Skip to main content
  1. Descripción del tratamiento (módulos, flujos, volúmenes, taxonomía de eventos activa). 2. Necesidad y proporcionalidad (finalidad, minimización: ¿necesita documento de identidad?, plazos). 3. Riesgos para titulares (perfilamiento y segmentación, comunicaciones, datos de menores NO permitidos por ToS, sensibles). 4. Medidas (TOMs de Softcrum + medidas propias del responsable, preference center, supresiones). 5. Evaluación residual y decisión. 6. Firma del responsable y fecha; revisión anual o ante cambio sustancial. Disparadores recomendados para exigir DPIA: perfilamiento a gran escala, datos financieros detallados, verticales sensibles.