Un dato que, por sí mismo, permite identificar de forma única e inequívoca a una persona específica.
Basta ese único dato para saber exactamente de quién se trata.
Minimización
Recolecta solo el dato que realmente necesitas para ese propósito específico, nada "por si acaso".
Limitación de propósito
Usa el dato únicamente para el fin que informaste a la persona al recolectarlo.
Limitación de retención
Define por cuánto tiempo se guarda cada dato y elimínalo cuando ya no sea necesario.
Seguridad por defecto
Cifra, controla el acceso y registra auditoría desde el diseño, no como un parche posterior.
La mayoría de países tienen leyes de protección de datos personales que exigen bases legales para tratar PII y refuerzan los requisitos para datos sensibles: el GDPR en la Unión Europea, la LGPD en Brasil, la Ley 1581 de 2012 (Habeas Data) en Colombia, la LFPDPPP en México, o la Ley 25.326 en Argentina, entre otras. Si manejas datos personales, valida siempre los requisitos específicos de tu jurisdicción con asesoría legal.