GDPR 就緒狀態的 平台考量

通知

此文件旨在協助您準備 GDPR 就緒狀態。 它提供您可以配置的 Instana 特性的相關資訊,以及您應該考量的產品使用層面,以協助您的組織做好 GDPR 就緒準備。 由於用戶端可以選擇和配置功能的方式很多,以及產品可以用於本身及搭配協力廠商應用程式與系統使用的方式也各式各樣,因此此訊息不是詳盡的清單。

客戶有責任確保自己遵守各種法律和法規,包括「歐盟一般資料保護規範」。 對於可能影響客戶業務的任何相關法律及法規,以及客戶為了遵守這些法律及法規而可能需要採取的任何動作,客戶需全權負責向合格法律顧問取得識別與解釋上的建議。

所說明的產品、服務及其他功能並非適用於所有客戶狀況,且可用性可能受限。 IBM® 不提供法律、會計或審核建議,也不表示或保證其服務或產品將確保客戶符合任何法律或法規。

目錄

GDPR

歐盟 ("EU") 採用「一般資料保護規範 General Data Protection Regulation,GDPR)」,並於 2018 年 5 月 25 日適用。

為何 GDPR 很重要?

GDPR 建立了一個更強大的資料保護規範架構,以處理個人的個人資料。 GDPR 的特點:

  • 新增及加強個人權利
  • 擴大個人資料的定義
  • 新增處理人員的義務
  • 可能因違規而受到重大經濟裁罰
  • 強制通知資料洩漏

進一步瞭解 GDPR

產品配置-GDPR 就緒的考量

下列各節說明 Instana 內資料管理的各個層面,並提供功能的相關資訊,以協助客戶符合 GDPR 需求。

資料生命週期

Instana 的設計旨在協助 IT 作業團隊、開發團隊及 DevOps 團隊更有效率地運作。 為了確保他們開發的軟體運作,現代團隊需要進階應用程式效能監視及觀察功能。

Instana 主要處理技術資料,其中有些可能受限於 GDPR。 Instana 也會處理管理部署之使用者的相關資訊。 在本文件中說明此資料,以瞭解負責符合 GDPR 需求的客戶。 此資料保存在本端或遠端檔案系統上作為配置檔,或保存在資料庫中。 與 Instana 整合的應用程式可能會處理 GDPR 所規範的其他個人資料形式。 與 Instana 整合的應用程式也可以使用用來保護及管理資料的機制。 可能需要額外機制來管理及保護這些應用程式所收集的個人資料。

若要最瞭解 Instana 及其資料流程,您必須瞭解 Kubernetes 及 Docker 如何運作。 這些開放程式碼元件是 Instana 的基礎。

Instana 包含來自預設 Instana 儲存庫清單中 Instana 的容器化軟體及服務的型錄。 若要檢視所有 Instana 圖表的清單,請參閱 IBM/charts。 如需型錄中產品的 GDPR 相關考量,請參閱那些產品的說明文件。 型錄中有一些應用程式為開放程式碼軟體。 客戶有責任決定並實作開放程式碼軟體的任何適當 GDPR 控制項。 這些套件的資訊包含在型錄項目中。

哪些類型的資料會流經 Instana 平台

Instana 處理數個種類的技術資料,這些技術資料可能被視為個人資料。 種類包括管理者使用者 ID 及密碼、服務使用者 ID 及密碼、IP 位址及 Kubernetes 節點名稱。 Instana 也會處理管理部署之使用者的相關資訊。 整合應用程式可能會引進 Instana 無法辨識的其他個人資料種類。

本文件的後續章節會說明如何收集或建立、儲存、存取、保護、記載及刪除此技術資料的相關資訊。

用於線上聯絡的個人資料 IBM

客戶可以透過各種方式提交線上評論/意見/要求,以聯絡 IBM 來瞭解 Instana 主題,主要是:

  • 公用 Instana Slack 社群
  • IBM Documentation 中 Instana 產品說明文件頁面上的公開評論區域

一般而言,只會使用客戶名稱和電子郵件位址來啟用聯絡人主旨的個人回覆。 個人資料的使用符合 IBM 線上隱私權聲明

資料收集

Instana 不會收集任何特殊種類的個人資料。 其會建立及管理技術資料,例如,管理者使用者 ID 及密碼、服務使用者 ID 及密碼、IP 位址及 Kubernetes 節點名稱,這些可能會被視為個人資料。 Instana 也會處理管理供應項目之使用者的相關資訊。 這些資訊全部都只能由管理者存取。

Instana 代理程式支援 密鑰的型樣規格,這表示可以從追蹤資料編寫代理程式端的資料。 視為密鑰的資料不會到達 Instana SaaS 進行處理,因此無法在產品主控台中進行分析或由 API 擷取。 如需相關資訊,請參閱 秘密

在 Instana 上執行的應用程式可能會收集個人資料。

當您評量 Instana 執行中儲存器化應用程式的使用情形,以及符合 GDPR 需求的需求時,您必須考量應用程式所收集的個人資料類型,以及如何管理該資料的層面,例如:

  • 資料在流入及流出應用程式時,該如何保護? 資料在傳輸時有加密嗎?
  • 應用程式如何儲存資料? 資料在 REST 中有加密嗎?
  • 如何收集及儲存用來存取應用程式的認證?
  • 如何收集及儲存應用程式用來存取資料來源的認證?
  • 如何視需要移除應用程式所收集的資料?

此清單不是 Instana 所收集資料類型的最終清單。 而是提供作為考量範例。 如果您對資料類型有任何疑問,請聯絡 IBM。

個人資料類型

  • 基本個人資訊 (例如姓名、地址、電話號碼、電子郵件)
  • 技術識別個人資訊 (例如裝置 ID、使用型 ID、靜態 IP 位址-當鏈結至個人時)。
  • 就業及教育相關識別資訊 (例如工作歷程、工作角色、績效審查資訊、就業合約、專業教育、簡歷、語言熟練度、教育程度、專業協會)。
    附註: 「就業及教育相關識別資訊」僅收集在 Instana SaaS 環境中,而不收集在內部部署環境中。

個人資料的特殊種類

  • Instana 並非設計用來處理任何特殊種類的個人資料。

資料儲存體

Instana 會將技術資料持續保存在本端或遠端檔案系統的有狀態儲存庫中,作為配置檔或資料庫。 保護 REST 中所有資料時必須有所考量。 Instana 支援在有狀態儲存庫中加密靜態資料。

資料存取

Instana 提供一些群組和角色來控制資料存取。 群組及角色可區分一般使用者與擁有額外權限的使用者。

資料處理

一般而言,用於鑑別的資料必須在目錄服務或 LDAP 中。 資料庫在安裝期間供應。 請務必在整個產品生命週期中予以維護。

基本建議

  • 根據您的商業需求及風險層次,定期備份資料。
  • 加密資料備份。
  • 當資料不再使用時,請刪除資料庫或進行保存以供日後使用。
  • 作為資料控制器,提供方法以滿足個人資訊的資料存取要求或其他合規性要求。

深入考量

  • 確定對資料庫存取的控制已準備就緒且有效。
  • 使用高度認證。
  • 保護含適當認證的 REST 管理 API。
  • 對所有連線使用 HTTPS 或相等的安全通訊協定。
  • 移除或變更所有預設密碼。

資料刪除

GDPR 的第 17 條規定,資料主體有權要求從控制器及處理器的系統中,移除其個人資料,不得無故拖延。 請實作適當的控制及工具來滿足此權利。

Instana 不需要任何特殊方法來刪除資料。

反映個人可識別資訊 (PII) 的資料可處於資料處理管線的所有階段。 刪除資料時必須一併刪除所有這些階段。 管理者可以使用 Instana 特性來移除使用者資料。

資料監視

定期測試、評量及評估技術及組織措施的有效性,以符合 GDPR。 這些測量應該包括進行中的隱私權評量、威脅建模、集中式安全記載及監視等。

限制使用個人資料的功能

使用本文件中所概述的機能, Instana 可讓使用者限制使用任何視為個人資料的技術資料。

在 GDPR 下,使用者有權存取、修改及限制處理。 請參閱本文件的其他區段,以管理下列控制項:

  • 存取權
    • 管理者可以使用 Instana 特性來提供個人對其資料的存取權。
    • 管理者可以使用 Instana 特性來提供 Instana 平台所保留之個人相關資料的個人資訊。
  • 修改權
    • 管理者可以使用 Instana 特性來容許個人修改或更正其資料。
    • 管理者可以使用 Instana 特性來更正個人的資料。
  • 限制處理權
    • 管理者可以使用 Instana 特性來停止處理個人資料。