11 — Privacidad y seguridad · ATRIO
Datos personales
VisitRequest: name, email, phone, message, visitDate → PII.
Bases (orientación, no dictamen legal)
- Servicio público de acceso a la cultura + consentimiento del formulario.
- Informar en política de privacidad (stub footer hasta texto legal real).
Controles técnicos
| Control | v1 |
|---|---|
| TLS | Obligatorio en prod |
| Secretos | .env no git |
| Staff | STAFF_KEY rotatorio; no es OAuth |
| Validación | class-validator en API |
| CORS | Origen web explícito |
| Logs | No body de form en prod |
| Retención | 24 meses (decisión de diseño) |
Amenazas
- Enumeración de staff key → rate limit + rotación.
- Spam de form → captcha Could.
- XSS → Angular sanitiza; no HTML en body de expo desde admin no autenticado.