Ciclo de vida de los datos y derechos individuales
Estado de revisión: Esta página base requiere revisión especializada antes de su aprobación pública. Sus afirmaciones deben mantenerse dentro del alcance indicado aquí.
Los sistemas de identidad contienen varios registros relacionados pero distintos. Eliminar un objeto no revoca automáticamente otro, no borra el registro lícito de un tercero ni elimina una referencia pública inmutable.
Por ello, el gobierno de UbID separa los ciclos de vida de cuentas, credenciales, Wallets, presentaciones, evidencias, biometría y registros institucionales.
Acciones distintas del ciclo de vida
| Acción | Significado | Responsable habitual de la decisión |
|---|---|---|
| Eliminar credencial local | Quitar la copia local del titular | Titular o política de la Wallet |
| Revocar o suspender credencial | Cambiar la validez o el estado gestionado por el emisor | Emisor conforme a la política de credenciales |
| Eliminar Wallet o bóveda local | Eliminar datos de custodia local y llaves según el proceso aprobado | Titular y servicio de Wallet |
| Cerrar cuenta de servicio | Terminar la relación contractual u operacional de la cuenta | Proveedor del servicio |
| Corregir claim | Actualizar datos fuente y, cuando corresponda, reemplazar o reemitir una credencial | Fuente autoritativa y emisor |
| Eliminar evidencia de proofing o biometría | Eliminar evidencia según finalidad, retención, controversias y obligaciones legales | Institución que controla el tratamiento |
| Eliminar comprobante del verificador | Eliminar o minimizar la evidencia de transacción retenida por la parte usuaria | Verificador o parte usuaria |
| Ejercer un derecho de privacidad | Solicitar acceso, corrección, eliminación, restricción, oposición, portabilidad o revisión conforme a la legislación aplicable | Responsable o institución competente |
Estas acciones pueden coordinarse, pero no son intercambiables.
Clases de datos del ciclo de vida
Datos controlados por el titular
Pueden incluir credenciales, llaves locales, historial de consentimiento, dispositivos registrados, referencias de recuperación y preferencias de la Wallet. El control del titular no elimina el registro de estado del emisor ni las obligaciones independientes de la parte usuaria.
Datos del emisor
Pueden incluir evidencia fuente, decisión de emisión, identificador de credencial, schema y versión de política, estado, renovación, reemplazo, revocación y registros de controversias.
Datos del verificador y de la parte usuaria
Pueden incluir solicitud, finalidad, claims divulgados, resultado de verificación, decisión, clase de retención y evidencia de revisión o apelación. Un verificador no debe conservar la credencial completa ni el documento fuente cuando un resultado minimizado sea suficiente.
Evidencia operacional y de seguridad
Puede incluir timestamps, referencias de actores y servicios, estado del challenge, versión de política, categoría de resultado, referencias de integridad, evidencia de incidentes y registros de acceso. Deben excluirse el material secreto y el contenido personal no relacionado.
Referencias públicas o distribuidas
Los identificadores públicos, llaves públicas, referencias de estado o compromisos en ledger pueden tener propiedades distintas de corrección y borrado. Los datos personales, plantillas biométricas, payloads de credenciales, recovery shares e historiales de presentación deben permanecer fuera de ledgers públicos.
Modelo de encaminamiento de derechos
Una persona no debería tener que comprender la topología interna de servicios para ejercer un derecho. El punto de entrada debe encaminar la solicitud al participante responsable.
Un flujo de derechos debe:
- autenticar al solicitante de forma proporcional;
- identificar persona, función, jurisdicción y tratamiento pertinente;
- clasificar la solicitud y el plazo legal;
- localizar registros de emisor, servicio de Wallet, verificador, custodio y operaciones;
- aplicar legal holds, restricciones de fraude, seguridad, registros públicos o contratos cuando sean válidas;
- coordinar corrección, eliminación, restricción, exportación, revisión o explicación;
- notificar a encargados o destinatarios pertinentes cuando corresponda;
- registrar la respuesta y controversias no resueltas;
- evitar revelar datos de otra persona, secretos o información sensible de seguridad.
Acceso y transparencia
Una respuesta de acceso significativa puede distinguir:
- información proporcionada por la persona;
- claims emitidos por una institución;
- credenciales almacenadas bajo control del titular;
- eventos de presentación y destinatarios;
- registros de verificación y decisión;
- dispositivos y métodos de autenticación;
- eventos de recuperación y custodios;
- calendarios de retención y estado de eliminación;
- encargados, transferencias y fuentes cuando corresponda.
Corrección y reemplazo de credenciales
Una credencial firmada normalmente no puede editarse en el lugar sin invalidar su prueba. La corrección suele requerir:
- actualizar o validar la fuente autoritativa;
- suspender, revocar o sustituir la credencial inexacta según corresponda;
- emitir una credencial corregida;
- entregarla al titular;
- conservar solo la evidencia histórica necesaria para responsabilidad;
- notificar a los participantes pertinentes cuando la ley o el contrato lo exijan.
Eliminación y retención
Las decisiones de eliminación deben considerar:
- cumplimiento de la finalidad;
- ciclo de vida de credencial y cuenta;
- seguridad y prevención de fraude;
- reclamaciones jurídicas y controversias;
- obligaciones legales o de registros públicos;
- evidencia de auditoría y certificación;
- requisitos de destrucción biométrica;
- copias de seguridad y ventanas de restauración;
- eliminación por encargados y subencargados;
- referencias distribuidas o públicas.
Un calendario de retención debe identificar clase de datos, responsable, finalidad, evento inicial, período, fuente jurídica, método de eliminación, evidencia de eliminación y proceso de excepciones.
Portabilidad
La portabilidad puede involucrar distintos artefactos:
- una credencial controlada por el titular;
- una exportación de metadata de cuenta o Wallet;
- una presentación estandarizada a otro servicio;
- una copia legible por máquina de datos personales proporcionados o generados conforme a la legislación aplicable.
La interoperabilidad de credenciales no satisface automáticamente todo requisito legal de portabilidad, y una exportación legal no proporciona necesariamente una credencial verificable utilizable.
Restricción, oposición y decisiones automatizadas
Un despliegue debe admitir estados de política que puedan:
- pausar el tratamiento mientras se revisa exactitud o autoridad;
- impedir que una credencial o atributo se utilice para una finalidad controvertida;
- derivar una decisión a revisión humana;
- registrar una oposición o apelación;
- conservar evidencia sin continuar tratamiento no relacionado;
- explicar las categorías principales de política y evidencia utilizadas en una decisión relevante.
Recuperación y eliminación
La recuperación está destinada a restituir acceso legítimo. No debe utilizarse para eludir una decisión de eliminación, suspensión, restricción o cierre de cuenta. Después de la recuperación puede ser necesario rotar o reautorizar llaves, dispositivos, sesiones y estado de recuperación.
Limitaciones públicas
Este portal explica conceptos de ciclo de vida. Los períodos exactos de retención, reglas de legal hold, métodos de verificación de identidad para solicitudes de derechos, inventarios de encargados y procedimientos de excepción permanecen en documentación controlada específica de cada despliegue.
Consulta Ciclo de vida de las credenciales, Recuperación y continuidad y Gobierno biométrico.