ГОСТ Р 70289—2022
Таблица 6— Пример рабочего листа политикдля конкретных категорий данных: хранение (с точки зрения по
ставщика облачной службы)
Категории данных
Корпоративное управление политикой данных
ЗначимостьРискОграниченияПолитика
Данные контента
клиента
Данные контента
CSC являются
косвенным источ
ником дохода CSP,
поскольку требуют
использования
услуг CSP
Любые данные CSC,
используемые для
исследований служ
бы поддержки, долж
ны быть уничтожены
по завершении рас
следования службы
поддержки
CSC несет ответствен
ность за содержание
хранимых данных.
CSC гарантирует CSP
отсутствие хранения неза
конныхданных (например,
специальных ПДн, данных
о состоянии здоровья, не
законных изображений).
Данные CSC не будут ис
пользоваться для рекла
мы.
CSC сохраняет все права
на данные CSC
Производные
данные
Косвенный доход
от использования
услуг.
Поведение для
прогнозирования
сигналов безопас
ности.
Телеметрия для
улучшения услуг
Недопустима
утечка идентифи
цируемых данных
CSC в произво
дные данные
Неприменимо
Неприменимо
Данные CSP
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Данные учетной
записи
Показатели дохода
Неприменимо
Неприменимо
Неприменимо
9 Применение структуры к кодексам поведения
Кодексы поведения отражают согласованные отраслевые или нормативные предпочтительные
или требуемые политики или практики. Настоящий стандарт может быть полезен при представлении
такой согласованной политики или практики, связанной с данными. Документированное согласие, за
фиксированное в кодексах поведения, часто требует однозначных и точных формулировок обработки и
использования данных с необходимым уровнем подробностей идетализации. Если подобные политика
и практика связаны с данными, то, как правило, их нужно выразить в терминах таксономии данных с
использованием методов и приемов, описанных в настоящем стандарте.
Вот несколько примеров использования кодексов поведения:
- кодексы поведения для промышленного сектора в регионе или стране, в экономической или
политической зоне или для группы стран, связанных между собой договором или иным многосторон ним
соглашением, регламентирующие практики и политики, ориентированные на данные для этого
промышленного сектора (например, здравоохранение, финансы, производство, энергетика). Такие ко
дексы поведения могут требоваться по закону или создаваться добровольно на основе отраслевого
консенсуса;
- кодексы поведения для нормативной или государственной политики в стране, в экономической
или политической зоне или для группы стран, связанных международными соглашениями (например,
кодексы поведения, созданные для соблюдения одного или нескольких разделов общего регламента
защиты персональных данных). В таких случаях кодексы поведения могут быть созданы одним или
несколькими правительствами или заинтересованными сторонами отрасли, которые подпадают под
действие этих нормативных или государственных политик;
- кодексы поведения, внутренние по отношению к организации, работающей в стране, или между
народной организации, регламентирующие методы и политику, ориентированные на данные, внутри
этой организации.
28