01
Minimización de datos
La plataforma debe limitar el tratamiento de datos a lo necesario para operar, auditar, proteger cuentas y mantener la experiencia de producto.
- Datos de cuenta
- Configuración operativa
- Eventos de seguridad
- Trazabilidad
02
Secretos y credenciales
Las credenciales y secretos deben protegerse, redactarse y mantenerse fuera de superficies públicas, registros visibles y comunicaciones innecesarias.
- Redacción
- Sin exposición en texto plano
- Sin exposición pública
03
Cookies y proveedores actuales
En el estado actual de la web pública no hay proveedor activo de analítica ni de consentimiento, no se utilizan cookies no técnicas ni almacenamiento persistente para seguimiento y no existe captación persistente de datos. Si en el futuro se incorporan formularios de captación, sistemas de gestión de clientes o correo electrónico, analítica o cookies no técnicas, será necesario actualizar la configuración de privacidad, consentimiento y proveedores antes de su activación.
- Sin analítica activa
- Sin proveedor de consentimiento
- Sin cookies no técnicas
- Sin captación persistente
