DIGITAL PRIVACY REGULATIONSEl Registro Mundial de la Ley de Privacidad de Datos
Seguimiento de 197 jurisdicciones
Idioma: Español
Referencia · Vocabulario

El glosario

El vocabulario de trabajo de la legislación mundial de privacidad, definido para quienes compran y miden medios.

Actualizado el 28 de septiembre de 2026 · digitalprivacyregs.com

58 términos, definidos tal como los usa un profesional del sector. Los enlaces de anclaje funcionan para cada entrada.

Adtech

El ecosistema de plataformas, intercambios e intermediarios que automatizan la compra y venta de publicidad; el principal objetivo de la aplicación moderna de las normas de consentimiento.

Anonimización

Tratamiento que impide de forma irreversible la identificación. Los datos verdaderamente anónimos quedan fuera del alcance de la mayoría de las leyes de privacidad; los datos seudonimizados no.

APPI

La Ley de Protección de la Información Personal de Japón, una ley de aviso y finalidad que se enmienda en ciclos trienales.

Aviso de privacidad

La divulgación que describe qué se recopila, por qué y con quién se comparte; la obligación básica de transparencia en todo marco normativo.

BCR

Normas Corporativas Vinculantes: políticas internas de grupo aprobadas por los reguladores de la UE que autorizan las transferencias internacionales dentro del grupo.

CAN-SPAM

La ley federal estadounidense de correo electrónico de 2003: un régimen de opt-out que exige encabezados verídicos, identificación y un mecanismo de baja funcional.

CASL

La Ley Antispam de Canadá: consentimiento expreso de tipo opt-in para mensajes electrónicos comerciales, con sanciones de hasta 10 millones de dólares canadienses.

CCPA/CPRA

La Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California; la ley estatal más estricta de EE. UU., aplicada por la CPPA.

Corredor de datos

Una empresa que vende datos personales de consumidores con quienes no tiene una relación directa; existen leyes de registro en California, Vermont, Texas y Oregón.

CPPA

La California Privacy Protection Agency, el único regulador de privacidad dedicado en Estados Unidos.

Datos personales / información personal

Cualquier información relativa a una persona identificada o identificable; la puerta de entrada conceptual sobre la que gira cada ley.

Datos propios

Los datos que una empresa recopila directamente de sus propios clientes y propiedades digitales; el activo estratégico que cada ley de privacidad vuelve más valioso.

Datos sensibles / categorías especiales

Tipos de datos (salud, datos biométricos, raza, religión, orientación sexual, ubicación precisa y, en algunas leyes, datos financieros o de menores) que exigen consentimiento de tipo opt-in o límites directos.

Decisión de adecuación

Una determinación de la Comisión Europea (o su equivalente en otra jurisdicción) de que un país protege los datos personales lo suficientemente bien como para que las transferencias fluyan sin garantías adicionales.

Derecho de supresión

El derecho a que se eliminen los datos personales (el artículo 17 del RGPD), presente en casi todas las leyes modernas.

Directiva ePrivacy

La directiva de la UE de 2002 que regula las cookies y el marketing electrónico; el reglamento previsto para reemplazarla fue retirado en 2025.

DPF

El Marco de Privacidad de Datos UE-EE. UU.: el acuerdo de adecuación en virtud del cual las empresas estadounidenses certificadas pueden recibir datos personales de la UE.

DPIA

Evaluación de Impacto relativa a la Protección de Datos: un análisis de riesgo documentado exigido para el tratamiento de alto riesgo en virtud del RGPD y de las leyes derivadas de este.

DPO

Delegado de Protección de Datos: una función de cumplimiento independiente y obligatoria para determinados responsables del tratamiento en virtud del RGPD, la LGPD de Brasil y otras leyes.

EDPB

El Comité Europeo de Protección de Datos: el organismo de los reguladores nacionales de la UE que emite decisiones vinculantes sobre litigios y directrices.

Elaboración de perfiles

Evaluación automatizada de aspectos personales, especialmente para predecir el comportamiento; da lugar a opt-outs, obligaciones de transparencia y, en ocasiones, derechos de oposición.

Encargado del tratamiento

Una entidad que trata datos personales siguiendo las instrucciones de un responsable del tratamiento; asume obligaciones directas de seguridad y contractuales en las leyes modernas.

Etiquetado del lado del servidor

Enrutar los datos de las etiquetas a través de un servidor propio en lugar del navegador. Cambia la superficie técnica del consentimiento, pero deja intacto el requisito legal.

GAID

La Directiva General de Aplicación e Implementación de Nigeria (2025), el reglamento operativo en virtud de la NDPA.

Global Privacy Control

Una señal de opt-out a nivel de navegador que California, Colorado y una lista creciente de estados exigen que las empresas respeten.

Habeas data

Un derecho constitucional, común en América Latina, para acceder a los propios datos y corregirlos por vía judicial.

Interés legítimo

La base flexible del RGPD que equilibra las necesidades empresariales con los derechos de las personas; no disponible en la PIPL de China, recientemente codificada con ejemplos concretos en el Reino Unido.

Ley DPDP

La Ley de Protección de Datos Personales Digitales de India de 2023, operativa en fases desde noviembre de 2025 hasta mayo de 2027.

LGPD

La Ley General de Protección de Datos de Brasil, la ley homóloga más cercana al RGPD entre los grandes mercados.

Localización

Véase localización de datos.

Localización de datos

Un requisito legal de almacenar o tratar datos en servidores dentro del país; existen normas estrictas en Rusia, China (de forma condicional), Kazajistán, Uzbekistán, Ruanda y Zambia (datos sensibles).

MHMD

La My Health My Data Act de Washington: protección de los datos de salud de los consumidores con derecho de acción privada, que alcanza los datos de bienestar e inferencia mucho más allá de la HIPAA.

Minimización de datos

Recopilar únicamente lo que exige una finalidad declarada. La MODPA de Maryland la convirtió en el criterio predeterminado de una ley estadounidense.

NDPA

La Ley de Protección de Datos de Nigeria de 2023.

Notificación de brechas

La obligación de notificar una brecha de datos personales a un regulador (72 horas según el RGPD) y, a menudo, a las personas afectadas.

Opt-in

Permiso antes del tratamiento de datos: la postura predeterminada del mundo del RGPD para el rastreo y el marketing.

Opt-in flexible

La excepción de la UE/Reino Unido que permite hacer marketing a clientes existentes sobre productos similares sin necesidad de un nuevo consentimiento, siempre con opción de baja.

Opt-out

Tratamiento hasta que la persona se oponga: la postura predeterminada de la ley de privacidad estatal de EE. UU. para datos no sensibles de personas adultas.

Patrones oscuros

Diseños de interfaz que inducen a los usuarios a otorgar consentimiento o a compartir más de lo previsto; objetivo explícito de la CPPA, la FTC y los reguladores de la UE.

PECR

El Reglamento de Privacidad y Comunicaciones Electrónicas del Reino Unido, que regula las cookies y el marketing electrónico junto con el RGPD del Reino Unido.

PIPL

La Ley de Protección de la Información Personal de China: centrada en el consentimiento, sin base de interés legítimo, con transferencias supervisadas por el gobierno.

POPIA

La Ley de Protección de la Información Personal de Sudáfrica.

Publicidad conductual

Segmentación basada en la conducta observada en sitios, aplicaciones o dispositivos. Requiere consentimiento en la UE; funciona con opt-out en la mayoría de los estados de EE. UU.

Publicidad dirigida

Publicidad seleccionada mediante el uso de datos personales; la actividad específica a la que la mayoría de las leyes estatales asocian un opt-out y la mayoría de las leyes de tipo opt-in asocian el consentimiento.

Público similar

Segmentación de usuarios estadísticamente similares a una lista existente; el estado de consentimiento de los datos semilla determina su legalidad en mercados opt-in.

Responsable del tratamiento

La entidad que decide por qué y cómo se tratan los datos personales; asume las principales obligaciones de cumplimiento en las leyes de la familia del RGPD.

Retargeting

Publicidad dirigida a usuarios en función de una visita o acción previa; depende del consentimiento en la UE, y se rige por el opt-out en EE. UU.

RGPD

El Reglamento General de Protección de Datos de la UE (2016/679), la ley integral de privacidad de referencia a nivel mundial.

SCC

Cláusulas Contractuales Tipo: cláusulas contractuales aprobadas por el regulador que autorizan las transferencias internacionales; la UE, el Reino Unido, Brasil, Turquía y China mantienen cada uno sus propias versiones.

Seudonimización

Sustituir los identificadores de modo que los datos no puedan atribuirse a una persona sin una clave conservada por separado. Es una garantía, y los datos permanecen dentro del ámbito de la ley.

TCPA

La Ley de Protección al Consumidor Telefónico de EE. UU.: consentimiento previo, expreso y por escrito para llamadas y mensajes de texto de marketing, con indemnización legal sin límite máximo.

Transferencia internacional de datos

El traslado de datos personales a otra jurisdicción; el problema de cumplimiento más elaborado en los stacks de marketing globales.

UOOM

Mecanismo universal de exclusión: una señal (como el GPC) que expresa el opt-out de un consumidor en todos los sitios; su cumplimiento es obligatorio en un número creciente de estados.

Citar esta página: "El glosario de la ley de privacidad." Digital Privacy Regulations, 28 de septiembre de 2026, https://digitalprivacyregs.com/es/glossary.html. Consultado el [fecha].