DPA, alt işlemciler ve bir koşucunun gerçekte neleri işlediği
GDPR ve CI ardışık düzeniniz
Veri işleme sözleşmesi, yayınlanan alt işlemci listesi ve hangi kişisel verilerin derleme çalıştırıcısından geçtiğine dair dürüst bir açıklama.
Çoğu ekip, bir yapının müşteri veritabanı olmaması nedeniyle CI'nın GDPR kapsamı dışında olduğunu varsayar. Bu genellikle en az iki yerde yanlıştır: taahhüt meta verileri geliştirici adlarını ve e-posta adreslerini içerir ve test fikstürleri sıklıkla birisinin yıllar önce kopyaladığı üretim şeklindeki kişisel verileri içerir.
Roller
Kontrolör sizsiniz. runnerhut, Madde 28 uyarınca akdedilen bir veri işleme sözleşmesi kapsamında belgelenmiş talimatlarınıza göre hareket eden işleyicidir. DPA, kayıt sırasında mevcuttur ve standart koşullar için müzakere gerektirmez.
Neleri işliyoruz
- Deponuzun içerdiği kişisel veriler de dahil olmak üzere depo içeriği
- Meta verileri kaydedin - yazar adları ve e-posta adresleri
- Kendi kullanıcılarınız için hesap verileri: ad, e-posta, kimlik sağlayıcının konusu
- İş telemetrisi: süreler, çıkış kodları, kaynak kullanımı
Alt işlemciler
- Tam liste, konumu ve amacı ile birlikte yayınlanır ve güncellenir
- Değişiklikler 30 gün önceden bildirimde bulunulması ve itiraz hakkıyla birlikte gelir
- AB'ye sabitlenmiş dağıtımlarda, derleme verilerine erişimi olan her alt işleyici AB tarafından kurulmuştur
Kaynaklar
- Düzenleme (AB) 2016/679 (GDPR), Madde 28 — https://eur-lex.europa.eu/eli/reg/2016/679/oj
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.