Одежда и производство

Персональные данные в мерч-шопе: адреса, размеры, телефоны и история заказов

Внутренний магазин может незаметно превратиться в большую базу персональных данных.

Welcome pack для Synopsys с поясной сумкой в коробке

Проблема

Внутренний магазин может незаметно превратиться в большую базу персональных данных.

В системе могут храниться:

  • имя;
  • корпоративная почта;
  • подразделение;
  • должность;
  • страна;
  • телефон;
  • домашний адрес;
  • размер одежды;
  • история заказов;
  • баланс баллов;
  • предпочтения;
  • комментарии к доставке.

Часть этих данных нужна только на короткое время. Ошибка заключается в том, что системы часто сохраняют всё бессрочно «на всякий случай».

Основной принцип

Статья 5 GDPR закрепляет принципы ограничения цели, минимизации данных, точности и ограничения срока хранения. Статья 25 требует применять protection by design and by default, то есть закладывать защиту данных в архитектуру системы, а не добавлять её после запуска.

Российские проекты должны отдельно учитывать Федеральный закон № 152-ФЗ, уведомление Роскомнадзора и требования к локализации баз данных российских граждан. Конкретную архитектуру и трансграничную передачу следует проверять с профильным юристом.

Карта данных

ДанныеЗачем нужныОбязательно ли хранить постоянно
ИмяИдентификация заказаНет
Корпоративная почтаВход и уведомленияПока сотрудник активен
ПодразделениеПравила доступаПока актуально
Размер одеждыКонкретный заказНе всегда
Домашний адресДоставкаНет
ТелефонКурьерская доставкаНет
История заказовПоддержка и аналитикаОграниченный срок
БалансРабота программыПока действует программа
Дата рожденияОбычно не нужнаНет
Личные интересыПерсонализацияТолько добровольно
Причина наградыПризнаниеС ограниченным доступом

График минимизации

Редакционная оценка количества систем, которым действительно нужен доступ к данным.

Корпоративная почта 4 системы ████ Подразделение 3 системы ███ Размер одежды 2 системы ██ Домашний адрес 2 системы ██ Телефон 1 система █ История заказов 2 системы ██ Причина награды 1 система █

Правило: каждый дополнительный получатель данных должен иметь конкретную роль.

Практическая модель хранения

ДанныеВозможный срокЧто происходит после
Адрес доставкиДо закрытия заказа + период претензийУдаление или обезличивание
ТелефонДо завершения доставкиУдаление
РазмерДо обмена или следующего добровольного заказаПовторное подтверждение
История заказаСогласно учётным и договорным требованиямОграничение доступа
Логи входаПо политике безопасностиАвтоматическое удаление
Неиспользованные аккаунтыУстановленный период после увольненияБлокировка и удаление
Маркетинговые предпочтенияДо отзыва согласияУдаление

Это организационная модель, а не юридическая норма.

Privacy by design для мерч-шопа

Не хранить адрес заранее

Пусть сотрудник вводит адрес только при оформлении конкретной доставки.

Не делать размер обязательным профилем

Размер можно запрашивать при заказе одежды с логотипом, а не при регистрации всех пользователей.

Разделять системы

HRIS сообщает, что сотрудник активен. Мерч-шопу не обязательно получать всю кадровую карточку.

Ограничивать склад

Сотрудник склада должен видеть состав заказа и адрес доставки, но не обязан видеть должность, возраст или историю признаний.

Использовать токены

Вместо передачи полного профиля складу можно передавать номер заказа и минимальный набор данных.

Матрица доступа

РольИмяАдресРазмерБаллыПричина награды
HRДаНетНетДаДа
Администратор магазинаДаОграниченноДаДаОграниченно
СкладДаДаДаНетНет
КурьерИмяДаНетНетНет
ПроизводствоНомер заказаНетДаНетНет
АналитикОбезличеноНетОбобщённоОбобщённоОбобщённо

Персонализация продукта

Для именной вышивки, гравировки или печати можно использовать товары из раздела «Мерч на заказ» и элементы брендирования. При этом имя сотрудника следует передавать производству только для конкретного заказа и исключать из общих производственных файлов после завершения проекта.

Чек-лист перед запуском

  • Составить реестр данных.
  • Зафиксировать цель каждого поля.
  • Удалить необязательные поля.
  • Назначить владельца системы.
  • Определить сроки хранения.
  • Описать роли доступа.
  • Подготовить процедуру удаления.
  • Настроить журнал действий.
  • Проверить подрядчиков.
  • Подготовить процесс реагирования на инцидент.
  • Проверить локализацию и трансграничную передачу.
  • Провести юридическую проверку.

Вывод

Безопасный мерч-шоп хранит не максимум данных, а минимум, необходимый для конкретной операции. Домашний адрес нужен доставке, размер нужен одежде, а причина признания нужна HR. Эти данные не должны автоматически собираться в одном доступном всем профиле.

Команда работает с цифровыми данными - Pexels

Источники

Минимальный набор организационных мер

До запуска составьте реестр данных и для каждого поля укажите цель, срок хранения, основание доступа и ответственного. Адрес доставки не должен автоматически становиться частью постоянного профиля, если он нужен только для одной отправки. Размер одежды также стоит хранить отдельно от открытого профиля сотрудника.

  • Разделите роли HR, оператора магазина и службы доставки
  • Настройте журнал выгрузок и административных действий
  • Удаляйте временные адреса после закрытия доставки
  • Опишите порядок исправления и удаления данных

Проекты по теме

Реализованные проекты Impulse Media, связанные с материалом.

Реализованный проектКейс: производство корпоративного худи

Читайте дальше

Одежда и производствоКорпоративный бомбер и ежедневник ARCA: разбор проектаОдежда и производствоDTF, шелкография или вышивка: сравнение технологийОдежда и производствоРазмерная сетка для футболок, худи и дождевиков: regular, oversize и универсальные размеры

Нужен проект под вашу задачу?

Пришлите тираж, срок и сценарий. Подготовим варианты состава, производства и комплектации.

Обсудить проект