<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="static/style.xsl"?><OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd"><responseDate>2026-05-05T20:59:07Z</responseDate><request verb="GetRecord" identifier="oai:uvadoc.uva.es:10324/50442" metadataPrefix="etdms">https://uvadoc.uva.es/oai/request</request><GetRecord><record><header><identifier>oai:uvadoc.uva.es:10324/50442</identifier><datestamp>2025-02-05T12:48:11Z</datestamp><setSpec>com_10324_38</setSpec><setSpec>col_10324_852</setSpec></header><metadata><thesis xmlns="http://www.ndltd.org/standards/metadata/etdms/1.0/" xmlns:doc="http://www.lyncode.com/xoai" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.ndltd.org/standards/metadata/etdms/1.0/ http://www.ndltd.org/standards/metadata/etdms/1.0/etdms.xsd">
<title>Desarrollo y evaluación de riesgos de privacidad en una App de rastreo</title>
<creator>Ruiz Molina, María</creator>
<contributor>Martínez González, María Mercedes</contributor>
<contributor>Aparicio De La Fuente, Amador</contributor>
<contributor>Universidad de Valladolid. Escuela de Ingeniería Informática de Valladolid</contributor>
<description>El trabajo aquí plasmado consiste en el diseño y desarrollo, junto a Juan Velázquez García, de &#xd;
una aplicación de rastreo de contactos, sobre la cual se elabora una evaluación de riesgos e impacto en la  privacidad del usuario usando la herramienta PIA de la Commission Nationale de l’Informatique et &#xd;
des Libert´es o CNIL (Francia), la cual implementa el Reglamento General de Protección de Datos.&#xd;
Para ello, primeramente se realiza una profunda investigación sobre las aproximaciones para el &#xd;
desarrollo de aplicaciones de rastreo de contactos, la normativa entorno a ello y algunos casos &#xd;
existentes. También qué características poseen y los datos que obligatoriamente deben tratar.&#xd;
Una vez estudiado el Estado del Arte, se elicitan aquellos requisitos necesarios para realizar una &#xd;
aplicación de rastreo de contactos.&#xd;
Posteriormente, se realiza un estudio sobre el tipo de protocolos y paradigmas existentes en este área, se elige aquel que mejor se adapte al análisis de requisitos previamente realizado, y con &#xd;
ello se plantea y diseña la aplicación.&#xd;
Durante todo este proceso se tiene en mente, siempre en primera instancia, la privacidad de los &#xd;
datos del usuario.&#xd;
Tras ello, se ha desarrollado un prototipo de la aplicación empleando la técnica Pair &#xd;
Programming. Esto abarca tanto el desarrollo de la aplicación cliente como del servidor. También &#xd;
se logran los distintos tipos de comunicaciones existentes entre ellos, Bluetooth, TCP y UDP. Se &#xd;
comentan los distintos problemas que pudieran haber surgido durante el desarrollo de la aplicación &#xd;
y los cambios que se han tenido que realizar para poder ajustar el proyecto a la planificación sin &#xd;
grandes repercusiones.&#xd;
Para demostrar el correcto funcionamiento de todo ello, se ha elaborado una lista de Casos de &#xd;
Prueba, clasificados en Caja Negra o Caja Blanca, Funcionales o No Funcionales, y aspecto concreto &#xd;
a tratar (seguridad, disponibilidad, interacción y comunicación). Se describe el procedimiento &#xd;
llevado a cabo para el éxito de cada uno de ellos, así como los distintos problemas que hayan &#xd;
podido surgir durante las pruebas y cómo se solventaron.&#xd;
Una vez probado el correcto funcionamiento de la aplicación, se realiza una evaluación de riesgos &#xd;
e impacto en la privacidad. Para ello, se especifica primero el Estado del Arte, los distintos &#xd;
aspectos del Reglamento General de Protección de Datos a tratar en dicha evaluación, así como &#xd;
una presentación de la herramienta PIA, de la Commission Nationale de l’Informatique et des &#xd;
Libertés (CNIL), la cual será empleada para efectuar el análisis de riesgos y privacidad a la &#xd;
aplicación.&#xd;
Detectadas las principales amenazas, se elabora una serie de salvaguardas con el fin de disminuir, &#xd;
para cada una, el riesgo de que esta se produzca.&#xd;
Finalmente, se elabora una serie de conclusiones, así como una comparativa de este tipo de &#xd;
aplicaciones, sus vulnerabilidades y ventajas, frente a otras propuestas que han ido surgiendo a lo &#xd;
largo del año 2021 en la Unión Europea, territorio bajo la normativa del RGPD.</description>
<description>This project aims to study some privacy standards, speci cally, the proposals from the administrative&#xd;
authority, Commission Nationale de l'Informatique et des Libertés (CNIL).&#xd;
Likewise, the current state of affairs regarding mobile contact-tracing apps' privacy risks will be reviewed.&#xd;
A risk evaluation will be proposed as a conclusion from the aforementioned standards.&#xd;
Therefore, a prototyped app based on the current Covid contact-tracing applications will be developed,&#xd;
together with Juan Velázquez García, and the previously-established proposal will be applied to it.&#xd;
Finally, a series of conclusions from this study will be presented in further detail.</description>
<date>2021-11-19</date>
<date>2021-11-19</date>
<date>2021</date>
<type>info:eu-repo/semantics/bachelorThesis</type>
<identifier>https://uvadoc.uva.es/handle/10324/50442</identifier>
<language>spa</language>
<rights>info:eu-repo/semantics/openAccess</rights>
<rights>http://creativecommons.org/licenses/by-nc-nd/4.0/</rights>
<rights>Attribution-NonCommercial-NoDerivatives 4.0 Internacional</rights>
</thesis></metadata></record></GetRecord></OAI-PMH>