
هر داده باید دلیل دریافت، مسئول حفاظت و قاعده نگهداری داشته باشد.
برای تحویل کالا ممکن است نشانی لازم باشد؛ برای ارسال یک محتوای عمومی آموزشی معمولاً چنین نیازی وجود ندارد. هدف را پیش از درخواست داده روشن کنید. محدود کردن اطلاعات به مقدار لازم و استفاده از آن در چارچوب هدف اعلامشده، هم کنترل عملی است و هم با اصول قانونی پردازش داده در قانون تجارت الکترونیکی ارتباط دارد.
اطلاعات حساس پرداخت را وارد فرایند پشتیبانی نکنید. از مشتری رمز، کد یکبارمصرف یا تصویر حاوی اطلاعات حساس کارت نخواهید. نگهداری دادههای احراز اصالت حساس مانند رمز امنیتی کارت پس از مجوز تراکنش، در استاندارد PCI DSS نیز ممنوع است؛ این استاندارد، جایگزین مقررات ایران یا مجوز دریافت اطلاعات کارت در سایت پذیرنده نیست.
دسترسی به اسناد باید به نیاز کاری محدود باشد. فایل مدارک مشتریان را در گروه عمومی، پوشه بدون محدودیت یا دستگاه شخصی نامطمئن قرار ندهید. هنگام ارائه مثال آموزشی، مشخصات واقعی را حذف یا با داده ساختگی جایگزین کنید. داده مشتری و کلیدهای اتصال را بدون مجوز و بررسی حفاظت داده، به ابزارهای عمومی هوش مصنوعی منتقل نکنید.
برای همه دادهها یک مهلت نگهداری واحد نسازید. اسناد حسابداری، قرارداد، داده شناسایی، سابقه شکایت و گزارش فنی ممکن است قواعد متفاوتی داشته باشند. حداقل قانونی، آغاز محاسبه مهلت، دستور حفظ سند و نیاز معتبر قراردادی باید برای هر گروه بررسی شود. این آکادمی عدد ثابتی مانند «همه اسناد پنج سال» را برای همه پذیرندگان تجویز نمیکند.
حذف معمول را با حفظ ادله هماهنگ کنید. هنگام اختلاف، رخداد یا درخواست معتبر مرجع صلاحیتدار، ممکن است حفاظت از داده مرتبط لازم باشد. این وضعیت را مستند و محدود به دامنه لازم کنید؛ وقوع یک رخداد، مجوز نگهداری نامحدود همه اطلاعات نیست.
از یک موقعیت ساده شروع کنیم
برای آموزش یک همکار، تصویر پرونده مشتری در گروه عمومی شرکت منتشر شده است. دسترسی غیرضروری را متوقف کنید، انتشار را طبق رویه رخداد بررسی کنید و آموزش را با نمونه ساختگی ادامه دهید. صرف حذف یک پیام ممکن است نسخههای دیگر را از بین نبرد.
هدف استفاده و مدت نگهداری هر نوع داده را تعیین کنید
دریافت سند هویتی بدون دانستن هدف، محل نگهداری و افراد مجاز، یک کنترل کامل نیست. ابتدا مشخص کنید آن داده برای کدام تصمیم لازم است. سپس مبنای دریافت، دسترسی، مدت نگهداری و روش پاسخ به رخداد را تعیین کنید. داشتن ابزار استعلام نیز مجوز استفاده برای هر هدفی ایجاد نمیکند.
مدت نگهداری را برای نوع سند تعیین کنید. نیاز سفارش، قرارداد و مقررات مرتبط را جدا بررسی کنید. داده را بدون هدف مشخص نگه ندارید و وجود اختلاف باز یا دستور معتبر حفظ سند را پیش از حذف کنترل کنید.
موقعیت: پرونده مشتری در ابزار هوش مصنوعی عمومی
همکار برای خلاصهسازی شکایت، اطلاعات هویتی و جزئیات پرداخت را در ابزار عمومی وارد میکند. راحت بودن ابزار، مجوز انتقال داده نیست. سیاست مجاز استفاده، قرارداد ارائهدهنده، دسترسی و هدف پردازش باید پیشاپیش مشخص باشند. برای آموزش یا آزمایش، از داده ساختگی یا حداقل داده واقعاً بیهویتشده استفاده کنید؛ حذف نام همیشه ناشناسسازی کافی نیست.
دو نسخه از سند را تفکیک کنید. نسخه اصلیِ لازم برای پرونده را در محل محدوددسترسی نگه دارید. برای آموزش یا گزارش عمومی، نسخهای با حذف داده غیرلازم تهیه کنید و آن را با اصل اشتباه نگیرید. در دستور حفظ ادله، اصل و زنجیره دسترسی مهماند؛ پوشاندن اطلاعات نسخه نمایشی نباید اصل را تخریب کند.
خروجی عملی
جدول دادهها باید ستونهای هدف، مبنا، محل، مالک، دسترسی، شروع محاسبه نگهداری، مدت معتبر، استثنای حفظ و روش حذف داشته باشد. هر خانه نامعلوم را برای تعیین تکلیف ارجاع دهید. این جدول را با عددهای نمونه بهعنوان سیاست مصوب منتشر نکنید.
خودتان را بیازمایید: اگر فایل رمزگذاری شده باشد، میتوان هر مقدار اطلاعات مشتری را برای همیشه نگه داشت؟ پاسخ: خیر؛ امنیت، ضرورت دریافت و مشروعیت نگهداری سه موضوع جدا هستند.
- ۱اصل سند
- ۲نسخهٔ کاری محدود
- ۳ثبت دسترسی و تغییر
- ۴نگهداری طبق مبنا
این نکته را در کسبوکار خود اجرا کنید
برای سه نوع دادهٔ سفارش، هدف نگهداری، محل ذخیره، افراد مجاز به دسترسی و مبنای مدت نگهداری را در یک جدول ثبت کنید.
خروجی تمرین: نوع داده، هدف، محل، دسترسی، مبنا و دستور حفظ.
مستندات و راهنماهای مرتبط
قانون مبارزه با پولشویی؛ مرکز اطلاعات مالیتعریف پولشویی و تکالیف اشخاص مشمول؛ بهویژه مواد ۱، ۲، ۵، ۶ و ۷. دامنهٔ هر تکلیف به نوع فعالیت و نقش قانونی وابسته است.برای پیگیری سفارش، چه دادهای مناسب است؟
مطالعهٔ این درس را ثبت کنید.
با ثبت مطالعه، ادامهٔ مسیر را راحتتر پیدا میکنید.