管理隐私规则

隐私规则定义了数据使用批准请求的同意类型及审批决定,该决定基于一组条件。

准备工作

  • 您必须具有管理许可权,才能完成此任务。
  • 登录管理控制台 IBM® Verify

关于此任务

您可以执行以下任务。

过程

  1. 选择 “数据隐私与同意 ” > “数据隐私政策 ” > “规则”
    这将显示规则及其名称、描述、同意类型和决策、策略状态、规则生命周期和上次修改时间。 您可以使用搜索功能来查找特定规则。
    注意: 如果您是首次访问 “规则”功能 ,系统将显示 “创建数据隐私规则 ”页面。 选择创建规则并跳至步骤 2b。
  2. 创建规则。
    1. 选择 “创建规则”
    2. 为规则指定以下信息。
      • 规则的唯一名称。
      • 描述。
      • 用于方便搜索的标签。
    3. 选择 “下一步”
    4. 指定此规则应用的条件。
      用途
      触发此规则的用途。
      用户属性
      触发此规则的用户属性。
      访问权类型
      触发此规则的访问类型。
      地域
      触发此规则的数据主体演示请求或数据使用情况核准请求的地理位置。
      目的标记
      触发此规则的用途的标记。
      外部用户
      指定是针对 Cloud Directory 中列出的用户还是外部用户触发此规则。
      用户组
      触发此规则的请求者所属的组。
    5. 可选: 您可以添加更多条件集。
      必须满足一个条件集中的所有条件才能触发规则。 其中任何一个条件集都可触发规则。 如果未设置任何条件,那么始终触发规则。
    6. 选择 “下一步”
    7. 指定同意类型和决策。
      许可类型
      要向用户显示的同意的类型。
      • 正常用户同意。
      • 选择性加入或选择性停用同意。
      • 透明地向用户显示用途,但是不需要用户显式同意。
      • 不向用户显示同意提示。
      在请求同意时向用户披露用途。
      指定是否需要向用户披露此同意的用途。
      缺省情况下,在向用户显示时选择选择性加入同意。
      指定缺省情况下是否将此同意的 UI 元素(例如,复选框或下拉菜单)设置为选择性加入同意。
      决策
      此决策是此规则返回的决策。
      • 显式同意需要用户显式授予同意。
      • 隐式同意假定,如果用户未显式拒绝同意,则用户同意。
      • “允许”和“拒绝”是此规则生成的显式决策,而无论用户同意。
    8. 选择 “下一步”
    9. 可选: 指定规则的生效时间和失效时间。
      如果未设置,则激活时间将设为当前时间,过期时间留空,这意味着该规则永不过期。
    10. 选择 “创建规则”
  3. 编辑隐私规则。
    1. 选择隐私规则。
    2. 完成修改后,请点击 “保存更改 ”。
  4. 激活不活动的隐私规则。
    如果规则的生命周期已到期并且规则变为不活动,那么可激活规则。
    1. 选择规则。
    2. 滚动至 “规则有效期 ”。
    3. 将到期日期重置为稍后的时间。 您还可以清除到期日期,从而使规则始终处于活动状态。
    4. 选择 “保存更改 ”。
  5. 复制隐私规则。
    1. 选择隐私规则。
    2. 选择 “复制规则 ”以创建该规则的副本。
  6. 删除隐私规则。
    1. 选择隐私规则。
    2. 选择 “删除规则 ”以删除该规则。
    3. 或者,要删除多条规则,请勾选相应复选框,然后点击 “删除”
  7. 向策略添加隐私规则。
    1. 选择隐私规则。
    2. 选择 “添加到策略 ”将该规则添加到策略中。
    3. 或者,若要添加策略中未包含的多条规则,请勾选相应复选框,然后选择 “添加到策略 ”。
    4. 选择检查规则的顺序。
    5. 选择 “保存更改 ”。
  8. 除去策略中的隐私规则。
    1. 选择隐私规则。
    2. 选择 “从策略中移除 ”以将该规则从策略中移除。
    3. 或者,若要从策略中删除多条规则,请勾选相应复选框,然后选择 “从策略中删除”