Adatvédelem már a tervezésben

Az alap kockázatelemzés helyben, a böngészőben fut. Online technikai ellenőrzésnél a kérés a saját backendhez kerülhet, de a backend naplója nem tárolja a nyers beírt tartalmat. Külső szolgáltatóhoz teljes URL csak külön, kifejezett bekapcsolással küldhető.

Amit nem kérünk

Jelszó, bankkártya-PIN és egyszer használatos belépési kód nem szükséges az ellenőrzéshez, ezért ezeket kifejezetten nem kérjük.

Külső URL-ellenőrzés

Link ellenőrzésekor a Google Web Risk csak akkor kaphatja meg a teljes, # utáni rész nélküli URL-t, ha ezt a felhasználó külön bekapcsolja. Bekapcsolás nélkül ez a külső URL-reputációs kérés nem fut. A hostname-only technikai réteg legfeljebb a domainnevet adhatja át a saját konfigurált providerének.

Tervezett adat-életciklus

  • Beküldés előtt világos tájékoztatás.
  • A működéshez szükséges minimum feldolgozása.
  • Érzékeny mezők lehetőség szerinti automatikus maszkolása.
  • Rövid, dokumentált megőrzési idő.
  • Felhasználói törlési lehetőség, ahol jogilag és technikailag alkalmazható.

Közösségi bejelentés

A bejelentési intake alapból kikapcsolt. Csak külön production konfigurációval aktiválható. Aktivált állapotban a nyers bejelentett tartalom külön, AES-256-GCM-mel titkosított evidence store-ba kerülhet, miközben a moderációs eseménynapló kizárólag átlátszatlan hivatkozást, SHA-256 ujjlenyomatot és minimális workflow-metaadatot tartalmaz. A bejelentés karanténból indul, és önmagában nem válik nyilvános tényállítássá.

A felület nem kér e-mail-címet, nevet vagy felhasználói profilt a bejelentéshez. A fogadási nyugta egy egyszer megjelenített törlési kódot adhat; ennek csak a hash-e tárolható a workflow-metaadatban.

A végleges adatkezelési tájékoztató jogi review után készül; ez jelenleg terméktervezési követelmény.