Skip to content

Python Route: reforzar la protección y operación de los registros personales #9

Description

@yosef7

Contexto

El formulario recibe nombre, correo, edad, provincia, ubicación exacta, teléfono opcional y comentarios. El esquema versionado habilita inserciones públicas con WITH CHECK (true) y el formulario incluye personas desde los 5 años. Antes de seguir captando registros se requiere una definición técnica y operativa de privacidad, minimización y protección contra abuso.

Archivos de referencia:

  • src/components/python-route/PythonRouteFormComponent.tsx
  • supabase-setup.sql
  • src/utils/supabase.ts

Alcance

Diseñar e implementar un flujo de captación que limite los datos a lo necesario, proteja el punto de escritura y permita atender los derechos de las personas registradas. El requisito aplicable para menores debe ser validado por la coordinación y asesoría competente; no se asumirá que una casilla genérica de aceptación es suficiente.

Criterios de aceptación

  • Se aprueba un inventario de campos, finalidad, responsable de tratamiento, plazo de retención, acceso autorizado y canal para solicitar acceso, corrección o eliminación.
  • El formulario pide solo los datos necesarios para la convocatoria aprobada y enlaza un aviso de privacidad comprensible antes de enviar.
  • El flujo registra de manera auditable la versión del aviso y el consentimiento aplicable, incluido el tratamiento adecuado de registros de menores si corresponde.
  • La escritura no depende de una política pública sin controles: se implementan validación del lado servidor, limitación contra spam y una política de acceso mínimo para los datos almacenados.
  • Se prueban envíos válidos, inválidos, repetidos y abusivos sin exponer datos personales en logs, errores o el navegador.
  • La configuración y el procedimiento de operación no incluyen llaves, tokens ni datos reales en el repositorio.

Fuera de alcance

No migrar ni consultar registros existentes durante este trabajo sin autorización explícita y un plan de protección de datos.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

enhancementNew feature or request

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions