ГОСТ Р 70289—2022
8.4 Переносимость данных и доступ к данным
8.4.1 Общие положения
В этом разделе представлены основы того, как на основе категорий данных из общей таксономии
данных с учетом связи хранимых данных с субъектом данных и с учетом политики обработки этих дан
ных, выделить данные, которые должны удовлетворять требованиям переносимости данных с учетом
конфиденциальности. Кроме того, здесь описываются методы формирования требований к передаче
данных напрямую и методы работы с требованиями переносимости данных для тех из них, которые
содержат персональные данные других субъектов данных, такие как социальные данные, опять же с
учетом конфиденциальности.
Эти основы предлагают подход к предоставлению потребителю облачной службы возможностей
при доступе к их контенту, подобных возможностям при передаче, с использованием аналогичных
структур как для доступа к данным, так и для переносимости данных. Прямая передача принимающим
операторам данных зачастую может обеспечиваться «моделью активного опроса», основанной на том,
что принимающие операторы данных запрашивают и обрабатывают эти наборы данных по авторизо
ванному запросу субъекта данных или потребителя облачной службы.
8.4.2 Информация, необходимая для переносимости или доступа к данным
На обязательное для выполнения лицом, получившим доступ к определенной информации, тре
бование не передавать такую информацию третьим лицам без согласия ее обладателей на рисунке 6
показано, какие типы данных в таксономии данных подпадают под требования переносимости данных
или под требования политики или практики доступа к данным. В большинстве примеров политик дан ные
контента клиентов рассматриваются с точки зрения требований к переносимости данных, за ис
ключением лишь данных учетных записей.
Для производных данных и входящих в них подтипов данных могут потребоваться более дета
лизированные политики. Например, для следующих категорий данных, относящихся к «телеметрии»,
переносимость данных или доступ к ним обычно не требуются:
- данные о работоспособности продуктов и услуг;
- данные о подключении и конфигурации устройства.
Эти две категории данных не связаны с субъектами данных, поскольку они относятся к произво
дительности самой системы.
Такое структурированное и согласованное представление переносимости данных и доступа мо
жет стать основой определения того, когда требуется согласие пользователя. Это представление мож
но также использовать в кодексах поведения для выработки консенсуса по совокупности передовых
практик в отрасли. Для кодексов поведения, связанных с переносимостью данных и доступом, наличие
общих структур и согласованных формулировок политики способствует достижению и представлению
консенсуса с предпочтительным уровнем точности.
Обработчики и операторы данных могут иметь различные политики и методы. Например, для
переносимости данных или доступа к ним поставщики облачной службы, выступающие в качестве
обработчиков данных, должны для поддержки своих потребителей облачной службы, действующих в
качестве операторов, применять адаптированные методы. Поэтому, когда это применимо, каждое
представление политики должно учитывать различные точки зрения оператора данных и обработчика
данных.
В некоторых политиках степень зависимости от конкретного субъекта также может повлиять на
требования переносимости данных или доступа к данным, когда квалификаторы идентификации дан
ных в таксономии данных используются для представлений политики. Например, идентифицированные
данные и псевдонимизированные данные могут быть связаны с субъектом данных, который, например,
предоставляет соответствующий идентификатор. Следовательно, субъект данных может потребовать ся
для переносимости данных или доступа к ним, но он не требуется для переносимости данных или
доступа к анонимизированным данным или данным, не связанным с субъектом данных. Однако несвя
занные псевдонимизированные данные, вероятно, не могут потребоваться для переносимости данных
или доступа к ним, в зависимости от предпочтительной действующей политики, поскольку эти данные не
могут быть четко связаны с субъектом данных. Таким образом, в общем случае, если политика касается
личных данных, то ее можно представить доступными в таксономии данных уровнями обез личивания.
17