DPA, sub-procesori și ceea ce procesează de fapt un alergător
GDPR și conducta dvs. CI
Acordul de prelucrare a datelor, lista publicată de sub-procesori și o relatare sinceră a datelor personale care trec printr-un build runner.
Majoritatea echipelor presupun că CI este în afara domeniului de aplicare GDPR, deoarece o versiune nu este o bază de date pentru clienți. De obicei, acest lucru este greșit în cel puțin două locuri: metadatele commit conțin numele dezvoltatorilor și adresele de e-mail, iar dispozitivele de testare conțin foarte adesea date personale în formă de producție pe care cineva le-a copiat cu ani în urmă.
Rolurile
Tu ești controlorul. runnerhut este procesatorul, care acționează conform instrucțiunilor dumneavoastră documentate conform unui acord de prelucrare a datelor încheiat conform articolului 28. DPA este disponibil la înregistrare și nu necesită negociere pentru termenii standard.
Ce procesăm
- Conținutul depozitului, inclusiv orice date personale le conține depozitul dvs
- Commit metadate — numele autorului și adresele de e-mail
- Datele contului pentru proprii utilizatori: nume, e-mail, subiectul furnizorului de identitate
- Telemetria jobului: durate, coduri de ieșire, utilizarea resurselor
Subprocesori
- Lista completă, cu locația și scopul, este publicată și versiunea
- Modificările vin cu un preaviz de 30 de zile și un drept de opoziție
- În cazul implementărilor fixate în UE, fiecare subprocesor cu acces la date de compilare este stabilit în UE
Surse
- Regulamentul (UE) 2016/679 (GDPR), articolul 28 — https://eur-lex.europa.eu/eli/reg/2016/679/oj
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.