🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRequisitos de privacidad desde el diseño
5 tareas · 38 min · Principiante
La privacidad también se escribe como requisito: qué datos se piden, para qué, por cuánto tiempo y quién los ve. El Reglamento General de Protección de Datos de la Unión Europea lo resume en su artículo 25 como protección de datos desde el diseño y por defecto, y ASVS tiene un capítulo de protección de datos que lo baja a requisitos comprobables. Con el formulario de registro, la política de retención y un registro de acceso ficticios de Níspero Salud Digital, lees qué se recoge sin motivo, qué se guarda de más y qué dato personal viaja donde no debe. Todo es lectura de datos de ficción.
Objetivo de la sala
La privacidad también se escribe como requisito: qué datos se piden, para qué, por cuánto tiempo y quién los ve. El Reglamento General de Protección de Datos de la Unión Europea lo resume en su artículo 25 como protección de datos desde el diseño y por defecto, y ASVS tiene un capítulo de protección de datos que lo baja a requisitos comprobables. Con el formulario de registro, la política de retención y un registro de acceso ficticios de Níspero Salud Digital, lees qué se recoge sin motivo, qué se guarda de más y qué dato personal viaja donde no debe. Todo es lectura de datos de ficción.Según el artículo 25 del Reglamento General de Protección de Datos, quien trata datos debe aplicar medidas técnicas y organizativas que integren los principios de protección desde el principio del diseño (por diseño), y garantizar que, por defecto, solo se traten los datos personales necesarios para cada finalidad: en cantidad, en plazo de conservación y en acceso. En la práctica, esto produce requisitos concretos: cada campo tiene una finalidad antes de pedirse, cada dato tiene un plazo y la configuración inicial es la más protectora.
Responde para continuar
¿Qué significa que la privacidad esté «por defecto» en un producto?
Ver pista de ayuda
Piensa en lo que pasa con la persona que nunca abre los ajustes.
Abre privacidad/formulario-de-registro.txt y privacidad/politica-de-retencion.txt. La política dice que cada campo debe tener una finalidad declarada antes de pedirse. Un dato que se pide sin finalidad es el primero que debería desaparecer del formulario.
Responde para continuar
Escribe el nombre del campo del formulario que no tiene finalidad declarada.
Ver pista de ayuda
Lee la columna de finalidad declarada.
La política dice que los datos opcionales se conservan 12 meses como máximo desde su captura, salvo finalidad documentada que justifique más. Ninguno de los campos del formulario tiene documentada una excepción. Cuenta los campos opcionales que se guardan más de 12 meses.
Responde para continuar
¿Cuántos campos opcionales se guardan más de 12 meses?
Ver pista de ayuda
Fíjate solo en los campos con obligatorio igual a no; «sin límite» también supera los 12 meses.
ASVS pide que los datos sensibles no viajen en la dirección URL ni en su cadena de consulta, porque las direcciones quedan en registros de servidores, de proxies y en el historial de navegación. Abre privacidad/acceso-proxy.log, el registro del proxy inverso, y busca qué parámetro de consulta lleva un dato personal. Los valores son ficticios.
Responde para continuar
Escribe el nombre del parámetro de consulta que lleva un dato personal.
Ver pista de ayuda
Los demás parámetros son de filtro, orden o paginación.
Mira privacidad/ajustes-iniciales.txt: son los valores con los que nace una cuenta. El requisito de «por defecto» se comprueba mirando estos valores en una cuenta nueva, no mirando si existe la posibilidad de cambiarlos.
Responde para continuar
¿Qué ajuste inicial contradice el principio de privacidad por defecto?
Ver pista de ayuda
Busca el ajuste que reparte datos fuera de la finalidad del servicio sin que la persona haya decidido nada.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.