Публичные запросы и защищённая выдача
LadVen OS может дать внешнему человеку форму для запроса и отдельную защищённую страницу для получения подготовленного ответа. Это настраиваемый рабочий процесс, а не готовая юридическая услуга и не доказательство личности заявителя.
Локаль оболочки не доказывает локализацию публичной формы и страницы ответа:
в текущем frontend complianceIntakeUi для kk и ky наследует русские
подписи, ошибки и действия. Держите четыре planned-кадра запроса/ответа и
восстановления source-gated до нативных словарей и same-locale проверки. Для
обучения используйте только синтетические человекочитаемые запрос и ответ,
предварительно зафиксированные в setup; не выдавайте имя за уже посеянную
запись. Не используйте PII, коды, токены и raw ID.
Два разных маршрута
- Форма запроса: /public-data-requests/:profilePublicId. Профиль публикует название, описание, язык, поля и уведомление о конфиденциальности.
- Страница ответа: /public-data-responses/:servingSessionId. Получатель вводит отдельный код выдачи и скачивает подготовленный файл, если доступ ещё действителен.
Не объединяйте эти ссылки и не помещайте секрет выдачи в URL, QR-код, скриншот или публичную задачу.
Как работает форма запроса
- Откройте выданную организацией ссылку на форму.
- Проверьте название профиля, пояснение, язык и уведомление перед вводом данных.
- Заполните обязательные поля. Профиль может запросить текст, email или телефон и ограничить длину ответа.
- Нажмите отправку и исправьте подсвеченные поля, если форма не прошла проверку.
- Сохраните номер принятого запроса. Его можно скопировать, но он не заменяет проверку личности и не открывает ответ сам по себе.
Профиль принимает только объявленные поля: пустые необязательные значения не отправляются, неизвестные ключи отклоняются, а полностью пустая форма не принимается. Для каждого поля действует собственный предел длины; счётчик символов относится к этому пределу, а не к юридическому сроку или объёму обработки.
После принятия запрос получает время и идентификатор. Повторная отправка того же запроса может показать состояние повторного обращения; конфликт данных требует новой отправки. Служебный ключ идемпотентности хранится только в текущей странице и не должен попадать в адрес или заметки.
Если профиль настроил проверку, после принятия запроса появляется кнопка перехода к внешнему провайдеру проверки. Это отдельный шаг: пока заявитель не прошёл предусмотренную проверку, защищённый ответ не считается выданным.
Как получить ответ
Откройте отдельную ссылку ответа и введите код, переданный вам безопасным каналом. Код хранится только в памяти открытой страницы: после перезагрузки его нужно ввести снова.
После успешной проверки страница показывает:
- название или имя подготовленного ответа;
- срок действия доступа, если он задан;
- размер файла и кнопку скачивания;
- при наличии — контрольную сумму файла.
Скачайте файл и проверьте, что он относится к вашему запросу. Не пересылайте код вместе с самой ссылкой и отзовите доступ по внутреннему регламенту, когда выдача больше не нужна. Истёкшая, отозванная или неизвестная сессия не должна обходиться повторными попытками.
Ошибки и восстановление
- Если профиль не найден, отключён или временно недоступен, используйте кнопку повтора или обратитесь к организации по известному каналу.
- Если обязательное поле пусто или слишком длинное, исправьте его в форме; не вставляйте туда секреты.
- Если код ответа неверен, проверьте раскладку и попросите организацию выдать новый код. Не отправляйте код в общий чат.
- Если доступ истёк или отозван, только владелец процесса может создать новую выдачу.
- Если скачивание не удалось после успешного открытия, повторите скачивание в той же вкладке; при повторной ошибке обратитесь к владельцу процесса и не создавайте копии файла в незащищённом месте.
Язык, часовой пояс и приватность
Форма запроса использует язык, заданный профилем, чтобы поля и собственный интерфейс не смешивались. Это относится только к языку, который поддерживает портал: профиль может хранить другой допустимый языковой код, тогда его текст и поля придут на этом языке, а оболочка страницы вернётся к языку портала. Не считайте такую комбинацию доказательством локализации и не используйте её для screenshot/evidence. Страница ответа следует языку браузера или параметру локали до открытия содержимого. Даты отображаются в локали страницы и не являются доказательством юридического срока.
Не вводите лишние персональные данные, пароли, токены или платёжные реквизиты. Организация должна заранее определить, какие поля нужны, кто рассматривает запрос, как проверяется личность, где хранится результат и когда он удаляется. Публичная форма сама по себе не создаёт законного основания, не ведёт полноценный DSAR-реестр и не гарантирует выполнение нормативного срока.
Для владельца процесса
Перед публикацией профиля проверьте:
- понятное назначение и контакт для вопросов;
- минимальный набор полей и ограничения длины;
- язык и текст уведомления;
- права сотрудников, которые видят запросы;
- отдельный процесс проверки личности;
- срок и канал защищённой выдачи;
- отзыв и удаление после завершения работы.
Показывайте в обучении только искусственные данные. Не делайте скриншоты с реальными идентификаторами запроса, кодами выдачи, именами заявителей или содержимым ответа. Публичная документация не должна обещать автоматическое соответствие GDPR, локальному закону или договору.