La configuración predeterminada es la que todos reciben.
La protección de datos por diseño y por defecto, Art. 25, tiene dos partes. Por diseño: la privacidad se integra en el funcionamiento de una función, no se añade después. Por defecto: sin que nadie modifique la configuración, el sistema procesa solo los datos personales necesarios para el fin y no hace que los datos de una persona sean accesibles para más personas de las necesarias. La segunda parte es la que se refleja en un diff, porque un valor predeterminado es un valor literal en el código, y lo que sea que se defina se convierte en la configuración para cada usuario que nunca abre la página de ajustes.
The shapes the same control failure takes.
El Art. 25 rara vez se incumple por una configuración que nadie ofrece. Se incumple porque el valor predeterminado de una configuración apunta en la dirección equivocada o el procesamiento comienza con un alcance más amplio del necesario. Las formas recurrentes:
Un valor de visibilidad predeterminado se envía como público
Un nuevo perfil, publicación o campo de documento tiene como valor predeterminado público, compartido o descubrible, por lo que los datos de una persona quedan expuestos a una audiencia indefinida a menos que encuentren el interruptor y lo cambien.
Una opción de exclusión donde debería ser de inclusión
Una bandera de consentimiento, una configuración de marketing o una opción de compartir datos tiene como valor predeterminado activado, por lo que el procesamiento ocurre para todos los que no lo desactiven de forma activa.
Un alcance amplio es la selección predeterminada
Una nueva función tiene como valor predeterminado el alcance de datos más amplio (todos los contactos, toda la organización, todos los campos) cuando el más restringido habría cumplido el propósito.
Se añade un control de privacidad pero se desactiva por defecto
Se implementa una redacción, un límite de audiencia o un límite de retención (por diseño), pero se envía desactivado por defecto, por lo que la protección solo existe para los usuarios que la activen.
Un valor predeterminado seguro se relaja para facilitar la adopción
Un valor existente predeterminado como privado se cambia a público o compartido para que una función parezca más útil, ampliando la exposición para todos a la vez.
Una función de perfiles que se envía pública por defecto.
Una nueva función de perfiles públicos permite a las personas mostrar un nombre, biografía y foto. La migración que añade la columna de visibilidad la establece como 'public' por defecto, por lo que el perfil de cada usuario existente y nuevo es visible para cualquiera, y ser privado es algo que deben elegir en la configuración.
ALTER TABLE profiles ADD COLUMN bio text,+ ADD COLUMN visibility text NOT NULL DEFAULT 'public';Esto hace que todos los perfiles sean visibles para una audiencia indefinida sin que la persona lo elija, porque 'public' es el valor predeterminado. El Art. 25(2) (protección de datos por defecto) espera que la opción protectora de la privacidad sea la predeterminada: los datos de una persona no deben hacerse accesibles para más personas de las necesarias sin su intervención. Establece el valor predeterminado de la columna como 'private' y permite que los usuarios opten por público, en lugar de obligarlos a optar por no serlo.
Por defecto significa el valor en el código.
Una revisión de protección de datos no solo verifica que exista una configuración de privacidad, sino también qué hace cuando nadie la modifica. El estándar es el estado predeterminado: qué datos se procesan y quién puede verlos para un usuario que nunca abre la página de ajustes. Un control que técnicamente existe pero tiene como valor predeterminado la opción menos protectora es el tipo de brecha en el estado predeterminado que el Art. 25(2) busca evitar, y el valor predeterminado se establece en una migración, un modelo o una línea de configuración, una función a la vez. Esa es la línea que una revisión del diff puede detectar, antes de que se convierta en la experiencia que todos los usuarios recibieron.
Una revisión, no asesoramiento legal.
heygrc marca los cambios donde un valor predeterminado expone más datos personales de los necesarios y cita el artículo para que la elección se realice en la solicitud de extracción. No ejecuta tu evaluación de impacto de protección de datos ni emite una determinación legal. Detecta el momento en que un valor predeterminado apunta en la dirección equivocada, en el diff, cuando aún es una línea que se puede cambiar.