RGPD: ¿Cómo implementar la privacidad por defecto y la privacidad por diseño?
El artículo 25 del Reglamento General de Protección de Datos (RGPD) establece los principios de Privacidad por diseño y Privacidad por defecto. Corresponden en francés a la protección de datos personales por diseño y por defecto.
La respuesta a la encuesta "¿Cuándo debemos implementar la Privacidad por diseño? "
Durante una encuesta realizada el 1 de febrero el Nuestra página de LinkedIn, le preguntamos cuándo una empresa debería implementar la Privacidad por diseño.
¡Eras fuerte! De 152 votantes, el 95% tiene "Antes del proyecto". De hecho, la empresa debe implementar estos principios desde el diseño del proyecto.

Implementar la privacidad por diseño y la privacidad por defecto
Al lanzar un nuevo proyecto que implique datos personales (software de nómina, CRM, newsletters...), se deben respetar estos dos principios.
Pero ¿qué es la privacidad por diseño y la privacidad por defecto?
La privacidad por diseño es protección de datos por diseño. En otras palabras, los actores de datos deben integrar la protección de los datos personales frente al diseño de proyectos que impliquen una actividad de tratamiento de datos (aplicación, sitio web, objeto conectado, etc.). Es necesario garantizar desde el principio que el proyecto (y los nuevos métodos de procesamiento previstos) cumplen con el RGPD.
¿cómo hacerlo? El responsable del proyecto deberá adoptar medidas técnicas y organizativas adecuadas para tratar los datos en relación con la finalidad perseguida y los riesgos asumidos por las personas interesadas. Respetar este principio implica implementar medidas preventivas para evitar la recopilación de datos personales sin motivo legítimo o para garantizar que los datos se eliminen cuando ya no sean útiles.
En cuanto a la Privacidad por defecto, las empresas deben garantizar que los datos personales sean tratados según el mayor nivel posible de protección de la privacidad sin que los interesados tengan que realizar ninguna manipulación o pasos especiales. Este nivel máximo de protección tampoco debe impedir a los interesados, es decir, el usuario debe tener la seguridad de que, sin ninguna manipulación de los parámetros, se respetará su privacidad y se protegerán sus datos.
Para ser más claro
El responsable del tratamiento podrá, por ejemplo, adoptar las siguientes medidas:
- Pseudonimización de datos. Es decir la sustitución de determinados datos personales por un seudónimo. La persona ya no es directamente identificable, sin embargo, a diferencia de la anonimización, este proceso es reversible. La seudonimización permite a las empresas utilizar datos, protegiendo al mismo tiempo la privacidad del individuo. De esta forma, los datos quedan “separados” de la identidad del individuo.
- Minimizar la recopilación de datos. Según este principio, sólo se recogen los datos necesarios para los fines exigidos por la empresa. Luego, el usuario puede optar por proporcionar acceso a más datos cambiando la configuración predeterminada. Este es el caso, por ejemplo, cuando una aplicación o un sitio le ofrece autorizar o rechazar
activación de geolocalización. De forma predeterminada, la aplicación está configurada para no geolocalizar, sin embargo, puede modificar esta configuración y brindar acceso a su ubicación.
Data Comply One (anteriormente Mission RGPD) y privacidad por diseño
¿No sabes cómo configurar Privacidad por diseño o Privacidad por defecto? ¿No tienes tiempo?
Con Data Comply One (anteriormente Mission RGPD) puedes utilizar el módulo de registro creando un archivo en modo proyecto para documentar todas las medidas tomadas bajo Privacidad por diseño y Privacidad por defecto.
¡No pierdas más tiempo, es muy sencillo!