Both sides previous revisionПредходна версияСледваща версия | Предходна версия |
sluzebni:gdpr [2018/08/06 13:43] – k.kyurkchieva | sluzebni:gdpr [2018/08/20 07:33] (текуща) – k.kyurkchieva |
---|
====== Европейския регламент за защита на личните данни (GDPR) и SMERP ====== | ====== Европейския регламент за защита на личните данни (GDPR) и SMERP ====== |
| |
== СТРАНИЦАТА Е В ПРОЦЕС НА РАЗРАБОТКА == | |
| |
Във връзка с въвеждането на регламента за защита на личните данни (GDPR) през 2018г., в системата са разработени някои нововъведения. | Във връзка с въвеждането на регламента за защита на личните данни (GDPR) през 2018г., в системата са разработени някои нововъведения. |
За целта в номенклатурата на списъците има поле, в което се маркира кои са списъците, потенциално съдържащи в себе си лични данни. Така те могат да бъдат различавани като такива, за които ще се записва информация в горепосочената таблица.\\ | За целта в номенклатурата на списъците има поле, в което се маркира кои са списъците, потенциално съдържащи в себе си лични данни. Така те могат да бъдат различавани като такива, за които ще се записва информация в горепосочената таблица.\\ |
Ако настройката на списъка е да се зарежда целият, в записът участва името на списъка. В случай на търсене, освен името, в записът се вижда и какви са били критериите на търсенето.\\ | Ако настройката на списъка е да се зарежда целият, в записът участва името на списъка. В случай на търсене, освен името, в записът се вижда и какви са били критериите на търсенето.\\ |
При ъпгрейд за всички списъци автоматично се отбелязва дали съдържат лични данни.\\ | <box round red|**ВАЖНО:**> Първоначално при ъпгрейд за списъците не се записва информация дали съдържат лични данни. \\ |
Наличен е и отделен скрипт, с който впоследствие автоматично също могат да се маркират всички списъци, в които присъства информация, съдържаща лични данни. | При необходимост е наличен скрипт (системен източник -302. Маркиране на списъци за избор за GDPR логване), с изпълнението на който автоматично се маркират всички несистемни списъци, в които присъства информация, съдържаща лични данни.</box> |
| |
В таблицата се съхранява **информация за всяко изпълнение на справка, която може да съдържа данни на физически лица**.\\ | |
| В таблицата се съхранява и **информация за всяко изпълнение на справка, която може да съдържа данни на физически лица**.\\ |
За целта в таблицата на източниците/изгледите има поле, в което се маркира кои са източниците потенциално съдържащи лични данни, чието изпълнение трябва да се записва.\\ | За целта в таблицата на източниците/изгледите има поле, в което се маркира кои са източниците потенциално съдържащи лични данни, чието изпълнение трябва да се записва.\\ |
В записа присъства само информация с какви филтри е изпълнена справката/какви параметри са зададени на скрипта. | В записа присъства само информация с какви филтри е изпълнена справката/какви параметри са зададени на скрипта. |
Разработен е и допълнителен скрипт, който автоматично маркира справки/скриптове, в случай, че в някоя/някой от тях се използва таблица, съдържаща лични данни.\\ | Разработен е и допълнителен скрипт, който автоматично маркира справки/скриптове, в случай, че в някоя/някой от тях се използва таблица, съдържаща лични данни.\\ |
За всички справки/скриптове първоначално при ъпгрейд се задава да не се записва информация. За да бъде това възможно, първо трябва да се изпълни скрипта. | <box round red | **ВАЖНО:**> За всички справки/скриптове първоначално при ъпгрейд се задава да не се записва информация. \\ |
| В случай, че желаете да маркирате в справките възможността за запис на информация в GDPR таблицата, трябва да изпълните специално създадения за целта скрипт (системен източник -301. Маркиране на източници за GDPR логване). </box> |
| |
Реализирано е да се **записва информация за всяко отваряне/създаване/изтриване/редакция на номенклатури, които могат да съдържат данни на физически лица**. Такива номенклатури са Контрагенти (Клиенти, Доставчици, Собственици, Служители), Потребители, Роли. | Реализирано е да се **записва информация за всяко отваряне/създаване/изтриване/редакция на номенклатури, които могат да съдържат данни на физически лица**. Такива номенклатури са Контрагенти (Клиенти, Доставчици, Собственици, Служители), Потребители, Роли. |
Така създаденият скрипт изчиства и съдържанието на таблицата, където се записват действията на потребителите, касаещи лични данни. | Така създаденият скрипт изчиства и съдържанието на таблицата, където се записват действията на потребителите, касаещи лични данни. |
| |
| |
| За да се ограничи бързото увеличаване на размерите на базата данни, както и за да се избегне допълнителното съхраняване на лични данни е разработен **скрипт** (сист. източник -295. Изтриване на информация от SYS$GDPR_LOG), **с който регулярно да се изчиства информацията в таблица SYS$GDPR_LOG**. \\ |
| На скрипта може да се задава дата, до която да се изтрият записите или брой дни, определящ датата преди текущата, до която да се изтрият записите. |
| |
| Във връзка със попълване на таблица SYS$GDPR_LOG е възможно да възникне необходимост от проверка кой кога каква промяна е направил или информацията да трябва да се експортира във външен файл. \\ |
| За целта е реализирана **справка** (сист. източник -297. Справка GDPR), **съдържаща всички колони от таблицата, с филтри Дата, Час, Тип на действието.**\\ |
| За удобство към справката е свързан и скрипта за изтриване на информация от таблица SYS$GDPR_LOG. |
| |
| |
| |
| |