Ugrás a tartalomra

DPA, alprocesszorok, és amit egy futó valójában feldolgoz

GDPR és a CI-folyamat

Az adatkezelési megállapodás, a közzétett alfeldolgozók listája és egy őszinte beszámoló arról, hogy milyen személyes adatok mennek át egy build runneren.

Frankfurt
Németország
Párizs
Franciaország
Amszterdam
Hollandia
Stockholm
Svédország
Milánó
Olaszország
Dublin
Írország

A legtöbb csapat azt feltételezi, hogy a CI nem tartozik a GDPR hatálya alá, mivel a build nem ügyféladatbázis. Ez általában legalább két helyen hibás: a commit metaadatok fejlesztői neveket és e-mail címeket tartalmaznak, a teszteszközök pedig nagyon gyakran gyártási alakú személyes adatokat tartalmaznak, amelyeket valaki évekkel ezelőtt másolt.

A szerepek

Te vagy az irányító. A runnerhut az adatfeldolgozó, aki az Ön dokumentált utasításai szerint jár el a 28. cikk szerint kötött adatkezelési megállapodás alapján. Az adatvédelmi nyilatkozat a regisztrációkor elérhető, és nem igényel tárgyalást a szabványos feltételekről.

Amit feldolgozunk

  • Az adattár tartalma, beleértve az adattárban előforduló személyes adatokat is
  • Metaadatok véglegesítése – a szerzők nevei és e-mail címei
  • Saját felhasználói fiókadatok: név, e-mail cím, azonosító szolgáltató tárgya
  • Munka telemetria: időtartamok, kilépési kódok, erőforrás-kihasználás

Alfeldolgozók

  • A teljes listát, a hellyel és a céllal közzétesszük és verziózzuk
  • A változtatások 30 napos felmondási idővel és tiltakozási joggal érkeznek
  • Az EU által rögzített telepítéseknél minden alfeldolgozó, amely hozzáféréssel rendelkezik az összeállítási adatokhoz, az EU által létrehozott

Források

  • Az (EU) 2016/679 (GDPR) rendelet 28. cikke – https://eur-lex.europa.eu/eli/reg/2016/679/oj

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.