AIDS RESEARCH CENTER Lista de comprobación para un sitio de salud que prioriza la privacidad FINALIDAD Y NECESIDAD - Enumere cada categoría de información que recibe el sitio. - Elimine todo campo, identificador, cookie o registro que no sea necesario para el servicio declarado. - No recopile diagnósticos, resultados, exposiciones ni antecedentes sexuales para prestar educación general. - Explique en lenguaje claro el tratamiento operativo estrictamente necesario. BÚSQUEDA Y NAVEGACIÓN - Mantenga las búsquedas sensibles dentro del navegador o en un fragmento de la URL siempre que sea posible. - No envíe términos de búsqueda a sistemas de analítica, publicidad o personalización. - Evite que las páginas guardadas y las preferencias formen un perfil de salud vinculado a una cuenta. - Señale claramente los enlaces externos y aplique una política de referencia que proteja la privacidad. COOKIES, CONTENIDO INCRUSTADO Y TERCEROS - No instale cookies publicitarias ni de analítica del comportamiento. - Evite píxeles de redes sociales, chats incrustados y fuentes externas innecesarias. - Revise cada script, iframe, vídeo y mapa externo para detectar transmisión de datos. - Documente la finalidad, el destinatario, la conservación y la elección del usuario para cada tercero necesario. FORMULARIOS Y CONTACTO - Prefiera un enlace que abra el cliente de correo del usuario cuando no sea necesario un formulario en el servidor. - No publique una dirección de contacto de forma indiscriminada si basta con un control contextual. - Indique que no deben enviarse historias clínicas, contraseñas ni documentos de identidad. - Recopile únicamente la información mínima necesaria para el asunto concreto. FUNCIONES LOCALES DEL DISPOSITIVO - Utilice el almacenamiento local solo para preferencias opcionales del dispositivo. - Identifique cada clave de almacenamiento local y explique su contenido. - Ofrezca una forma visible de borrar los datos guardados. - No afirme que el almacenamiento local es anónimo si posteriormente se añaden otros identificadores. SEGURIDAD Y CONSERVACIÓN - Limite los registros operativos a disponibilidad, seguridad y prevención de abusos. - Restrinja el acceso, mantenga una conservación breve y prohíba el uso secundario para crear perfiles. - Publique una vía responsable para comunicar problemas de seguridad. - Revise descargas y enlaces salientes para detectar alteraciones o desvíos. GOBERNANZA - Mantenga una política de privacidad, un aviso de cookies, términos, una declaración ética y un historial de cambios con fecha. - Haga visibles los cambios importantes de privacidad antes de que entren en vigor o en ese momento. - Reevalúe el diseño siempre que se proponga un nuevo formulario, cuenta, contenido incrustado, herramienta analítica o función de IA. Principios de referencia: - Comisión Europea, principios de protección de datos: https://commission.europa.eu/law/law-topic/data-protection/information-business-and-organisations/principles-gdpr_es - Principios de datos de la OMS: https://www.who.int/data/principles/ Esta lista es educativa y no constituye asesoramiento jurídico.