Global Gateway y Tinkuy
Protección de datos personales · evaluación documental

Desidentificar no basta: el control también debe poder demostrarse.

La evaluación revisa cómo el MTDH seudonimiza datos para análisis y los anonimiza para difusión, y traduce esa base técnica en controles verificables de custodia, legitimación, trazabilidad y liberación.

Alcance. Es un análisis documental. No certifica cumplimiento ni incumplimiento; los controles no descritos pueden existir en la práctica y deben verificarse.

2procedimientos aprobados en 2024 para seudonimización y anonimización
13requisitos contrastados documentalmente frente al marco aplicable
6oportunidades de mejora priorizadas en la evaluación
10acciones propuestas en una ruta de implementación de 0 a 180 días
01 · hallazgo ejecutivo

La técnica ya protege el dato. El reto es demostrar quién controla cada punto crítico.

Los dos procedimientos de 2024 ya separan el tratamiento por capas y la técnica elegida es adecuada en su concepto. La brecha está en convertir esa práctica en controles que dejen evidencia verificable.

Base valiosa
2procedimientos
aprobados

La lógica de desidentificación ya existe.

Estado 01 Identificado captación y resguardo de datos directos
Estado 02 Seudonimizado análisis con separación de identidades y claves
Estado 03 Anonimizado difusión bajo reducción del riesgo de reidentificación

Captación, análisis y difusión ya se separan por estado del dato. El informe no propone empezar de cero.

Ya existeSeparación operativa del dato y procedimientos aprobados
Siguiente saltoControles con evidencia, registro y responsables claramente asignados
Cinco frentes para volver demostrable el control
ObjetivoConformidad
demostrable
evidencia + trazabilidad
Tres decisiones para iniciar
01Custodia independiente de la tabla de equivalencias.
02Regla transitoria de liberación para toda entrega externa.
03Titularidad institucional del marco único de desidentificación.
02 · visión macro de los procedimientos

Un marco único: tres zonas de datos, una puerta de liberación y una ruta controlada de reidentificación.

La vista macro sigue la arquitectura propuesta en el informe: la tabla de equivalencias queda separada, la seudonimización alimenta la zona analítica y la reidentificación vuelve a la zona identificada mediante un protocolo aprobado y registrado.

Seleccione Seudonimización o Difusión para entrar al detalle.
03 · semáforo de conformidad documental

La concentración está en amarillo: los controles aparecen, pero no quedan plenamente demostrados.

El semáforo resume cómo los dos procedimientos documentan los 13 requisitos revisados. El color describe el grado de documentación, no certifica cumplimiento real.

Lectura ejecutiva

1 documentado · 8 parciales · 3 no documentados · 1 por determinar

Las brechas se concentran en la demostrabilidad y la gobernanza, no en la elección de la técnica.

Requisitos

Todos los requisitos

04 · oportunidades de mejora

Seis movimientos ordenados por prioridad para cerrar las brechas más relevantes.

Las dos oportunidades críticas deben leerse primero. Las de prioridad alta fortalecen técnica y gobernanza; la oportunidad media completa validación y ciclo de vida.

Crítica · 2Alta · 3Media · 1
05 · ruta de implementación

Diez acciones conectadas en tres horizontes, desde decisiones inmediatas hasta consolidación.

Los horizontes cuentan desde un inicio aprobado y son una propuesta de planificación, no plazos legales. Todas las acciones quedan visibles para entender la secuencia completa; seleccione una para ver entregable, rol y requisito asociado.

06 · alcance y verificación

La evaluación deja una base documental y una agenda precisa de evidencia operativa.

No se revisaron sistemas, código, registros ni catálogos, ni se entrevistó al personal. La siguiente validación debe comprobar la operación de los controles descritos o propuestos.

Lo revisado

Dos procedimientos y normativa de referencia

  • Procedimiento de Seudonimización v1.01, 15/04/2024.
  • Procedimiento de Anonimización v1.0, 15/04/2024.
  • Contraste normativo documentado con corte al 29/09/2026.
Lo no verificado

Controles que requieren evidencia operativa

  • Sistemas, código, registros y catálogos.
  • Ubicación, custodios, accesos, cifrado y respaldos de la tabla de equivalencias.
  • Registros de reidentificación, entregas, publicaciones, pilotos y revisiones.
  • Tratamiento de registros sin cédula y designaciones institucionales.

La lectura de PDP no parte de cero: existen procedimientos, técnica y una lógica por capas.

El siguiente salto es convertir esa base en controles verificables, trazables y gobernados.