ການປະຕິບັດຕາມລະບຽບຄວາມເປັນສ່ວນຕົວ

Note

ໃນບ່ອນນີ້ ທ່ານຈະພົບຂໍ້ມູນທາງກົດໝາຍຕ່າງໆທີ່ທ່ານອາດຈະຕ້ອງໃຊ້ໃນການດຳເນີນການ Weblate ໃນບາງເຂດອຳນາດສານ. ຂໍ້ມູນນີ້ຖືກສະໜອງໃຫ້ເພື່ອເປັນແນວທາງເທົ່ານັ້ນ, ໂດຍບໍ່ມີການຮັບປະກັນຄວາມຖືກຕ້ອງ ຫຼື ຄວາມຊັດເຈນໃດໆ. ມັນເປັນຄວາມຮັບຜິດຊອບຂອງທ່ານເອງທີ່ຈະຕ້ອງຮັບປະກັນວ່າການໃຊ້ Weblate ຂອງທ່ານສອດຄ່ອງກັບກົດໝາຍ ແລະ ຂໍ້ກຳນົດທັງໝົດທີ່ກ່ຽວຂ້ອງ.

Tip

Weblate ສະໜອງຟີເຈີທີ່ຊ່ວຍໃຫ້ອົງກອນດຳເນີນງານພາຍໃນ Framework ຄວາມເປັນສ່ວນຕົວ ເຊັ່ນ: GDPR, DPDPA, PIPL, ແລະ ອື່ນໆ. ການ Hosting, ພື້ນຖານທາງກົດໝາຍ, ການຮັກສາຂໍ້ມູນ, ການແຈ້ງເຕືອນ, ແລະ ຄວາມຮັບຜິດຊອບໃນການປະຕິບັດຕາມລະບຽບ ຍັງຄົງຢູ່ພາຍໃຕ້ການຄວບຄຸມຂອງອົງກອນທີ່ຕິດຕັ້ງ.

ເອກະສານນີ້ອະທິບາຍເຖິງຟີເຈີຂອງ Weblate ທີ່ສາມາດຮອງຮັບການປະຕິບັດຕາມ:

  • EU General Data Protection Regulation (GDPR)

  • California Consumer Privacy Act (CCPA)

  • Brazilian Lei Geral de Proteção de Dados (LGPD)

  • Swiss Federal Act on Data Protection (nFADP)

  • Canadian Personal Information Protection and Electronic Documents Act (PIPEDA)

  • Indian Digital Personal Data Protection Act (DPDPA)

  • China’s Personal Information Protection Law (PIPL)

ຫຼັກການຄວາມເປັນສ່ວນຕົວ

ການຫຼຸດຜ່ອນຂໍ້ມູນ

Weblate ປະມວນຜົນບັນຊີ ແລະ ຂໍ້ມູນກິດຈະກຳທີ່ຈຳເປັນເພື່ອໃຫ້ບໍລິການ Workflow ການແປພາສາ, ການຢືນຢັນຕົວຕົນ, ການແຈ້ງເຕືອນ, ການຄວບຄຸມການເຂົ້າເຖິງ, ແລະ ຄວາມສາມາດໃນການກວດສອບ. ຂຶ້ນກັບຟີເຈີທີ່ເປີດໃຊ້ງານ, ຂໍ້ມູນສ່ວນຕົວຕໍ່ໄປນີ້ສາມາດຖືກເກັບຮັກສາ ຫຼື ປະມວນຜົນໄດ້:

  • ຕົວລະບຸບັນຊີ ເຊັ່ນ: ຊື່ຜູ້ໃຊ້, ຊື່ເຕັມ, ທີ່ຢູ່ອີເມລຫຼັກ, ທີ່ຢູ່ອີເມລທີ່ຢືນຢັນແລ້ວ, ແລະ ການເຊື່ອມຕໍ່ການຢືນຢັນຕົວຕົນຜ່ານສັງຄົມ.

  • ຊ່ອງຂໍ້ມູນໂປຣໄຟລ໌ທາງເລືອກ ເຊັ່ນ: ອີເມລສາທາລະນະ, ເວັບໄຊທ໌, ລິ້ງໂປຣໄຟລ໌, ທີ່ຕັ້ງ, ບໍລິສັດ, ການຕັ້ງຄ່າພາສາ, ແລະ ການຕັ້ງຄ່າແດຊບອດ.

  • ກິດຈະກຳການແປພາສາ, ຄຳແນະນຳ, ຄຳເຫັນ, ໂຄງການທີ່ຕິດຕາມ, ການຕັ້ງຄ່າການແຈ້ງເຕືອນ, ແລະ ສະຖິຕິການປະກອບສ່ວນ.

  • ບັນທຶກການດຳເນີນງານ ເຊັ່ນ: ລາຍການ Audit-log, ທີ່ຢູ່ IP, User agents, ວັນທີເວລາ, ແລະ ເຫດການທີ່ກ່ຽວຂ້ອງກັບຄວາມປອດໄພ.

ການວິເຄາະພາຍນອກ, ການລາຍງານການຂັດຂ້ອງ, ການບັນທຶກ Log ທາງໄກ, ແລະ ຜູ້ໃຫ້ບໍລິການຮູບແທນຕົວ ເປັນການເຊື່ອມຕໍ່ທາງເລືອກທີ່ຄວບຄຸມໂດຍຜູ້ປະຕິບັດງານເວັບໄຊທ໌.

ການເຂົ້າເຖິງຂໍ້ມູນ ແລະ ການເຄື່ອນຍ້າຍຂໍ້ມູນ

  • ຜູ້ໃຊ້ສາມາດດາວໂຫຼດຂໍ້ມູນຜູ້ໃຊ້ຂອງຕົນໃນຮູບແບບ JSON ຈາກແຖບ Account ໃນ ໂປຣໄຟລ໌ຜູ້ໃຊ້; ຮູບແບບການສົ່ງອອກໄດ້ຖືກບັນທຶກໄວ້ໃນ Weblate user data export.

  • ຜູ້ເບິ່ງແຍງລະບົບສາມາດສົ່ງອອກຂໍ້ມູນຜູ້ໃຊ້ທີ່ບໍ່ແມ່ນບອທ໌ທີ່ເຄື່ອນໄຫວຢູ່ດ້ວຍ dumpuserdata.

  • ການແປພາສາໂຄງການ ແລະ ໄຟລ໌ການແປພາສາສາມາດຖືກສົ່ງອອກແຍກຕ່າງຫາກໂດຍໃຊ້ຟີເຈີການສົ່ງອອກໂຄງການ ແລະ ໄຟລ໌ຂອງ Weblate.

ສິດໃນການລຶບ ແລະ ແກ້ໄຂ

  • ຜູ້ໃຊ້ສາມາດແກ້ໄຂຂໍ້ມູນບັນຊີ ແລະ ໂປຣໄຟລ໌ຈາກອິນເຕີເຟສໂປຣໄຟລ໌.

  • ຜູ້ໃຊ້ສາມາດຮ້ອງຂໍການລຶບບັນຊີຈາກແຖບ Account. ຂະບວນການລຶບຕ້ອງການການຢືນຢັນ ແລະ ຈາກນັ້ນຈະປິດການເຮັດວຽກ ແລະ ເຮັດໃຫ້ບັນຊີເປັນນາມແຝງ.

  • ການລຶບບັນຊີຈະລ້າງຊ່ອງຂໍ້ມູນໂປຣໄຟລ໌ສ່ວນຕົວ, API tokens, ການເຊື່ອມຕໍ່ການຢືນຢັນຕົວຕົນຜ່ານສັງຄົມ, ການເປັນສະມາຊິກໃນກຸ່ມ, ການສະໝັກຮັບການແຈ້ງເຕືອນ, ໂຄງການທີ່ຕິດຕາມ, ແລະ ໜ່ວຍຄວາມຈຳການແປພາສາຂອງຜູ້ໃຊ້.

  • ບັນທຶກປະຫວັດໂຄງການອາດຈະຍັງຄົງເຊື່ອມໂຍງກັບບັນຊີທີ່ຖືກລຶບແບບນາມແຝງ ໃນກໍລະນີທີ່ຈຳເປັນເພື່ອຮັກສາປະຫວັດການແປພາສາ ແລະ ຄວາມສາມາດໃນການກວດສອບ.

ການຮັກສາ ແລະ ການລຶບຂໍ້ມູນ

  • ການຮັກສາ Audit-log ຖືກຕັ້ງຄ່າໂດຍໃຊ້ AUDITLOG_EXPIRY.

  • ເພື່ອຊ່ວຍຜູ້ບໍລິຫານໃນການກວດສອບບັນຊີທີ່ຖືກລຶບອອກ, ລາຍການການກວດສອບການລຶບບັນຊີ ຈະເກັບຮັກສາທີ່ຢູ່ອີເມລເກົ່າໄວ້ ຈົນກວ່າລາຍການນັ້ນຈະໝົດອາຍຸ.

  • ຂໍ້ມູນສຳຮອງ, Log ຂອງ reverse-proxy, Log ຂອງເຊີບເວີອີເມລ, ແລະ ການຮັກສາຖານຂໍ້ມູນ ຖືກຄວບຄຸມໂດຍຜູ້ປະຕິບັດງານເວັບໄຊທ໌.

  • ການບໍລິການບຸກຄົນທີສາມຈະໄດ້ຮັບຂໍ້ມູນພຽງແຕ່ເມື່ອຖືກຕັ້ງຄ່າ ຫຼື ໃຊ້ງານໂດຍຜູ້ປະຕິບັດງານເທົ່ານັ້ນ, ຕົວຢ່າງ: ຜູ້ໃຫ້ບໍລິການຢືນຢັນຕົວຕົນພາຍນອກ, ຜູ້ໃຫ້ບໍລິການຮູບແທນຕົວ, Matomo, Sentry, OpenTelemetry, ການບັນທຶກ Log ທາງໄກ, ການບໍລິການແປພາສາດ້ວຍເຄື່ອງຈັກ, ຫຼື ການເຊື່ອມຕໍ່ Repository.

ຄວາມປອດໄພ ແລະ ຄວາມລັບ

  • Weblate ຮອງຮັບການຕິດຕັ້ງ HTTPS ແລະ ການຕັ້ງຄ່າ Cookie ທີ່ປອດໄພ; ຜູ້ປະຕິບັດງານຄວນຕັ້ງຄ່າ TLS ແລະ Trusted proxy headers ຢ່າງຖືກຕ້ອງ.

  • ການເຂົ້າສູ່ລະບົບລົ້ມເຫຼວ, ການປ່ຽນແປງສິດ, ການປ່ຽນແປງປັດໄຈຢືນຢັນຕົວຕົນສອງຊັ້ນ, ຄຳຮ້ອງຂໍການລຶບບັນຊີ, ແລະ ເຫດການຄວາມປອດໄພອື່ນໆ ຈະຖືກບັນທຶກໃນ Audit log.

  • ການບັນທຶກ Log ທາງເລືອກ GELF ສາມາດສົ່ງ Log ໄປຍັງລະບົບຕ່າງໆ ເຊັ່ນ: Graylog.

  • ການຄວບຄຸມການເຂົ້າເຖິງຖືກບັງຄັບໃຊ້ຜ່ານຜູ້ໃຊ້, ທີມງານ, ບົດບາດ, ການຕັ້ງຄ່າການເຂົ້າເຖິງໂຄງການ, ແລະ ສິດຂອງສ່ວນປະກອບ.

  • ຄວາມເປັນສ່ວນຕົວຂອງຕົວຕົນໃນ Commit ສາມາດປັບປຸງໄດ້ດ້ວຍ PRIVATE_COMMIT_EMAIL_OPT_IN, PRIVATE_COMMIT_EMAIL_TEMPLATE, PRIVATE_COMMIT_NAME_OPT_IN, ແລະ PRIVATE_COMMIT_NAME_TEMPLATE.

  • ການດຶງຮູບແທນຕົວສາມາດປິດໄດ້ດ້ວຍ ENABLE_AVATARS; ເມື່ອເປີດໃຊ້, ຮູບແທນຕົວຈະຖືກດາວໂຫຼດ ແລະ ເກັບໄວ້ໃນ Cache ທາງຝັ່ງເຊີບເວີຕາມທີ່ອະທິບາຍໄວ້ໃນ ຮູບໂປຣໄຟລ໌.

ການໂອນຍ້າຍລະຫວ່າງປະເທດ

  • ຕົວ Weblate ເອງບໍ່ໄດ້ຮຽກຮ້ອງພາກພື້ນ Hosting ສະເພາະ.

  • ທີ່ຕັ້ງ Hosting, ຂໍ້ມູນສຳຮອງ, ການສົ່ງອີເມລ, Repository Hosting, ການຢືນຢັນຕົວຕົນພາຍນອກ, ການວິເຄາະ, ການລາຍງານຂໍ້ຜິດພາດ, ແລະ ການບໍລິການແປພາສາດ້ວຍເຄື່ອງຈັກ ເປັນຕົວຊີ້ບອກວ່າຂໍ້ມູນຖືກປະມວນຜົນຢູ່ໃສ.

  • ອົງກອນສາມາດ Self-host Weblate ໃນເຂດອຳນາດຕັດສິນທີ່ຕ້ອງການ, ຫຼື ໃຊ້ການຕິດຕັ້ງແບບ Dedicated ພ້ອມການຄວບຄຸມໂຄງລ່າງພື້ນຖານທີ່ເໝາະສົມ.

ການວາງແຜນລະບຽບການ

Framework

ຟີເຈີ Weblate ທີ່ຮອງຮັບ

GDPR (EU)

ການສົ່ງອອກຂໍ້ມູນ, ການແກ້ໄຂ, ການລຶບບັນຊີ, Audit logs, ແຈ້ງເຕືອນຄວາມເປັນສ່ວນຕົວ, ການຮັກສາຂໍ້ມູນທີ່ປັບແຕ່ງໄດ້, Self-hosting

CCPA (California)

ການເຂົ້າເຖິງຂໍ້ມູນ, Workflow ການລຶບ, ການຄວບຄຸມໂດຍຜູ້ໃຊ້, ບໍ່ມີການຂາຍຂໍ້ມູນສ່ວນຕົວໃນຕົວ

LGPD (Brazil)

ຄວາມໂປ່ງໃສ, ການເຂົ້າເຖິງ, ການແກ້ໄຂ, Workflow ການລຶບ, ພື້ນຖານທາງກົດໝາຍທີ່ກຳນົດໂດຍຜູ້ປະຕິບັດງານ

nFADP (Switzerland)

ຄວາມໂປ່ງໃສ, ການຈຳກັດວັດຖຸປະສົງໂດຍການຕັ້ງຄ່າ, ການຄວບຄຸມບັນຊີ, ຄວາມສາມາດໃນການກວດສອບ

PIPEDA (Canada)

ການແຈ້ງເຕືອນ, Workflow ການຍິນຍອມ, ການເຂົ້າເຖິງ, ການແກ້ໄຂ, ການລຶບ

DPDPA (India)

ການແຈ້ງເຕືອນ, Workflow ການຍິນຍອມ, ການຈັດການສິດຂອງຜູ້ໃຊ້, ທີ່ຕັ້ງ Hosting ທີ່ຄວບຄຸມໂດຍຜູ້ປະຕິບັດງານ

PIPL (China)

ການຈຳກັດວັດຖຸປະສົງໂດຍການຕັ້ງຄ່າ, ການຫຼຸດຜ່ອນຂໍ້ມູນ, ການຄວບຄຸມທີ່ຕັ້ງແບບ Self-hosted

ຂໍ້ແນະນຳເພື່ອການປະຕິບັດຕາມລະບຽບ

  • ການແຈ້ງເຕືອນ ແລະ ການຍິນຍອມ: ໃຫ້ຂໍ້ມູນກ່ຽວກັບຄວາມເປັນສ່ວນຕົວ, ຄຸກກີ້, ຜູ້ຮັບເໝົາຊ່ວງ, ແລະ ຂໍ້ກຳນົດຜ່ານ ໂມດູນທາງກົດໝາຍ, ແລະ ອັບເດດ LEGAL_TOS_DATE ເມື່ອຜູ້ໃຊ້ຕ້ອງຍອມຮັບຂໍ້ກຳນົດ ຫຼື ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ປ່ຽນແປງ.

  • ລິ້ງນະໂຍບາຍ: ລິ້ງຫາເອກະສານຄວາມເປັນສ່ວນຕົວ ແລະ ເອກະສານທາງກົດໝາຍພາຍນອກດ້ວຍ PRIVACY_URL ແລະ LEGAL_URL ເມື່ອເອກະສານຖືກ Hosting ພາຍນອກ Weblate.

  • ການຮ້ອງຂໍຂອງເຈົ້າຂອງຂໍ້ມູນ: ກຳນົດຂະບວນການດຳເນີນງານສຳລັບການສົ່ງອອກຂໍ້ມູນຜູ້ໃຊ້, ການແກ້ໄຂ, ການລຶບບັນຊີ, ການຈັດການຂໍ້ມູນສຳຮອງ, ແລະ ການທົບທວນການປະກອບສ່ວນໃນປະຫວັດສາດ.

  • ການຮັກສາຂໍ້ມູນ: ຕັ້ງຄ່າ AUDITLOG_EXPIRY ແລະ ບັນທຶກໄລຍະເວລາການຮັກສາຂໍ້ມູນສຳລັບຂໍ້ມູນສຳຮອງຖານຂໍ້ມູນ, Log aggregation, ລະບົບອີເມລ, Repositories, ແລະ ການເຊື່ອມຕໍ່ພາຍນອກ.

  • ການບໍລິການພາຍນອກ: ທົບທວນຜູ້ໃຫ້ບໍລິການຢືນຢັນຕົວຕົນທີ່ຕັ້ງຄ່າໄວ້, ຜູ້ໃຫ້ບໍລິການຮູບແທນຕົວ, ການວິເຄາະ, Sentry, OpenTelemetry, ການບັນທຶກ Log GELF, ການແປພາສາດ້ວຍເຄື່ອງຈັກ, ອີເມລ, ແລະ ການເຊື່ອມຕໍ່ Repository ສຳລັບພັນທະໃນການໂອນຍ້າຍ ແລະ ການປະມວນຜົນ.

  • ສະຖານທີ່: ຮັບປະກັນວ່າ Application hosting, ຂໍ້ມູນສຳຮອງ, Log, Repositories, ແລະ ຜູ້ປະມວນຜົນພາຍນອກຕັ້ງຢູ່ໃນເຂດອຳນາດຕັດສິນທີ່ອະນຸຍາດ.