Перенос автоматизации Zapier или Make на новый хост геокодирования
No-code автоматизации с шагом геокодирования требуют иного подхода к миграции, чем собственный код. Вот как провести такой переход.
Смена поставщика данных геокодирования или IP не является чисто технической задачей, поскольку данные, проходящие через эти API (адреса, координаты и IP-адреса), во многих юрисдикциях часто считаются персональными данными согласно законам о защите данных. Смена провайдера означает смену того, кто обрабатывает эти данные от вашего имени, и это изменение заслуживает такой же проверки, какую получили бы новые отношения с поставщиком в любой другой части бизнеса, а не меньшего внимания только потому, что техническая миграция невелика.
Несколько конкретных моментов, которые стоит проверить при оценке нового поставщика геоданных с этой точки зрения, отдельно от технической оценки:
Где обрабатываются и хранятся данные. В зависимости от ваших регуляторных обязательств географическое расположение инфраструктуры поставщика и всех привлечённых субобработчиков может значить столько же, сколько его технические возможности. Это стоит напрямую уточнить у любого нового поставщика, а не предполагать, что всё устроено так же, как у предыдущего провайдера.
Какие данные хранятся и как долго. IP-адреса и адреса из запросов, отправляемые в API геокодирования или определения IP, по самой природе запроса передаются этому поставщику. Понимание того, хранит ли поставщик эти данные и как долго, отдельно от того, обрабатывает ли он их для возврата результата, является самостоятельным вопросом, который стоит задать явно, а не делать выводы на основе общей репутации поставщика.
Доступно ли соглашение об обработке данных и что оно охватывает. Нормы о защите данных во многих юрисдикциях предполагают официальное соглашение о том, как обработчик обращается с данными от имени контролёра. Прежде чем вступать в отношения с новым поставщиком, стоит убедиться, что такое соглашение существует, и прочитать, что в нём на самом деле написано, а не только проверить его наличие, точно так же, как и для любого другого обработчика данных, на которого полагается бизнес.
Как изменение влияет на ваши собственные уведомления о конфиденциальности и внутреннюю документацию. Если в политике конфиденциальности вашей организации или во внутренней документации о потоках данных назван конкретный поставщик или категория поставщиков с определёнными характеристиками, миграция означает обновление этой документации, чтобы она точно отражала новые отношения, а об этом легко забыть на фоне технической работы по самой миграции.
My Geocode является компанией, созданной специально для работы API геокодирования, и описывается просто: мы создаём и обслуживаем API геокодирования, и в этом вся компания. По любому конкретному вопросу соответствия, связанному с вашими собственными регуляторными обязательствами, будь то условия обработки данных, практика хранения или расположение инфраструктуры, прямой путь состоит в том, чтобы изучить соответствующие условия и документацию о конфиденциальности в части, применимой к вашей ситуации, поскольку такие детали заслуживают прямого и актуального ответа, а не общего пересказа в статье блога. Подробнее о том, как работает компания, на страницах /pricing/ и /about/, а с конкретными вопросами соответствия, связанными с вашей миграцией, обращайтесь через /contact/.
Если относиться к этой проверке как к обычной части подключения поставщика, а не как к особому дополнительному шагу только для крупных компаний, техническая миграция не создаст случайно пробел в соответствии требованиям, который всплывёт гораздо позже и, как правило, в самый неподходящий момент: во время аудита или проверки поставщиков со стороны вашего клиента.