RODO w modelu danych
Cel strony
Ta strona zawiera praktyczną instrukcję dla low-coderów, jak skonfigurować obsługę danych osobowych w modelu danych platformy low-code.
Ogólne zasady konfiguracji
Aby umożliwić Platformie Eximee poprawną obsługę danych osobowych low-coder musi wskazać pola modelu danych zawierające takie dane. Robi to wybierając typ Osoba podczas dodawania obiektu do modelu danych.
Obiekt typu Osoba zawiera pola zdefiniowane na poziomie organizacji, np.
imie,nazwisko,email,numer_telefonu,data_urodzenia,adres_zamieszkania, itp.Obiekt typu osoba zawiera również inne obiekty, np. Adres
Nie zmieniaj struktury obiektu typu Osoba lokalnie w jednej aplikacji.
Dodanie obiektu Osoba zamiast pojedynczych pól zmniejsza ryzyko pominięcia ważnych danych osobowych.
Przykład konfiguracji
Mechanizmy obsługi RODO
Platforma automatycznie stosuje mechanizmy przetwarzania danych osobowych. Obsługa pól różni się zależnie od tego czy wartość pola jest przechowywana w modelu danych czy jest dynamicznie pobierana za pomocą providerów.
depersonalizacja
wykonywane automatycznie dla oznaczonych pól osobowych
brak działania
retencja
czas przechowywania danych osobowych jest konfigurowany globalnie
brak działania
audyt
dostęp do danych osobowych jest automatycznie rejestrowany przez platformę, patrz Eximee Audit Trail
dostęp do danych osobowych jest automatycznie rejestrowany przez platformę, patrz Eximee Audit Trail
kontrola dostępu
kontrola dostępu jest realizowana przez platformę; low-coder może dodatkowo kontrolować uprawnienia do danych w logice aplikacji
kontrola dostępu powinna być realizowana przez usługę zewnętrzną, w przypadku braku takiego mechanizmu po stronie usługi low-coder może kontrolować uprawnienia do danych w logice aplikacji
eksport
dane osobowe mogą być wyeksportowane w bezpiecznym formacie, patrz Eximee Audit Trail
wartości danych odczytanych w ramach aplikacji mogą być wyeksportowane w bezpiecznym formacie, patrz Eximee Audit Trail
usuwanie
platforma wspiera usuwanie danych osobowych zgodnie z polityką retencji i wymogami RODO
brak dzialania
Depersonalizacja i usuwanie danych osobowych jest realizowana automatycznie. Low-coder nie musi konfigurować tego mechanizmu, lecz musi zadbać o prawidłowe oznaczenia.
Najlepsze praktyki
Wykorzystuj obiekty typu
Osobana etapie projektowania modelu danych.Nie modyfikuj lokalnie struktury obiektu
Osobaw pojedynczej aplikacji.Nie przechowuj w modelu danych wartości pobieranych z zewnętrznych usług. Chyba, że istnieje ku temu ważny powód.
Powiązane informacje
Dane osobowe i RODO — ogólny przegląd funkcjonalności i architektury.
Model danych — informacje o modelu danych w platformie.
Ostatnia aktualizacja
Czy to było pomocne?
