| RGPD | UE / EEE | Base jurídica, minimización, condiciones de encargado, transferencias, EIPD | Procesamiento en su región u on-premise, contrato de encargo del tratamiento, enmascaramiento, eliminación, paquete de insumos para la EIPD |
|---|
| Ley de IA de la UE | UE | Clasificación de riesgos, supervisión humana, registro, transparencia hacia los usuarios | Aprobación humana impuesta por configuración, registros completos, aviso de uso de IA en los canales de usuario, documentación técnica |
|---|
| PIPL | China | Localización, reglas de transferencia transfronteriza, datos sensibles | Despliegue en el país con modelos locales, sin llamadas a API extranjeras, registros y claves en el país |
|---|
| APPI | Japón | Finalidad de uso, medidas de seguridad, transferencias al extranjero | Finalidad registrada por agente, control de acceso y registros, despliegue en el país |
|---|
| PIPA | Corea | Limitación de la finalidad, medidas de seguridad, transferencia transfronteriza | On-premise o aislado, acceso a nivel de campo, registros de acceso completos |
|---|
| LGPD | Brasil | Base legal, derechos de los titulares, informe de impacto | Despliegue en el país, registros de tratamiento por caso de uso, eliminación a petición |
|---|
| Privacy Act y APP | Australia | Uso y divulgación, seguridad, divulgación transfronteriza | Región australiana u on-premise, control de acceso, registros para su evaluación de impacto en la privacidad |
|---|
| CCPA / CPRA | California, EE. UU. | Aviso, derechos del consumidor, condiciones de proveedor de servicios, decisiones automatizadas | Condiciones de proveedor de servicios, soporte para eliminación y acceso, revisión humana de decisiones significativas |
|---|
| Normas sectoriales | Salud, finanzas, sector público | Confidencialidad y conservación de registros propias del sector (p. ej., normas tipo HIPAA) | Despliegue dentro de su entorno acreditado, conservación y acceso ajustados a la norma |
|---|