Guía para flujos de privacidad
Privacidad y normativa para la redacción de imágenes
Por el equipo de Blur Face
Importante: Esta página ofrece información educativa general, no asesoramiento legal, normativo, médico ni de seguridad. Usar Blur Face no hace que un flujo cumpla por sí solo con GDPR, CCPA/CPRA, HIPAA, COPPA, CJIS u otro marco. Consulta a profesionales y al equipo de seguridad o cumplimiento de tu organización.
Las organizaciones suelen reducir datos identificativos antes de compartir fotos o vídeos. La redacción en el navegador puede apoyar la minimización porque procesa el archivo localmente, pero el cumplimiento depende del flujo completo.
Qué cambia con el procesamiento local
Blur Face carga la imagen en la memoria del navegador, la edita en el dispositivo y la exporta desde allí. Así reduce la exposición de enviar una imagen sin redactar a otro servidor.
No resuelve la seguridad del dispositivo, accesos, base jurídica, consentimiento, retención, almacenamiento, publicación, copias ni el contexto identificativo fuera del área redactada.
Consideraciones del GDPR
Las fotos pueden contener datos personales y las imágenes faciales pueden recibir tratamiento especial cuando identifican de forma única. La finalidad, base jurídica, roles y garantías determinan el análisis.
El procesamiento local puede apoyar la minimización y reducir transferencias, pero no define roles, elimina obligaciones ni vuelve lícito un uso.
Consideraciones de CCPA y CPRA
Las empresas sujetas deben evaluar recogida, uso, retención, divulgación, seguridad y derechos del consumidor. Editar en el navegador reduce transmisiones, pero no establece cumplimiento por sí solo.
HIPAA e información sanitaria
La guía de desidentificación de HIPAA incluye fotografías de rostro completo. Ocultar una cara es solo una parte: revisa etiquetas, metadatos, tatuajes, entorno, nombres de archivo y registros vinculados.
Blur Face no sustituye el análisis de riesgos, herramientas aprobadas, políticas, controles, documentación o revisión legal.
Flujos legales, públicos y probatorios
Tribunales y organismos pueden exigir software aprobado, cadena de custodia, preservación, auditoría, almacenamiento y acceso de red. Sigue los procedimientos internos antes de tratar pruebas sensibles.
Periodismo y protección de fuentes
Ningún desenfoque o detector garantiza anonimato. Revisa manualmente caras, ropa, voz, reflejos, lugares, fechas, metadatos, nombres y contexto antes de publicar.
Escuelas e imágenes de menores
Sigue las políticas de consentimiento, protección, expedientes y publicación. La redacción local no sustituye permisos, revisión institucional ni control final.
Metadatos y revisión final
Las exportaciones están diseñadas para omitir EXIF común. Aun así, inspecciona el archivo final y confirma que no quedan datos visuales o contextuales sensibles.
Lista práctica
- Confirma que la organización permite la herramienta y el dispositivo.
- Protege el original y limita el acceso.
- Revisa cada cara y añade redacciones manuales.
- Comprueba texto, reflejos, insignias, tatuajes, fondos y nombres.
- Inspecciona el archivo exportado y sus metadatos.
- Documenta la revisión cuando se exija.
- Obtén asesoramiento para usos regulados o de alto riesgo.