
Qué encontrará en este artículo
La privacidad desde el diseño implica decidir cómo se tratarán los datos mientras la función todavía puede modificarse. Para un equipo de producto, esas decisiones deben aparecer en los requisitos, las pruebas y la operación, además del aviso de privacidad.
1. Empiece por la finalidad de cada campo
Imagine un formulario para solicitar una demostración. El contacto requiere un nombre y una forma de responder; eso no justifica automáticamente pedir documento de identidad, fecha de nacimiento o información sensible. Escriba qué decisión o etapa permite realizar cada campo.
Si el equipo no puede explicar el uso, elimine el campo o reevalúe su necesidad. Distinga información obligatoria y opcional sin crear barreras artificiales para quienes facilitan menos datos.
2. Dibuje el recorrido completo de los datos
Siga el trayecto desde el navegador hasta atención al cliente, incluidos CRM, correo, registros de aplicación, analytics y exportaciones. Un campo retirado de la pantalla puede seguir apareciendo en una URL, registro o herramienta externa.
- Identifique quién necesita acceder a cada dato y durante cuánto tiempo.
- Separe entornos de prueba y producción.
- Defina la atención de solicitudes y las reglas de eliminación.
- Incluya proveedores y transferencias en la evaluación.
3. Convierta principios en criterios de aceptación
Los principios de necesidad y seguridad de la LGPD brasileña, art. 6, junto con las medidas desde la concepción previstas en el art. 46, orientan esta discusión en Brasil. La aplicación concreta depende de la finalidad y del riesgo.
Ejemplos de criterios: los datos del formulario no aparecen en la URL; perfiles ajenos a la atención no acceden a solicitudes; los registros técnicos omiten campos innecesarios; una rutina demuestra el descarte conforme a la política definida.
4. Pruebe elecciones y condiciones de fallo
Compruebe las herramientas opcionales antes y después de la elección del usuario. Cuando una función depende del consentimiento, pruebe también rechazo, retirada e indisponibilidad de la plataforma de gestión. Una pantalla de preferencias correcta no basta si el script ya envió datos.
Realice una solicitud de prueba con datos ficticios y siga todas las copias generadas. Verifique si la respuesta de acceso o eliminación alcanza los destinos previstos, respetando los requisitos de conservación aplicables.
5. Documente la decisión y siga los cambios
Registre la finalidad aprobada, los datos necesarios, los controles y quién aceptó riesgos residuales. Un cambio de proveedor o un nuevo uso exige reevaluación. Cuando el riesgo lo justifique, estructure una evaluación de impacto con las áreas responsables.
Consulte el enfoque de gobernanza de GRCtech y la lista de verificación de cumplimiento para organizar los próximos pasos. Una función debe demostrar su comportamiento, además de declarar compromiso con la privacidad.
