heygrc
Minimización de datos del GDPR en el código

Recopilar más de lo que el propósito necesita.

La minimización de datos, Art. 5(1)(c), establece que solo se deben recopilar y conservar los datos personales que un propósito realmente necesita, y no más. En el código se incumple cuando un cambio comienza a capturar, registrar o enviar más datos personales de los que la función realmente requiere, lo cual es fácil de hacer porque enviar el objeto completo suele ser menos trabajo que seleccionar los campos necesarios.

How it shows up in a diff

The shapes the same control failure takes.

La minimización rara vez se incumple a propósito. Se incumple porque lo conveniente lleva más de lo necesario. Las formas recurrentes:

  • Una carga útil se amplía al objeto completo

    Un evento, solicitud o mensaje se modifica para enviar un objeto de usuario o cliente completo cuando solo se necesitaban un id y uno o dos campos.

  • Un nuevo campo captura más de lo necesario

    Un formulario, modelo o importación comienza a recopilar datos personales que la función no utiliza, simplemente porque estaban disponibles.

  • Una línea de registro contiene datos personales

    Un registro de depuración graba una solicitud o registro completo, introduciendo datos personales en un almacenamiento de registros que no los necesitaba.

  • Un tercero recibe más de lo necesario

    Una integración de análisis, soporte o marketing comienza a recibir campos que no necesita, ampliando quién posee los datos.

  • Texto libre se envía sin redactar

    Un campo que puede contener datos personales (una nota, un mensaje) se reenvía o almacena sin ajustarlo a lo que el propósito requiere.

Worked example

Un evento de análisis que envía el usuario completo.

Un producto quiere rastrear los registros en su herramienta de análisis. La llamada más rápida envía todo el objeto de usuario como propiedades del evento, incluyendo correo electrónico, nombre y dirección, cuando el análisis solo necesita un id y un plan.

analytics/track.ts+1 -1
analytics.track("signup", {-  userId: user.id, plan: user.plan,+  ...user, // send everything, filter later})
heygrcGDPR Art. 5(1)(c)

Enviar el objeto de usuario completo envía correo electrónico, nombre y dirección al proveedor de análisis, más datos personales de los necesarios para rastrear un registro, y a un nuevo procesador. El Art. 5(1)(c) (minimización de datos) espera que un cambio transporte solo los datos personales que el propósito realmente necesita. Envía el id y los campos específicos que el análisis utiliza realmente, no el registro completo.

What an auditor does with this

La minimización se verifica en cada flujo.

Una revisión de protección de datos examina qué datos personales recopila y envía cada actividad de procesamiento y los compara con el propósito declarado: cualquier cosa más allá de lo necesario es el hallazgo. Los nuevos flujos de datos a terceros reciben especial atención, porque amplían quién posee los datos y pueden plantear preguntas sobre transferencias. Estos flujos se crean en el código, una integración o evento a la vez, que es donde realmente se toma la decisión de minimización.

What this is, and is not

Una revisión, no asesoramiento legal.

heygrc marca los cambios que afectan la minimización de datos y cita el artículo para que la corrección ocurra en la solicitud de extracción. No decide tu base legal ni mantiene tus registros de procesamiento. Detecta el momento en que un cambio comienza a transportar más datos personales de los necesarios, en el diff.