For the complete documentation index, see llms.txt. This page is also available as Markdown.

Dane osobowe i RODO

Wprowadzenie

Zarządzanie danymi osobowymi w kontekście RODO pozwala platformie low-code rozpoznawać dane osobowe zapisane w aplikacji biznesowej i automatycznie stosować odpowiednie reguły przetwarzania.

W aplikacjach low-code struktura danych dynamicznie się rozwija. Kluczowe zatem jest jednoznaczne oznaczenie danych osobowych na poziomie modelu danych. Platforma wiedząc, które dane są osobowe, może je bezpiecznie obsługiwać niezależnie od zmian w strukturze aplikacji.

Minimalizacja danych przechowywanych w aplikacji

Bardzo ważną zasadą jest minimalizacja zakresu danych przechowywanych w aplikacji. W modelu danych powinien być przechowywany minimalny zestaw danych. Wszelkie dane, które można pobierać z systemów źródłowych powinny być pobierane dynamicznie z wykorzystaniem mechanizmu providerów.

Architektura

Platforma Eximee przechowuje dane potrzebne do obsługi aplikacji w wielu komponentach. Rozproszenie danych wspiera optymalizację działania systemu: zamiast polegania na jednej, centralnej bazie danych do wszystkiego, Eximee buduje mniejsze bazy dedykowane i zoptymalizowane do konkretnych zadań, np. bazy projekcji zasilające listę zadań. Każde z tych miejsc musi wspierać zarządzanie danymi osobowymi. Robią to na różne sposoby przedstawione w poniższej tabeli.

Miejsce
Cel
Jak wspiera RODO?

Model danych

Obsługa aplikacji low-code zgodnie z ich definicją.

Dla znanych klientów: Automatyczna depersonalizacja danych realizowana w ramach integracji z systemami organizacji. Dla prospektów: Stały, ograniczony czas przechowywania danych.

Eximee BPMS

Sterowanie przepływem spraw określonym w notacji BPMN.

Stały, ograniczony czas przechowywania danych procesowych.

Formstore

Przechowywanie dokumentów powstałych w czasie wypełniania formularza wraz z załącznikami.

Stały, ograniczony czas przechowywania danych aplikacji biznesowych.

Lista zadań

Optymalne zasilanie widoków i funkcjonalności listy zadań (wyświetlanie, wyszukiwanie, filtrowanie, sortowanie...).

Automatyczna depersonalizacja danych realizowanych w ramach integracji z systemami organizacjji.

Lista spraw

Optymalne zasilanie widoków i funkcjonalności listy spraw (wyświetlanie, wyszukiwanie, filtrowanie, sortowanie...).

Automatyczna depersonalizacja danych realizowanych w ramach integracji z systemami organizacjji.

Registry

Optymalne przechowywanie danych poza kontekstem jednej aplikacji low-code.

Zmienny ale ograniczony odgórnie czas przechowywania danych zapisywanych przez aplikacje biznesowe.

Audit Trail

Eksport danych dla dowolnych konsumentów wewnątrz i poza Platformą Eximee.

Stały, ograniczony czas przechowywania danych.

Logi systemowe

Umożliwienie diagnostyki oraz obsługi błędów.

Strumień logów sensytywnych zawierający dane osobe jawnie oznaczony obsługiwany przez mechanizmy dostępne w infrastrukturze organizacji.

Kluczowym miejscem w architekturze platformy jest model danych. To w nim low-coder definiuje strukturę danych aplikacji i oznacza obiekty zawierające dane osobowe. Pozostałe komponenty platformy odczytują te oznaczenia i stosują odpowiednie reguły przetwarzania. Model danych jest centralnym miejscem rozgłaszającym również zmiany wartości danych, w szczególności zmiany depersonalizujące dane osobowe. W ten sposób platforma zapewnia spójne stosowanie zasad RODO w całym cyklu życia danych osobowych.

Jak komponenty współpracują

  1. Low-coder definiuje model danych i dodaje do niego obiekt typu Osoba z oznaczonymi polami na dane osobowe.

  2. Platforma narzuca odpowiednią interpretację danych osobowych i uwzględnia je w dedykowanych procesach przetwarzania danych osobowych.

  3. Moduły wykonawcze stosują odpowiednie mechanizmy ochrony danych osobowych dostosowane do swojego celu i kontekstu przetwarzania.

Low-coder nie musi implementować mechanizmów maskowania danych ani audytu. Platforma Eximee realizuje je automatycznie.

Zasady RODO wspierane przez platformę

Platforma wspiera kluczowe zasady RODO dzięki właściwej konfiguracji modelu danych oraz automatycznym mechanizmom wykonawczym.

Minimalizacja danych

  • Przechowuj tylko dane osobowe niezbędne do realizacji celu.

  • Wykorzystuj dynamiczne źródła danych, tam gdzie dane mogą być odczytywane w czasie rzeczywistym.

  • Ogranicz przechowywanie danych osobowych do pól, które muszą być zapisane w modelu.

Prawo do usunięcia i przenoszalność

  • System umożliwia usuwanie danych osobowych na żądanie, zgodnie z polityką retencji.

  • Dane osobowe można eksportować w formacie odczytywalnym i przenoszalnym.

  • Integracje z systemami zewnętrznymi pomagają zapewnić zgodność z procesami RODO.

Dostępność i kontrola

  • Platforma rejestruje dostęp do danych osobowych, co pozwala sprawdzić, kto i kiedy uzyskał dostęp.

  • Kontrola dostępu zależy od źródła wartości danych:

    • dane pobierane z usług zewnętrznych — kontrola dostępu jest realizowana przez usługę zewnętrzną;

    • dane wprowadzane przez użytkowników — kontrola dostępu jest realizowana przez platformę.

Przykład

Poniżej przykładowa wizualizacja modelu danych z obiektem Osoba i oznaczonymi polami osobowymi.

[[zrzut ekranu: konfiguracja-modelu-rodo.png]]

Powiązane elementy dokumentacji

  • Model Danych - RODO — szczegółowe instrukcje konfiguracji w modelu danych.

  • Architektura platformy — ogólne informacje o budowie platformy oraz rozróżnienie pojęć platformy i aplikacji.

  • Aplikacja biznesowa — definicja aplikacji biznesowej budowanej na platformie.

Ostatnia aktualizacja

Czy to było pomocne?