similares rigen la información sanitaria.
unión Europea
La legislación de protección de datos de la Unión Europea no utiliza el concepto de información de identificación personal, y su alcance está determinado, en cambio, por el concepto más amplio y no sinónimo de "datos personales".
- Artículo 8 del Convenio Europeo de Derechos Humanos
- Convenio para la protección de las personas físicas con respecto al tratamiento automatizado de datos personales.
- Reglamento General de Protección de Datos, adoptado en abril de 2016; en vigor desde el 25 de mayo de 2018.
- Sustituye a la Directiva de Protección de Datos, 95/46/CE
- La Directiva sobre privacidad y comunicaciones electrónicas , 2002/58/CE (la Directiva sobre privacidad electrónica)
- Directiva sobre retención de datos , 2006/24/CE, artículo 5
Se pueden encontrar más ejemplos en el sitio web de privacidad de la UE. [ 24 ]
Hong Kong
El 1 de junio de 2023, la Oficina del Comisionado de Privacidad de Datos Personales de Hong Kong publicó un informe de investigación sobre una violación de datos que involucró el acceso no autorizado a una plataforma de base de datos de referencia crediticia. El informe destaca la necesidad de que las organizaciones tomen medidas adecuadas para proteger los datos personales, ya que la mera imposición de obligaciones y políticas contractuales es insuficiente si dichas obligaciones y políticas no son efectivas o no se aplican. El informe también aclara que los datos crediticios son una forma de datos personales "sensibles". [ 25 ]
Reino Unido
- La Ley de Protección de Datos de 2018 , [ 26 ] que implementa en parte el RGPD
- Sustituye a la Ley de Protección de Datos de 1998.
- El RGPD del Reino Unido , que conserva la legislación de la UE, es sustancialmente igual al RGPD de la UE con las modificaciones necesarias debido al Brexit.
- Artículo 8 del Convenio Europeo de Derechos Humanos
- Ley de Regulación de los Poderes de Investigación de 2000
- Código de buenas prácticas de los empleadores en materia de protección de datos
- Modelos de contratos para la exportación de datos
- Reglamento de 2003 sobre privacidad y comunicaciones electrónicas (Directiva CE)
- Reglamento de Telecomunicaciones (Prácticas Comerciales Legales) (Intercepción de Comunicaciones) de 2000 [ 27 ]
- Ley contra el terrorismo, la delincuencia y la seguridad de 2001
Nueva Zelanda
Se aplican los doce Principios de Privacidad de la Información de la Ley de Privacidad de 1993. Nueva Zelanda promulgó la Ley de Privacidad en 2020 para promover y proteger la privacidad individual. [ 28 ]
Suiza
La Ley Federal de Protección de Datos del 19 de junio de 1992 (en vigor desde 1993) estableció una protección de la privacidad al prohibir prácticamente cualquier tratamiento de datos personales que no esté expresamente autorizado por los interesados. [ 29 ] Esta protección está sujeta a la autoridad del Comisionado Federal de Protección de Datos e Información . [ 29 ]
Además, cualquier persona puede solicitar por escrito a una empresa que gestione archivos de datos que corrija o elimine cualquier dato personal. [ 30 ] La empresa debe responder en un plazo de treinta días. [ 30 ]
Estados Unidos
La Ley de Privacidad de 1974 (Pub.L. 93–579, 88 Stat. 1896, promulgada el 31 de diciembre de 1974, 5 U.SC § 552a ), una ley federal de los Estados Unidos, establece un Código de Prácticas Justas de Información que rige la recopilación, el mantenimiento, el uso y la difusión de información de identificación personal sobre individuos que se mantiene en sistemas de registros por agencias federales. [ 31 ]
Uno de los objetivos principales de la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) es proteger la Información de Salud Protegida (PHI) del paciente, similar a la Información de Identificación Personal (PII). El Senado de los Estados Unidos propuso la Ley de Privacidad de 2005, que buscaba limitar estrictamente la divulgación, compra o venta de PII sin el consentimiento de la persona. De manera similar, la Ley Antiphishing de 2005 (propuesta) intentaba prevenir la obtención de PII mediante phishing .
Los legisladores estadounidenses han prestado especial atención al número de la seguridad social porque puede utilizarse fácilmente para cometer robo de identidad . La Ley de Protección del Número de la Seguridad Social de 2005 (propuesta) y la Ley de Prevención del Robo de Identidad de 2005 (propuesta) buscaban limitar la divulgación del número de la seguridad social de una persona.
La información personal identificable adicional específica de EE. UU. [ 32 ] incluye, entre otros, los registros I-94 , los números de identificación de Medicaid y la documentación del Servicio de Impuestos Internos (IRS). La exclusividad de la información personal identificable vinculada a EE. UU. pone de relieve las preocupaciones nacionales sobre la seguridad de los datos [ 33 ] y la influencia de dicha información en los sistemas federales de gestión de datos de EE. UU.
Leyes estatales y fallos judiciales importantes
- California
- La constitución del estado de California declara la privacidad como un derecho inalienable en el Artículo 1, Sección 1.
- Ley de Protección de la Privacidad en Línea (OPPA) de 2003
- La ley SB 1386 exige que las organizaciones notifiquen a las personas cuando se sabe o se cree que una persona no autorizada ha obtenido información de identificación personal (en combinación con uno o más elementos de datos adicionales y específicos).
- En 2011, la Corte Suprema del Estado de California dictaminó que el código postal de una persona es información de identificación personal (PII). [ 34 ]
- Nevada
- Estatutos Revisados de Nevada 603A – Seguridad de la Información Personal [ 35 ]
- Massachusetts
- 201 CMR 17.00 : Normas para la protección de la información personal de los residentes de la Commonwealth [ 36 ]
- En 2013, la Corte Suprema de Massachusetts dictaminó que los códigos postales son información de identificación personal (PII). [ 37 ]
Ley federal
- La Ley de Privacidad de 1974, codificada en 5 U.SC § 552a y siguientes.
- Marco de privacidad de datos UE-EE. UU. , armonización de la UE, adoptado el 10 de julio de 2023 [ 38 ].
- Sustituye al Escudo de Privacidad UE-EE. UU. , que fue declarado inválido por el Tribunal de Justicia de la Unión Europea en 2020.
Definición del NIST
El Instituto Nacional de Estándares y Tecnología (NIST) es un laboratorio de ciencias físicas y una agencia no reguladora del Departamento de Comercio de los Estados Unidos. Su misión es promover la innovación y la competitividad industrial.
Los siguientes datos, que se utilizan a menudo con el propósito expreso de distinguir la identidad individual, se clasifican claramente como información de identificación personal según la definición utilizada por el NIST (que se describe en detalle a continuación): [ 13 ]
- Número de identificación nacional (por ejemplo, el número de la Seguridad Social en Estados Unidos)
- números de cuenta bancaria
- Número de pasaporte
- Número de licencia de conducir
- Números de tarjetas de débito/crédito
Los siguientes elementos se utilizan con menos frecuencia para distinguir la identidad individual, ya que son rasgos comunes a muchas personas. Sin embargo, pueden considerarse información de identificación personal (PII), puesto que pueden combinarse con otra información personal para identificar a un individuo.
- Nombre completo
- Dirección particular
- Ciudad
- Estado
- Código postal
- País
- Teléfono
- Edad, fecha de nacimiento, especialmente si no es específica.
- Género o raza
- Cookie web [ 39 ]
Ciencias forenses
En la ciencia forense , particularmente en la identificación y el enjuiciamiento de delincuentes, la información de identificación personal es fundamental para establecer pruebas en el procedimiento penal . Los delincuentes pueden hacer grandes esfuerzos para evitar dejar cualquier información de identificación personal, como por ejemplo:
- Usar máscaras, gafas de sol o ropa que oculte o disimule por completo rasgos distintivos, como el color de los ojos , la piel y el cabello, los rasgos faciales y las marcas personales como tatuajes, lunares, marcas de nacimiento y cicatrices.
- El uso de guantes para ocultar las huellas dactilares , que en sí mismas son información personal identificable (PII), también puede generar huellas tan únicas como las humanas. Tras recolectar las huellas de los guantes , las fuerzas del orden pueden compararlas con los guantes que han recogido como prueba. [ 40 ] En muchas jurisdicciones, el simple hecho de usar guantes al cometer un delito puede ser procesado como un delito en grado de tentativa . [ 41 ]
- Evitar escribir cualquier cosa con su propia letra . [ 42 ]
- Ocultar su presencia en internet mediante métodos como el uso de un servidor proxy para aparentar que se conectan desde una dirección IP no asociada a ellos mismos.
Seguridad personal
Los datos personales son un componente clave de la identidad en línea y pueden ser explotados por individuos. Por ejemplo, los datos pueden ser alterados y utilizados para crear documentos falsos, interceptar buzones de correo y llamadas telefónicas o acosar a personas, como ocurrió en 2019 con un cliente del operador de telefonía móvil EE en el Reino Unido. [ 43 ]
Otra categoría puede denominarse robo de identidad financiera, [ 44 ] que generalmente implica el robo de información de cuentas bancarias y tarjetas de crédito, y su posterior uso o venta. [ 45 ]
Los datos personales también pueden usarse para crear identidades falsas en línea, incluyendo cuentas y perfiles falsos (lo que puede denominarse clonación de identidad [ 46 ] o fraude de identidad ) para que las celebridades recopilen datos de otros usuarios más fácilmente. [ 47 ] Incluso las personas pueden estar preocupadas, especialmente para fines personales (esto se conoce más comúnmente como suplantación de identidad ).
La información más importante, como la contraseña, la fecha de nacimiento, los documentos de identidad o el número de la seguridad social , puede utilizarse para iniciar sesión en diferentes sitios web (por ejemplo, reutilización de contraseñas y verificación de cuentas ) para recopilar más información y acceder a más contenido.
Además, varias agencias solicitan discreción en asuntos relacionados con su trabajo, por la seguridad de sus empleados. Por esta razón, el Departamento de Defensa de los Estados Unidos (DoD) cuenta con políticas estrictas que controlan la divulgación de información personal identificable de su personal. [ 48 ] Muchas agencias de inteligencia tienen políticas similares, a veces hasta el punto de que los empleados no revelan a sus amigos que trabajan para la agencia.
Existen preocupaciones similares en materia de protección de la identidad para los programas de protección de testigos , los refugios para mujeres y las víctimas de violencia doméstica y otras amenazas. [ 49 ]
Eliminación de información personal
Los servicios de eliminación de información personal funcionan identificando y solicitando a los intermediarios de datos que eliminen la información personal de sus clientes. Este proceso puede ser manual o totalmente automatizado, pero no deja de ser complejo, ya que implica tratar con numerosos intermediarios de datos, cada uno con diferentes políticas y procedimientos para la eliminación de datos. [ 50 ] [ 51 ]
Las empresas que ofrecen servicios de eliminación de información personal también se enfrentan a algunos problemas. Les resulta difícil garantizar la eliminación completa de datos, ya que surgen nuevos intermediarios de datos y los existentes no siempre cumplen con las solicitudes de eliminación. Además, la mayoría de ellos están limitados a ciertas regiones o países. [ 52 ]
Comercio de datos personales
Durante la segunda mitad del siglo XX, la revolución digital introdujo la «economía de la privacidad», es decir, el comercio de datos personales. El valor de los datos puede variar con el tiempo y en diferentes contextos. La divulgación de datos puede revertir la asimetría de la información , aunque los costos de hacerlo pueden ser inciertos. En relación con las empresas, los consumidores suelen tener «información imperfecta sobre cuándo se recopilan sus datos, con qué fines y con qué consecuencias». [ 53 ]
En un artículo publicado en 2015, Alessandro Acquisti, Curtis Taylor y Liad Wagman identificaron tres "olas" en el comercio de datos personales:
- En la década de 1970, la escuela Chicago Boys afirmó que la protección de la privacidad podría tener un impacto negativo en el mercado, ya que podría conducir a decisiones incorrectas y subóptimas. Otros investigadores, como Andrew F. Daughety y Jennifer F. Reinganum, sugirieron que ocurría lo contrario, y que la ausencia de privacidad también tendría este efecto. [ 54 ]
- A mediados de la década de 1990, Varian retomó el enfoque de los Chicago Boys y añadió una nueva externalidad, afirmando que el consumidor no siempre tendría información perfecta sobre cómo se utilizarían sus propios datos. [ 55 ] Kenneth C. Laudon desarrolló un modelo en el que los individuos son dueños de sus datos y tienen la capacidad de venderlos como un producto. Creía que tal sistema no debería estar regulado, para crear un mercado libre. [ 56 ]
- En la década de 2000, los investigadores trabajaron en la discriminación de precios (Taylor, 2004 [ 57 ] ), los mercados bilaterales (Cornière, 2011 [ 58 ] ) y las estrategias de marketing (Anderson y de Palma, 2012 [ 59 ] ). Las teorías se volvieron complejas y demostraron que el impacto de la privacidad en la economía dependía en gran medida del contexto.
intermediarios de datos
Un intermediario de datos es una persona o empresa que se especializa en recopilar datos personales (como ingresos, etnia, creencias políticas o datos de geolocalización ) o información sobre personas, principalmente de registros públicos, aunque a veces también de fuentes privadas, y vender o licenciar dicha información a terceros para diversos usos. Las fuentes, generalmente basadas en Internet desde la década de 1990, pueden incluir registros censales y electorales , redes sociales , informes judiciales e historiales de compra. La información de los intermediarios de datos puede utilizarse en verificaciones de antecedentes para empleadores y entidades de vivienda.
En todo el mundo existen diversas normativas que limitan la recopilación de información personal; las leyes de privacidad varían. En Estados Unidos no existe una regulación federal que proteja al consumidor frente a los intermediarios de datos, aunque algunos estados han comenzado a promulgar leyes al respecto. En la Unión Europea, el RGPD regula las operaciones de los intermediarios de datos. Algunos de ellos afirman poseer grandes cantidades de datos poblacionales o "atributos de datos". Acxiom asegura tener datos de 2.500 millones de personas.
Véase también
- Anonimato
- Ley Federal de Protección de Datos
- Desidentificación
- Reglamento General de Protección de Datos
- Datos no personales
- identificador personal
- Identidad personal
- Agente de información personal
- Información sanitaria protegida
- Privacidad
- Ley de privacidad
- Leyes de privacidad de los Estados Unidos
- Seudónimo
- Ofuscación
- Identidad autosoberana
- Vigilancia
Notas
- ↑ En otros países con leyes de protección de la privacidad derivadas de los principios de privacidad de la OCDE , el término utilizado es más a menudo "información personal", que puede ser algo más amplio: en la Ley de Privacidad de Australia de 1988 (Cth), "información personal" también incluye información a partir de la cual la identidad de la persona es "razonablemente determinable", lo que potencialmente abarca cierta información no cubierta por la información de identificación personal (PII).
Referencias
- ↑ "Gestión de filtraciones de datos que involucran información personal sensible (SPI)" . VA.gov . Washington, DC: Departamento de Asuntos de Veteranos. 6 de enero de 2012. Archivado del original el 26 de mayo de 2015. Consultado el 25 de mayo de 2015 .
- ↑ Stevens, Gina (10 de abril de 2012). "Leyes de notificación de violaciones de seguridad de datos" (PDF) . fas.org . Consultado el 8 de junio de 2017 .
- ↑ Greene, Sari Stern (2014). Programa y políticas de seguridad: principios y prácticas . Indianápolis, IN, EE. UU.: Pearson IT Certification. pág. 349. ISBN 978-0-7897-5167-6.
- ↑ Skiera, Bernd; Molinero, Klaus; Jin, Yuxi; Kraft, Lennart; Laub, René; Schmitt, Julia (2022). El impacto del RGPD en el mercado de la publicidad online . Fráncfort del Meno. ISBN 978-3-9824173-0-1OCLC 1303894344 .
{{cite book}}: CS1 mantenimiento: falta el editor de ubicación ( enlace ) - ↑ Schwartz, Paul M; Solove, Daniel (2014). "Conciliación de información personal en Estados Unidos y la Unión Europea". California Law Review . 102 (4). doi : 10.15779/Z38Z814 . S2CID 141313154 .
- 1 2 "Publicación especial 800-122 del NIST" (PDF) . nist.gov .
Este artículo incorpora material de dominio público del Instituto Nacional de Estándares y Tecnología. - ↑ Sección 3.3.3 "Identificabilidad"
- ↑ "Datos personales" . Reglamento General de Protección de Datos (RGPD) . Consultado el 23 de octubre de 2020 .
- ↑ "El Tribunal de Justicia de la Unión Europea dictamina que las direcciones IP son datos personales" . The Irish Times . 19 de octubre de 2016. Consultado el 10 de marzo de 2019 .
- ↑ Nokhbeh, Razieh (2017). "Un estudio de las políticas de privacidad web en diferentes industrias". Journal of Information Privacy & Security . 13 : 169–185 .
- ↑ «Propuesta de Reglamento del Parlamento Europeo y del Consejo relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos)» . European Data Consilium . 11 de junio de 2015. Consultado el 3 de abril de 2019 .
- 1 2 M-07-16 ASUNTO: Protección contra la violación de información de identificación personal y respuesta ante la misma , de Clay Johnson III, Subdirector de Gestión (22/05/2007)
- 1 2 "Guía para proteger la confidencialidad de la información de identificación personal (PII)" (PDF) . NIST. Publicación especial 800-122.
- ↑ «Directiva 95/46/CE del Parlamento Europeo y del Consejo, de 24 de octubre de 1995, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos» . Eur-lex.europa.eu . Consultado el 20 de agosto de 2013 .
- ↑ "¿Qué son los datos personales?" . TrueVault .
- 1 2 "Texto del Proyecto de Ley del Senado de California SB 1386, párrafo de referencia SEC. 2 1798.29.(e)" . California.
- ↑ Oficina del Comisionado de Información, Almacenamiento, intercambio y seguridad de datos , actualizado el 30 de agosto de 2013, consultado el 7 de octubre de 2024.
- ↑ "Comentarios de Latanya Sweeney, PhD, sobre 'Estándares de privacidad de la información de salud individualmente identificable'"Universidad Carnegie Mellon. Archivado del original el 28 de marzo de 2009.
- ↑ Ragan, Steve (19 de diciembre de 2011). "La advertencia del FBI sobre el doxing llegó demasiado tarde y fue insuficiente" . The Tech Herald . Archivado del original el 31 de octubre de 2012. Consultado el 23 de octubre de 2012 .
- ↑ Sheets, Connor Adams (4 de enero de 2012). "La Operación Hiroshima de Anonymous: Dentro del golpe de Estado de doxing que los medios ignoraron (VIDEO)" . International Business Times . Consultado el 12 de agosto de 2023 .
- ↑ "¿Engañó LulzSec a la policía para que arrestara al tipo equivocado?" . The Atlantic Wire . 28 de julio de 2011. Archivado del original el 29 de octubre de 2013. Consultado el 23 de octubre de 2012 .
- ↑ Bright, Peter (7 de marzo de 2012). "Doxed: cómo Sabu fue expuesto por antiguos Anons mucho antes de su arresto" . Ars Technica . Recuperado el 23 de octubre de 2012 .
- ↑ "Ley de Privacidad de 1988" . Consultado el 15 de mayo de 2019 .
- ↑ "Protección de datos" . Comisión Europea. 11 de abril de 2017.
- ↑ "Menos es (no) más: La necesidad de prácticas adecuadas de protección de datos al monetizar información personal" . Mayer Brown. 28 de septiembre de 2023.
- ↑ "Ley de Protección de Datos de 2018" , legislation.gov.uk , Archivos Nacionales , 2018 c. 12 , consultado el 14 de agosto de 2018.
- ↑ "Reglamento de Telecomunicaciones (Prácticas Comerciales Legales) (Intercepción de Comunicaciones) de 2000" , legislation.gov.uk , Archivos Nacionales , SI 2000/1
- ↑ "Nueva Zelanda - Descripción general de la protección de datos" . DataGuidance . 5 de diciembre de 2023. Consultado el 14 de marzo de 2024 .
- 1 2 Ley Federal de Protección de Datos de 19 de junio de 1992 (estado a 1 de enero de 2014) , Cancillería Federal de Suiza (página visitada el 18 de septiembre de 2016).
- 1 2 (en francés) Cesla Amarelle , Droit suisse , Éditions Loisirs et pédagogie, 2008.
- ↑ "Ley de Privacidad de 1974" . www.justice.gov . 16 de junio de 2014. Consultado el 6 de diciembre de 2020 .
- ↑ Rana, R.; Zaeem, RN; Barber, KS (octubre de 2018). "Información de identificación personal centrada en EE. UU. frente a información de identificación personal internacional: una comparación utilizando el ecosistema de identidad UT CID". Conferencia Internacional Carnahan de 2018 sobre Tecnología de Seguridad (ICCST) . págs. 1-5 . doi : 10.1109/CCST.2018.8585479 . ISBN 978-1-5386-7931-9. S2CID 56719139 .
- ↑ "SERIE DE ALTO RIESGO: Se necesitan medidas urgentes para abordar los desafíos de ciberseguridad que enfrenta la nación" (PDF) . Oficina de Responsabilidad Gubernamental de los Estados Unidos . Septiembre de 2018. Consultado el 16 de noviembre de 2020 .
- ↑ "La Corte Suprema de California dictamina que el código postal es información de identificación personal" . Bullivant Houser Bailey Business Matters eAlert . LexisNexis.
- ↑ "NRS: CAPÍTULO 603A - SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN PERSONAL" . www.leg.state.nv.us .
- ↑ "201 CMR 17.00: Normas para la protección de la información personal de los residentes de la Mancomunidad" (PDF) . Mancomunidad de Massachusetts.
- ↑ Tyler v. Michaels Stores, Inc. , 984N.E.2d 737, 739 (2013)
- ↑ «Transferencias de datos UE-EE. UU.» . Comisión Europea. 10 de julio de 2023. Consultado el 12 de agosto de 2023 .
- ↑ "Anonimato e información de identificación personal" . cookieresearch.com . Archivado del original el 17 de junio de 2011. Consultado el 6 de mayo de 2015 .
- ↑ Sawer, Patrick (13 de diciembre de 2008). "La policía utiliza huellas de guantes para atrapar criminales" . Telegraph . Archivado del original el 11 de enero de 2022. Recuperado el 20 de agosto de 2013 .
- ↑ James WH McCord y Sandra L. McCord, Derecho penal y procedimiento para el asistente legal: un enfoque de sistemas , supra , pág. 127.
- ↑ John J. Harris, Escritura a mano disfrazada, 43 J. Crim. L. Criminology & Police Sci. 685 (1952-1953)
- ↑ Davies, Tom (8 de febrero de 2019). "Los fallos de EE demuestran cómo las filtraciones de datos perjudican la vida" . PrivSec Report . Archivado del original el 5 de febrero de 2021.
- ↑ Miller, Michael (2008). ¿Es seguro? Protegiendo su computadora, su negocio y a usted mismo en línea . Que. p. 4. ISBN 9780132713900.
- ↑ "Se venden en la web oscura los datos de tarjetas de 20.000 usuarios de bancos pakistaníes": informe . Dunya News. 6 de noviembre de 2018.
- ↑ Miller, Michael (2008). ¿Es seguro? Protegiendo su computadora, su negocio y a usted mismo en línea . Que. pág. 6. ISBN 9780132713900.
- ↑ Krombholz, Katharina; Merkl, Dieter; Weippl, Edgar (26 de julio de 2012). "Identidades falsas en las redes sociales: un estudio de caso sobre la sostenibilidad del modelo de negocio de Facebook". Journal of Service Science Research . 4 (2): 175– 212. doi : 10.1007/s12927-012-0008-z . S2CID 6082130 .
- ↑ "Memorándum para las Oficinas FOIA del Departamento de Defensa" (PDF) . Departamento de Defensa de los Estados Unidos. Archivado del original (PDF) el 6 de agosto de 2020. Consultado el 1 de abril de 2019 .
- ↑ "Protección de las víctimas de violencia sexual: Lecciones aprendidas" (PDF) . Oficina del Alto Comisionado de las Naciones Unidas para los Derechos Humanos . 2019.
- ↑ "Cómo eliminar información personal de sitios web de intermediarios de datos" . McAfee . 24 de agosto de 2022. Archivado del original el 27 de febrero de 2024.
- ↑ Osborne, Charlie (8 de diciembre de 2023). "Los mejores servicios para eliminarse de internet en 2024" . ZDNET . Consultado el 20 de febrero de 2024 .
- ↑ Fadilpašić, Sead (16 de noviembre de 2023). "¿Qué son los servicios de eliminación de datos y qué datos pueden eliminar?" . MUO . Archivado del original el 17 de enero de 2024. Recuperado el 29 de noviembre de 2023 .
- ↑ Acquisti, Alessandro; Taylor, Curtis; Wagman, Liad (2015). La economía de la privacidad (PDF) .
- ↑ Daughety, A.; Reinganum, J. (2010). "Bienes públicos, presión social y la elección entre privacidad y publicidad". American Economic Journal: Microeconomics . 2 (2): 191– 221. CiteSeerX 10.1.1.544.9031 . doi : 10.1257/mic.2.2.191 .
- ↑ Varian, HR (1997). "Aspectos económicos de la privacidad personal". Privacidad y autorregulación en la era de la información .
- ↑ Laudon, K. (1997). Extensiones a la teoría de los mercados y la privacidad: Mecánica de la fijación de precios de la información (PDF) .
- ↑ Taylor, CR (2004). "Privacidad del consumidor y el mercado de información del cliente". The RAND Journal of Economics . 35 (4): 631– 650. doi : 10.2307/1593765 . hdl : 10161/2627 . JSTOR 1593765 .
- ↑ Cornière, AD (2011). "Publicidad en buscadores" . American Economic Journal: Microeconomics . 8 (3): 156– 188. doi : 10.1257/mic.20130138 .
- ↑ Anderson, S.; de Palma, A. (2012). "Competencia por la atención en la era de la (sobrecarga) de información". The RAND Journal of Economics . 43 : 1–25 . doi : 10.1111/ j.1756-2171.2011.00155.x . hdl : 10.1111/j.1756-2171.2011.00155.x . S2CID 11606956 .
Enlaces externos
- Seis cosas que debes saber sobre el nuevo marco de privacidad de la UE. Un análisis jurídico del nuevo marco regulatorio europeo sobre privacidad de datos.
- Gestión de la información personal y profesional
- ¡El poder para el pueblo! Devolviendo a los ciudadanos sus derechos sobre sus datos personales. Archivado el 10 de abril de 2019 en Wayback Machine – J Cromack
- Informe "Repensando los datos personales: Nueva perspectiva" – Foro Económico Mundial
- Por qué el consentimiento es diferente a las preferencias de marketing – K Dewar Archivado el 27 de diciembre de 2018 en Wayback Machine
- documentos de identidad
- Privacidad
- Vida personal
- seguridad de los datos
- Leyes de datos
- Anonimato