Маҳаллисозии маълумот аз рӯи қаламравҳо
1) Мақсад ва минтақа
Таъмини мутобиқати талаботҳои маҳаллисозӣ/истиқомат дар ҳама қаламравҳои мақсаднок ҳангоми нигоҳ доштани дастрасӣ, амният ва иҷрои маҳсулот. Фарогирӣ: маҳсулот (веб/мобилӣ), KYC/AML/RG, пардохтҳо (PCI), маркетинг/CRM, таҳлил/сабти ном, нусхабардорӣ/DR, провайдерҳои бозӣ/агрегаторҳо, филиалҳо, фурӯшандагони абр.
2) Мафҳумҳои асосӣ
Резидентураи маълумот - Дар куҷо маълумот ҷисмонӣ нигоҳ дошта мешавад.
Соҳибихтиёрии маълумот: ҳуқуқи давлат барои танзими маълумоте, ки дар ҳудуди он ҷойгир аст ё вобаста ба субъектҳои он.
Интиқоли фаромарзӣ: дастрасӣ, нусхабардорӣ ё коркард берун аз қаламрави "хона".
Маълумоти шахсӣ (PII )/PII ҳассос: ҳуҷҷатҳои KYC, тафсилоти пардохт, ҳолати RG/SE, биометрия.
Воҳидҳо/псевдонимизатсия/анонимизатсия: технологияи кам кардани хатар ҳангоми таҳлил ва мубодила.
3) Принсипҳо
1. Маҳаллӣ-аввал: Маълумоти шахсӣ дар минтақаи "хона" -и плеер ҳифз ва коркард карда мешавад, агар қоидаҳо инро талаб кунанд.
2. Ҳадди аққал ва ҷудокунӣ: танҳо ҷудокунии дақиқи иҷорагирон/минтақаҳоро нигоҳ доред.
3. Интиқоли қонунӣ: танҳо бо механизми мавҷудаи ҳуқуқӣ ва арзёбии хатар.
4. Дастгирии криптографӣ: рамзгузорӣ ҳангоми истироҳат/дар транзит, идоракунии калидҳо дар минтақа ("агар имкон бошад, калиди худро биёред/нигоҳ доред").
5. Таъминот: харитаҳои маълумот, DPIA/TRA, гузоришҳои дастрасӣ ва тасдиқи макони нигоҳдорӣ.
6. Бехатарӣ: Нусхабардорӣ ва DR ҳамон қоидаҳои истиқоматро ҳамчун маълумоти ҷангӣ риоя мекунанд.
4) Нақшҳо ва RACI
Роҳбари мувофиқат/DPO - сиёсат, DPIA, механизмҳои ҳуқуқӣ, аудит. (A)
Пешвои амният/инфра - меъмории минтақавӣ, калидҳо/рамзгузорӣ, назорати дастрасӣ. (R)
Платформаи маълумот/Таҳлил - моделҳои беном/псевдонимизатсия, қубурҳо. (R)
Муҳандисӣ/SRE - ҷойгиркунии минтақаҳо, нусхабардорӣ, DR/BCP. (R)
Созишномаҳои ҳуқуқӣ - фаромарзӣ, шартномаҳо бо фурӯшандагон, DPA/SA. (C)
Харид/фурӯшанда Mgmt - арзёбии таъминкунандагон, макони марказҳои маълумот. (R)
Аудити дохилӣ - интихоб, назорати артефакт, CAPA. (C)
Маҳсулот/CRM/BI - риояи маҳдудиятҳо дар хусусиятҳо/маъракаҳо/ҳисоботҳо. (R)
5) Таснифот ва харитасозии маълумот
Категорияҳо:- KUS/Синну сол: ҳуҷҷатҳо, selfies, биометрия, натиҷаҳои санҷиш.
- Пардохтҳо/PCI: PAN/токенҳо, 3DS/AR, идентификаторҳои PSP.
- Фаъолияти бозӣ: ҷаласаҳо, гаравҳо, пирӯзӣ/талафот, чорабиниҳои RG/SE/RC.
- Маркетинг/CRM: тамосҳо, афзалиятҳо, парчамҳо.
- Гузоришҳо/телеметрия: рӯйдодҳои барнома, хатогиҳо, пайҳо.
- Таҳлил/ҳисоботҳо: агрегатҳо, кубҳо, хусусиятҳои ML.
- Сарчашма → система → минтақаи нигоҳдорӣ → вазъи ҳуқуқӣ → истеъмолкунандагон → давраи нигоҳдорӣ → механизми несткунӣ.
- Харитаи визуалии ҷараёнҳо талаб карда мешавад, аз ҷумла кӣ/дар куҷо такрор карда мешавад ва дар кадом шакл (RAW/PII-ройгон/беном).
6) Намунаҳои маҳаллисозии меъморӣ
Иҷораи минтақавӣ: кластерҳои инфиродӣ (ИА, Британияи Кабир, TR, BR, CA, AU ва ғайра) бо ҷудокунии DB/махфӣ/калидӣ.
Мубодилаи маълумот аз рӯи минтақа/бозор: префикси 'иҷорагир _ минтақа' дар калидҳо, дархостҳои масир тавассути Geo-Router/API Gateway.
Ҳавопаймои назоратӣ vs Plane Data: панели идоракунии глобалӣ бидуни PII; PII - танҳо дар лавҳаҳои минтақавии маълумот.
Кэши канорӣ бидуни PII: кэш танҳо мундариҷаи ҷамъиятӣ/ғайрирасмӣ.
Таҳлил тавассути қубури De-PII: содирот танҳо агрегатҳо/тахаллусҳо ба DWH; "тоза" PII - берун аз минтақа манъ карда шудааст.
DR дар дохили минтақа: нусхаи "гарм" дар як кишвар/блоки минтақавӣ (ё минтақаи иҷозатдодашуда бо муҳофизати шабеҳ ва юрӣ). асос).
BYOK/HYOK: калидҳои рамзгузорӣ таҳти назорати минтақа/муштарӣ; KMS бо аудити ниҳоӣ.
7) Интиқоли фаромарзӣ: механизмҳои ҳуқуқӣ (чаҳорчӯба)
Шартнома:- Муқаррароти стандартии шартномавӣ/муодили маҳаллӣ (SCC/IDTA/ext. созишномаҳо).
- Созишномаҳои иловагии интиқоли ҷонибҳои сеюм (DPA, SSA, арзёбии хавфҳои Schrems).
- Арзёбии хатарҳо: TIA/TRA (Интиқол/Арзёбии хавфҳои сеюм дар кишвар).
- Тадбирҳои техникӣ: рамзгузорӣ, ҷудокунии нақш, токенизатсия, кам кардан.
- Orgmers: сиёсати дастрасӣ ба дониш, воридшавӣ, омӯзиш.
8) Профилҳои минтақавӣ (қолаб)
Барои ҳар як бозор кортро дастгирӣ кунед:
Юрисдикция: ______
Требования к резидентности: (обязательная/рекомендуемая/нет)
Запреты на трансграничность: (полный/условный/нет)
Разрешенные механизмы передачи: (SCC/IDTA/локальное соглашение)
Особые категории: (биометрия/финансы/RG)
Бэкапы/DR: (где, частота, шифрование)
Логи/телеметрия: (можно ли выводить за рубеж, в каком виде)
Сроки хранения: (KYC, платежи, игровые, RG/SE)
Удаление/DSAR: (SLA, подтверждения)
Вендоры/облака: (разрешенные регионы)
9) Маҳаллисозии нусхабардорӣ, гузоришҳо, таҳлилгарон
Нусхабардорӣ: рамзгузорӣ шуда, дар ҳамон минтақа, феҳристи далелҳои ҷойгиршавӣ (id id/bacap-wolth/нигоҳ доштан).
Сабтҳо/роҳҳо: PII-ро бо нобаёнӣ; агар PII ногузир бошад - мағозаҳои сабти маҳаллӣ бо таҳрир/ниқоб.
Таҳлил/DWH: Танҳо калидҳои бегона; агрегатҳо бо k-беном; манъи бор кардани рӯйдодҳои "хом" берун аз минтақа бидуни сабаб.
10) Фурӯшандагон ва абрҳо
Сабти фурӯшанда дар соҳаҳо: кишвари бақайдгирӣ, минтақаҳои маркази маълумот, шаҳодатномаҳо (ISO/PCI/SOC), имзои DPA/SCC/IDTA, режими калидӣ, зерсохторҳо.
Тартиби пеш аз парвоз: арзёбии юрисдиксионӣ, DPIA/TIA, санҷиши устуворӣ дар минтақа, маълумот ҳангоми санҷиши минтақа.
Шартҳои шартнома: огоҳӣ дар бораи тағир додани зер-протсессор/макон, ҳуқуқи аудит, мӯҳлати барҳамдиҳӣ, ҷарима.
11) Хориҷ кардан, нигоҳ доштан ва DSAR
Сиёсати нигаҳдорӣ: CUS/finance/game/logs - шартҳои алоҳида (одатан 5-7 сол барои мувофиқат; дар маркетинг - кӯтоҳ).
Нест кардани техникии маҷбурӣ (нест кардан): каскадинг корҳоро бо гузоришҳо нест мекунад; crypto нест кардан (нест кардани калид) барои бойгонӣ.
DSAR/Ҳуқуқҳои мавзӯъ: коркарди дастрасӣ/барқарорсозӣ/несткунӣ танҳо дар периметри минтақавӣ; артефактҳои вокуниш - дар WORM маҳаллӣ.
12) Тартиби назорат ва аудит
Хати маълумот: пайдоиши майдонҳо, масири ҷараёнҳои наздисарҳадӣ, имзои ҳаш содирот.
Шарҳи дастрасӣ: баррасии ҳар семоҳаи ҳуқуқи дастрасӣ, гузоришҳо дар бораи дархостҳои байниминтақавӣ.
Гузоришҳои интиқол: кӣ/чӣ/кай/дар куҷо/асос/намуди маълумот/ниқоби PII/натиҷа.
Шарҳи фурӯшанда: ҳисоботи солона ва санҷишҳои воридшавӣ/баҳодиҳӣ.
CAPA: ислоҳот барои бозёфтҳо, мӯҳлатҳо ва масъулият.
13) Талаботи маҳсулот ва API
Geo-router: 'player _ region' -ро ҳал мекунад ва дархостҳоро ба 'хона' равона мекунад.
14) матритсаи "чӣ бояд нигоҳ дошт" (мисол)
15) Панели панели мутобиқати KPI/маҳаллисозӣ
Фарогирии резидентура:% субъектҳое, ки PII дар минтақаи дуруст қарор доранд.
Меъёри дархости сарҳадӣ: ҳиссаи дархостҳои дастрасии фаромарзӣ (аз рӯи нақш/тақсимот).
Ҳиссаи содироти беном: Ҳиссаи содирот ба DWH ҷаҳонӣ, ки De-PII гузашт.
Нусхабардории маҳалли SLA:% нусхаҳои эҳтиётӣ дар минтақаи маҳаллӣ тасдиқ карда шуданд.
Дрифти минтақаи фурӯшанда: ҳодисаҳои тағирёбии макон/протсессор.
DSAR SLA: Иҷрои медианӣ дар периметри минтақавӣ.
Бозёфтҳои аудит (такрор): номутобиқатии такрорӣ.
16) Рӯйхати санҷишҳо
Пеш аз ворид шудан ба қаламрави нав
- Харитаи маълумот ва гурӯҳбандӣ.
- Корти ҳуқуқӣ (талабот, нусхабардорӣ, гузоришҳо, мӯҳлати нигоҳдорӣ).
- Нақшаи меъмории минтақа (VPC/кластер/DB/KMS).
- DPIA/TIA, шартномаҳо (DPA/SCC/ҳамтоёни маҳаллӣ).
- Арзёбии фурӯшанда (маконҳои DC, зерсохторҳо).
- Маҷмӯи сиёсати дастрасӣ/нест кардан/содирот.
Дар амалиёт
- Тасдиқи ҳаррӯзаи "изҳороти истиқомат" бар зидди сабтҳои нав.
- Назорат кардани дархостҳо ва тамоюлҳои байниминтақавӣ.
- Ҷойгиршавии нусхабардорӣ/гузоришҳоро санҷед.
- Навбати DSAR дар минтақа.
Аудит/такмилҳо
- Таҷдиди семоҳаи фурӯшандагон/минтақаҳо.
- Санҷиши DR дар ҳар як минтақа (1/семоҳа).
- CAPA барои қонуншиканиҳо (мӯҳлатҳо/шахсони масъул).
17) Қолибҳо (замимаҳои зуд)
A) Банд бо фурӯшанда (маҳаллисозии маълумот)
B) Сиёсати содирот (барномаи дохилӣ)
C) Матн дар SLA бо тиҷорат
18) Хатогиҳои зуд-зуд ва пешгирӣ
Нусхабардорӣ дар минтақаи ҳамсояи "қулай". → Манъи; танҳо нусхаҳои эҳтиётии маҳаллӣ.
Сабтҳо бо PII ба APM глобалӣ парвоз мекунанд. → Ниқоб дар сатҳи агент, хунхобии маҳаллӣ.
Ҳисоботҳои глобалӣ бо ID-ҳои хом. → Танҳо агрегатҳо/алифбоҳо.
Омезиши ҳавопаймоҳои назоратӣ/додаҳо. → Ҳавопаймои назорати глобалӣ - бидуни PII.
Набудани далелҳои истиқомат. → Артефактҳои мағоза: id-захираҳо, аксҳои конфигурӣ, гузоришҳои провайдерҳо.
19) Нақшаи татбиқи 30-рӯза
Ҳафтаи 1
1. Сиёсати маҳаллисозӣ ва модели таснифи маълумотро тасдиқ кунед.
2. Сохтани харитаи ибтидоии бозорҳои мавҷуда.
3. Муайян кардани хадамоти сарҳадии минтақавӣ ва талаботи асосӣ (BYOK/HYOK).
Ҳафтаи 2
4. Ҷойгир кардани кластерҳои минтақавии афзалиятноки № 1 (EU/UK/...); фаъол Geo-Router.
5. Даргиронидани қубурҳои De-PII дар DWH, танзими гузоришҳои маҳаллӣ/AWS.
6. Имзо/навсозии DPA/SCC/IDTA бо фурӯшандагони асосӣ.
Ҳафтаи 3
7. Муҳоҷирати PII ба пойгоҳи додаҳои минтақавӣ; нусхабардории маҳаллӣ ва нақшаи DR.
8. Ҷорӣ намудани раванди барномаҳои содиротии фаромарзӣ (портал + журнал).
9. Фармонҳои қатора (Prod/BI/CS/Legal) тибқи қоидаҳои нав.
Ҳафтаи 4
10. Гузаронидани санҷиши DR ва санҷиши тасодуфии иқомат.
11. Панели панели KPI-ро фаъол созед (Фарогирии истиқомат, маҳалли эҳтиётии SLA).
12. CAPA барои фарқиятҳо нақшаи v1 ёфт. 1 (бозорҳои зерин).
20) Бахшҳои ба ҳам алоқаманд
Тартиби KYC ва сатҳи санҷиш/санҷиши синну сол
Сиёсати AML ва назорати транзаксия
Бозии масъулиятнок ва маҳдудиятҳо/SE/Санҷиши воқеият
Ҳисоботҳои танзимкунанда ва форматҳои маълумот
Панели назоратӣ ва мониторинг
Рӯйхати аудити дохилӣ/беруна ва аудит
BCP/DRP ва "Ҳангоми истироҳат/дар рамзгузории транзит"