Solicitudes públicas y entrega protegida
LadVen OS puede ofrecer un formulario público y una página protegida separada para una respuesta preparada. Es un flujo configurable, no un servicio jurídico ni una prueba de identidad.
El idioma de la interfaz no demuestra que el formulario y la respuesta estén
totalmente localizados: el frontend actual hereda etiquetas, errores y acciones
rusas de complianceIntakeUi para kk y ky. Mantenga planificados y
source-gated los cuatro objetivos de solicitud, respuesta y recuperación hasta
disponer de diccionarios nativos y revisión en la misma localidad. Para la
formación use solo una solicitud y respuesta sintéticas legibles, registradas en
el setup; no presente ningún nombre como un registro ya sembrado. Sin PII,
códigos, tokens ni raw ID.
Dos rutas distintas
- Formulario de solicitud: /public-data-requests/:profilePublicId. El perfil define nombre, descripción, idioma, campos y aviso de privacidad.
- Página de respuesta: /public-data-responses/:servingSessionId. El destinatario introduce un código separado y descarga el archivo mientras el acceso siga vigente.
No combines los enlaces ni pongas el secreto de entrega en una URL, un código QR, una captura o una tarea pública.
Usar el formulario
- Abre el enlace de la organización.
- Comprueba el nombre, la explicación, el idioma y el aviso de privacidad antes de introducir datos.
- Completa los campos obligatorios. El perfil puede pedir texto, email o teléfono y limitar la longitud.
- Envía el formulario y corrige los campos marcados si falla la validación.
- Guarda el número de solicitud aceptada. Ese número no verifica la identidad ni abre una respuesta por sí solo.
El perfil acepta solo los campos declarados: omite valores opcionales vacíos, rechaza claves desconocidas y no acepta un formulario completamente vacío. Cada campo tiene su propio límite de longitud; el contador de caracteres representa ese límite, no un plazo legal ni una cuota de procesamiento.
Una solicitud aceptada recibe una marca de tiempo y un identificador. Un reenvío puede reconocerse como repetición; un conflicto de datos requiere un nuevo envío. La clave de idempotencia permanece solo en la página actual y no debe copiarse a una URL ni a una nota.
Si el perfil exige verificación, la página ofrece el traspaso a un proveedor externo. Hasta completar ese paso no se considera entregada la respuesta protegida.
Abrir una respuesta
Abre el enlace separado e introduce el código recibido por un canal seguro. El código solo permanece en la memoria de la página abierta; tras recargar tendrás que introducirlo de nuevo. Después de verificarlo, la página muestra el nombre, la caducidad, el tamaño, la descarga y, si existe, la suma de comprobación. Comprueba que el archivo corresponde a tu solicitud. No compartas el código junto con el enlace. Una sesión caducada, revocada o desconocida no se recupera repitiendo intentos.
Errores y recuperación
Si el perfil no está disponible o está desactivado, reintenta o contacta con la organización por un canal conocido. Si un campo obligatorio está vacío o supera la longitud permitida, corrígelo y no pegues secretos. Si el código es incorrecto, revisa la distribución del teclado y pide uno nuevo; no lo compartas en un chat grupal. Tras caducar o revocarse el acceso, solo el responsable del proceso puede crear una nueva entrega. Si falla la descarga después de abrirla, repítela en la misma pestaña; si falla de nuevo, contacta con el responsable del proceso y no copies ni compartas el archivo en una ubicación sin protección.
Idioma, hora y privacidad
El formulario sigue el idioma configurado en el perfil y la página de respuesta el idioma del navegador o la indicación de localización hasta abrir el contenido. Esto solo se cumple con un idioma admitido por el portal: un perfil puede guardar otro código de idioma válido; entonces su texto y campos pueden llegar en ese idioma mientras la interfaz de la página vuelve al idioma del portal. No tomes esa combinación como prueba de localización ni la uses para screenshot/evidence. Las fechas y horas se muestran según la configuración regional de la página y no prueban un plazo legal. Pide solo datos necesarios; nunca introduzcas contraseñas, tokens ni datos de pago. La organización debe definir campos, responsable, verificación de identidad, conservación y borrado. Un formulario público no crea por sí mismo una base legal, un registro DSAR completo ni una garantía de plazo normativo.
Para el responsable
Revisa propósito y contacto, campos mínimos y límites de longitud, idioma y aviso, permisos internos, verificación de identidad, caducidad y canal de entrega, y los pasos de revocación y borrado. Usa datos ficticios en la formación; nunca muestres IDs, códigos, nombres reales ni contenido de respuestas. No prometas cumplimiento automático del RGPD, la legislación local o un contrato.