Dane osobowe i RODO
Wprowadzenie
Zarządzanie danymi osobowymi w kontekście RODO pozwala platformie low-code rozpoznawać dane osobowe zapisane w aplikacji biznesowej i automatycznie stosować odpowiednie reguły przetwarzania.
W aplikacjach low-code struktura danych dynamicznie się rozwija. Kluczowe zatem jest jednoznaczne oznaczenie danych osobowych na poziomie modelu danych. Platforma wiedząc, które dane są osobowe, może je bezpiecznie obsługiwać niezależnie od zmian w strukturze aplikacji.
Dane osobowe w modelu danych przechowuj w obiektach typu Osoba. Ułatwia to automatyczną identyfikację i stosowanie reguł RODO.
Minimalizacja danych przechowywanych w aplikacji
Bardzo ważną zasadą jest minimalizacja zakresu danych przechowywanych w aplikacji. W modelu danych powinien być przechowywany minimalny zestaw danych. Wszelkie dane, które można pobierać z systemów źródłowych powinny być pobierane dynamicznie z wykorzystaniem mechanizmu providerów.
Minimalizacja danych przechowywanych w aplikacji biznesowej bezpośrednio zmniejsza ilość operacji związanych z przetwarzaniem danych osobowych realizowanych przez Platformę Eximee.
Architektura
Platforma Eximee przechowuje dane potrzebne do obsługi aplikacji w wielu komponentach. Rozproszenie danych wspiera optymalizację działania systemu: zamiast polegania na jednej, centralnej bazie danych do wszystkiego, Eximee buduje mniejsze bazy dedykowane i zoptymalizowane do konkretnych zadań, np. bazy projekcji zasilające listę zadań. Każde z tych miejsc musi wspierać zarządzanie danymi osobowymi. Robią to na różne sposoby przedstawione w poniższej tabeli.
Model danych
Obsługa aplikacji low-code zgodnie z ich definicją.
Dla znanych klientów: Automatyczna depersonalizacja danych realizowana w ramach integracji z systemami organizacji. Dla prospektów: Stały, ograniczony czas przechowywania danych.
Eximee BPMS
Sterowanie przepływem spraw określonym w notacji BPMN.
Stały, ograniczony czas przechowywania danych procesowych.
Formstore
Przechowywanie dokumentów powstałych w czasie wypełniania formularza wraz z załącznikami.
Stały, ograniczony czas przechowywania danych aplikacji biznesowych.
Lista zadań
Optymalne zasilanie widoków i funkcjonalności listy zadań (wyświetlanie, wyszukiwanie, filtrowanie, sortowanie...).
Automatyczna depersonalizacja danych realizowanych w ramach integracji z systemami organizacjji.
Lista spraw
Optymalne zasilanie widoków i funkcjonalności listy spraw (wyświetlanie, wyszukiwanie, filtrowanie, sortowanie...).
Automatyczna depersonalizacja danych realizowanych w ramach integracji z systemami organizacjji.
Registry
Optymalne przechowywanie danych poza kontekstem jednej aplikacji low-code.
Zmienny ale ograniczony odgórnie czas przechowywania danych zapisywanych przez aplikacje biznesowe.
Audit Trail
Eksport danych dla dowolnych konsumentów wewnątrz i poza Platformą Eximee.
Stały, ograniczony czas przechowywania danych.
Logi systemowe
Umożliwienie diagnostyki oraz obsługi błędów.
Strumień logów sensytywnych zawierający dane osobe jawnie oznaczony obsługiwany przez mechanizmy dostępne w infrastrukturze organizacji.
Kluczowym miejscem w architekturze platformy jest model danych. To w nim low-coder definiuje strukturę danych aplikacji i oznacza obiekty zawierające dane osobowe. Pozostałe komponenty platformy odczytują te oznaczenia i stosują odpowiednie reguły przetwarzania. Model danych jest centralnym miejscem rozgłaszającym również zmiany wartości danych, w szczególności zmiany depersonalizujące dane osobowe. W ten sposób platforma zapewnia spójne stosowanie zasad RODO w całym cyklu życia danych osobowych.
Jak komponenty współpracują
Low-coder definiuje model danych i dodaje do niego obiekt typu
Osobaz oznaczonymi polami na dane osobowe.Platforma narzuca odpowiednią interpretację danych osobowych i uwzględnia je w dedykowanych procesach przetwarzania danych osobowych.
Moduły wykonawcze stosują odpowiednie mechanizmy ochrony danych osobowych dostosowane do swojego celu i kontekstu przetwarzania.
Zasady RODO wspierane przez platformę
Platforma wspiera kluczowe zasady RODO dzięki właściwej konfiguracji modelu danych oraz automatycznym mechanizmom wykonawczym.
Minimalizacja danych
Przechowuj tylko dane osobowe niezbędne do realizacji celu.
Wykorzystuj dynamiczne źródła danych, tam gdzie dane mogą być odczytywane w czasie rzeczywistym.
Ogranicz przechowywanie danych osobowych do pól, które muszą być zapisane w modelu.
Prawo do usunięcia i przenoszalność
System umożliwia usuwanie danych osobowych na żądanie, zgodnie z polityką retencji.
Dane osobowe można eksportować w formacie odczytywalnym i przenoszalnym.
Integracje z systemami zewnętrznymi pomagają zapewnić zgodność z procesami RODO.
Dostępność i kontrola
Platforma rejestruje dostęp do danych osobowych, co pozwala sprawdzić, kto i kiedy uzyskał dostęp.
Kontrola dostępu zależy od źródła wartości danych:
dane pobierane z usług zewnętrznych — kontrola dostępu jest realizowana przez usługę zewnętrzną;
dane wprowadzane przez użytkowników — kontrola dostępu jest realizowana przez platformę.
Dane pobierane z usług zewnętrznych nie powinny być przechowywane w modelu danych o ile nie ma ku temu poważnych przesłanek.
Przykład
Poniżej przykładowa wizualizacja modelu danych z obiektem Osoba i oznaczonymi polami osobowymi.
[[zrzut ekranu: konfiguracja-modelu-rodo.png]]
Powiązane elementy dokumentacji
Model Danych - RODO — szczegółowe instrukcje konfiguracji w modelu danych.
Architektura platformy — ogólne informacje o budowie platformy oraz rozróżnienie pojęć platformy i aplikacji.
Aplikacja biznesowa — definicja aplikacji biznesowej budowanej na platformie.
Ostatnia aktualizacja
Czy to było pomocne?
