Saltar al contenido principal

Ciclo de vida de los datos y derechos individuales

Estado de revisión: Esta página base requiere revisión especializada antes de su aprobación pública. Sus afirmaciones deben mantenerse dentro del alcance indicado aquí.

Los sistemas de identidad contienen varios registros relacionados pero distintos. Eliminar un objeto no revoca automáticamente otro, no borra el registro lícito de un tercero ni elimina una referencia pública inmutable.

Por ello, el gobierno de UbID separa los ciclos de vida de cuentas, credenciales, Wallets, presentaciones, evidencias, biometría y registros institucionales.

Acciones distintas del ciclo de vida

AcciónSignificadoResponsable habitual de la decisión
Eliminar credencial localQuitar la copia local del titularTitular o política de la Wallet
Revocar o suspender credencialCambiar la validez o el estado gestionado por el emisorEmisor conforme a la política de credenciales
Eliminar Wallet o bóveda localEliminar datos de custodia local y llaves según el proceso aprobadoTitular y servicio de Wallet
Cerrar cuenta de servicioTerminar la relación contractual u operacional de la cuentaProveedor del servicio
Corregir claimActualizar datos fuente y, cuando corresponda, reemplazar o reemitir una credencialFuente autoritativa y emisor
Eliminar evidencia de proofing o biometríaEliminar evidencia según finalidad, retención, controversias y obligaciones legalesInstitución que controla el tratamiento
Eliminar comprobante del verificadorEliminar o minimizar la evidencia de transacción retenida por la parte usuariaVerificador o parte usuaria
Ejercer un derecho de privacidadSolicitar acceso, corrección, eliminación, restricción, oposición, portabilidad o revisión conforme a la legislación aplicableResponsable o institución competente

Estas acciones pueden coordinarse, pero no son intercambiables.

Clases de datos del ciclo de vida

Datos controlados por el titular

Pueden incluir credenciales, llaves locales, historial de consentimiento, dispositivos registrados, referencias de recuperación y preferencias de la Wallet. El control del titular no elimina el registro de estado del emisor ni las obligaciones independientes de la parte usuaria.

Datos del emisor

Pueden incluir evidencia fuente, decisión de emisión, identificador de credencial, schema y versión de política, estado, renovación, reemplazo, revocación y registros de controversias.

Datos del verificador y de la parte usuaria

Pueden incluir solicitud, finalidad, claims divulgados, resultado de verificación, decisión, clase de retención y evidencia de revisión o apelación. Un verificador no debe conservar la credencial completa ni el documento fuente cuando un resultado minimizado sea suficiente.

Evidencia operacional y de seguridad

Puede incluir timestamps, referencias de actores y servicios, estado del challenge, versión de política, categoría de resultado, referencias de integridad, evidencia de incidentes y registros de acceso. Deben excluirse el material secreto y el contenido personal no relacionado.

Referencias públicas o distribuidas

Los identificadores públicos, llaves públicas, referencias de estado o compromisos en ledger pueden tener propiedades distintas de corrección y borrado. Los datos personales, plantillas biométricas, payloads de credenciales, recovery shares e historiales de presentación deben permanecer fuera de ledgers públicos.

Modelo de encaminamiento de derechos

Una persona no debería tener que comprender la topología interna de servicios para ejercer un derecho. El punto de entrada debe encaminar la solicitud al participante responsable.

Un flujo de derechos debe:

  1. autenticar al solicitante de forma proporcional;
  2. identificar persona, función, jurisdicción y tratamiento pertinente;
  3. clasificar la solicitud y el plazo legal;
  4. localizar registros de emisor, servicio de Wallet, verificador, custodio y operaciones;
  5. aplicar legal holds, restricciones de fraude, seguridad, registros públicos o contratos cuando sean válidas;
  6. coordinar corrección, eliminación, restricción, exportación, revisión o explicación;
  7. notificar a encargados o destinatarios pertinentes cuando corresponda;
  8. registrar la respuesta y controversias no resueltas;
  9. evitar revelar datos de otra persona, secretos o información sensible de seguridad.

Acceso y transparencia

Una respuesta de acceso significativa puede distinguir:

  • información proporcionada por la persona;
  • claims emitidos por una institución;
  • credenciales almacenadas bajo control del titular;
  • eventos de presentación y destinatarios;
  • registros de verificación y decisión;
  • dispositivos y métodos de autenticación;
  • eventos de recuperación y custodios;
  • calendarios de retención y estado de eliminación;
  • encargados, transferencias y fuentes cuando corresponda.

Corrección y reemplazo de credenciales

Una credencial firmada normalmente no puede editarse en el lugar sin invalidar su prueba. La corrección suele requerir:

  1. actualizar o validar la fuente autoritativa;
  2. suspender, revocar o sustituir la credencial inexacta según corresponda;
  3. emitir una credencial corregida;
  4. entregarla al titular;
  5. conservar solo la evidencia histórica necesaria para responsabilidad;
  6. notificar a los participantes pertinentes cuando la ley o el contrato lo exijan.

Eliminación y retención

Las decisiones de eliminación deben considerar:

  • cumplimiento de la finalidad;
  • ciclo de vida de credencial y cuenta;
  • seguridad y prevención de fraude;
  • reclamaciones jurídicas y controversias;
  • obligaciones legales o de registros públicos;
  • evidencia de auditoría y certificación;
  • requisitos de destrucción biométrica;
  • copias de seguridad y ventanas de restauración;
  • eliminación por encargados y subencargados;
  • referencias distribuidas o públicas.

Un calendario de retención debe identificar clase de datos, responsable, finalidad, evento inicial, período, fuente jurídica, método de eliminación, evidencia de eliminación y proceso de excepciones.

Portabilidad

La portabilidad puede involucrar distintos artefactos:

  • una credencial controlada por el titular;
  • una exportación de metadata de cuenta o Wallet;
  • una presentación estandarizada a otro servicio;
  • una copia legible por máquina de datos personales proporcionados o generados conforme a la legislación aplicable.

La interoperabilidad de credenciales no satisface automáticamente todo requisito legal de portabilidad, y una exportación legal no proporciona necesariamente una credencial verificable utilizable.

Restricción, oposición y decisiones automatizadas

Un despliegue debe admitir estados de política que puedan:

  • pausar el tratamiento mientras se revisa exactitud o autoridad;
  • impedir que una credencial o atributo se utilice para una finalidad controvertida;
  • derivar una decisión a revisión humana;
  • registrar una oposición o apelación;
  • conservar evidencia sin continuar tratamiento no relacionado;
  • explicar las categorías principales de política y evidencia utilizadas en una decisión relevante.

Recuperación y eliminación

La recuperación está destinada a restituir acceso legítimo. No debe utilizarse para eludir una decisión de eliminación, suspensión, restricción o cierre de cuenta. Después de la recuperación puede ser necesario rotar o reautorizar llaves, dispositivos, sesiones y estado de recuperación.

Limitaciones públicas

Este portal explica conceptos de ciclo de vida. Los períodos exactos de retención, reglas de legal hold, métodos de verificación de identidad para solicitudes de derechos, inventarios de encargados y procedimientos de excepción permanecen en documentación controlada específica de cada despliegue.

Consulta Ciclo de vida de las credenciales, Recuperación y continuidad y Gobierno biométrico.