Документация  /  Раздел 14

Раздел 14

GDPR, сигурност и audit история

Роли, CSRF, защитени токени, отделни съгласия и проследими действия.

Защо съществува този модул

Техническите контроли минимизират риска и дават проследимост върху личните данни и административните действия.

Възможности

Какво може да прави

01

CSRF и HttpOnly сесии

02

Хеширани OTP/билетни токени

03

Отделни privacy, marketing и networking съгласия

04

Audit log и demo изолация

Стъпка по стъпка

Как се използва

  1. Събирайте само нужните данни
  2. Записвайте основание/съгласие
  3. Ограничавайте export-а server-side
  4. Проверявайте audit историята
  5. Изпълнявайте исканията на субектите

Практически пример

Примерен сценарий

Privacy — задължителноMarketing — доброволноNetworking — отделноОттегляне — пази история