Οδηγοί για πληροφορικούς

Οι πληροφορικοί ενσωματώνουν νομικές και οργανωτικές αποφάσεις σε συστήματα, πλατφόρμες, ροές δεδομένων και μηχανισμούς πρόσβασης.  Κάθε τεχνολογική επιλογή που σχετίζεται με έλεγχο ταυτότητας, διαμοιρασμό, caching περιεχομένου, αντίγραφα ασφαλείας ή data export πρέπει να έχει ελεγχθεί ως προς τα δικαιώματα χρήσης και την άδεια του περιεχομένου. Η φράση «τεχνικά γίνεται» δεν σημαίνει «νομικά επιτρέπεται».

Σε κάθε σχετική τεχνική υλοποίηση καλό είναι να ενσωματώνονται οι  άδειες, εμφανίζοντας metadata με το licensing και αποτρέποντας μη επιτρεπτές χρήσεις. Στις βάσεις συνδρομητικού περιεχομένου πρέπει να τηρούνται οι όροι πρόσβασης (on-site access, concurrent users, IP authentication), ενώ στα open repositories κάθε αρχείο πρέπει να συνοδεύεται από licence statement.

Για παράδειγμα αν ένα dataset έχει licence που δεν επιτρέπει export, η τεχνική υλοποίηση πρέπει να το εμποδίζει πραγματικά. Αν μια συνδρομητική βάση επιτρέπει μόνο on-site access, η τεχνολογία δεν πρέπει να “ανοίγει” την πρόσβαση πέραν των δικαιωμάτων της σύμβασης. Στο κομμάτι των open data, το IT πρέπει να παρακολουθεί ότι δεν παράγονται ακούσια προσωπικά δεδομένα ή metadata που καταργούν την ανωνυμία. Στο κομμάτι των open repositories, η τεχνολογία πρέπει να εφαρμόζει licensing choices (π.χ. να εμφανίζονται οι άδειες, να μην αφήνεται default “χωρίς licence”).

Ενδεικτικά παραδείγματα αρχών σχεδιασμού για συμμόρφωση
ΑρχήΠεριγραφή
MinimizationΚρατάμε μόνο ό,τι είναι απολύτως απαραίτητο. Περιορίζουμε τα δεδομένα και την πρόσβαση.
SeparationΔιαχωρίζουμε τα συστήματα και τα datasets, ώστε διαφορετικές άδειες να μην αναμειγνύονται.
TraceabilityΚρατάμε logs που τεκμηριώνουν ενέργειες και πρόσβαση, χωρίς να παραβιάζουν ιδιωτικότητα.
EnforceabilityΟι κανόνες πρέπει να υλοποιούνται τεχνικά (π.χ. κλείδωμα export, περιορισμός download).

Χρειάζεστε καθοδήγηση για τον Οργανισμό σας;