Aprende a integrar la privacidad y el cumplimiento normativo en el proceso de diseño UX/UI, reduciendo riesgos legales sin sacrificar la experiencia del usuario.
Cuándo usarlo: Incorporar privacidad y cumplimiento normativo en el proceso de diseño UX/UI
Herramienta recomendada: Claude
Actúa como un especialista en UX y privacidad con experiencia en el diseño de interfaces que cumplen con el RGPD y otras normativas de protección de datos, y que al mismo tiempo ofrecen una experiencia de usuario fluida y transparente. Soy diseñador UX/UI y necesito entender cómo incorporar la privacidad y el cumplimiento normativo en mis diseños desde el inicio del proceso, en lugar de que el equipo legal revise el diseño una vez terminado y pida cambios costosos. El tipo de producto que diseño es: [aplicación web, app móvil, e-commerce, plataforma SaaS, portal de salud, servicio financiero] Los usuarios son: [consumidores particulares, profesionales, menores de edad, usuarios vulnerables] Los mayores retos de privacidad en mis diseños son: [formularios de captación de datos, gestión de cookies, banners de consentimiento, settings de privacidad, diseño de flujos que implican datos sensibles] Necesito que me expliques: **1. Privacy by design: los 7 principios y cómo se traducen en decisiones de diseño** Explícame los 7 principios de privacy by design de Ann Cavoukian y cómo se traducen en decisiones concretas de diseño de interfaz: proactivo (detectar riesgos de privacidad en la fase de discovery antes de diseñar), privacidad como configuración por defecto (los settings más restrictivos deben ser los valores por defecto, no los más permisivos), privacidad integrada en el diseño (no como add-on), funcionalidad completa (privacidad y usabilidad no son opuestos), seguridad de extremo a extremo, visibilidad y transparencia, respeto por la privacidad del usuario. Dame un ejemplo de cada principio aplicado a una pantalla concreta. **2. Consentimiento: diseño de interfaces que informan y no manipulan** Explícame qué hace que un diseño de consentimiento sea válido según el RGPD: consentimiento granular (una casilla por finalidad de tratamiento, no un único "acepto todo"), consentimiento activo (casillas sin marcar por defecto, no pre-seleccionadas), información clara y accesible antes de dar el consentimiento (qué datos, para qué finalidad, quién los trata, durante cuánto tiempo), facilidad para retirar el consentimiento (igual de fácil que darlo). Explícame qué son los dark patterns de consentimiento que están expresamente prohibidos por las autoridades de protección de datos y que debo evitar como diseñador. **3. Diseño de banners de cookies conforme al RGPD** Detalla cómo debe ser el diseño de un banner de cookies legalmente correcto según las guías de la AEPD y el Comité Europeo de Protección de Datos: qué información debe contener en la primera capa (sin necesidad de expandir), qué opciones debe presentar el usuario (aceptar, rechazar, configurar), por qué el botón de "rechazar" debe ser igual de prominente que el de "aceptar", cómo diseñar la segunda capa de personalización de cookies, y cuál debe ser el comportamiento del sitio si el usuario no interactúa con el banner (no instalar cookies no técnicas). Dame ejemplos de diseños que cumplen y de diseños que no cumplen. **4. Formularios de registro y captación de datos: mínimo necesario** Explícame el principio de minimización de datos del RGPD desde la perspectiva del diseño: cómo justificar qué campos son realmente necesarios en un formulario de registro (el test es "¿necesitamos este dato para cumplir la finalidad declarada?"), cómo distinguir entre campos obligatorios y opcionales y presentarlos de forma transparente, cómo diseñar la información de privacidad en el punto de captación (texto cerca del formulario, no solo en los términos y condiciones al final de la página), cómo manejar los datos de menores de edad (verificación de edad, consentimiento parental). **5. Settings de privacidad: diseño que empodera al usuario** Explícame cómo diseñar una pantalla de configuración de privacidad que sea fácil de entender y usar: organización por finalidad de tratamiento (no por nombre técnico del sistema), estados claros (activado/desactivado con consecuencias explicadas en lenguaje llano), acceso fácil desde la cuenta del usuario (no enterrado en 5 niveles de menú), confirmación antes de eliminar datos personales, historial de consentimientos accesible para el usuario. Dime qué diferencias debe haber entre los settings de privacidad para usuarios B2C y B2B. **6. Auditoría de privacidad de un diseño existente** Dame una metodología para auditar el cumplimiento de privacidad de un producto ya diseñado: qué pantallas revisar primero (onboarding, formularios, settings de cuenta, checkout, cookies), qué preguntas hacerse en cada pantalla (¿qué datos se piden?, ¿está justificado pedirlos?, ¿se informa al usuario correctamente?, ¿puede el usuario controlar el tratamiento?), cómo priorizar los hallazgos por riesgo legal y esfuerzo de corrección, cómo presentar los resultados al equipo de desarrollo y al equipo legal para que los cambios se implementen en el roadmap. Dame una checklist de 25 puntos para que un diseñador revise el cumplimiento de privacidad de cualquier diseño antes de entregarlo para implementación.