Правила загрузки чувствительных и персональных данных в XRolTec
Эти правила определяют, какие данные нельзя загружать в XRolTec без отдельного согласованного legal/security-сценария. Они дополняют технические ограничения загрузки файлов и применяются до отправки документа, изображения или вложения.
Что запрещено загружать без отдельного согласованного сценария
- медицинские документы и сведения о здоровье;
- сведения о расовой или национальной принадлежности;
- сведения о политических взглядах;
- сведения о религиозных или философских убеждениях;
- сведения об интимной жизни;
- иные специальные категории персональных данных по применимому законодательству;
- биометрические шаблоны и материалы, предназначенные для установления личности по физиологическим или биологическим особенностям;
- сканы паспортов и иных документов, удостоверяющих личность, если они не требуются отдельным согласованным бизнес-сценарием.
Если чувствительные данные действительно нужны бизнес-процессу
Загрузку нельзя продолжать в обычном workflow. Сначала требуется отдельный legal/security subproject: определить правовое основание, конкретную цель, необходимые согласия, меры защиты, срок хранения, перечень получателей/обработчиков и отдельную запись в реестре обработки. После этого для такого сценария создаётся отдельный технический gate.
Фотографии и аватары
Обычная фотография или аватар не считается биометрическим шаблоном только из-за наличия изображения. XRolTec использует аватар для отображения профиля и не применяет его для автоматического установления личности по физиологическим или биологическим особенностям. Если такой способ идентификации когда-либо будет добавлен, он должен пройти отдельный legal/security gate до запуска.
QR, quick-access и публичные ссылки
QR-коды, quick-access и capability-ссылки предназначены для конкретного рабочего получателя и не должны использоваться как способ публикации персональных данных для неопределённого круга лиц. Отдельное публичное распространение требует самостоятельной правовой оценки и, когда это необходимо, отдельного согласия на распространение с фиксируемыми условиями и запретами.
OCR
По умолчанию OCR должен выполняться локально. Передача изображения документа внешнему OCR-провайдеру запрещена, пока для внешнего OCR отдельно не пройден legal/security gate и он явно не активирован в production-конфигурации. Наличие API-ключа само по себе не разрешает передачу документа внешнему провайдеру.
Архив редакций
Это первая опубликованная версия. Предыдущих редакций нет. При изменении правил новая редакция публикуется отдельным versioned-файлом; эта версия не перезаписывается.