Skip to content

Python Route: reforzar la protección y operación de los registros personales #9

Description

@yosef7

Contexto

El formulario recibe nombre, correo, edad, provincia, ubicación exacta, teléfono opcional y comentarios. El esquema versionado habilita inserciones públicas con WITH CHECK (true) y el formulario incluye personas desde los 5 años. Antes de seguir captando registros se requiere una definición técnica y operativa de privacidad, minimización y protección contra abuso.

Archivos de referencia:

  • src/components/python-route/PythonRouteFormComponent.tsx
  • supabase-setup.sql
  • src/utils/supabase.ts

Alcance

Diseñar e implementar un flujo de captación que limite los datos a lo necesario, proteja el punto de escritura y permita atender los derechos de las personas registradas. El requisito aplicable para menores debe ser validado por la coordinación y asesoría competente; no se asumirá que una casilla genérica de aceptación es suficiente.

Criterios de aceptación

  • Se aprueba un inventario de campos, finalidad, responsable de tratamiento, plazo de retención, acceso autorizado y canal para solicitar acceso, corrección o eliminación.
  • El formulario pide solo los datos necesarios para la convocatoria aprobada y enlaza un aviso de privacidad comprensible antes de enviar.
  • El flujo registra de manera auditable la versión del aviso y el consentimiento aplicable, incluido el tratamiento adecuado de registros de menores si corresponde.
  • La escritura no depende de una política pública sin controles: se implementan validación del lado servidor, limitación contra spam y una política de acceso mínimo para los datos almacenados.
  • Se prueban envíos válidos, inválidos, repetidos y abusivos sin exponer datos personales en logs, errores o el navegador.
  • La configuración y el procedimiento de operación no incluyen llaves, tokens ni datos reales en el repositorio.

Fuera de alcance

No migrar ni consultar registros existentes durante este trabajo sin autorización explícita y un plan de protección de datos.

Metadata

Metadata

Assignees

Labels

enhancementNew feature or request

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions