Privacy controls should match real processing.
A arquitetura de privacidade será construída de dentro para fora: finalidade, acesso, retenção e permissões primeiro; banners e textos depois. Preferências opcionais só serão apresentadas como funcionais quando estiverem realmente conectadas ao processamento que controlam.
Necessary is not the same as optional.
Autenticação, segurança, sessão e funcionamento essencial não dependem de consentimento opcional. O produto deve deixar clara a diferença entre processamento necessário e escolhas adicionais.
ACTIVEMedição de produto só deve ser ativada quando existir base aplicável e configuração técnica correspondente. Enquanto não estiver conectada, a interface não deve fingir que um consentimento controla ferramentas inexistentes.
NOT WIREDPreferências futuras de personalização devem ser independentes de marketing e revogáveis. A experiência principal precisa continuar utilizável sem escolhas opcionais.
FOUNDATIONComunicações promocionais e tecnologias de marketing devem exigir controle separado quando aplicável, sem caixas pré-marcadas nem vantagem artificial para aceitar.
PLANNEDCada classe de dado precisa de regra de retenção e mecanismo de exclusão ou anonimização compatível com obrigações operacionais e legais. O fluxo de direitos ainda será implementado antes de ser prometido como self-service.
PLANNEDNo dark patterns. No fake controls.
Aceitar não deve ser mais fácil do que recusar escolhas opcionais. E um botão de privacidade não deve existir apenas para aparência: quando o controle for publicado, a decisão do usuário precisa chegar ao código que efetivamente executa ou bloqueia o processamento.