Тип: ОРД-артефакт (инструкция для роли DPO). Процедурный документ; лицензиат дополняет внутренними сроками. Назначение: пошаговый порядок работы DPO в «Лицензиаре»: раскрытие связи по основанию, право на забвение, разбор журнала раскрытий, обработка обращений субъектов. Связано: 29 — назначение DPO, 02 — Сейф/ПДн, 37 — формы субъекта, 32 — инциденты.
DPO — единственная роль, раскрывающая связьuser_id ↔ человек. Каждое раскрытие/удаление фиксируется в журнале Сейфа (vault.disclosure_log, append-only) — журнал нельзя отредактировать даже администратору БД.
Основание: документальное (приказ/служебная записка/запрос уполномоченного органа).
- Экран «Идентичность» (
/identity, доступ только dpo/superadmin); - ввести
user_idи основание (номер приказа/записки) — основание обязательно; - система раскрывает ФИО и пишет запись `VAULT_RESOLVE` в журнал (актор = логин DPO, время,
user_id, основание, found=true/false).
Без основания раскрытие невозможно. Раскрытие «из любопытства» оставляет след в журнале и является нарушением — см. контроль (§4).
Основание: законный запрос субъекта (37) или истечение цели/срока.
- Проверить правомерность и сроки ответа (по 152-ФЗ — ‹срок›);
- удалить связь:
DELETE /identity(Сейф) поuser_id/табельному — рвёт связь id↔человек; - система пишет
VAULT_ERASEв журнал. После этого раскрытие даёт «не найдено» (404) —
операционные данные остаются обезличенными, восстановить личность нельзя.
- Приём запроса (форма 37) → регистрация → проверка личности заявителя;
- по типу: предоставление сведений об обработке / уточнение / блокирование / удаление;
- ответ в срок, установленный 152-ФЗ ‹уточнить›; фиксация факта ответа.
- Периодически (‹еженедельно›) просматривать историю раскрытий (
/disclosures, читает журнал
Сейфа напрямую);
- сверять каждое раскрытие с наличием основания; аномалия (раскрытие без приказа, всплеск) →
инцидент (32);
- журнал append-only — отсутствие записи о раскрытии при факте раскрытия само по себе сигнал
компрометации.
- Не управляет операторами (это суперадмин, 25);
- не меняет соль (это администратор по регламенту 33, но DPO
санкционирует как владелец процесса ПДн).
Ответственный: ‹ФИО DPO›. Пересмотр: при изменении процедур/законодательства.