DPA, alprocesszorok, és amit egy futó valójában feldolgoz
GDPR és a CI-folyamat
Az adatkezelési megállapodás, a közzétett alfeldolgozók listája és egy őszinte beszámoló arról, hogy milyen személyes adatok mennek át egy build runneren.
A legtöbb csapat azt feltételezi, hogy a CI nem tartozik a GDPR hatálya alá, mivel a build nem ügyféladatbázis. Ez általában legalább két helyen hibás: a commit metaadatok fejlesztői neveket és e-mail címeket tartalmaznak, a teszteszközök pedig nagyon gyakran gyártási alakú személyes adatokat tartalmaznak, amelyeket valaki évekkel ezelőtt másolt.
A szerepek
Te vagy az irányító. A runnerhut az adatfeldolgozó, aki az Ön dokumentált utasításai szerint jár el a 28. cikk szerint kötött adatkezelési megállapodás alapján. Az adatvédelmi nyilatkozat a regisztrációkor elérhető, és nem igényel tárgyalást a szabványos feltételekről.
Amit feldolgozunk
- Az adattár tartalma, beleértve az adattárban előforduló személyes adatokat is
- Metaadatok véglegesítése – a szerzők nevei és e-mail címei
- Saját felhasználói fiókadatok: név, e-mail cím, azonosító szolgáltató tárgya
- Munka telemetria: időtartamok, kilépési kódok, erőforrás-kihasználás
Alfeldolgozók
- A teljes listát, a hellyel és a céllal közzétesszük és verziózzuk
- A változtatások 30 napos felmondási idővel és tiltakozási joggal érkeznek
- Az EU által rögzített telepítéseknél minden alfeldolgozó, amely hozzáféréssel rendelkezik az összeállítási adatokhoz, az EU által létrehozott
Források
- Az (EU) 2016/679 (GDPR) rendelet 28. cikke – https://eur-lex.europa.eu/eli/reg/2016/679/oj
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.