Bron en bevoegdheid
De bron moet toegankelijk zijn binnen de afgesproken toepassing en de opdrachtgever moet bevoegd zijn om de gegevens te laten verwerken.
Voor iedere productieopdracht beoordelen we bron, toegang, doel, benodigde velden, verwerking, bewaartermijn en gewenste aflevering.
De beoordeling is technisch en operationeel. Formeel juridisch advies of een DPIA is geen standaardonderdeel tenzij afzonderlijk overeengekomen.
De bron moet toegankelijk zijn binnen de afgesproken toepassing en de opdrachtgever moet bevoegd zijn om de gegevens te laten verwerken.
Geen omzeiling van beveiliging, betaalmuren, verboden accounts, technische blokkades of andere onbevoegde toegang.
Alleen gegevens verzamelen die nodig zijn voor het vastgelegde zakelijke doel; gevoelige categorieën vereisen aanvullende beoordeling.
Snelheid, planning, caching, paginering en nieuwe pogingen worden afgestemd om bronnen niet onnodig te belasten.
Runs, aantallen, bronmomenten, fouten en toegepaste verwerkingsversies worden geregistreerd waar dat nodig is.
Testdata, resultaten en logbestanden worden niet langer bewaard dan noodzakelijk of contractueel overeengekomen.
Geheimen worden via configuratie of secrets-management verwerkt en in logging gemaskeerd. Voor gevoelige data stemmen we transport, opslag, toegangsrechten en verwijdering afzonderlijk af.
Hosting, back-up, incidentmelding, verwerkersrollen en structureel onderhoud worden opgenomen wanneer deze onderdeel zijn van de productieoplossing.