მოკლე პასუხი

მონაცემთა დაცვის შესაბამისობა იწყება პროდუქტის, მომხმარებლის, თანამშრომლისა და პარტნიორის მონაცემების რუკით. შემდეგ უნდა გაიმიჯნოს სამართლებრივი საფუძველი, კონტრაქტი, უსაფრთხოების კონტროლი, შენახვის ვადა და ინციდენტზე რეაგირება; მოქმედი მოთხოვნები მომსახურების დაწყებამდე კვლავ გადაამოწმეთ.

მონაცემების რუკა და როლები

ჩამოწერეთ რომელი მონაცემი შემოდის აპლიკაციაში, ვებსაიტზე, მხარდაჭერაში, HR-ში, ანალიტიკასა და გადახდებში; ვინ აგროვებს, ვინ წყვეტს მიზანს, ვინ ამუშავებს და რომელ ქვეყანაში ინახება. ერთი ცხრილი ხშირად აჩენს მესამე მხარის, ჯგუფის კომპანიისა და ქლაუდ-პროვაიდერის რეალურ როლს.

მიზანი, სამართლებრივი საფუძველი და გამჭვირვალობა

თითოეულ მონაცემთა ნაკადს დაუკავშირეთ კონკრეტული მიზანი და შესაბამისი სამართლებრივი საფუძველი. მომხმარებლის თანხმობა ყველა შემთხვევის უნივერსალური პასუხი არ არის. კონფიდენციალურობის შეტყობინება უნდა ერგებოდეს რეალურ პროდუქტს, ხოლო ცვლილება — ახალ მიზანსა და ახალ მიმღებს.

უსაფრთხოება და კონტრაქტორები

განსაზღვრეთ წვდომის დონეები, ავთენტიფიკაცია, ლოგირება, სარეზერვო ასლი, მოწყვლადობის მართვა და თანამშრომლის წასვლისას წვდომის გაუქმება. კონტრაქტორთან ხელშეკრულებამ უნდა აღწეროს ინსტრუქცია, კონფიდენციალურობა, უსაფრთხოება, ქვეკონტრაქტორი, ინციდენტის შეტყობინება და მონაცემის დაბრუნება/წაშლა.

მომხმარებლის მოთხოვნები და მონაცემის ხარისხი

დააწესეთ პროცესი, რომლითაც დადგინდება ვინ ითხოვს მონაცემზე წვდომას, გასწორებას, წაშლას ან სხვა მოქმედებას და რა ჩანაწერი უნდა დარჩეს პასუხზე. არ წაშალოთ სამართლებრივი ან უსაფრთხოების საჭიროებისთვის აუცილებელი ინფორმაცია დაუფიქრებლად; მოქმედი გამონაკლისი და ვადა კონკრეტულ საქმეზე შეამოწმეთ.

ინციდენტი, შენახვა და აუდიტის ფაილი

ინციდენტისას შეინარჩუნეთ ლოგები და ფაქტები, შეზღუდეთ ზიანი, განსაზღვრეთ ვის უნდა ეცნობოს და ნუ შეცვლით ჩანაწერს შემდგომი ახსნის შესაქმნელად. ცალკე შეადგინეთ შენახვის ვადების ცხრილი, წვდომის ჟურნალი, ტრენინგი, რისკის შეფასება და მიმწოდებლების კონტროლი. პროგრამა რეგულარულად განაახლეთ პროდუქტის ცვლილებასთან ერთად.