@trikko
Questo repository non risulta conforme alla governance sui dati personali di 2night: il README deve documentare quali dati personali sono trattati, la durata del trattamento e la gestione a fine trattamento — oppure dichiarare esplicitamente che il repository non tratta dati personali.
Cosa manca:
Il README di questo repository non include alcuna sezione relativa al trattamento dei dati personali, né una dichiarazione esplicita che il progetto non tratti dati personali. Per essere conforme alla governance PII, è necessario uno dei seguenti interventi: 1) Se il repo NON tratta dati personali, aggiungere una frase inequivocabile del tipo 'Questo repository non tratta dati personali' con una breve motivazione coerente con quanto descritto nel README (es. app demo che non raccoglie/salva dati utente). 2) Se invece il repo tratta dati personali, aggiungere la sezione 'Trattamento dati personali' seguendo il template ufficiale (security/compliance/pii-governance.md), specificando: a) i DATI TRATTATI (categorie di dati personali coinvolte, es. anagrafica, contatti, foto, ecc.); b) la DURATA del trattamento/retention (durata unica oppure matrice per cliente/campagna se il DB è condiviso); c) la GESTIONE A FINE TRATTAMENTO (cancellazione o anonimizzazione, e come viene effettuata: job automatico o procedura manuale documentata). Si prega di aggiornare il README compilando tutti i campi richiesti dal template, senza lasciare placeholder non compilati.
Compila la sezione seguendo il template: security/checklists/template-readme-dati-personali.md (nel repo aws-config-agent).
Una volta aggiornato il README, questa issue verrà chiusa automaticamente al prossimo controllo notturno.
Issue aperta automaticamente dall'audit PII dei README. Non modificare il commento HTML finale.
@trikko
Questo repository non risulta conforme alla governance sui dati personali di 2night: il README deve documentare quali dati personali sono trattati, la durata del trattamento e la gestione a fine trattamento — oppure dichiarare esplicitamente che il repository non tratta dati personali.
Cosa manca:
Il README di questo repository non include alcuna sezione relativa al trattamento dei dati personali, né una dichiarazione esplicita che il progetto non tratti dati personali. Per essere conforme alla governance PII, è necessario uno dei seguenti interventi: 1) Se il repo NON tratta dati personali, aggiungere una frase inequivocabile del tipo 'Questo repository non tratta dati personali' con una breve motivazione coerente con quanto descritto nel README (es. app demo che non raccoglie/salva dati utente). 2) Se invece il repo tratta dati personali, aggiungere la sezione 'Trattamento dati personali' seguendo il template ufficiale (security/compliance/pii-governance.md), specificando: a) i DATI TRATTATI (categorie di dati personali coinvolte, es. anagrafica, contatti, foto, ecc.); b) la DURATA del trattamento/retention (durata unica oppure matrice per cliente/campagna se il DB è condiviso); c) la GESTIONE A FINE TRATTAMENTO (cancellazione o anonimizzazione, e come viene effettuata: job automatico o procedura manuale documentata). Si prega di aggiornare il README compilando tutti i campi richiesti dal template, senza lasciare placeholder non compilati.
Compila la sezione seguendo il template:
security/checklists/template-readme-dati-personali.md(nel repoaws-config-agent).Una volta aggiornato il README, questa issue verrà chiusa automaticamente al prossimo controllo notturno.
Issue aperta automaticamente dall'audit PII dei README. Non modificare il commento HTML finale.