58 términos, definidos tal como los usa un profesional del sector. Los enlaces de anclaje funcionan para cada entrada.
Adtech
El ecosistema de plataformas, intercambios e intermediarios que automatizan la compra y venta de publicidad; el principal objetivo de la aplicación moderna de las normas de consentimiento.
Anonimización
Tratamiento que impide de forma irreversible la identificación. Los datos verdaderamente anónimos quedan fuera del alcance de la mayoría de las leyes de privacidad; los datos seudonimizados no.
APPI
La Ley de Protección de la Información Personal de Japón, una ley de aviso y finalidad que se enmienda en ciclos trienales.
Aviso de privacidad
La divulgación que describe qué se recopila, por qué y con quién se comparte; la obligación básica de transparencia en todo marco normativo.
Base jurídica
La justificación (consentimiento, contrato, intereses legítimos, obligación legal, intereses vitales, interés público) que las leyes de la familia del RGPD exigen para cualquier tratamiento.
BCR
Normas Corporativas Vinculantes: políticas internas de grupo aprobadas por los reguladores de la UE que autorizan las transferencias internacionales dentro del grupo.
CAN-SPAM
La ley federal estadounidense de correo electrónico de 2003: un régimen de opt-out que exige encabezados verídicos, identificación y un mecanismo de baja funcional.
CASL
La Ley Antispam de Canadá: consentimiento expreso de tipo opt-in para mensajes electrónicos comerciales, con sanciones de hasta 10 millones de dólares canadienses.
CCPA/CPRA
La Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California; la ley estatal más estricta de EE. UU., aplicada por la CPPA.
Consentimiento
Acuerdo libre, específico, informado e inequívoco para el tratamiento de datos. El RGPD establece la definición de referencia a nivel mundial; muchas leyes añaden el requisito de que sea 'explícito' para los datos sensibles.
Corredor de datos
Una empresa que vende datos personales de consumidores con quienes no tiene una relación directa; existen leyes de registro en California, Vermont, Texas y Oregón.
CPPA
La California Privacy Protection Agency, el único regulador de privacidad dedicado en Estados Unidos.
Datos personales / información personal
Cualquier información relativa a una persona identificada o identificable; la puerta de entrada conceptual sobre la que gira cada ley.
Datos propios
Los datos que una empresa recopila directamente de sus propios clientes y propiedades digitales; el activo estratégico que cada ley de privacidad vuelve más valioso.
Datos sensibles / categorías especiales
Tipos de datos (salud, datos biométricos, raza, religión, orientación sexual, ubicación precisa y, en algunas leyes, datos financieros o de menores) que exigen consentimiento de tipo opt-in o límites directos.
Decisión de adecuación
Una determinación de la Comisión Europea (o su equivalente en otra jurisdicción) de que un país protege los datos personales lo suficientemente bien como para que las transferencias fluyan sin garantías adicionales.
Derecho de supresión
El derecho a que se eliminen los datos personales (el artículo 17 del RGPD), presente en casi todas las leyes modernas.
Directiva ePrivacy
La directiva de la UE de 2002 que regula las cookies y el marketing electrónico; el reglamento previsto para reemplazarla fue retirado en 2025.
DPF
El Marco de Privacidad de Datos UE-EE. UU.: el acuerdo de adecuación en virtud del cual las empresas estadounidenses certificadas pueden recibir datos personales de la UE.
DPIA
Evaluación de Impacto relativa a la Protección de Datos: un análisis de riesgo documentado exigido para el tratamiento de alto riesgo en virtud del RGPD y de las leyes derivadas de este.
DPO
Delegado de Protección de Datos: una función de cumplimiento independiente y obligatoria para determinados responsables del tratamiento en virtud del RGPD, la LGPD de Brasil y otras leyes.
EDPB
El Comité Europeo de Protección de Datos: el organismo de los reguladores nacionales de la UE que emite decisiones vinculantes sobre litigios y directrices.
Elaboración de perfiles
Evaluación automatizada de aspectos personales, especialmente para predecir el comportamiento; da lugar a opt-outs, obligaciones de transparencia y, en ocasiones, derechos de oposición.
Encargado del tratamiento
Una entidad que trata datos personales siguiendo las instrucciones de un responsable del tratamiento; asume obligaciones directas de seguridad y contractuales en las leyes modernas.
Etiquetado del lado del servidor
Enrutar los datos de las etiquetas a través de un servidor propio en lugar del navegador. Cambia la superficie técnica del consentimiento, pero deja intacto el requisito legal.
GAID
La Directiva General de Aplicación e Implementación de Nigeria (2025), el reglamento operativo en virtud de la NDPA.
Gestor de consentimiento
Un intermediario registrado (una figura formal dentro del marco de la DPDP de India) a través del cual las personas otorgan, gestionan y retiran su consentimiento.
Global Privacy Control
Una señal de opt-out a nivel de navegador que California, Colorado y una lista creciente de estados exigen que las empresas respeten.
Habeas data
Un derecho constitucional, común en América Latina, para acceder a los propios datos y corregirlos por vía judicial.
Interés legítimo
La base flexible del RGPD que equilibra las necesidades empresariales con los derechos de las personas; no disponible en la PIPL de China, recientemente codificada con ejemplos concretos en el Reino Unido.
Ley DPDP
La Ley de Protección de Datos Personales Digitales de India de 2023, operativa en fases desde noviembre de 2025 hasta mayo de 2027.
LGPD
La Ley General de Protección de Datos de Brasil, la ley homóloga más cercana al RGPD entre los grandes mercados.
Localización
Véase localización de datos.
Localización de datos
Un requisito legal de almacenar o tratar datos en servidores dentro del país; existen normas estrictas en Rusia, China (de forma condicional), Kazajistán, Uzbekistán, Ruanda y Zambia (datos sensibles).
MHMD
La My Health My Data Act de Washington: protección de los datos de salud de los consumidores con derecho de acción privada, que alcanza los datos de bienestar e inferencia mucho más allá de la HIPAA.
Minimización de datos
Recopilar únicamente lo que exige una finalidad declarada. La MODPA de Maryland la convirtió en el criterio predeterminado de una ley estadounidense.
Modo de consentimiento
Un marco de señalización en el que las etiquetas leen el estado de consentimiento del usuario y ajustan lo que recopilan.
Muro de cookies
Bloquear el acceso a menos que el usuario acepte el rastreo. Está prohibido o restringido en gran parte de la UE, salvo que exista una alternativa genuina.
NDPA
La Ley de Protección de Datos de Nigeria de 2023.
Notificación de brechas
La obligación de notificar una brecha de datos personales a un regulador (72 horas según el RGPD) y, a menudo, a las personas afectadas.
Opt-in
Permiso antes del tratamiento de datos: la postura predeterminada del mundo del RGPD para el rastreo y el marketing.
Opt-in flexible
La excepción de la UE/Reino Unido que permite hacer marketing a clientes existentes sobre productos similares sin necesidad de un nuevo consentimiento, siempre con opción de baja.
Opt-out
Tratamiento hasta que la persona se oponga: la postura predeterminada de la ley de privacidad estatal de EE. UU. para datos no sensibles de personas adultas.
Patrones oscuros
Diseños de interfaz que inducen a los usuarios a otorgar consentimiento o a compartir más de lo previsto; objetivo explícito de la CPPA, la FTC y los reguladores de la UE.
PECR
El Reglamento de Privacidad y Comunicaciones Electrónicas del Reino Unido, que regula las cookies y el marketing electrónico junto con el RGPD del Reino Unido.
PIPL
La Ley de Protección de la Información Personal de China: centrada en el consentimiento, sin base de interés legítimo, con transferencias supervisadas por el gobierno.
POPIA
La Ley de Protección de la Información Personal de Sudáfrica.
Publicidad conductual
Segmentación basada en la conducta observada en sitios, aplicaciones o dispositivos. Requiere consentimiento en la UE; funciona con opt-out en la mayoría de los estados de EE. UU.
Publicidad dirigida
Publicidad seleccionada mediante el uso de datos personales; la actividad específica a la que la mayoría de las leyes estatales asocian un opt-out y la mayoría de las leyes de tipo opt-in asocian el consentimiento.
Público similar
Segmentación de usuarios estadísticamente similares a una lista existente; el estado de consentimiento de los datos semilla determina su legalidad en mercados opt-in.
Responsable del tratamiento
La entidad que decide por qué y cómo se tratan los datos personales; asume las principales obligaciones de cumplimiento en las leyes de la familia del RGPD.
Retargeting
Publicidad dirigida a usuarios en función de una visita o acción previa; depende del consentimiento en la UE, y se rige por el opt-out en EE. UU.
RGPD
El Reglamento General de Protección de Datos de la UE (2016/679), la ley integral de privacidad de referencia a nivel mundial.
SCC
Cláusulas Contractuales Tipo: cláusulas contractuales aprobadas por el regulador que autorizan las transferencias internacionales; la UE, el Reino Unido, Brasil, Turquía y China mantienen cada uno sus propias versiones.
Seudonimización
Sustituir los identificadores de modo que los datos no puedan atribuirse a una persona sin una clave conservada por separado. Es una garantía, y los datos permanecen dentro del ámbito de la ley.
TCPA
La Ley de Protección al Consumidor Telefónico de EE. UU.: consentimiento previo, expreso y por escrito para llamadas y mensajes de texto de marketing, con indemnización legal sin límite máximo.
Transferencia internacional de datos
El traslado de datos personales a otra jurisdicción; el problema de cumplimiento más elaborado en los stacks de marketing globales.
UOOM
Mecanismo universal de exclusión: una señal (como el GPC) que expresa el opt-out de un consumidor en todos los sitios; su cumplimiento es obligatorio en un número creciente de estados.