advanced

Приватность и управление данными

Работа с персональными данными: классификация, минимизация, consent, retention, auditability, workflow удаления и безопасная передача третьим сторонам.

Приватность и управление данными — **жизненный цикл** персональных и чувствительных данных: классификация, минимизация, consent, защита, retention, audit, удаление и governance сторонних передач. Compliance (GDPR, CCPA, отраслевые нормы) проще, когда purpose limitation и observability заложены рано — не чекбокс после запуска.

| Принцип | Инженерное воплощение | |---------|----------------------| | Classification | Теги полей/таблиц; отдельные хранилища PII при необходимости | | Minimization | Только поля, нужные для stated purpose | | Consent & purpose | Явные записи; feature flags от consent state | | Access control | RBAC/ABAC, break-glass с audit | | Retention | TTL jobs, legal holds, автоматизированное удаление | | Portability & erasure | Запросы субъекта до caches, backups, vendors | | Vendor risk | DPA, subprocessors, data residency, breach notification |

					Data map: source → lawful basis → storage → processors → retention → deletion
Новое поле: «Нужно ли? Кто читает? Как стирается?»
				

Шифрование: TLS в transit; field/envelope encryption для чувствительных атрибутов; ключи в KMS/HSM — не в app config. Логи по умолчанию redact или tokenize идентификаторы.

На интервью: signup на newsletter с опциональным обогащением профиля. Consent text, double opt-in где требуется, распространение unsubscribe, analytics без re-identification, subprocessors.

Типовые ошибки: полные payload в логах; «удалили user», но строки в analytics; production dumps в AI tools; неясный lawful basis; backups без срока.

Компромисс — богатая product analytics против privacy risk и стоимости deletion и access reviews.

Чеклист:

  • Data inventory для новых фич.
  • Default-deny доступ к PII.
  • Протестированные runbooks deletion и export.
  • Документированные и проверенные third-party flows.