Документация / Персональные данные
Персональные данные
Для администратораДля службы безопасностиДо запуска на реальных данных
Документы вашей компании остаются на ваших серверах. Наружу, к языковой модели, уходит текст запроса, и перед отправкой имена, телефоны и номера документов в нем заменяются метками. В ответе метки возвращаются на место, поэтому сотрудник видит нормальный текст.
Где проходит граница
Граница одна и проходит она на выходе из вашей сети. Внутри с настоящими данными работают хранилища, поиск по документам, экраны сотрудников и журнал. Замена метками происходит ровно на границе, перед обращением к модели поставщика.
Если языковая модель работает на ваших серверах, наружу не уходит ничего, и вопрос замены снимается целиком. Какой маршрут данных у каждого развертывания, видно на экране моделей.
Замена метками
Платформа находит и заменяет следующие виды данных.
| Что находится | Как выглядит в запросе к модели |
|---|---|
| Имена и фамилии | Метка вида «ФИО-1», разные люди получают разные номера |
| Телефоны | Метка вида «ТЕЛЕФОН-1» |
| Адреса электронной почты | Метка вида «ПОЧТА-1» |
| Паспортные данные | Метка вида «ПАСПОРТ-1» |
| Номера налогоплательщика | Метка вида «ИНН-1» |
| Номера банковских карт | Метка вида «КАРТА-1» |
| Адреса | Метка вида «АДРЕС-1» |
Одинаковые значения получают одинаковую метку в пределах запроса, поэтому модель понимает, что речь об одном человеке, и при этом не знает, о ком именно. После ответа платформа подставляет значения обратно.
Замена показывается сотруднику. В разборе запуска видно, сколько значений и какого вида было заменено. Это не служебная деталь, а способ убедиться, что механизм работает на ваших данных, а не на примерах.
Что уходит наружу
- Уходит наружу - текст запроса с метками вместо персональных данных и инструкция для модели.
- Не уходит наружу - сами документы, файлы, база данных, журнал действий, записи хода запусков.
- Куда именно уходит, названо в вашем слое описателя поименно. Адрес, не названный там, сервису недоступен по построению.
Отдельно стоит сказать про закрытый профиль. В нем выход в интернет невыразим в принципе, и такую конфигурацию платформа не соберет.
Сроки хранения
У каждого вида данных свой срок, и все они задаются вашим слоем описателя. Согласовать их с вашими правилами хранения нужно до запуска на реальных данных, а не после.
| Что хранится | Где | Чем задается срок |
|---|---|---|
| Документы и выгрузки | Объектное хранилище | Настройкой задачи |
| Дела и решения | Основная база | Сроком организации |
| Журнал действий | Основная база | Разделом описателя |
| Записи хода запусков | Отдельное хранилище | Разделом описателя |
| Служебный журнал расхода | Основная база | Разделом описателя, по умолчанию 30 суток |
Платформа удаляет данные по сроку сама, регулярным проходом. Удаленное в резервных копиях остается до окончания срока хранения самих копий, и это надо учитывать, отвечая на требование об удалении.
Удаление по требованию
Требование субъекта об удалении его данных выполняется на стороне ваших исходных систем и на платформе. На платформе удаляются документы, в которых он упоминается, и связанные с ними дела. Журнал действий при этом сохраняется, потому что он фиксирует сам факт удаления и персональных данных из документов не содержит.
Порядок такого удаления стоит описать в вашем регламенте до первого требования. Платформа дает средства, но не решает за вас, что именно и в какой срок вы обязаны удалить.