Una comparación lado a lado entre datos personales y categorías especiales de datos personales. Comprenda por qué todos los datos de categoría especial son datos personales, pero no todos los datos personales reciben la misma protección reforzada.
Veredicto rápido: Use datos personales para información sobre una persona identificada o identificable; use categorías especiales de datos personales para categorías protegidas altamente sensibles, como salud, identificación biométrica, creencias o información similar.
Personal Data defines information relating to an identified or identifiable natural person under data protection law.
Contexto: Más relevante para clasificación general de privacidad, inventarios de datos, revisiones de base jurídica y registros de tratamiento de IA.
Special Categories Of Personal Data defines highly sensitive types of personal data identified in EU data protection law.
Contexto: Más relevante al evaluar conjuntos de datos de alta sensibilidad, inferencias de IA, sistemas biométricos y riesgos de atributos protegidos.
| Aspecto | Personal Data | Special Categories Of Personal Data |
|---|---|---|
| Categoría de datos | Los datos personales son la categoría amplia de información relativa a una persona física identificada o identificable. | Las categorías especiales de datos personales son tipos altamente sensibles de datos personales identificados en la legislación de protección de datos de la UE. |
| Efecto legal | Los datos personales activan obligaciones generales de protección de datos, como base jurídica, limitación de finalidad y seguridad. | Los datos de categoría especial activan un escrutinio más estricto porque se refieren a rasgos sensibles como salud, identificación biométrica, origen, opiniones o creencias. |
| Riesgo de identificabilidad | La pregunta clave es si una persona física está identificada o es identificable. | La pregunta clave es tanto la identificabilidad como si los datos pertenecen a una categoría sensible protegida. |
| Controles | Los controles deben abordar tratamiento lícito, minimización, acceso, retención y documentación de privacidad. | Los controles deben añadir salvaguardias reforzadas, acceso más estricto, revisión explícita de riesgos y justificación cuidadosa del tratamiento. |
| Error común | Un error común es tratar todos los datos personales como igualmente sensibles sin categorizar el tipo de información. | Un error común es pasar por alto inferencias sensibles producidas por modelos de IA o sistemas de clasificación. |
| Relevancia para IA | Los datos personales pueden aparecer en datos de entrenamiento, prompts, salidas, registros y registros de monitoreo. | Los problemas de categoría especial pueden surgir de datos biométricos, datos relacionados con la salud, rasgos protegidos o salidas del modelo que infieren atributos sensibles. |
En la práctica, la revisión de categorías especiales debe incluir tanto los datos de entrada como las salidas del modelo. Los sistemas de IA pueden crear inferencias sensibles incluso cuando el conjunto de datos original parece ordinario.
Suponer que el análisis de categorías especiales solo aplica cuando el nombre del campo es explícito.
Tratar los datos biométricos como datos personales ordinarios cuando apoyan la identificación.
Ignorar inferencias sensibles generadas por sistemas de IA.
No separar los controles generales de privacidad de las salvaguardias reforzadas para datos sensibles.
Use datos personales cuando la información se refiera a una persona física identificada o identificable, pero no necesite describirse como una categoría especial protegida. El término es apropiado para inventarios generales de datos, registros de tratamiento y revisiones de privacidad de IA.
Use categorías especiales de datos personales cuando la información se refiera a categorías protegidas altamente sensibles identificadas en la legislación de protección de datos de la UE. El término es especialmente importante para identificación biométrica, IA relacionada con salud, análisis de atributos protegidos y revisión de riesgo de discriminación.
Bajo un análisis de estilo RGPD, los datos de categoría especial no son simplemente datos personales con otra etiqueta; requieren un escrutinio legal y de gobernanza reforzado. Los registros de gobernanza de IA deben identificar si los datos sensibles se recopilan, infieren, transforman o exponen en las salidas del modelo.
Sí. Son un subconjunto sensible de datos personales, por lo que pueden ser relevantes tanto las obligaciones generales de datos personales como los controles adicionales de sensibilidad.
Los datos biométricos son especialmente sensibles cuando se usan para identificación. El tratamiento legal concreto depende de la finalidad, el contexto y la ley aplicable.
Sí. Si un sistema de IA infiere o revela rasgos sensibles como salud, origen, creencias o identidad biométrica, la revisión de gobernanza debe tratarlo como un riesgo reforzado.
No recently viewed comparisons yet.