O întrebare de proiectare

Pentru fiecare câmp dintr-o aplicație, întreabă ce scop deservește. Pentru fiecare rol, întreabă de ce are nevoie de acces. Pentru fiecare copie a datelor, întreabă cât timp este necesară. Aceste întrebări aduc protecția datelor în conversația dintre echipa tehnică și organizație.

Implicit, doar ceea ce este necesar

Protecția datelor în mod implicit privește cantitatea datelor, amploarea prelucrării, perioada de stocare și accesibilitatea. Setările inițiale ale unui produs trebuie analizate din aceste perspective, în raport cu fiecare scop al prelucrării.

Măsuri potrivite contextului

Minimizarea, separarea accesului, pseudonimizarea unde este potrivită și reguli clare de păstrare pot contribui la o arhitectură responsabilă. Alegerea măsurilor cere o evaluare a contextului, a stadiului tehnologiei, a costurilor și a riscurilor pentru persoane.

O practică pe întregul ciclu de viață

Cerințele de protecție a datelor nu se încheie la lansare. Funcționalitățile noi, schimbarea furnizorilor sau extinderea utilizării datelor pot cere reanalizarea soluției. Documentarea deciziilor ajută echipa să păstreze continuitatea între versiuni.

Toate perspectivele