Skip to main content

Compliment GDPR — Line Dance Platform

Visio general de com LDP compleix el GDPR (Reglament UE 2016/679).

Principis implementats

PrincipiArticleImplementacio
Consentiment lliure i informatArt. 7Checkboxes separats, no pre-marcats, amb versio i audit trail
Privacitat per dissenyArt. 25Arquitectura que protegeix dades per defecte (DTOs publics, BOLA)
Dret de supressioArt. 17Endpoint d'esborrat + cascada d'anonimitzacio
PortabilitatArt. 20Pendent: endpoint d'export JSON
MinimitzacioArt. 5(1)(c)Nomes dades necessaries al registre
Limitacio emmagatzematgeArt. 5(1)(e)Pendent: politica de retencio documentada
Registre d'activitatsArt. 30CorrelationId + MDC logging
Notificacio bretxesArt. 33Pendent: pla de notificacio 72h AEPD

Drets dels usuaris (ARCO-POL)

DretEstatCom
AccesPendentEndpoint data export
RectificacioExistentEdicio perfil d'usuari
Cancel·lacio/SupressioImplementatPOST /api/users/me/data-erasure
OposicioImplementatDELETE /api/users/me/consents/{type}
PortabilitatPendentExport JSON complet
LimitacioPendentAvaluar quan sigui necessari

LOPDGDD (Espanya)

RequisitArticleEstat
Edat minima 14 anysArt. 7Implementat (validacio al registre)
Consentiment parental < 14Art. 7Bloquejat (no es permet registre)

LSSI-CE

RequisitArticleEstat
Identificacio prestadorArt. 10Implementat (/api/legal/platform-info)
Cookie consentArt. 22.2Implementat (CookieConsentBanner)

Pendents (documentar abans de produccio)

  • Termes de Servei (text legal redactat)
  • Politica de Privacitat (text legal redactat)
  • Politica de Cookies (text legal redactat)
  • Politica de Retencio de Dades
  • Pla de notificacio de bretxes (72h AEPD)
  • Procediment de takedown/retirada de contingut
  • Endpoint data export (GDPR Art. 20)
  • DPIA (avaluacio d'impacte) — quan hi hagi volum significatiu