Totalmente de acuerdo. He visto proyectos donde se prioriza la agilidad sobre la privacidad, y luego vienen los parches. Creo que deberíamos adoptar principios como 'privacy by design' desde la arquitectura de la base de datos. Por ejemplo, usar vistas materializadas para exponer solo los datos necesarios, o implementar encriptación a nivel de columna. Algo así:
CREATE TABLE usuarios (id INT, email TEXT ENCRYPTED WITH (algorithm = 'AES-256'));¿No sería más responsable?