Naujas Teisė ir atitiktis Saugumo peržiūros principai

BDAR Google Forms apklausos laukų patikra

Autorius: Laurynas

Patikrina Google Forms apklausos laukus, privalomus klausimus, el. pašto rinkimą, failų įkėlimą, prieigos nustatymus ir privatumo tekstą pagal BDAR, VDAI praktiką bei Google Workspace dokumentaciją.

Kas įtraukta

BDAR laukų inventoriaus ir duomenų kiekio mažinimo patikra
Google Forms nustatymų rizikos sąrašas
Privatumo pranešimo trūkumų šablonas
Sutikimo, teisėto pagrindo ir informavimo patikros taisyklės
Failų įkėlimo ir Google Sheets atsakymų prieigos rizikų patikra
Atsakymo struktūra su privalomais pataisymais prieš publikavimą

Pagrindinės galimybės

  • Suskirsto kiekvieną formos lauką pagal duomenų kategoriją, būtinumą, privalomumą ir BDAR rizikos lygį.
  • Atskirai tikrina Google Forms nustatymus: el. pašto rinkimą, prisijungimo reikalavimą, failų įkėlimą, atsakymų redagavimą ir suvestinių rodymą.
  • Pažymi specialių kategorijų, darbuotojų, vaikų, sveikatos, finansinių ir failų duomenų rizikas, kurias verta perduoti DAP arba teisininkui.
  • Pateikia konkrečius pataisymus: pašalinti lauką, padaryti neprivalomą, pakeisti bendresniu klausimu, pridėti privatumo tekstą arba apriboti prieigą.

Atsisiuntimas

Kaip įdiegti

SKILL.md yra agento instrukcijų failas. Daugumai komandų užtenka atsisiųsti ZIP, išskleisti aplanką ir įdėti jį ten, kur agentas skaito įgūdžius.

Terminalo komanda palikta tik kaip greitesnis būdas techniniams naudotojams.

ZIP paketas: v1.0, apie 6 KB. Viduje: SKILL.md, README.md.

Be terminalo

  1. 1 Atsisiųskite bdar-google-forms-apklausos-lauku-patikra.zip ir išskleiskite ZIP failą.
  2. 2 Perkelkite išskleistą aplanką bdar-google-forms-apklausos-lauku-patikra į ~/.claude/skills (jūsų kompiuterio naudotojo aplanke).
  3. 3 Perkraukite Claude Code arba pradėkite naują pokalbį, tada paprašykite agento naudoti šį įgūdį konkrečiai užduočiai.

Komanda pažengusiems

Tas pats veiksmas, jei dirbate terminale.

                        mkdir -p ~/.claude/skills
unzip bdar-google-forms-apklausos-lauku-patikra.zip -d ~/.claude/skills/
                      

Šaltiniai

Kokius šaltinius tikrina

Viešai rodome tik šaltinių kryptis. Tikslūs filtrai, užklausos ir darbo taisyklės lieka atsisiunčiamame įgūdžio faile arba pritaikomi komandai.

BDAR tekstas lietuvių kalba

Pagrindinis teisinis šaltinis tikrinant duomenų kiekio mažinimą, teisėtą pagrindą, specialių kategorijų duomenis, informavimą, duomenų tvarkytoją, saugumą ir poveikio duomenų apsaugai vertinimą.

VDAI gairės ir naujienos

Naudojama Lietuvos praktikai: saugumo priemonėms, rizikos vertinimui, sutikimui, duomenų subjektų informavimui, poveikio duomenų apsaugai vertinimui ir tvarkymo veiklos įrašams.

EDPB gairės

Papildomas Europos duomenų apsaugos valdybos šaltinis, kai reikia aiškinti sutikimą, skaidrumą, teisėtą interesą arba pritaikytąją ir standartizuotąją duomenų apsaugą.

Google Forms pagalba

Naudojama Forms nustatymams tikrinti: el. pašto rinkimui, prisijungimo reikalavimui, failų įkėlimui, atsakymų redagavimui, atsakymų matomumui ir suvestinių rodymui.

Google Workspace duomenų tvarkymo sąlygos

Naudojama, kai organizacija Google Workspace naudoja kaip duomenų tvarkytoją. Įgūdis turi priminti, kad sutarties būseną patvirtina tik organizacijos administratorius.

Google Cloud ir Google privatumo informacija

Papildomas šaltinis dėl Google privatumo ir BDAR informacijos. Jis nepakeičia organizacijos pareigos turėti tinkamą teisinį pagrindą, informuoti respondentus ir valdyti prieigas.

Apie šį įgūdį

Ką šis įgūdis daro

Įgūdis perskaito Google Forms apklausos klausimus, nustatymus ir privatumo tekstą, tada parengia laukų rizikos lentelę. Pagrindinis tikslas - sumažinti perteklinių duomenų rinkimą ir parodyti, ką pataisyti prieš formos publikavimą.

Kokius laukus tikrina

Tikrinami vardai, kontaktai, pareigos, padaliniai, atsiliepimai, sveikatos ar kiti specialių kategorijų duomenys, vaikų duomenys, dokumentų kopijos, failų įkėlimas ir netiesioginiai identifikatoriai. Kiekvienam laukui turi būti nurodyta, kodėl jis reikalingas.

Google Forms nustatymų dalis

Įgūdis atskirai vertina el. pašto rinkimą, prisijungimo reikalavimą, atsakymų redagavimą, atsakymų suvestinių rodymą, failų įkėlimą ir Google Sheets atsakymų lentelės prieigas. Šie nustatymai dažnai sukuria BDAR riziką net tada, kai klausimų tekstas atrodo nekaltas.

Privatumo pranešimas

Forma turi aiškiai pasakyti, kas yra duomenų valdytojas, kokiu tikslu renkami duomenys, koks teisinis pagrindas, kiek laiko saugomi atsakymai, kam jie perduodami ir kaip žmogus gali įgyvendinti savo teises.

Ribos

Įgūdis pateikia preliminarią patikrą. Jei forma renka darbuotojų, vaikų, sveikatos, finansinius, skundų ar dokumentų kopijų duomenis, galutinę versiją turi peržiūrėti duomenų apsaugos pareigūnas arba teisininkas.

Leidimai

Interneto prieiga oficialiems šaltiniams

Reikalinga BDAR, VDAI, EDPB ir Google Forms / Workspace dokumentacijai patikrinti prieš pateikiant išvadą.

Formos turinys ir nustatymai

Naudojamas Google Forms klausimų sąrašas, ekrano nuotraukos, eksportuotas turinys arba vartotojo aprašyti nustatymai. Be nustatymų patikra lieka preliminari.

Organizacijos kontekstas

Reikalingas formos tikslas, respondentų auditorija, duomenų valdytojas, saugojimo terminas ir informacija, kas matys atsakymus.

Dažniausi klausimai

Ar įgūdis gali patikrinti formą tik iš nuorodos?

Gali pabandyti, jei forma viešai pasiekiama, tačiau kokybiškiausia patikra gaunama pateikus klausimų sąrašą, formos nustatymus ir privatumo tekstą. Ne visi Google Forms nustatymai matomi iš viešos nuorodos.

Ar Google Forms forma gali būti anoniminė?

Gali, bet tik tada, kai nerenkamas el. paštas, nereikalaujama prisijungimo, nėra netiesioginių identifikatorių ir respondentų grupė nėra tokia maža, kad žmogų būtų galima atpažinti iš atsakymų.

Ar pakanka sutikimo varnelės?

Nebūtinai. Sutikimas turi būti laisvas, konkretus, informuotas, nedviprasmiškas ir atšaukiamas. Darbuotojų, viešojo sektoriaus ar privalomų paslaugų kontekste dažnai reikia kito teisinio pagrindo.

Kokie laukai dažniausiai pertekliniai?

Dažniausiai pertekliniai būna asmens kodas, gimimo data, adresas, telefono numeris, pareigos, dokumentų kopijos ir laisvo teksto klausimai be aiškios instrukcijos, kokių duomenų nerašyti.

Ką daryti, jei forma leidžia įkelti failus?

Failų įkėlimą reikia vertinti kaip aukštesnės rizikos funkciją: nurodyti, kokius failus kelti, kokių duomenų nekelti, kas matys failus, kiek laiko jie bus saugomi ir kaip bus ištrinami.

Norite tokio įgūdžio savo komandai?

Pritaikykime instrukcijas pagal jūsų šaltinius, darbo kalbą, atsakomybės ribas ir realius dokumentus.