Aonad 9 / 12

Príobháideacht, Slándáil agus Comhlíonadh Sonraí: KVKK, PCI-DSS agus Masking

Gnóthachain:

  • Cumas sreabhadh AI slán a bhunú le prionsabal an íoslaghdaithe, gan sonraí íogaire a chumhdach ag an bhfoinse agus gan uimhir an chárta a tharchur riamh
  • Cumas an chumhdaigh a rialú le ciseal fíordheimhnithe ar leith agus uirlisí a roghnú atá cumasaithe ó thaobh fiontair, DPA agus nach n-úsáideann sonraí san oiliúint
  • Cumas uirlisí a úsáid ach amháin chun críocha údaraithe, cosantacha agus comhthoiliúla agus trédhearcacht a choinneáil leis an gcustaiméir

Is é an t-ionad glaonna an áit a dtarlaíonn an sreabhadh sonraí pearsanta is déine san eagraíocht. Is féidir ainm, uimhir theileafóin, seoladh, ID TR, stair ordú, faisnéis sláinte, agus fiú uimhir chárta íocaíochta a lua i ngach comhrá. Má dhéantar scíth a ligean fiú ar feadh nóiméad agus na sonraí seo á bpróiseáil go hintleachta saorga, beidh an dá smachtbhannaí tromchúiseacha dlí mar thoradh (is féidir le fíneálacha KVKK na milliúin liras a bhaint amach, is féidir le fíneálacha GDPR teacht ar chéatadán den láimhdeachas) agus caillteanas do-aisiompaithe ar mhuinín an chustaiméara. Is é an t-aonad seo an bunús slándála a shuíonn ar bharr na n-aonad go léir roimhe seo: is cuma cé chomh cliste is atá bot, achoimre, anailís nó cúntóir, ní féidir é a úsáid mura láimhseálann sé sonraí go slán.

San aonad seo, clúdóimid trí phríomhthopaic: príobháideacht sonraí (cosaint sonraí pearsanta — KVKK/GDPR), slándáil íocaíochta (PCI-DSS) agus chumhdach/athchóiriú (sonraí íogaire a chur i bhfolach sula dtugtar d’intleacht shaorga iad). Ina theannta sin, maidir le slándáil TF, cuirfimid béim ar an úsáid údaraithe agus chosanta amháin a bhaintear as na huirlisí seo.

Coincheapa bunúsacha agus creat dlíthiúil

rialaíonn KVKK (Dlí um Chosaint Sonraí Pearsanta) próiseáil sonraí pearsanta sa Türkiye; Is ionann GDPR agus an choibhéis Eorpach. De réir na ndlíthe seo, ní féidir sonraí pearsanta a phróiseáil ach go slán agus de réir mar is gá chun críche sainiúil, dlisteanach. Is sonraí pearsanta speisialta iad faisnéis ar nós sláinte, reiligiún agus bithmhéadracht agus tá siad faoi chosaint bhreise. Cinneann PCI-DSS (Caighdeán Slándála Sonraí an Tionscail Cárta Íocaíochta) conas a phróiseáiltear sonraí cártaí; Tá sé ar cheann de na rialacha is déine agus cuireann sé cosc ​​ar stóráil/tarchur uimhir iomlán an chárta gan ghá.

Cúpla coincheap ríthábhachtach i gcomhthéacs na hintleachta saorga:

  • Cumhdach/dearcadh: Sonraí íogaire (ainm, ID, cárta, guthán) a cheilt/a scriosadh sula dtugtar d’intleacht shaorga iad. "[CUSTAIMÉIRÍ]" in ionad "Ahmet Yılmaz", "[CÁRTA]" in ionad cárta.
  • Íoslaghdú sonraí: Ag roinnt ach an oiread sonraí agus a éilíonn an gnó. Gan an seoladh iomlán a chur san áireamh san achoimre mura bhfuil sé ag teastáil.
  • Cónaitheacht sonraí: Cén tír/freastalaí ina bpróiseáiltear na sonraí; Ní féidir le roinnt sonraí dul thar lear.
  • Comhaontú próiseála sonraí (DPA): Conradh a shonraíonn conas a phróiseálfaidh an uirlis AI a úsáideann tú na sonraí, gan iad a stóráil, agus nach n-úsáidfear iad in oiliúint mhúnla.
  • Toiliú agus cuspóir: An fhaisnéis riachtanach agus an bunús dlí chun taifeadtaí comhrá a phróiseáil.
Aird: Ní leor "I masked personal data" a rá; Is gá a fhíorú go bhfuil an chumhdach ag obair. Uaireanta is féidir ainm nó uimhir chárta a chailleann má dhéantar chumhdach uathoibríoch. Iniúchadh trí shampláil a dhéanamh ar aschur chumhdaigh ar shruthanna ardriosca.

Ailtireacht shlán: cén áit agus conas sonraí a phróiseáil?

Agus AI á thabhairt isteach san ionad glaonna, ba cheart na sraitheanna slándála seo a leanas a bhunú:

  1. Cumhdach ag an bhfoinse: Clúdaítear sonraí pearsanta/cárta go huathoibríoch sula dtéann an tras-scríbhinn chuig an AI. Ní chuirtear uimhreacha cártaí isteach sa mhúnla riamh ina bhfoirm amh.
  2. Roghnú uirlisí corparáideacha: Is fearr uirlisí corparáideacha nach n-úsáideann do shonraí in oiliúint mhúnla, sínithe ag DPA, agus cónaitheacht sonraí ráthaithe. Ní chuirtear sonraí custaiméara isteach in uirlisí atá ar fáil go poiblí in aisce.
  3. Rialú rochtana: Cé atá in ann rochtain a fháil ar na sonraí a thaifeadtar (loga iniúchta). Tá cosc ​​ar rochtain neamhúdaraithe.
  4. Teorainn stórála: Ní stóráiltear sonraí ach chomh fada agus is gá; scriostar taifid nach bhfuil gá leo.
  5. Trédhearcacht: Tá a fhios ag an gcustaiméir go bhfuil a chomhrá á thaifeadadh / á phróiseáil agus go bhfuil sé ag caint leis an bot.

Déanann an tábla seo a leanas comparáid idir cleachtas sábháilte agus contúirteach:

Ábhar

Cleachtadh contúirteach

Iarratas slán

Roghnú feithicle

Uirlis saor in aisce ar fáil do gach duine

Corparáideach, DPA, nach n-úsáidtear san oideachas

sonraí cárta

Greamú amh isteach téacs

Riamh; folaithe/[CÁRTA]

sonraí pearsanta

Roinn mar atá sé

Mascadh + íoslaghdú

stórála

ar feadh tréimhse éiginnte

Cuspóir teoranta, polasaí scriosta

Rochtain

gach duine

Údaraithe, logáilte

trédhearcacht

taifeadadh rúnda

Soilsiú + faisnéis

Céim ar chéim: sreabhadh AI sábháilte sonraí

  1. Aicmigh: Cé na réimsí sonraí atá íogair (TC, cárta, sláinte, seoladh)? Marcáil iad seo roimh ré.
  2. Masc: Cuir maisc uathoibríoch i bhfeidhm sula dtéann tú chuig AI; Ná cuir an cárta ar aghaidh go deo.
  3. Íoslaghdaigh: Ná seol níos mó ná mar a éilíonn an post.
  4. Fíoraigh: Seiceáil trí shampláil an bhfuil aon sonraí caillte trí chumhdach.
  5. Conradh agus coinneáil: Deimhnigh DPA na feithicle, an chónaitheacht sonraí agus an tréimhse choinneála.
  6. Monatóireacht agus iniúchadh: Logáil rochtain, déan iniúchtaí slándála rialta.

Ceithre theimpléad inchóipeála

1) Iarratas mascála (athchóiriú):

Aimsigh agus maisigh na sonraí pearsanta seo a leanas sa téacs thíos: ainm-sloinne → [CUSTAIMÉIRÍ], TR ID → [IDN], guthán → [FÓN], uimhir chárta → [CÁRTA], seoladh → [SEOLADH], r-phost → [EMAIL]. Tabhair an téacs faoi chumhdach; Liostaigh freisin cé mhéad agus cad iad na cineálacha sonraí atá folaithe. Chomh maith leis sin maisc limistéar nach bhfuil tú cinnte faoi (taobh sábháilte). Téacs: <<...>>

2) Fíorú chumhdaigh (scanadh sceite):

Ba chóir an téacs thíos a chumhdach. An bhfuil aon sonraí pearsanta/cárta infheicthe gan mharcáil fágtha istigh? (ainm, ID, guthán, cárta, seoladh, r-phost) Liostaigh na rudaí a fuair tú; Mura bhfuil aon cheann ann, abair "glan". Ná athraigh an téacs, níl le déanamh ach iniúchadh a dhéanamh ar.Text: <text masked>>

3) Rialú íoslaghdaithe sonraí:

Le haghaidh an leid/aschuir AI seo a leanas, seiceáil na réimsí sonraí pearsanta NACH BHFUIL RIACHTANAIS Agat bunaithe ar an gcuspóir gnó. Cuspóir: <<m.sh. achoimre glao >>. Cé na réimsí is féidir a bhaint as? Mol leagan simplithe a dhéanann an jab céanna le sonraí íosta.Ábhar: <<...>>

4) Réamhsheicliosta feithicle/chomhlíonta (clárú):

Sula n-úsáideann tú uirlis AI nua in ionad glaonna, cuir nóta comhlíonta ar fáil trí na ceisteanna seo a fhreagairt:- An bpróiseáiltear sonraí sa bhaile? - An bhfuil sé sínithe DPA? - An mbaintear úsáid as na sonraí in oiliúint eiseamláireach? - Tréimhse stórála? - An ndéantar sonraí an chárta a phróiseáil? Clúdach PCI-DSS? - An bhfuil an rochtain logáilte? Marcáil míreanna in easnamh/riosca mar "ní féidir iad a úsáid gan ceadú".

Leid lag / Pras láidir

Leid lag:

Déan achoimre ar an nglao seo: "Chuir Ahmet Yılmaz, TC 12345678901, kart5312 3456 7890 1234, seoladh Bağdat Cad Uimh 5, agóid i gcoinne a shonraisc."

Sárú tromchúiseach: téann ainm amh, ID agus uimhir chárta chuig uirlis phoiblí; Sárú PCI-DSS agus KVKK.

Leid chumhachtach:

Déan achoimre ar an nglao folaithe seo a leanas: "Tá [CUSTAIMÉIRÍ] fíoraithe le [IDN], [CÁRTA], [SEOLADH] agus chuir sé agóid i gcoinne a shonraisc." Coinnigh an achoimre gan ainm; Ná giniúint ná iarr ar aon sonraí pearsanta/cárta.

Difríocht: sonraí folaithe, íoslaghdaithe, achoimre gan ainm; aon sárú.

trí chás mion

Cás 1 - Cumhdach ceart. In ionad árachais, rinneadh anailís ar 8,000 athscríbhinn glao go laethúil. Cuireadh na tras-scríbhinní trí shraith chumhdaigh uathoibríoch sula ndeachaigh siad chuig an AI; Clúdaíodh ainm, uimhir aitheantais TR, uimhir bheartais agus faisnéis sláinte agus rinneadh iniúchadh ar an aschur mascaithe le sampláil laethúil. Choinnigh an anailís a luach ar fad, níor cuireadh aon sonraí pearsanta isteach sa mhúnla. Baineadh slándáil agus tairbhe amach le chéile.

Cás 2 — Sárú ar shonraí cártaí. D’uaslódáil fostaí ríomhthráchtála taifeadtaí glaonna le huimhreacha iomlána cártaí isteach in uirlis phoiblí chun saincheisteanna íocaíochta a anailísiú. Sháraigh sé seo an riail is bunúsaí de PCI-DSS (gan sonraí cárta a tharchur chuig meáin neamhúdaraithe); Bhí an baol ann go ndéanfaí cinntí tromchúiseacha agus pionóis le linn an iniúchta. Ba é an bealach ceart ná sonraí an chárta a cheilt go hiomlán ag an bhfoinse agus gan ach an fhaisnéis "Theip ar Íocaíocht le [CÁRTA]" a anailísiú.

Cás 3 - Sceitheadh ​​chumhdaigh. Ag an mbanc, theip ar chumhdach uathoibríoch roinnt uimhreacha aitheantais scríofa i bhformáid neamhghnách. Ar ámharaí an tsaoil, bhí an chéim "2) Fíorú Masking" i bhfeidhm, agus mar sin gabhadh na sceitheanna agus ceartaíodh iad roimh anailís. Ceacht: ní leor an chumhdach amháin; Tá ciseal fíordheimhnithe ag teastáil. Is teip aon phointe é ciseal aonair, cosúil le hearráid dhaonna.

Botúin choitianta

  • Na sonraí amh a ghreamú isteach san uirlis. Níor cheart ainm, ID, cárta ná seoladh a chur isteach in aon fheithicil AI gan a bheith faoi chumhdach.
  • Próiseáil sonraí cárta. Ní chuirtear uimhir iomlán an chárta san ionchur múnla riamh; Cuireann PCI-DSS cosc ​​air seo.
  • Tiomáint go poiblí. Ní thugtar sonraí custaiméirí d’uirlisí nach bhfuil DPA acu agus a úsáideann na sonraí in oiliúint.
  • Gan chumhdach a fhíorú. Seans go gcaillfear an chumhdach uathoibríoch; Ní mór ciseal samplála/bailíochtaithe a bheith ann.
  • Gan bacadh le trédhearcacht. Ní mór go mbeadh a fhios ag an gcustaiméir go bhfuil an taifeadadh á phróiseáil agus ag caint leis an bot; Tá próiseáil rúnda mí-eiticiúil agus mídhleathach araon.
  • An iomarca sonraí a stóráil. Níl sna sonraí a choinnítear tar éis don chuspóir a bheith críochnaithe ach riosca.
Aire (slándáil faisnéise): Níl na teicníochtaí uile san aonad seo bailí ach chun críocha údaraithe, cosantacha agus chun críocha sonraí d’eagraíochta féin. Tá sé mídhleathach úsáid a bhaint as uirlisí anailíse cainte, aithint gutha agus próiseála sonraí chun monatóireacht a dhéanamh ar dhaoine neamhúdaraithe, rochtain a fháil ar shonraí nó ar thaifead duine eile gan toiliú agus i gcoinne eitice gairmiúla araon. Ní dhéantar aon sonraí a phróiseáil gan údarú, cuspóir agus toiliú.

Go hachomair

Príobháideacht, slándáil agus comhlíonadh sonraí; is é an foras do-idirbheartaithe de lárionad glaonna AI. Cosnaíonn KVKK/GDPR sonraí pearsanta, cárta íocaíochta PCI-DSS; Má sháraítear ceachtar acu, beidh smachtbhannaí tromchúiseacha agus cailliúint iontaoibhe. Measc sonraí íogaire ag an bhfoinse gan é a thabhairt don AI, ná cuir uimhir an chárta ar aghaidh, ná roinn ach an oiread sonraí agus is gá (íoslaghdú), bí cinnte an chumhdach a fhíorú, agus roghnaigh uirlisí fiontair amháin atá cumasaithe le DPA nach n-úsáideann na sonraí le haghaidh oiliúna. Bí trédhearcach leis an gcustaiméir agus bain úsáid as gach uirlis ach amháin le húdarás, abhcóideacht agus toiliú.

Tasc feidhmchláir

Liostaigh 5 réimse sonraí éagsúla a d’fhéadfadh dul chuig an AI i do chás lárionad glaonna (m.sh. ainm, ID, cárta, seoladh, faisnéis sláinte) agus cinntigh cén chlib chumhdaigh a úsáidfidh tú do gach ceann díobh. Scríobh athscríbhinn amh samhailteach agus cuir na teimpléid "1) Masking" agus "2) Masking verification" i bhfeidhm. Ar deireadh, maidir le huirlis AI a d’úsáid tú le déanaí (nó atá tú ag smaoineamh ar úsáid a bhaint as), tabhair nóta comhlíonta leis an teimpléad “4) Uirlis/réamhsheicliosta comhlíonta” agus marcáil na míreanna atá in easnamh/riosca.

seicliosta

  • [ ] Scáthaim sonraí íogaire ag an bhfoinse (ainm, ID, uimhir theileafóin, seoladh) gan é a thabhairt don AI.
  • [ ] Ní chuirtear uimhir iomlán an chárta san áireamh san iontráil mhúnla (PCI-DSS).
  • [ ] Ní roinnim ach an oiread sonraí agus a éilíonn an jab (íoslaghdú).
  • [ ] Rialaim an chumhdach le ciseal fíordheimhnithe ar leith.
  • [ ] Ní úsáidim ach uirlisí corparáideacha, atá cumasaithe ag DPA, nach n-úsáideann sonraí san oideachas.
  • [ ] Táim trédhearcach leis an gcustaiméir maidir le taifeadadh/próiseáil agus labhairt leis an bot.
  • [ ] Ní úsáidim uirlisí ach chun críocha údaraithe, cosantacha agus comhthoiliúla.