Conoce qué servicios pueden tocar los datos de tu producto.
Un despliegue de producción debe mantener un registro actual de subencargados y dependencias. Las categorías de abajo son las que deben revisarse durante un proyecto; los nombres finales de los proveedores, ubicaciones, finalidades y términos de transferencia pertenecen al acuerdo aplicable.
Infraestructura
El alojamiento de la aplicación, las bases de datos, el almacenamiento de objetos, las copias de seguridad, la entrega de contenido, el monitoreo, los registros, el DNS, los certificados y el envío de correo pueden ser proporcionados por proveedores separados.
IA y automatización
Los proveedores de IA pueden recibir indicaciones o contexto estructurado cuando una función aprobada los usa. Los datos sensibles, regulados, confidenciales o personales no deben enviarse a un proveedor de IA sin un caso de uso, contrato y revisión de manejo de datos aprobados.
Pagos y comercio
Los proveedores de pago pueden procesar credenciales de pago y metadatos de transacciones. La app debe mantener los datos de tarjeta fuera de la aplicación cuando sea posible y depender del pago seguro alojado por el proveedor.
Controles del cliente
El cliente debe recibir la lista relevante de proveedores, finalidad, región, retención, términos de seguridad, aviso de cambios y el proceso de objeción o alternativa requerido por el acuerdo firmado.