حدسكم صحيح، الموضوع ليس تقنياً فقط. سأقدم أدناه خارطة طريق عامة؛ وأذكركم بضرورة الرجوع إلى التشريعات ومستشاركم لحالتكم المحددة.
الخطوة الأولى هي الجرد. ما هي البيانات الشخصية التي تعالجونها، ولأي غرض، وبناءً على أي أساس قانوني؛ أين تُخزن، من يمكنه الوصول إليها، كم من الوقت تُحتفظ بها، ولمن تُنقل. أي خطوة تُتخذ دون إعداد هذا الجدول لن تكون سليمة.
الخطوة الثانية هي الغرض والتناسب. أكثر خطأ أراه تكراراً في مشاريع البرمجيات هو جمع حقول أكثر من اللازم بحجة "قد نحتاجها لاحقاً". البيانات غير المجمعة هي بيانات لا تحتاج لحماية. يجب أن يكون لكل حقل في النموذج مبرر.
الخطوة الثالثة هي الإشعار والموافقة الصريحة إذا لزم الأمر. متى وكيف يتم الحصول على هذه العناصر هو جزء من واجهة المستخدم؛ وليس مجرد مربع تأكيد يُضاف لاحقاً. لذلك يجب التحدث مع المطور مبكراً.
الخطوة الرابعة هي الاحتفاظ والإتلاف. يجب أن يكون هناك نص مكتوب يحدد مدة الاحتفاظ بالبيانات وماذا سيحدث بعد انتهائها، ويجب أن يكون هناك مقابل لذلك في البرمجية. سياسة الإتلاف في نظام لا يملك وظيفة الحذف تبقى حبراً على ورق.
الخطوة الخامسة هي طلبات أصحاب البيانات. عند سؤال شخص عن بياناته أو طلب حذفها، يجب تحديد من سيقوم بالمهمة، وفي أي مدة، وعبر أي قناة. اكتبوا في مواصفات المشروع ما إذا كانت البرمجية تدعم ذلك أم لا.
أخيراً، يجب إضافة بنود معالجة البيانات إلى العقد الذي ستوقعونه مع مطوركم؛ إذا كان لموردكم وصول إلى البيانات، يجب أن يكون إطار هذه العلاقة مكتوباً.