אמון ואבטחה

פנקס הביקורת שאף אחד, כולל קו, לא יכול לערוך

כל הצצה של איש צוות בנתונים אישיים של תושב היא רשומה קבועה שנושאת מטרה — והפנקס עצמו מסרב לעריכות.

מאת צוות קו פורסם 1 דק׳ קריאה

"מי הסתכל בתיק שלי, ולמה?" היא שאלה שתושב זכאי לשאול על כל מערכת שמטפלת בנתונים האישיים שלו — ושאלה שהרבה מערכות לא באמת יכולות לענות עליה בוודאות, כי הלוג שהיה עונה עליה יכול בעצמו להיערך או להימחק בדיעבד.

מה נרשם

כל הצצה של איש צוות בנתונים אישיים של תושב — וכל ניסיון הצצה שנדחה — נכתבת כרשומה שנושאת שם של הגורם והמטרה. זו לא שורת לוג אפליקטיבית כללית; זו רשומת ביקורת מובנית וספציפית, שנוצרת באותו גבול חשיפה שמחליט אם ההצצה בכלל מותרת.

למה "אף אחד לא יכול לערוך" היא הערבות האמיתית

הפנקס עצמו מסרב לעדכונים ולמחיקות, נאכף ברמת מסד הנתונים ולא מושאר למשמעת אפליקטיבית — וזה מה שהופך אותו לתשובה אמיתית ל"מי הסתכל, ולמה", ולא ללוג שאמין רק כמו כל מי שיכול היה לגעת בו בדיעבד.

אותו גבול שמצנזר גם רושם

הפנקס הזה הוא לא תוספת בדיעבד: הוא יושב על אותו גבול חשיפה יחיד שמצנזר מידע אישי לפי מחלקת רגישות לפני שהוא בכלל יוצא מהפלטפורמה. איש צוות שרואה פחות מהרשומה המלאה, וההצצה שלו שנרשמת, הן שתי תוצאות של אותה נקודת בדיקה — לא שתי מערכות שנשמרות בנפרד ויכולות להתרחק זו מזו.

מה זה אומר בפועל

רשות מקומית או עסק שמריצים את הפלטפורמה הזאת יכולים לענות, במדויק, על כל פעם שאיש צוות הסתכל בנתונים אישיים של תושב או לקוח ספציפי, ולמה — כי הפלטפורמה לא יכולה לייצג את ההצצה הזאת בלי גם לרשום אותה.