Caesar AI Atlas
Privacidad de datosPrincipiante

Datos personales vs Categorías especiales de datos personales

Una comparación lado a lado entre datos personales y categorías especiales de datos personales. Comprenda por qué todos los datos de categoría especial son datos personales, pero no todos los datos personales reciben la misma protección reforzada.

Veredicto rápido: Use datos personales para información sobre una persona identificada o identificable; use categorías especiales de datos personales para categorías protegidas altamente sensibles, como salud, identificación biométrica, creencias o información similar.

De un vistazo

Datos personales

Personal Data defines information relating to an identified or identifiable natural person under data protection law.

Características clave
  • Se refieren a una persona física identificada o identificable
  • Definidos por la legislación de protección de datos
  • En contextos de la UE vinculados al artículo 4(1) del RGPD
  • Cubren una amplia gama de información ordinaria y sensible
Tener en cuenta
  • Los datos personales pueden volverse sensibles según el contexto o la inferencia
  • Los datos personales ordinarios aún requieren tratamiento lícito y controlado

Contexto: Más relevante para clasificación general de privacidad, inventarios de datos, revisiones de base jurídica y registros de tratamiento de IA.

VS
Categorías especiales de datos personales

Special Categories Of Personal Data defines highly sensitive types of personal data identified in EU data protection law.

Características clave
  • Datos personales altamente sensibles
  • Identificados en la legislación de protección de datos de la UE
  • Incluyen salud, identificación biométrica, origen, opiniones, creencias e información protegida similar
  • Requieren especial cuidado en la gobernanza de IA
Tener en cuenta
  • Los datos biométricos son datos de categoría especial cuando se usan para identificación
  • La inferencia de rasgos sensibles puede crear preocupaciones de categoría especial incluso si no se recopilan explícitamente

Contexto: Más relevante al evaluar conjuntos de datos de alta sensibilidad, inferencias de IA, sistemas biométricos y riesgos de atributos protegidos.

Diferencias clave

AspectoPersonal DataSpecial Categories Of Personal Data
Categoría de datosLos datos personales son la categoría amplia de información relativa a una persona física identificada o identificable.Las categorías especiales de datos personales son tipos altamente sensibles de datos personales identificados en la legislación de protección de datos de la UE.
Efecto legalLos datos personales activan obligaciones generales de protección de datos, como base jurídica, limitación de finalidad y seguridad.Los datos de categoría especial activan un escrutinio más estricto porque se refieren a rasgos sensibles como salud, identificación biométrica, origen, opiniones o creencias.
Riesgo de identificabilidadLa pregunta clave es si una persona física está identificada o es identificable.La pregunta clave es tanto la identificabilidad como si los datos pertenecen a una categoría sensible protegida.
ControlesLos controles deben abordar tratamiento lícito, minimización, acceso, retención y documentación de privacidad.Los controles deben añadir salvaguardias reforzadas, acceso más estricto, revisión explícita de riesgos y justificación cuidadosa del tratamiento.
Error comúnUn error común es tratar todos los datos personales como igualmente sensibles sin categorizar el tipo de información.Un error común es pasar por alto inferencias sensibles producidas por modelos de IA o sistemas de clasificación.
Relevancia para IALos datos personales pueden aparecer en datos de entrenamiento, prompts, salidas, registros y registros de monitoreo.Los problemas de categoría especial pueden surgir de datos biométricos, datos relacionados con la salud, rasgos protegidos o salidas del modelo que infieren atributos sensibles.
Nota Caesar AI

En la práctica, la revisión de categorías especiales debe incluir tanto los datos de entrada como las salidas del modelo. Los sistemas de IA pueden crear inferencias sensibles incluso cuando el conjunto de datos original parece ordinario.

Notas

Errores comunes

1

Suponer que el análisis de categorías especiales solo aplica cuando el nombre del campo es explícito.

2

Tratar los datos biométricos como datos personales ordinarios cuando apoyan la identificación.

3

Ignorar inferencias sensibles generadas por sistemas de IA.

4

No separar los controles generales de privacidad de las salvaguardias reforzadas para datos sensibles.

Cuándo usar cada uno

personal-data

Use datos personales cuando la información se refiera a una persona física identificada o identificable, pero no necesite describirse como una categoría especial protegida. El término es apropiado para inventarios generales de datos, registros de tratamiento y revisiones de privacidad de IA.

special-categories-of-personal-data

Use categorías especiales de datos personales cuando la información se refiera a categorías protegidas altamente sensibles identificadas en la legislación de protección de datos de la UE. El término es especialmente importante para identificación biométrica, IA relacionada con salud, análisis de atributos protegidos y revisión de riesgo de discriminación.

Nota de cumplimiento

Bajo un análisis de estilo RGPD, los datos de categoría especial no son simplemente datos personales con otra etiqueta; requieren un escrutinio legal y de gobernanza reforzado. Los registros de gobernanza de IA deben identificar si los datos sensibles se recopilan, infieren, transforman o exponen en las salidas del modelo.

Preguntas frecuentes

¿Las categorías especiales de datos personales también son datos personales?+

Sí. Son un subconjunto sensible de datos personales, por lo que pueden ser relevantes tanto las obligaciones generales de datos personales como los controles adicionales de sensibilidad.

¿Los datos biométricos siempre son datos de categoría especial?+

Los datos biométricos son especialmente sensibles cuando se usan para identificación. El tratamiento legal concreto depende de la finalidad, el contexto y la ley aplicable.

¿La inferencia de IA puede crear preocupaciones de categoría especial?+

Sí. Si un sistema de IA infiere o revela rasgos sensibles como salud, origen, creencias o identidad biométrica, la revisión de gobernanza debe tratarlo como un riesgo reforzado.

Vistos recientemente

No recently viewed comparisons yet.