Приглашаем к тестированию LadVen OSЗапросить демо
Перейти к основному содержимому

Публичные запросы и защищённая выдача

LadVen OS может дать внешнему человеку форму для запроса и отдельную защищённую страницу для получения подготовленного ответа. Это настраиваемый рабочий процесс, а не готовая юридическая услуга и не доказательство личности заявителя.

Локаль оболочки не доказывает локализацию публичной формы и страницы ответа: в текущем frontend complianceIntakeUi для kk и ky наследует русские подписи, ошибки и действия. Держите четыре planned-кадра запроса/ответа и восстановления source-gated до нативных словарей и same-locale проверки. Для обучения используйте только синтетические человекочитаемые запрос и ответ, предварительно зафиксированные в setup; не выдавайте имя за уже посеянную запись. Не используйте PII, коды, токены и raw ID.

Два разных маршрута

Концептуальная схема: не снимок интерфейса и не evidence.

  • Форма запроса: /public-data-requests/:profilePublicId. Профиль публикует название, описание, язык, поля и уведомление о конфиденциальности.
  • Страница ответа: /public-data-responses/:servingSessionId. Получатель вводит отдельный код выдачи и скачивает подготовленный файл, если доступ ещё действителен.

Не объединяйте эти ссылки и не помещайте секрет выдачи в URL, QR-код, скриншот или публичную задачу.

Как работает форма запроса

Концептуальная схема: не снимок интерфейса и не evidence.

  1. Откройте выданную организацией ссылку на форму.
  2. Проверьте название профиля, пояснение, язык и уведомление перед вводом данных.
  3. Заполните обязательные поля. Профиль может запросить текст, email или телефон и ограничить длину ответа.
  4. Нажмите отправку и исправьте подсвеченные поля, если форма не прошла проверку.
  5. Сохраните номер принятого запроса. Его можно скопировать, но он не заменяет проверку личности и не открывает ответ сам по себе.

Профиль принимает только объявленные поля: пустые необязательные значения не отправляются, неизвестные ключи отклоняются, а полностью пустая форма не принимается. Для каждого поля действует собственный предел длины; счётчик символов относится к этому пределу, а не к юридическому сроку или объёму обработки.

После принятия запрос получает время и идентификатор. Повторная отправка того же запроса может показать состояние повторного обращения; конфликт данных требует новой отправки. Служебный ключ идемпотентности хранится только в текущей странице и не должен попадать в адрес или заметки.

Если профиль настроил проверку, после принятия запроса появляется кнопка перехода к внешнему провайдеру проверки. Это отдельный шаг: пока заявитель не прошёл предусмотренную проверку, защищённый ответ не считается выданным.

Как получить ответ

Концептуальная схема: не снимок интерфейса и не evidence.

Откройте отдельную ссылку ответа и введите код, переданный вам безопасным каналом. Код хранится только в памяти открытой страницы: после перезагрузки его нужно ввести снова.

После успешной проверки страница показывает:

  • название или имя подготовленного ответа;
  • срок действия доступа, если он задан;
  • размер файла и кнопку скачивания;
  • при наличии — контрольную сумму файла.

Скачайте файл и проверьте, что он относится к вашему запросу. Не пересылайте код вместе с самой ссылкой и отзовите доступ по внутреннему регламенту, когда выдача больше не нужна. Истёкшая, отозванная или неизвестная сессия не должна обходиться повторными попытками.

Ошибки и восстановление

Концептуальная схема: не снимок интерфейса и не evidence.

  • Если профиль не найден, отключён или временно недоступен, используйте кнопку повтора или обратитесь к организации по известному каналу.
  • Если обязательное поле пусто или слишком длинное, исправьте его в форме; не вставляйте туда секреты.
  • Если код ответа неверен, проверьте раскладку и попросите организацию выдать новый код. Не отправляйте код в общий чат.
  • Если доступ истёк или отозван, только владелец процесса может создать новую выдачу.
  • Если скачивание не удалось после успешного открытия, повторите скачивание в той же вкладке; при повторной ошибке обратитесь к владельцу процесса и не создавайте копии файла в незащищённом месте.

Язык, часовой пояс и приватность

Концептуальная схема: не снимок интерфейса и не evidence.

Форма запроса использует язык, заданный профилем, чтобы поля и собственный интерфейс не смешивались. Это относится только к языку, который поддерживает портал: профиль может хранить другой допустимый языковой код, тогда его текст и поля придут на этом языке, а оболочка страницы вернётся к языку портала. Не считайте такую комбинацию доказательством локализации и не используйте её для screenshot/evidence. Страница ответа следует языку браузера или параметру локали до открытия содержимого. Даты отображаются в локали страницы и не являются доказательством юридического срока.

Не вводите лишние персональные данные, пароли, токены или платёжные реквизиты. Организация должна заранее определить, какие поля нужны, кто рассматривает запрос, как проверяется личность, где хранится результат и когда он удаляется. Публичная форма сама по себе не создаёт законного основания, не ведёт полноценный DSAR-реестр и не гарантирует выполнение нормативного срока.

Для владельца процесса

Концептуальная схема: не снимок интерфейса и не evidence.

Перед публикацией профиля проверьте:

  • понятное назначение и контакт для вопросов;
  • минимальный набор полей и ограничения длины;
  • язык и текст уведомления;
  • права сотрудников, которые видят запросы;
  • отдельный процесс проверки личности;
  • срок и канал защищённой выдачи;
  • отзыв и удаление после завершения работы.

Показывайте в обучении только искусственные данные. Не делайте скриншоты с реальными идентификаторами запроса, кодами выдачи, именами заявителей или содержимым ответа. Публичная документация не должна обещать автоматическое соответствие GDPR, локальному закону или договору.

Связанные разделы

Концептуальная схема: не снимок интерфейса и не evidence.