🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEvaluación de impacto de una funcionalidad nueva
5 tareas · 40 min · Principiante
Privacidad desde el diseño quiere decir que las preguntas se hacen antes de escribir el código: qué datos nuevos trae la funcionalidad, para qué, quién los recibe, qué le puede pasar a la persona y qué se decide para evitarlo. En esta sala revisas el borrador de evaluación de impacto de una funcionalidad que Cuesta Viva quiere lanzar en enero: entrar al gimnasio mirando a una cámara y un ranking mensual de asistencia.
Objetivo de la sala
Privacidad desde el diseño quiere decir que las preguntas se hacen antes de escribir el código: qué datos nuevos trae la funcionalidad, para qué, quién los recibe, qué le puede pasar a la persona y qué se decide para evitarlo. En esta sala revisas el borrador de evaluación de impacto de una funcionalidad que Cuesta Viva quiere lanzar en enero: entrar al gimnasio mirando a una cámara y un ranking mensual de asistencia.Una evaluación de impacto en privacidad es un análisis escrito, hecho antes de construir, de los riesgos que una funcionalidad crea para las personas cuyos datos trata, no para la empresa. Se justifica sobre todo cuando aparecen datos sensibles, una finalidad nueva, un tercero nuevo, un tratamiento a gran escala o una decisión automática sobre la persona.
La ley colombiana no trae un formato obligatorio con ese nombre, pero su reglamento (Decreto 1377 de 2013) pide al responsable poder demostrar que adoptó medidas apropiadas y proporcionales a la naturaleza de los datos, al tipo de tratamiento y a los riesgos para los derechos de los titulares. Una evaluación escrita y fechada es una de las formas más claras de demostrarlo, y la que obliga a decidir antes de que el código exista.
Responde para continuar
¿En qué momento aporta más una evaluación de impacto de esta funcionalidad?
Ver pista de ayuda
Piensa en cuándo sale más barato quitar un dato: antes de que exista una tabla que lo guarde o después.
La primera comprobación de un borrador es de cobertura: cada dato nuevo de la propuesta debería tener al menos un riesgo evaluado. Un dato sin ningún riesgo no significa que sea inocuo; suele significar que el equipo no lo entendió o que lo trata otro y nadie preguntó qué hace con él.
Cruza la lista de datos nuevos de la propuesta con la columna «dato» del borrador.
Responde para continuar
¿Qué dato nuevo de la propuesta no tiene ningún riesgo en el borrador? Escribe su identificador.
Ver pista de ayuda
La propuesta tiene cinco datos nuevos. Busca cada identificador en borrador-evaluacion.txt.
Un borrador sin valoración es una lista de preocupaciones. Para decidir hace falta un criterio escrito, y el de la casa está en su archivo: probabilidad por impacto, con un umbral a partir del cual el riesgo necesita un control decidido antes de lanzar. Aplicar el criterio a cada fila convierte el borrador en una lista de trabajo para producto.
Responde para continuar
¿Cuántos riesgos del borrador son altos según el criterio de la casa?
Ver pista de ayuda
Multiplica probabilidad por impacto en cada fila y cuenta las que llegan al umbral de criterio.txt.
El principio de finalidad pide que el dato se use para lo que se informó al titular. Cuando una funcionalidad trae usos nuevos, cada uno tiene que encajar en una finalidad ya autorizada (respetando sus condiciones, como una casilla aparte o una aceptación expresa) o necesita una autorización nueva. Un uso que no encaja en ninguna es un tratamiento sin base, por útil que parezca.
Hay un caso que conviene mirar con lupa: el del proveedor que trata los datos por cuenta de la empresa pero quiere usarlos también para lo suyo.
Responde para continuar
¿Qué uso de la propuesta no lo cubre ninguna finalidad de la autorización vigente? Escribe su identificador.
Ver pista de ayuda
Empareja cada uso U- con una finalidad F- de autorizacion-vigente.txt. Uno se queda sin pareja.
El riesgo más alto del borrador y el dato que nadie evaluó apuntan al mismo sitio: la entrada con la cara. Un dato biométrico es sensible, y la regla de no condicionar ninguna actividad a que la persona entregue un dato sensible se traduce aquí en algo muy concreto. La evaluación tiene que cerrar con decisiones, no con recomendaciones vagas.
Responde para continuar
¿Qué decisiones deja la evaluación para la entrada con reconocimiento facial?
Ver pista de ayuda
Busca la opción que responde a la vez al riesgo más alto del borrador, al dato sin evaluar y al uso sin finalidad.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.