Перейти к содержимому

Глоссарий

GDPR

Он достаёт любого, кто работает с данными людей из Европейского союза, где бы эта работа ни шла. Для рабочего места с сотней аккаунтов вопрос уже, чем кажется: что лежит на вашем диске и что с него уезжает.

GDPR это европейский регламент, который задаёт, как можно собирать, хранить и удалять личные данные человека.

Что покрывает регламент

Личные данные это всё, что указывает на живого человека: имя, адрес, опознаватель, который несёт устройство, или запись о том, что этот человек сделал.

Текст написан про обращение с данными, а не про одно лишь хранение, поэтому он достаёт и сбор, и передачу, и удаление сразу.

Слова этого текста

Четыре слова несут почти весь текст, и любой спор о нём рано или поздно возвращается к одному из них.

  • Личные данные

    Всё, что опознаёт человека напрямую или через то, что к ним присоединили позже.

  • Оператор

    Тот, кто решает, зачем и какими средствами обрабатывать данные. Обязанности ложатся сперва на него.

  • Обработчик

    Тот, кто работает с данными для оператора и по его указаниям, а не в свою пользу.

  • Законное основание

    Причина, по которой обработка вообще разрешена. Согласие это одно из шести названных, а не основание по умолчанию.

О чём человек вправе просить

Права принадлежат тому человеку, о котором собраны данные, и требуют их с того, кто решил их собирать.

  • Доступ

    Копия того, что о нём хранят, и рассказ о том, откуда это взялось.

  • Исправление

    Неверная запись поправлена, а не оспорена в переписке с поддержкой.

  • Удаление

    Стирание в тех случаях, когда ничто другое не обязывает держателя хранить запись.

  • Переносимость

    Те же данные в виде, который читает машина, чтобы унести их в другое место.

  • Возражение

    Запрет на отдельные виды обработки, включая профилирование, собранное из записей.

Где ваши данные лежат на самом деле

Для этой программы ответ умещается в короткую таблицу, и тяжёлый в ней средний столбец.

То, за что тревожатся сильнее всего, как раз и не уходит с машины никуда. Из пары входа система закрывает только пароль, а если закрыть нечем, программа пишет значение как есть и закрытым его не называет.

ЧтоНа вашей машинеНа сервере
Печенье, хранилище и базы самого браузераВ каталоге профиляНе отправляется вовсе
Пара логина и пароля, сохранённая у профиляРядом с профилем, пароль закрыт системойСтолбца для неё нет
Настройки профиля: имя, группа, сценарий, шаблон, прокси, метки, заметкиДаОтражаются, пока вы в аккаунте
Отпечаток, который показывает профильВыводится при запускеНе хранится нигде
Сама учётная записьВход, которым вы вошлиПочта и пароль в виде свёртки

У удаления два шага

Удаление профиля сперва закрывает его браузер и переносит строку в корзину. На диске при этом не стирается ничего: каталог, печенье и сохранённые входы остаются на месте.

Стирает только удаление насовсем из корзины. Оно уносит каталог браузера, расширения, расписания, счётчики, записи о запусках с именем профиля и шифрованный слепок из вашей общей папки.

Сама корзина по сроку не очищается. Профиль ждёт в ней, пока вы её не очистите, и всё это время его печенье и сохранённые входы лежат на машине.

Что остаётся в журнале команды

Пока вы в аккаунте, действия пишутся в журнал, который видит рабочее пространство: профиль заведён, запущен, закрыт или переименован, прокси изменён, участник исключён.

В записи стоят действие, время, кто его сделал и профиль, о котором речь. У входа в аккаунт и у новой машины записаны ещё адрес и страна, откуда они пришли. Того, что происходило внутри окна браузера, в записи нет.

Чего это не делает

  • Эта страница не юридический совет и не заявление о соответствии чему-либо. Здесь сказано, что хранится и где, а выводы о собственных обязанностях остаются за вами.
  • Это не стирает журнал команды вместе с профилем. Журнал живёт ради того, чтобы команда видела, кто что сделал, и запись переживает строку, которую называет.
  • Это не убирает учётную запись с экрана. Профили уезжают в корзину по одному или всей выделенной пачкой сразу, а сама учётная запись в список удаляемого из программы не входит.
  • Это не достаёт до того, что хранит у себя сайт. У страницы, которую вы открыли, есть свои записи о визите, и здешнее к ним не прикасается.

Проверить

Каждая строка здесь это файл, который можно открыть, и стенд, который краснеет, когда утверждение перестаёт быть правдой.

Ни один запрос с настройками не везёт пару входа, и столбца для неё нет
apps/desktop/test/login-stays-local.js · apps/server/prisma/schema.prisma
Все действия, какие журнал команды умеет записать, перечислены в одном списке
apps/server/src/common/audit/audit.service.ts
Удаление насовсем уносит счётчики и записи о запусках и чистит общую папку
apps/desktop/test/delete-leaves-nothing.js · apps/desktop/test/purge-clears-cloud.js
Отчёт для поддержки не везёт секретов, а выгруженный сценарий оставляет значения дома
apps/desktop/test/problem-report.js · apps/desktop/test/выгрузка-без-секретов.js

Вопросы

Программа шлёт куда-нибудь статистику?
Ни в программе, ни на этом сайте её нет: ни сборщика меток, ни записи сеанса, ни чужого сценария. Здешние бесплатные средства меряют внутри вашего браузера и наружу не ходят.
Можно забрать свои данные?
Настройки профилей выгружаются в файл, который вы сами выбираете. Программа сперва спросит, ехать ли сохранённым секретам вместе с ними или остаться, и сам файл хранит ваш ответ.
Что уходит с машины, когда я прошу о помощи?
Отчёт, собранный на месте, и только после того, как вы нажали отправить. Всё похожее на секрет заменено пометкой, а имя поля остаётся, чтобы вы видели, что оно там было.
Печенье моих профилей лежит где-то ещё?
Только там, куда вы его отправили сами. Оно живёт в каталоге профиля, а копия сессии едет лишь через папку, на которую вы указали программе.
Кто в команде видит профиль?
Участники того же рабочего пространства, по той роли, которую каждому выдали. Роль решает, что человек откроет и что ему позволено менять.

Посмотрите, что хранится и где

Страница безопасности проходит по тому же кругу подробно, и за каждой её строкой назван файл.