Leitlinie
Was damit gemeint ist.
Externe Dienste, Geheimnisse, Rechte und sensible Daten werden minimiert, getrennt und nur mit eindeutigem Zweck eingeplant.
Praxisprüfung
Datenarten werden nach Zweck, Notwendigkeit, Sensibilität, Empfänger, Aufbewahrung, Zugriff und Entfernung geprüft; Jugenddaten erhalten die strengste Grenze.
Vier Fragen vor der Abnahme
- Sind Zweck, Nutzerwirkung, Systemgrenze und Verantwortlichkeit für technische Architektur klar?
- Sind Primärquelle, Mess- oder Prüfkontext, Version und Wiedervorlage nachvollziehbar?
- Sind Datenminimierung, geringste Rechte, Jugendgrenze, Barrierefreiheit und Rechte berücksichtigt?
- Ist die Abnahme belastbar: jede Komponente einen belegbaren Zweck, Besitzer, Datenweg, Fehlerzustand und Rückkehrweg hat?