Логирование действий и 152-ФЗ

Система YBRU.Меню разработана с учётом строгих требований российского законодательства о персональных данных. Ключевые принципы:

  1. Маскировка данных по умолчанию. При просмотре списка клиентов и даже в карточке (до нажатия «Показать персональные данные») все чувствительные поля скрыты.

  2. Аудит доступа. Каждый факт раскрытия персональных данных (нажатие на кнопку показа) фиксируется в защищённом журнале. Администраторы могут просмотреть этот журнал (обычно в разделе «Аудит» или «Логи»), чтобы убедиться в отсутствии неправомерного доступа.

  3. Разграничение прав доступа. Не все сотрудники имеют право просматривать полные данные клиентов. Обычно это доступно только руководителям, бухгалтерам или администраторам с особыми привилегиями.

  4. Согласие на обработку данных. При регистрации клиент даёт согласие на обработку персональных данных (интегрировано в процесс оформления заказа). Система позволяет отслеживать наличие и срок действия согласия.

Благодаря этим мерам ваш бизнес минимизирует риски, связанные с утечкой данных, и соответствует законодательству.