DEV Community

LOL Pc
LOL Pc

Posted on Originally published at rgpdmalaga.com

Minimización de datos aplicada a copias de DNI: un caso práctico de privacidad por diseño

Minimización de datos aplicada a copias de DNI: un caso práctico de privacidad por diseño

Persona revisando y firmando documentación sin mostrar el rostro

Una copia de un documento de identidad es un buen ejemplo para explicar data minimization.

El requisito de negocio suele ser «identificar al usuario». La solución histórica termina siendo «guardar un escaneo completo».

No son lo mismo.

Modelar la necesidad

Antes de almacenar el documento:

  1. define la finalidad;
  2. identifica la obligación legal, si existe;
  3. determina qué atributos son necesarios;
  4. analiza si basta verificación sin persistencia;
  5. limita la retención.

Menos atributos, menos superficie de exposición

Una copia puede incluir número de soporte, fotografía, firma y otros elementos que quizá no participan en el proceso.

Si no son necesarios, conservarlos solo aumenta el impacto potencial de una brecha.

Transporte

El email es especialmente difícil de gobernar:

  • múltiples copias;
  • dispositivos sincronizados;
  • reenvíos;
  • backups;
  • descargas locales.

Un canal específico permite aplicar autenticación, registro y políticas de expiración.

Storage

Trata el documento como información de alto impacto:

  • access control;
  • encryption;
  • audit logs;
  • retention;
  • secure deletion.

Lifecycle

El control no termina al recibir la copia. Hay que saber cuándo deja de ser necesaria y cómo se elimina de sistemas primarios y secundarios.

Este caso ilustra una regla útil de privacidad por diseño: no conviertas una necesidad de verificación en una colección permanente de documentos.

Desarrollo completo: Copia del DNI y RGPD.

Top comments (0)