Amit nem kérünk
Jelszó, bankkártya-PIN és egyszer használatos belépési kód nem szükséges az ellenőrzéshez, ezért ezeket kifejezetten nem kérjük.
Külső URL-ellenőrzés
Link ellenőrzésekor a Google Web Risk csak akkor kaphatja meg a teljes, # utáni rész nélküli URL-t, ha ezt a felhasználó külön bekapcsolja. Bekapcsolás nélkül ez a külső URL-reputációs kérés nem fut. A hostname-only technikai réteg legfeljebb a domainnevet adhatja át a saját konfigurált providerének.
Tervezett adat-életciklus
- Beküldés előtt világos tájékoztatás.
- A működéshez szükséges minimum feldolgozása.
- Érzékeny mezők lehetőség szerinti automatikus maszkolása.
- Rövid, dokumentált megőrzési idő.
- Felhasználói törlési lehetőség, ahol jogilag és technikailag alkalmazható.
Közösségi bejelentés
A bejelentési intake alapból kikapcsolt. Csak külön production konfigurációval aktiválható. Aktivált állapotban a nyers bejelentett tartalom külön, AES-256-GCM-mel titkosított evidence store-ba kerülhet, miközben a moderációs eseménynapló kizárólag átlátszatlan hivatkozást, SHA-256 ujjlenyomatot és minimális workflow-metaadatot tartalmaz. A bejelentés karanténból indul, és önmagában nem válik nyilvános tényállítássá.
A felület nem kér e-mail-címet, nevet vagy felhasználói profilt a bejelentéshez. A fogadási nyugta egy egyszer megjelenített törlési kódot adhat; ennek csak a hash-e tárolható a workflow-metaadatban.
A végleges adatkezelési tájékoztató jogi review után készül; ez jelenleg terméktervezési követelmény.