데이터 흐름 및 관할권
누구의 법이 귀사의 데이터를, 그리고 사용자의 데이터를 규율합니까?
데이터는 귀사의 애플리케이션과 이를 사용하는 모든 사람에게서 시작됩니다. 서드파티와 하위 처리자가 이를 수신합니다. ISP, 호스팅, CDN의 위치가 데이터가 어디에 머무를지를 결정합니다. 그리고 그 위치를 관할하는 법적 체계가 누가 그 데이터에 대한 접근을 강제할 수 있는지를 결정합니다.
귀사의 애플리케이션과 사용자에게서 나온 데이터는 첫 번째 공급업체에서 멈추지 않습니다. 직접 관계를 맺고 있는 공급업체를 몇 단계나 넘어 하위 처리자를 거쳐 계속 이동합니다. ISP와 호스팅 위치는 GDPR부터 CPRA, 그리고 서버가 어디에 있든 기업에 미치는 각국의 법적 체계까지 어떤 법 체제가 작동하는지 드러냅니다.
통합 리포트
-
데이터 흐름 및 하위 전달
정보 이동을 방향성 있게 그린 그림입니다. 무엇이 애플리케이션을 떠나고, 어떤 서드파티가 이를 수신하며, 그 수신자가 다음으로 어디에 전달하는지를 보여줍니다. 자신의 공급업체에 데이터를 보내는 추적 스크립트, 그것을 광고 거래소에 전달하는 공급업체, 그것을 파트너와 공유하는 거래소는 실제로 관계를 맺고 있는 공급업체를 한참 지나서까지 이어지는 관리 연쇄를 만들어냅니다. 이것이 데이터 보호 영향 평가를 공급업체 설문지가 아니라 관측된 증거로 구축할 수 있게 하는 요소입니다.
-
데이터 호스팅 및 저장
데이터가 이동하는 곳이 아니라 머무는 곳입니다. 각 목적지에 대해 그 뒤의 호스팅 구성과 그것이 귀사가 정의한 경계 안에 있는지 밖에 있는지를 보여줍니다. 개인정보 규제는 전송 중인 데이터와 저장된 데이터를 다르게 다루며, 이 리포트는 둘을 분리해 유지합니다.
-
주소 / 위치
공급망의 물리적 지리입니다. 서버 위치, 관련 기관의 회사 주소, 그 뒤의 등기 사무소를 하나의 목록과 지도로 보여줍니다. 추상적인 기술적 발자국을 비기술 검토자가 실행에 옮길 수 있는 형태로 바꿉니다. 귀사의 정책이 금지하는 국가의 주소는 데이터 포인트가 아니라 결정 포인트이기 때문입니다.
-
준거법 / 관할권
어떤 법 체제가 귀사의 데이터에 대해 권한을 주장하는지를 공급망의 각 기관과 각 호스팅 위치에 대해 보여주며, 데이터가 물리적으로 어디에 있든 자국 관할 내 기업이 보유한 데이터에 정부 접근을 허용하는 체제도 포함합니다. 발견 사항은 관할권 요약으로 집계되어, 애플리케이션에 관련된 모든 법 체제와 공급망의 얼마나 많은 부분이 각 체제 아래 있는지를 보여줍니다.