Տվյալների քարտեզագրման հիմունքները
Կայքի տվյալների հավաքագրման, օգտագործման և կիսման գործելակերպի ճշգրիտ արտացոլումը հանդիսանում է գաղտնիության քաղաքականության պատրաստման հիմնաքարը: «Գաղտնիության քաղաքականության ստուգաթերթի գեներատոր» գործիքի միջոցով օգտատերերը կարող են համակարգված կերպով քարտեզագրել իրենց տվյալների հոսքերը: Տվյալների քարտեզագրումը պահանջում է հստակ տարանջատել տեղեկատվության ստացման տարբեր ուղիները, որոնք ներառում են օգտատերերի կողմից ուղղակիորեն տրամադրվող տվյալները, սարքերի, ցանցերի կամ սերվերի մատյանների միջոցով ավտոմատ գրանցվող տեղեկությունները, ինչպես նաև թխուկների (cookies), պիքսելների, SDK-ների կամ երրորդ կողմ հանդիսացող վաճառողների ու գործընկերների տրամադրած տվյալները:
Այս գործընթացում կարևոր է յուրաքանչյուր հավաքագրված տվյալների կատեգորիա համապատասխանեցնել դրա կոնկրետ աղբյուրին, օգտագործման նպատակին, ստացողներին և պահպանման կանոնին: Ընդհանրական կամ ոչ կոնկրետ նկարագրությունները հաճախ թաքցնում են տվյալների տարբերվող կիրառություններն ու մատակարարների իրական գործելակերպը: Գործիքի «Հարցաշար» (Questionnaire) բաժնում օգտատերերը կարող են նշել տվյալների հետևյալ կատեգորիաները.
- Կոնտակտային, ինքնության կամ հաշվի տվյալներ
- Պատվերներ, վճարումներ կամ գործարքների գրառումներ
- Սարքի, ցանցի, մատյանների կամ օգտագործման տվյալներ
- Գտնվելու վայրի տվյալներ
- Հաղորդագրություններ, վերբեռնումներ կամ օգտատիրոջ այլ բովանդակություն
- Զգայուն, առողջապահական, բիոմետրիկ կամ երեխաների տվյալներ
Գաղտնիության թափանցիկության ստանդարտներ և իրավասությունների տարբերություններ
Գաղտնիության հանրային թափանցիկության ուղեցույցները տարբերվում են՝ կախված աշխարհագրական տարածաշրջանից և թիրախային լսարանից: Տարբեր իրավասություններ առաջադրում են հատուկ բացահայտման պահանջներ, որոնք պետք է արտացոլվեն վերջնական փաստաթղթում:
Եվրոպական Միության (ԵՄ) և Միացյալ Թագավորության (ՄՄ) կարգավորումների կիրառելիության դեպքում պահանջվում է հաստատել կազմակերպության նույնականացումն ու կոնտակտները, մշակման նպատակներն ու իրավական հիմքերը, տվյալների պահպանման ժամկետները, ստացողներին ու անդրսահմանային փոխանցումները, ինչպես նաև օգտատերերի իրավունքները, բողոքների ներկայացման ուղիները, համաձայնության հետկանչի մեխանիզմները և ավտոմատացված որոշումների առկայությունը:
Կալիֆոռնիայի օրենսդրության (CCPA/CPRA) շրջանակներում անհրաժեշտ է հստակեցնել հավաքագրման պահին տրվող ծանուցումները, տվյալների կատեգորիաների, աղբյուրների ու նպատակների բացահայտումները, տվյալների վաճառքի կամ կիսման փաստերը, պահպանման ժամկետները, ինչպես նաև օգտատերերի հարցումների ներկայացման եղանակներն ու հրաժարման (opt-out) ընտրության հղումները:
Զգայուն տվյալների և երեխաների տեղեկատվության պաշտպանություն
Երբ կայքը մշակում է զգայուն տեղեկություններ կամ նախատեսված է երեխաների ու դեռահասների օգտագործման համար, կիրառվում են խստացված պահանջներ: Զգայուն տվյալների յուրաքանչյուր կատեգորիա (օրինակ՝ առողջապահական կամ բիոմետրիկ տվյալներ) պետք է վերանայվի առանձին՝ հաստատելով դրա հավաքագրման կոնկրետ կետը, նպատակը, ստացողներին, պահպանման ժամկետները և տվյալ տարածաշրջանում գործող լրացուցիչ իրավական պայմանները:
Երեխաների և դեռահասների պաշտպանության մասով անհրաժեշտ է որակավորված մասնագետի հետ համատեղ հաստատել օգտատերերի փաստացի տարիքը, իրազեկվածության մակարդակը, ծնողական ծանուցումների կամ համաձայնության առկայությունը, ինչպես նաև տվյալների ջնջման հատուկ հարցումների ուղիները:
Տվյալների կիսում, գովազդ և անդրսահմանային փոխանցումներ
Գաղտնիության քաղաքականության մեջ կարևոր է հստակ տարանջատել սովորական ծառայություններ մատուցողների (օրինակ՝ հոսթինգ կամ վճարային համակարգեր) և գովազդային կամ չափման գործընկերների միջև տվյալների փոխանակումը: Գովազդային նպատակներով տվյալների կիսումը կամ վաճառքը հաճախ ներառում է միջկայքային վարքագծային գովազդ, լսարանի համապատասխանեցում կամ մատակարարի կողմից տվյալների սեփական նպատակներով օգտագործում:
Անդրսահմանային փոխանցումների դեպքում պետք է հաշվի առնել ոչ միայն հիմնական սերվերի գտնվելու վայրը, այլև մատակարարների կողմից իրականացվող հեռահար հասանելիությունը, պահուստային պատճենումները (backups) և ենթամշակողների (subprocessors) աշխարհագրական տեղակայումը:
Տվյալների կյանքի ցիկլը և հավաքագրման կետի ծանուցումները
Տվյալների պահպանման մասով «այնքան ժամանակ, որքան անհրաժեշտ է» ձևակերպումը համարվում է ոչ բավարար: Կազմակերպությունը պետք է սահմանի գրավոր չափանիշներ կամ հստակ ժամանակահատվածներ յուրաքանչյուր տվյալների կատեգորիայի ջնջման համար:
Բացի այդ, գաղտնիության մասին տեղեկատվությունը պետք է ցուցադրվի անմիջապես տվյալների հավաքագրման կետում կամ դրանից առաջ (օրինակ՝ գրանցման, վճարման, կոնտակտային ձևաթղթերի կամ տեղեկագրի բաժանորդագրության պահին), այլ ոչ միայն կայքի ներքևի մասում (footer):
Գործիքի աշխատանքի կանոնները և հակասությունների լուծումը
«Գաղտնիության քաղաքականության ստուգաթերթի գեներատորը» վերլուծում է օգտատիրոջ ներկայացրած տվյալները և հայտնաբերում տրամաբանական հակասություններն ու տեղեկատվական բացթողումները:
Մուտքային տվյալների սահմանափակումներ և սխալներ
- Կայքի կամ արտադրանքի պիտակ: Ընտրովի կարճ դաշտ, որը չպետք է գերազանցի 120 նշանը: Սահմանաչափը խախտելու դեպքում համակարգը ցուցադրում է հետևյալ սխալի հաղորդագրությունը.
«Օգտագործեք 120 կամ ավելի քիչ նշաններից բաղկացած կայքի պիտակ:»: Ինտերֆեյսը նախազգուշացնում է չօգտագործել անձնական տվյալներ, հաշվի մանրամասներ կամ հավատարմագրեր:
Տրամաբանական հակասությունների կանոններ
Գեներատորը ավտոմատ կերպով նույնականացնում է երկու տեսակի հակասություններ, որոնք հայտնվում են «Լուծել հակասական պատասխանները» (Conflict Resolution) բաժնում.
- Գովազդի և երրորդ կողմերի հակասություն: Եթե օգտատերը գովազդի կամ կիսման հարցին պատասխանել է «Այո», սակայն երրորդ կողմերի կողմից տվյալների ստացումը նշել է «Ոչ», ապա ցուցադրվում է հետևյալ հաղորդագրությունը.
«Գովազդը կամ կիսումը նշված է որպես «Այո», մինչդեռ երրորդ կողմի կողմից ստացումը նշված է որպես «Ոչ»»: - Մշակման և «ոչինչ նշված չէ» պատասխանի հակասություն: Եթե օգտատերը ընտրել է «ոչինչ նշված չէ» տարբերակը (օրինակ՝ տվյալների կատեգորիաների, աղբյուրների կամ նպատակների բացակայություն), բայց միևնույն ժամանակ նշել է տվյալների ակտիվ մշակման այլ պատասխաններ, համակարգը ցուցադրում է հետևյալ հաղորդագրությունը.
««Ոչինչ նշված չէ» պատասխանը հակասում է մշակման վերաբերյալ այլ պատասխաններին»:
Գործիքի կառավարման հրամաններ
- Բեռնել նմուշը (Load sample): Լրացնում է հարցաշարը նախապես պատրաստված տվյալներով և ցուցադրում է կարգավիճակը.
«Նմուշը բեռնված է: Դրա անավարտ տարրերը ցուցադրված են վերանայման թերթիկում:»: - Վերակայել (Reset): Մաքրում է բոլոր մուտքագրված պատասխանները և ցուցադրում է կարգավիճակը.
«Հարցաթերթիկը զրոյացված է:»:
Տվյալների գաղտնիություն
Օգտատիրոջ կողմից մուտքագրված բոլոր տվյալները, ներառյալ կայքի պիտակը և հարցաշարի պատասխանները, մնում են բացառապես տեղական զննարկչում (browser): BroBroGo հարթակը չի վերբեռնում, չի փոխանցում և չի պահպանում այդ տեղեկատվությունը իր սերվերներում:
Հաճախ տրվող հարցեր (FAQ)
Ի՞նչ է ստեղծում այս գեներատորը:
Այն ստեղծում է նախապատրաստական հաշվետվություն՝ բացակայող պատասխաններով, հակասական պատասխաններով, հաստատման ենթակա փաստերով և այն կետերով, որոնք դուք նշել եք որպես փաստաթղթավորված: Այն չի գրում հրապարակման պատրաստ գաղտնիության քաղաքականություն:
Արդյո՞ք ամբողջական ստուգաթերթը նշանակում է, որ իմ կայքը համապատասխանում է գաղտնիության մասին օրենսդրությանը:
Ոչ։ Կիրառելի կանոնները կախված են ձեր գտնվելու վայրից, լսարանից, ոլորտից, մասշտաբից և հստակ մշակումից։ Որակավորված վերանայողը պետք է հաստատի օրենքը, ձևակերպումն ու վերահսկողությունը ձեր իրավիճակի համար։
Ի՞նչ պետք է հավաքեմ նախքան պատասխանելը:
Օգտագործեք ընթացիկ տեղեկություններ ձևաթղթերից, հաշիվներից, սերվերի մատյաններից, վերլուծական և գովազդային պիտակներից, վճարումների և աջակցության մատակարարներից, վաճառողների պայմանագրերից, պահպանման ժամանակացույցից և գաղտնիության հարցումների ընթացակարգերից։
Ի՞նչ աշխատանք է մնում գաղտնիության քաղաքականության շրջանակներից դուրս:
Ծանուցումը չի փոխարինում հավաքագրման պահին տրվող հաղորդագրություններին, թխուկների կամ հետևման ընտրությանը, երեխաների ծանուցումներին և համաձայնությանը, հարցումների մշակմանը, վաճառողների պայմանագրերին, ռիսկերի վերանայմանը կամ անվտանգության պրակտիկային։