Herramientas

¿Qué es un dato PII?

Información de Identificación Personal: qué la hace PII, qué la hace sensible, y cómo protegerla.

PII directa

Un dato que, por sí mismo, permite identificar de forma única e inequívoca a una persona específica.

¿Por qué importa?

Basta ese único dato para saber exactamente de quién se trata.

Ejemplos comunes

  • Nombre completo
  • Número de identificación (cédula, DNI, pasaporte)
  • Correo electrónico personal
  • Número de teléfono
  • Número de tarjeta bancaria
  • Dirección física completa

Cómo protegerla

  • Minimizar qué datos directos se piden y para qué
  • Cifrar en tránsito y en reposo
  • Enmascarar o truncar en pantallas y logs (ej. mostrar solo los últimos 4 dígitos)
  • Controlar el acceso con el principio de mínimo privilegio

Principios generales para proteger datos PII

Minimización

Recolecta solo el dato que realmente necesitas para ese propósito específico, nada "por si acaso".

Limitación de propósito

Usa el dato únicamente para el fin que informaste a la persona al recolectarlo.

Limitación de retención

Define por cuánto tiempo se guarda cada dato y elimínalo cuando ya no sea necesario.

Seguridad por defecto

Cifra, controla el acceso y registra auditoría desde el diseño, no como un parche posterior.

Marco regulatorio (referencia general, no asesoría legal)

La mayoría de países tienen leyes de protección de datos personales que exigen bases legales para tratar PII y refuerzan los requisitos para datos sensibles: el GDPR en la Unión Europea, la LGPD en Brasil, la Ley 1581 de 2012 (Habeas Data) en Colombia, la LFPDPPP en México, o la Ley 25.326 en Argentina, entre otras. Si manejas datos personales, valida siempre los requisitos específicos de tu jurisdicción con asesoría legal.