La privacidad es una materia particularmente compleja que, a la hora del desarrollo de nuevos productos o servicios, ha de contemplar múltiples aspectos organizativos, técnicos y de aplicación jurídica. De ahí que se ha creado un nuevo término para la especialización necesaria para implementación práctica de tratamientos respetuosos con la normativa de protección de datos: “Ingeniería de la Privacidad”.
Qué es ingeniería de la privacidad
La Ingeniería de la Privacidad es una disciplina que tiene el propósito de trasladar los requisitos legales que establecen derechos y libertades de los ciudadanos en aplicación práctica que permita aplicar de forma viable los principios de Privacidad desde el Diseño.
El Instituto Nacional de Estándares y Tecnología (NIST) la define en el siguiente enlace.
Una especialidad de la ingeniería de sistemas enfocada a proporcionar las directrices necesarias para disminuir los riesgos relativos a la privacidad y permitir a las entidades tomar decisiones fundamentadas con relación a la asignación de recursos y la efectiva implementación de controles en los sistemas de información.
Las disciplinas que incluye
Las disciplinas involucradas en la Ingeniería de la Privacidad incluyen:
- la gestión de procesos,
- gestión del riesgo,
- calidad,
- ingeniería del software,
- seguridad de la información,
- ingeniería del conocimiento,
- conocimiento práctico de la normativa de protección de datos.
Madurez deseada de la ingeniería de la privacidad
Todavía existe un largo camino para que la Ingeniería de la Privacidad alcance un nivel de madurez semejante a otras disciplinas. Por ello, están en marcha numerosas iniciativas cuya misión es la
- creación de entornos,
- modelos de riesgos,
- guía, herramientas y estándares,
- desarrollo de los métodos y herramientas de ingeniería que incorporen los principios del RGPD, entre otros proyectos.
Iniciativa de la AEPD
Con el mismo propósito, la Agencia Española de Protección de Datos creó la Unidad de Evaluación y Estudios Tecnológicos, donde no solo se desarrollan guías, estudios y herramientas para implementar el principio de Privacidad desde el Diseño establecidos en el RGPD en particular, sino también el resto de los principios de Responsabilidad Proactiva.