მობილური აპის მონაცემთა რუკა: რა მოითხოვოთ დამზადებამდე
მონაცემთა რუკა მობილური აპის დაკვეთაში: შეგროვება, გაზიარება, წაშლა და შემოწმების პასუხისმგებლობა.
მობილური აპის შეკვეთამდე მონაცემთა რუკა აღწერს, რომელი ინფორმაცია შედის აპში, სად ინახება, ვის გადაეცემა და რა ხდება მისი წაშლის მოთხოვნისას. ასეთი რუკა ფუნქციების სიის დანამატი არ არის: მის გარეშე ვერც მომწოდებელი განსაზღვრავს სამუშაოს ზღვარს და ვერც მფლობელი შეამოწმებს, რას აცხადებს მაღაზიაში.
თუ ახალ აპს უკვეთავთ, aiAPP-ს გაუგზავნეთ მონაცემის მოძრაობის მოკლე აღწერა. ასე პირველ შეხვედრაზე ცხადი გახდება, რომელი ველი, საცავი და გარე მომსახურება უნდა შევიდეს წერილობით სამუშაო მოცულობაში.
მყიდველის საწყისი ინფორმაცია
აიღეთ მომხმარებლის ერთი რეალური გზა, მაგალითად ანგარიშის შექმნა და შეკვეთის დადასტურება. ცალკე ჩამოწერეთ მომხმარებლის მიერ შეყვანილი ველები, ტელეფონიდან წაკითხული ინფორმაცია, სერვერის მიერ შექმნილი ჩანაწერები და მესამე მხარის მომსახურებისთვის გადაცემული მონაცემი. სახელი „მომხმარებლის მონაცემები“ ზედმეტად ფართოა: ტელეფონის ნომერს, მოწყობილობის იდენტიფიკატორსა და გადახდის სტატუსს სხვადასხვა მიზანი და განსხვავებული წვდომა შეიძლება ჰქონდეს.
გაურკვეველი ველის დანიშნულება დასაზუსტებელ კითხვად მონიშნეთ. თუ აპს მისამართი მხოლოდ მიტანისთვის სჭირდება, უნდა განისაზღვროს, საჭიროა თუ არა მოწყობილობის მიმდინარე მდებარეობა. მომხმარებელს მისამართის ხელით შეყვანაც შეიძლება შეეძლოს. არჩევანი პროდუქტის დიზაინსა და ნებართვების მოთხოვნაზე მოქმედებს. ეს სცენარი სამაგალითოა და aiAPP-ის არსებულ დანერგვას არ აღწერს.
მონაცემთა რუკის ველები
თითოეული მონაცემის გვერდით ჩაწერეთ მისი წყარო, გამოყენების კონკრეტული მიზანი, სად ინახება, ვის აქვს წვდომა, სად იგზავნება, რამდენ ხანს შეიძლება დარჩეს და რომელი მოქმედება წაშლის ან შეცვლის მას. ცალკე მონიშნეთ სარეზერვო ასლი, ანალიტიკური ხელსაწყო და მომხმარებელთა მხარდაჭერის ეკრანი. თუ მონაცემი მხოლოდ დროებით არის საჭირო, მომწოდებელმა უნდა თქვას, როდის ქრება იგი დროებითი საცავიდანაც.
ეს ცხრილი იურიდიულ დოკუმენტს არ ცვლის. ის ბიზნესსა და შემქმნელ გუნდს აძლევს ერთნაირ ფაქტობრივ სურათს, რომლის საფუძველზეც მონაცემთა დაცვის სპეციალისტს შეუძლია კონკრეტული წესები შეაფასოს. საჯარო კონფიდენციალურობის ტექსტი ვერ იქნება ზუსტი, თუ გუნდმა ჯერ არ იცის, რას აკეთებს პროგრამა სინამდვილეში.
მარტივი სამუშაო ცხრილი თითოეულ სტრიქონში ერთ კონკრეტულ მონაცემს აღწერს. მაგალითად, ანგარიშის საკონტაქტო მისამართს ერთი წყარო აქვს, შეკვეთის ისტორიას კი სხვა. ორივეს „მომხმარებლის პროფილის“ სახელით გაერთიანება შემოწმებას ართულებს. სთხოვეთ გუნდს, გამოყოს მონაცემები, რომლებიც მომხმარებელს თვითონ შეაქვს, და მონაცემები, რომლებსაც აპი მის გარეშე ქმნის. ასეთი განცალკევება განსაკუთრებით საჭიროა ანალიტიკისა და შეტყობინებების შემთხვევაში, რადგან ერთი ბიბლიოთეკის დამატებამ შეიძლება მონაცემის ახალი მიმღები გააჩინოს.
შეკვეთაში ცალკე ჩაიწეროს, ვინ იღებს გადაწყვეტილებას რუკის ცვლილებაზე. დიზაინერმა შეიძლება ახალი ველი შემოგთავაზოთ, დეველოპერმა დამატებითი ჟურნალი ჩართოს, მარკეტინგის გუნდმა კი გაზომვის ხელსაწყო მოითხოვოს. თითოეული ცვლილება უნდა დაბრუნდეს იმავე კითხვებთან: რა მიზანი აქვს, სად წავა მონაცემი და იცის თუ არა ამის შესახებ მომხმარებელმა. თუ ცვლილება მხოლოდ ფუნქციების სიაში მოხვდა და მონაცემთა რუკა არ განახლდა, მაღაზიის განაცხადი მალე რეალობას აცდება.
როგორ უკავშირდება რუკა აპების მაღაზიებს?
Apple განმარტავს, რომ App Store Connect-ში აპის მფლობელმა უნდა აღწეროს მონაცემის შეგროვება და გამოყენება, მათ შორის მესამე მხარის კოდის მიერ შესრულებული მოქმედებებიც. Google Play-ის Data safety ფორმაც მომხმარებელს მონაცემის დამუშავების შესახებ ინფორმაციას აჩვენებს. ამიტომ მაღაზიის განაცხადი დიზაინის ბოლოს ნაჩქარევად შესავსები ფორმა არ არის. იგი უნდა შეედაროს კოდში არსებულ ბიბლიოთეკებს, ანგარიშის გზებსა და რეალურ გადაცემებს.
შეთავაზებების შედარებისას ჰკითხეთ, ვინ შეადგენს პირველ მონაცემთა რუკას, ვინ ამოწმებს მას გაშვებამდე და ვინ განაახლებს, როცა ახალი ფუნქცია ან ბიბლიოთეკა დაემატება. მხოლოდ ფრაზა „კონფიდენციალურობას ვიცავთ“ შემოწმებად სამუშაოს არ აღწერს. აირჩიეთ წერილობითი ვალდებულება, რომელიც მონაცემის ტიპს, მიზეზსა და პასუხისმგებელ პირს ასახელებს.
როგორ მოწმდება შედეგი?
მიღების ტესტში შექმენით სატესტო ანგარიში, გაიარეთ ნებართვის უარის გზა, გადაამოწმეთ, რომ უარის შემდეგ ზედმეტი ინფორმაცია არ იგზავნება, და შეამოწმეთ ანგარიშის წაშლის ან მონაცემის შეცვლის პროცესი იმ მოცულობით, რომელიც პროექტში შეთანხმდა. თუ პროცესში გარე მომსახურებაა ჩართული, მისი სახელი და გადასაცემი ველები ცალკე უნდა ჩანდეს. ტესტის შედეგი შეინახეთ როგორც სამუშაო მტკიცებულება, არა როგორც ზოგადი ფრაზა „შემოწმებულია“.
aiAPP-ის დადასტურებული საზღვარია ახალი iOS და Android აპის შექმნა, პროტოტიპი, ტესტირება და გადაცემა. კონკრეტული მონაცემთა საცავი, სამართლებრივი საფუძველი ან სერტიფიკატი ამ აღწერიდან არ გამომდინარეობს. დაკვეთის დასაწყებად გაუგზავნეთ aiAPP-ს მომხმარებლის ერთი გზა და მონაცემთა კითხვები; შეთავაზებაში მონაცემთა რუკისა და მისი შემოწმების სამუშაო ცალკე მოითხოვეთ. ზოგადი მომზადებისთვის იხილეთ მოთხოვნების ჩეკლისტი და მომწოდებლის შერჩევის კრიტერიუმები.
| ველი | მფლობელის კითხვა | მიღების მტკიცებულება |
|---|---|---|
| მონაცემი | ვინ აგროვებს და რატომ? | ველების შეთანხმებული სია |
| გადაცემა | რომელ გარე მომსახურებაში მიდის? | ნაკადის რუკა |
| წაშლა | ვის შეუძლია მოთხოვნა? | შემოწმებული სცენარი |
რას ვერ ჩაანაცვლებს ეს რუკა?
მონაცემთა რუკა არ არის სამართლებრივი დასკვნა, უსაფრთხოების აუდიტი ან მტკიცება, რომ აპი ავტომატურად შეესაბამება ყველა მოთხოვნას. იგი შეიძლება მოძველდეს ახალი ინტეგრაციის დამატებისთანავე. თუ აპი ჯანმრთელობის, ფინანსურ ან განსაკუთრებით მგრძნობიარე ინფორმაციას ეხება, საჭიროა ცალკე სპეციალიზებული შეფასება. ჯერ განსაზღვრეთ ფაქტობრივი დამუშავება, შემდეგ მიიღეთ საჭირო იურიდიული და ტექნიკური გადაწყვეტილებები.
ასევე ნუ აურევთ ერთმანეთში წაშლის ღილაკსა და მონაცემის რეალურ წაშლას. მომხმარებლის მოთხოვნა შეიძლება რამდენიმე საცავსა და მომსახურებას ეხებოდეს. პროდუქტის მფლობელმა უნდა იცოდეს, რომელი გუნდი ამოწმებს მოთხოვნის შესრულებას და რომელი ჩანაწერი შეიძლება დარჩეს დამოუკიდებელი მიზეზით. ამ საკითხის გადაწყვეტა მხოლოდ ეკრანის ტექსტით შეუძლებელია; ის მონაცემის ფაქტობრივ მოძრაობას უნდა დაეფუძნოს.
მიღების შემდეგ რუკა უნდა გადაეცეს აპის მფლობელს რედაქტირებად ფორმაში. წინააღმდეგ შემთხვევაში მომდევნო ფუნქციის დამატებისას გუნდი ისევ ნულიდან დაიწყებს კითხვას, სად მიდის მონაცემი. სასარგებლოა შეთანხმდეს ცვლილების თარიღის, პასუხისმგებელი პირისა და წყაროს მითითება. ეს პატარა მართვის წესი მონაცემთა აღწერას ერთჯერადი პრეზენტაციიდან მუდმივ სამუშაო ინსტრუმენტად აქცევს.
წყაროები
Android-ის მონაცემთა უსაფრთხოების სახელმძღვანელო: მგრძნობიარე მონაცემზე წვდომის შემცირების პრინციპი.
სარედაქციო შენიშვნა: ტექსტის მომზადებაში გამოყენებულია ხელოვნური ინტელექტი.
