Cinco principios de privacidad para decisiones de producto
Clase 11 de 12 • Curso de Ética y Manejo de Datos para Inteligencia Artificial
Contenido del curso
Clase 11 de 12 • Curso de Ética y Manejo de Datos para Inteligencia Artificial
Contenido del curso
Santiago Pineda Botero
Carolina Ibarra
Juan Camilo Mejía Rodríguez
Pregunta: ¿Qué ocurre si el "propósito" cambia tras la recolección? Respuesta: Se requiere un nuevo consentimiento explícito o una base legal distinta (interés legítimo). Elemento concreto: Principio de propósito. Por qué importa: El uso secundario de datos es la principal causa de multas. Aplicación: Pivotaje de producto. Ejemplo: Usar datos de compras para publicidad dirigida sin aviso previo. Rigor: La clase omite la gestión de cambios de propósito. Aporte: Clarifica el límite legal del consentimiento.
Pregunta: ¿Cómo auditar efectivamente a un procesador externo? Respuesta: Mediante la revisión de sus certificaciones (ISO 27001, SOC2) y la firma de un DPA. Elemento concreto: Controlador vs. Procesador. Por qué importa: La responsabilidad legal no se delega. Aplicación: Selección de proveedores SaaS. Ejemplo: Contratación de un servicio de analítica web. Rigor: La clase advierte el riesgo pero no la solución técnica. Aporte: Define el estándar de debida diligencia.
Pregunta: ¿Es la retención basada en tiempo la mejor estrategia? Respuesta: No, la retención basada en eventos (ej. fin de relación contractual) es más precisa. Elemento concreto: Principio de retención. Por qué importa: El tiempo es arbitrario; el ciclo de vida del usuario no. Aplicación: Gestión de cuentas inactivas. Ejemplo: Borrado de datos 30 días después de la baja. Rigor: La clase simplifica en exceso la política de retención. Aporte: Mejora la precisión del cumplimiento.
Pregunta: ¿Cómo se implementa la transparencia sin degradar la UX? Respuesta: Mediante capas de información (layered notices) y diseño de consentimiento granular. Elemento concreto: Principio de transparencia. Por qué importa: El usuario no lee términos largos; necesita contexto en el momento de la acción. Aplicación: Diseño de interfaces (UI/UX). Ejemplo: Tooltips explicativos en campos de formulario. Rigor: La clase confunde transparencia con "decir qué haces". Aporte: Conecta privacidad con diseño centrado en el usuario.
una geocerca, pero igual es monitoreo que necesita consentimiento. Y si solo se otorgó por un año, pensaría que es necesaria le actualización.
Exacto, Carolina. El consentimiento no es un cheque en blanco eterno; es un contrato de confianza que tiene fecha de vencimiento. Si el año pasó, el propósito original se "venció" legalmente.
Para actualizarlo, ¿qué fricción creés que generaría en tu usuario pedirle que renueve ese permiso en lugar de simplemente asumir que el consentimiento previo sigue vigente?
Excelente clase! Esta leccion presenta 5 principios fundamentales de privacidad extraidos de marcos regulatorios reales como el GDPR, la Ley 25.326 (Argentina) y la LGPD (Brasil):