Сомонаҳои бозикунии махфият

Матни фасл

Мавод ба блоки "Сомонаҳои қимор барои австралияҳо: танҳо имконоти боэътимод" дохил карда шудааст ва меъёрҳои тасдиқшавандаи интихоби сайтро медиҳад, ки махфияти корбар на бо шиорҳо, балки бо равандҳо ва технологияҳо ҳифз карда мешавад.

1) Маънои "эҳтиром ба махфият" - мухтасар

Кам кардани маълумот: танҳо он чизеро, ки барои ҳисоби шумо, пардохтҳо ва бозии масъулиятнок лозим аст, ҷамъ кунед; профили барзиёд нест.
Шаффофият: сиёсати возеҳи махфият, шахси тамосии таъиншуда (DPO/Корманди махфият), санаи навсозии охирин.
Назорати корбар: бор кардан/борфарории маълумоти шумо, нест кардани ҳисоб, иртиботи тағйирпазир ва танзимоти пайгирӣ.
Равандҳои бехатар: рамзгузорӣ дар транзит/диск, назорати дастрасӣ, аудит, нақшаи вокуниш ба ҳодисаҳо.
Розигии пешфарз = не: кукиҳои ғайримуқаррарӣ ва таҳлили тарафи сеюм - танҳо пас аз вуруди возеҳ.

2) Кадом маълумоти шахсӣ қобили қабул аст ва ҳушдор чист

Дуруст аст (агар лозим бошад): ном/санаи таваллуд, тамос (почтаи электронӣ/телефон), суроға (барои KYC), аломати пардохт (на PAN), гузоришҳои амниятӣ (вурудоти бомуваффақият/номуваффақ), танзимоти маҳдуд.
Сигнали ҳушдор: ҷамъоварии геодатаи дақиқии баланд, нусхаҳои ҳуҷҷатҳо тавассути почтаи электронӣ/паёмнависии фаврӣ, нигаҳдории маълумоти пурраи харита, дархост барои ҳуҷҷатҳои нолозим ("бе ягон сабаб" 12 моҳ "), пайгирии оммавии таблиғоти шахсони сеюм.

3) Аломатҳои техникии махфият бо роҳи калонсолон

Рамзгузорӣ: TLS 1. 3, HSTS, масирҳои дуруст, мундариҷаи омехта; Маълумоти ICC/пардохт - рамзгузорӣ дар диск.
Сиёсати мундариҷа: CSP-и қатъӣ, ҷудокунии рамзи тарафи сеюм, скриптҳои ҳадди ақали беруна, манъи ниқоби CNAME аз трекерҳо.
Аутентификатсия: Гузарвожаҳо (FIDO2/WebAuthn) + TOTP 2FA; SMS - ҳамчун захира. Биометрия - маҳаллӣ (дар дастгоҳ).
Ҷаласаҳо ва дастгоҳҳо: сабти вуруд (сана/дастгоҳ/префикси IP), "баромадан аз ҳама", рӯйхати дастгоҳҳои боэътимод.
Cookie/analytics: функсионалӣ танҳо бе розигӣ; таҳлил - пухтупаз/худмаблағгузорӣ (ҷамъбаст, ниқоби IP).
Назорати глобалии махфият: Сайт GPC-ро эҳтиром мекунад/Пайгирӣ накунед ва барчаспҳои маркетингиро ҳангоми фаъол будани сигнал дар бар намегирад.
Зеркашии KYC: танҳо тавассути боргирии бехатар дар офис, бо маҳдудиятҳои формат ва метамаълумоти худкори таҳриркунӣ.
Дастрасии кормандон: RBAC/ABAC, принсипи камтарин имтиёзҳо, ҳама дастрасӣ - зери аудит ва барномаҳо (танҳо бо сабабҳои сабт).

4) Сиёсатҳо ва равандҳое, ки бояд дар сайт бошанд

Сиёсати махфият: ҳадафҳои дақиқ ва мӯҳлати нигоҳдорӣ аз рӯи категорияи маълумот; асосҳои ҳуқуқии коркард; тамос барои дархостҳо.
Давраҳои нигоҳдорӣ: рақамҳои возеҳ (масалан, KYC - N сол, гузоришҳои пардохт - M моҳ), ба таври автоматикӣ нест кардани маълумоти "кӯҳна".
Ҳуқуқҳои корбар: дархост кардани нусхаи маълумот, ислоҳ, маҳдуд кардани коркард, нест кардани ҳисоб (ба истиснои риояи фаҳмо).
Маркетинг: қуттиҳои алоҳида дар почтаи электронӣ/SMS/push; бо нобаёнӣ хомӯш аст. Дасткашӣ - дар 1 клик.
Ҳодисаҳо: нақшаи вокуниш ва огоҳонии корбарон ҳангоми ихроҷ; канал барои гузориш додани осебпазирӣ (амният). txt/bug неъмат).
Ҷойгиршавии маълумот ва табиати наздисарҳадӣ: дар куҷо маълумот ба таври ҷисмонӣ нигоҳ дошта мешавад, дар кадом асос ба таъминкунандагон дода мешавад; рӯйхати категорияҳои қабулкунанда.

5) KYC/AML бидуни ифшои нолозим

Санҷиши қадам: ҳадди аққали аввал (ID + selfie), ҳуҷҷатҳои иловагӣ - танҳо барои сигналҳои хатар.
Талаботи намоён: рӯйхати ҳуҷҷатҳои дуруст, мисолҳо, форматҳо/андозаҳои файли дуруст.
Бе почтаи электронӣ тафтиш кунед: манъи фиристодани ID тавассути почта; ҳамаи ҳуҷҷатҳо - тавассути портал.
KYC-и такрорӣ: ҳангоми иваз кардани мӯҳлатҳои аниқи phone/2FA, маҳдуд кардани хулосаҳо барои тасдиқ, вале бидуни "ях" кардани тавозун барои ҳафтаҳо.
Нест кардан: Нусхаҳои KYC сари вақт тоза карда мешаванд; дастрасӣ ба бойгонӣ барои кормандон - танҳо тибқи дархост.

6) Пардохтҳо ва махфият

Токенизатсия: PAN-и пурра дар сайт нигоҳ дошта намешавад; провайдер - коркарди тасдиқшуда.
3DS2: аутентификатсия аз эмитент, хатари ҳадди ақали аз ҳисоб баровардани такрорӣ.
Хулосаҳо: тасдиқи тафсилот бидуни дархости "нолозим" барои ҳуҷҷатҳо; таърихи муомилот ба шумо намоён аст, аммо барои таблиғ истифода намешавад.
Пардохтҳо ва маҳдудиятҳо: Дар T&C ифшо шудааст; набудани пардохти "пинҳон" дар мактубҳои дастгирӣ.

7) Санҷиши 15-дақиқаии махфият (худтанзимкунӣ пеш аз пасандоз)

1. Баннерҳои куки: танҳо кукиҳои асосӣ бе розигӣ фаъоланд; оптикаи гранулярӣ мавҷуд аст (таҳлил/маркетинг алоҳида).
2. Шабака/скриптҳо: кушодани "Шабака" → ба доменҳои тарафи сеюм нигаред. > 10 тарафи сеюм - ташвишовар.
3. Сиёсати махфият: давраҳои нигоҳдорӣ, тамосҳои махфият, санаи навсозиро пайдо кунед (на "соли пеш аз охир").
4. Ҳисоб → амният: Passkeys/2FA, вуруд, "аз ҳама дастгоҳҳо ворид шавед".
5. KYC-appload: боварӣ ҳосил кунед, ки сарборӣ сохта шудааст; бубинед, ки оё онҳо дар бораи усулҳои беэътибор огоҳ мекунанд (почтаи электронӣ).
6. Танзимоти иртибот: қобилияти хомӯш кардани почтаи электронӣ/SMS/тела дар 1-2 клик, бе қуттиҳои "пинҳон".
7. GPC: дар браузер назорати глобалии махфиятро фаъол созед - боварӣ ҳосил кунед, ки сайт онро эҳтиром мекунад (барчаспҳои маркетингӣ бор намекунанд).
8. Саволи чат: дар бораи нест кардани ҳисоб ва вақти нест кардани маълумот аз рӯи категория пурсед - хусусиятҳоро арзёбӣ кунед.

8) Эҳтиром ба рӯйхати назорати махфият

Ҳадди аққал: танҳо профили хашмгинро ҷамъ кунед
Сиёсати дақиқи махфият бо сана ва алоқаҳо, мӯҳлати нигоҳдории тоза
Кукиҳо/трекерҳо - танҳо опт-дар; GPC/DNT эҳтиром
Гузарвожа + TOTP 2FA; дафтарчаи вуруд; "ҳамаи дастгоҳҳоро хомӯш кунед"
Боркунии муҳофизатшудаи KYC; манъи фиристодани ҳуҷҷатҳо тавассути почтаи электронӣ/паёмнависони фаврӣ
Токенизатсияи пардохтҳо; PAN дар сайт нигоҳ дошта намешавад
Ҳуқуқҳои корбар татбиқ карда мешаванд: боркунӣ, ислоҳ, нест кардани ҳисоб
Нақшаи вокуниш ба ҳодисаҳо ва канали гузоришдиҳии осебпазирӣ
Интиқоли шаффофи фаромарзӣ ва рӯйхати провайдерҳо

9) Парчамҳои сурх (тарки мактаб бидуни муҳокима)

Баннер "Ҳама чизро қабул кунед" бидуни варианти "Рад кардан" ё бо "шакли торик" (ёфтани радкунӣ мушкил аст).
Боркунии трекерҳои маркетингӣ то розигӣ;> 20 домени тарафи сеюм дар саҳифаи маъмулӣ.
Дархостҳо барои фиристодани шиноснома/корти бонкӣ тавассути почтаи электронӣ/messenger.
Не Passkeys/2FA, на сабти қайдҳо ва на идоракунии сеанс.
Мӯҳлатҳои нигоҳдорӣ/майдонҳои коркард муайян карда нашудаанд; сиёсат дар солҳо нав карда нашудааст.
Паҳнкунии оммавии реклама бе розигии возеҳ; дасткашӣ оддӣ нест.
Ҷавобҳои гуногуни матнҳои дастгирӣ ва сиёсат ба як савол.

10) Саволҳо барои дастгирӣ (қолабҳои тайёр)

"Мӯҳлати нигоҳдории нусхаҳои ҳуҷҷатҳои KYC-и ман чист? Кӣ ба онҳо дастрасӣ дорад ва дар кадом асос?"
"Passkeys-ро ба куҷо фурӯзон кардан ва таърихи даромадгоҳро дидан мумкин аст? Оё ман метавонам аз ҳама дастгоҳҳо бо як тугма берун оям?"
"Шумо кадом кукиҳо ва барчаспҳои тарафи сеюмро бе розигӣ зеркашӣ мекунед? Оё шумо назорати глобалии махфиятро эҳтиром мекунед?"
"Чӣ гуна ман хоҳиш мекунам, ки тамоми маълумоти ман бор карда шавад ва ҳисоби ман нест карда шавад? Санаи муқарраршуда?"
"Оё маълумоти ман бо шахсони сеюм барои таблиғ мубодила мешаванд? Чӣ тавр ман онро пурра хомӯш кунам?"

11) Мушаххасот барои бозигарони AU

Сайт бояд интизориҳои маҳаллиро дар бораи дахолатнопазирӣ (танзимоти ризоият, шаффофият, кор бо шикоятҳо) ба назар гирад, канали фаҳмо бо шахси масъули махфиятро нашр кунад.
Фаҳмидан муҳим аст, ки маълумот дар куҷо нигоҳ дошта мешавад: беҳтараш - марказҳои маълумот бо салоҳияти фаҳмо ва асосҳои интиқоли фаромарзӣ.
Воситаҳои масъули бозӣ (маҳдудиятҳо, танаффус, худдорӣ) бояд бидуни ифшои маълумоти нолозим ба провайдерҳои маркетинги тарафи сеюм кор кунанд.

12) Мини-FAQ

Оё ба ман баннер лозим аст, агар танҳо кукиҳои функсионалӣ истифода шаванд?
Не, ин тавр нест. Баннер ҳангоми таҳлил/маркетинг ва дигар кукиҳои ғайримуқаррарӣ талаб карда мешавад.

Оё ман метавонам бидуни розӣ шудан ба таҳлил/маркетинг бозӣ кунам?
Дар сайте, ки махфиятро эҳтиром мекунад - бале, функсия набояд вайрон шавад.

Чаро Passkeys аз SMS-2FA муҳимтар аст?
Гузарвожаҳо ба фишинг тобоваранд ва аз рақами телефон вобаста нестанд (SIM своп).

13) Хуруҷ

Сомонае, ки ба махфият эҳтиром мегузорад, кам кардани ҷамъоварӣ, мӯҳлати шаффофи нигоҳдорӣ, назорат дар дасти корбар, амнияти қатъии ҳуҷҷатҳо ва пардохтҳо ва интихоби воқеӣ дар пайгирӣ мебошад. Санҷиши 15-дақиқаӣ ва рӯйхати назоратро дар боло гиред - ва шумо сайтҳоро бо махфияти воқеӣ аз онҳое, ки онро ҳамчун шиори маркетинг истифода мебаранд, зуд ҷудо мекунед.