For the complete documentation index, see llms.txt. This page is also available as Markdown.

RODO w modelu danych

Cel strony

Ta strona zawiera praktyczną instrukcję dla low-coderów, jak skonfigurować obsługę danych osobowych w modelu danych platformy low-code.

Ogólne zasady konfiguracji

Aby umożliwić Platformie Eximee poprawną obsługę danych osobowych low-coder musi wskazać pola modelu danych zawierające takie dane. Robi to wybierając typ Osoba podczas dodawania obiektu do modelu danych.

TODO

  • Obiekt typu Osoba zawiera pola zdefiniowane na poziomie organizacji, np. imie, nazwisko, email, numer_telefonu, data_urodzenia, adres_zamieszkania, itp.

  • Obiekt typu osoba zawiera również inne obiekty, np. Adres

  • Nie zmieniaj struktury obiektu typu Osoba lokalnie w jednej aplikacji.

Przykład konfiguracji

TODO

Mechanizmy obsługi RODO

Platforma automatycznie stosuje mechanizmy przetwarzania danych osobowych. Obsługa pól różni się zależnie od tego czy wartość pola jest przechowywana w modelu danych czy jest dynamicznie pobierana za pomocą providerów.

Mechanizm
Dane zapisane w modelu danych
Dane dynamicznie pobierane

depersonalizacja

wykonywane automatycznie dla oznaczonych pól osobowych

brak działania

retencja

czas przechowywania danych osobowych jest konfigurowany globalnie

brak działania

audyt

dostęp do danych osobowych jest automatycznie rejestrowany przez platformę, patrz Eximee Audit Trail

dostęp do danych osobowych jest automatycznie rejestrowany przez platformę, patrz Eximee Audit Trail

kontrola dostępu

kontrola dostępu jest realizowana przez platformę; low-coder może dodatkowo kontrolować uprawnienia do danych w logice aplikacji

kontrola dostępu powinna być realizowana przez usługę zewnętrzną, w przypadku braku takiego mechanizmu po stronie usługi low-coder może kontrolować uprawnienia do danych w logice aplikacji

eksport

dane osobowe mogą być wyeksportowane w bezpiecznym formacie, patrz Eximee Audit Trail

wartości danych odczytanych w ramach aplikacji mogą być wyeksportowane w bezpiecznym formacie, patrz Eximee Audit Trail

usuwanie

platforma wspiera usuwanie danych osobowych zgodnie z polityką retencji i wymogami RODO

brak dzialania

Najlepsze praktyki

  • Wykorzystuj obiekty typu Osoba na etapie projektowania modelu danych.

  • Nie modyfikuj lokalnie struktury obiektu Osoba w pojedynczej aplikacji.

  • Nie przechowuj w modelu danych wartości pobieranych z zewnętrznych usług. Chyba, że istnieje ku temu ważny powód.

Powiązane informacje

  • Dane osobowe i RODO — ogólny przegląd funkcjonalności i architektury.

  • Model danych — informacje o modelu danych w platformie.

Ostatnia aktualizacja

Czy to było pomocne?