Glosario
Minimización de datos
La minimización de datos, un principio del GDPR (Art. 5(1)(c)), es la regla que establece que solo se debe recopilar, utilizar o procesar los datos personales que un propósito realmente necesite, y no más. Capturar datos adicionales 'por si acaso' es exactamente lo que prohíbe.
En el código
Se incumple cuando un cambio comienza a transportar más datos personales de los que la función necesita: un evento que envía todo el objeto de usuario, un registro que graba una solicitud completa, una integración que recibe campos que nunca utiliza.