Minimización de datos aplicada a copias de DNI: un caso práctico de privacidad por diseño
Una copia de un documento de identidad es un buen ejemplo para explicar data minimization.
El requisito de negocio suele ser «identificar al usuario». La solución histórica termina siendo «guardar un escaneo completo».
No son lo mismo.
Modelar la necesidad
Antes de almacenar el documento:
- define la finalidad;
- identifica la obligación legal, si existe;
- determina qué atributos son necesarios;
- analiza si basta verificación sin persistencia;
- limita la retención.
Menos atributos, menos superficie de exposición
Una copia puede incluir número de soporte, fotografía, firma y otros elementos que quizá no participan en el proceso.
Si no son necesarios, conservarlos solo aumenta el impacto potencial de una brecha.
Transporte
El email es especialmente difícil de gobernar:
- múltiples copias;
- dispositivos sincronizados;
- reenvíos;
- backups;
- descargas locales.
Un canal específico permite aplicar autenticación, registro y políticas de expiración.
Storage
Trata el documento como información de alto impacto:
- access control;
- encryption;
- audit logs;
- retention;
- secure deletion.
Lifecycle
El control no termina al recibir la copia. Hay que saber cuándo deja de ser necesaria y cómo se elimina de sistemas primarios y secundarios.
Este caso ilustra una regla útil de privacidad por diseño: no conviertas una necesidad de verificación en una colección permanente de documentos.
Desarrollo completo: Copia del DNI y RGPD.

Top comments (0)