Table of Contents
დღევანდელი ციფრული ლანდშაფტის პირობებში, კონფიდენციალურობა გადავიდა შესაბამისობის დაწყების შემოწმების ყუთიდან ძირითად კონკურენტულ უპირატესობაზე. ირლანდიური სტარტაპებისთვის, რომლებიც მიზნად ისახავენ გლობალურად მასშტაბის შემცირებას, კონფიდენციალურობის ცენტრული მონაცემთა სისტემების მშენებლობა აღარ არის არჩევითი
ირლანდიის სტარტაპებისთვის მშპR ლანდშაფტი.
ირლანდია ევროპის მრავალი წამყვანი ტექნოლოგიური კომპანიის სახლია, და ჩრდილოეთ ევროპის დემოკრატიული რესპუბლიკა გახდა ერთ-ერთი ყველაზე გავლენიანი კონფიდენციალურობის რეგულატორი ევროკავშირში. სტარტაპები, რომლებიც მუშაობენ ირლანდიაში, თუნდაც საერთაშორისო ბაზრებზე, უნდა შეესაბამებოდეს მშპ-ს მოთხოვნებს პირველი დღიდან. რეგულაცია ვრცელდება ნებისმიერ ორგანიზაციაზე, რომელიც ამუშავებს ინდივიდების პირად მონაცემებს ევროპის ეკონომიკურ სივრცეში (EEA), მიუხედავად იმისა, სად არის დაფუძნებული.
ძირითადი მშპR მოთხოვნები.
ირლანდიური სტარტაპებისთვის, შემდეგი მშპR სვეტები განსაკუთრებით აქტუალურია:
- FLT:0 კანონიერება, სამართლიანობა და გამჭვირვალობა: FLT:1 თქვენ უნდა გქონდეთ ვალიდური სამართლებრივი საფუძველი (მაგ., თანხმობა, კონტრაქტი, ლეგიტიმური ინტერესი) პირადი მონაცემების დამუშავებისთვის და მომხმარებლებს მკაფიოდ აცნობოთ.
- FLT:0 მიზნის შეზღუდვა: FLT:1 მონაცემები შეიძლება შეგროვდეს მხოლოდ განსაზღვრული, მკაფიო და ლეგიტიმური მიზნებისთვის.
- FLT:0 მონაცემთა მინიმიზაცია: FLT:1 აგროვებს მხოლოდ იმ მონაცემებს, რომლებიც მკაცრად აუცილებელია თქვენი მითითებული მიზნისთვის.
- FLT:0 სიზუსტე: FLT:1 შეინარჩუნეთ პირადი მონაცემები ზუსტი და განახლებული.
- FLT:0 შესანახი შეზღუდვა: FLT:1 -ის შენახვა მხოლოდ იმ შემთხვევაში, თუ ეს საჭირო იქნება.
- FLT:0 მთლიანობა და კონფიდენციალურობა: FLT:1 ახორციელებს შესაბამის უსაფრთხოების ზომებს.
- FLT:0 ანგარიშვალდებულება: FLT:1 აჩვენებს შესაბამისობას დოკუმენტაციის, პოლიტიკის და დამუშავების საქმიანობის ჩანაწერების მეშვეობით.
ბოლო აღსრულების მოქმედებებმა ყურადღება გაამახვილეს მონაცემთა შენახვის პოლიტიკის არასაკმარისობაზე, თანხმობის ფორმების გამჭვირვალობის ნაკლებობაზე და არასაკმარის უსაფრთხოების ზომებზე. ირლანდიური სტარტაპები, რომლებიც GDP-ს მიიჩნევენ როგორც შესაბამისობის საკითხს, საფრთხეს უქმნიან მნიშვნელოვან ფინანსურ და რეპუტაციულ ზიანს.
მონაცემთა დაცვის კომისიის როლი.
DDC უზრუნველყოფს სახელმძღვანელოს, ქცევის კოდექსებს და რეგულატორულ ჩარჩოს, რომელიც უნდა დაიწყოს აქტიურად. ის ასევე მოქმედებს FLT:0 მონაცემთა დაცვის ოფიცერი (DPO) შეტყობინების სისტემა FLT:1. მიუხედავად იმისა, რომ ყველა სტარტაჟიორი არ არის საჭირო, ეს ნიშნავს კონფიდენციალობის მომწიფებულ მიდგომას და შეუძლია გაამარტივოს ინტერაქციის პრაქტიკული შესაბამისობა რეგულატორებთან: სპეციფიური შემოთავაზება:
კონფიდენციალურობის და ცენტრალური მონაცემთა სისტემების ძირითადი პრინციპები.
კონფიდენციალურობის ცენტრული მონაცემთა სისტემა შექმნილია მომხმარებლის გარშემო, და არა მონაცემების. ის მოიცავს დაცვას ყველა ფენაში, მონაცემთა შეგროვებიდან წაშლამდე. ქვემოთ არის პრინციპები, რომლებიც უნდა ინტერნალიზირდეს თითოეული ირლანდიური სტარტაპი.
მონაცემთა მინიმიზაცია.
მაგალითად, თუ თქვენი დამოწმება ამინდის პროგნოზებს უზრუნველყოფს, მომხმარებლის სახელი ან ტელეფონის ნომერი არ გჭირდებათ უბრალოდ მათი მდებარეობა (და ისიც შეიძლება მიახლოებული იყოს). ეს პრინციპი ამცირებს ზემოქმედებას დარღვევის შემთხვევაში და ამარტივებს შესაბამისობას. სტარტაპებმა უნდა გამოწვევა გაუწიონ ყველა მონაცემთა სფეროს: 'ეს აბსოლუტურად აუცილებელია სერვისისთვის?' თუ პასუხი არის, ამოიღოთ ის.
მიზნის შეზღუდვა.
როდესაც მონაცემებს კონკრეტული მიზნით აგროვებთ, ვერ გადაკეთებთ მას ახალი თანხმობის ან სხვა ვალიდური სამართლებრივი საფუძვლის გარეშე. თუ მომხმარებელი ხელს აწერს საინფორმაციო ბიულეტენს, ვერ გამოიყენებთ ამ ელფოსტას სხვა პროდუქტის მარკეტინგისთვის, თუ არ მიიღებთ ნებართვას.
შენახვის შეზღუდვა.
პირადი მონაცემების ავტომატური წაშლის ვადები. მაგალითად, მომხმარებელთა საქმიანობის ლოგიკები ანალიტიკისთვის შეიძლება 12 თვის განმავლობაში შენარჩუნდეს, შემდეგ ანონიმირებული ან წაშლილი.
მთლიანობა და კონფიდენციალობა.
შიფრაციის პირადი მონაცემები (AES-256) და ტრანზიტში (TLS 1.3-ის გამოყენებით). როლების წვდომის კონტროლი, აუდიტის ლოგები და რეგულარული მოწყვლადობის სკანირება. მრავალი სტარტაპისთვის, ჩაშენებული უსაფრთხოების სერტიფიკატებით ღრუბლის მიმწოდებლის გამოყენებით (მაგნი, OC 2, ISO 270001), რაც უზრუნველყოფს მაღალ სტანდარტებს.
ანგარიშვალდებულება.
ეს დოკუმენტაცია აჩვენებს, რომ თქვენ სერიოზულად იღებთ კონფიდენციალურობას. ის ასევე ეხმარება ინვესტორებთან ან შეძენებთან სათანადო განხილვის პროცესებში.
პირადი ცხოვრების განხორციელება დიზაინისა და დეფოლტის მეშვეობით.
კონფიდენციალურობა განზრახ ნიშნავს კონფიდენციალურობის განხილვას პროდუქტის განვითარების ადრეულ ეტაპებზე, არა მის შემდგომ რეტროფიტირებას. ეს მიდგომა ამცირებს ხარჯებს, აჩქარებს შესაბამისობას და აშენებს უფრო სანდო პროდუქტს.
მონაცემთა დაცვის გავლენის შეფასებების ჩატარება.
DPIA-ს სჭირდება, როდესაც გადამუშავებას მაღალი რისკი ექნება ინდივიდების უფლებებისა და თავისუფლებებისთვის. მაგალითად, მონაცემთა სპეციალური კატეგორიების სისტემური პროფილირება, ჯანმრთელობის, ბიომეტრიკის ან საჯაროდ ხელმისაწვდომი ტერიტორიების მონიტორინგი.
კონფიდენციალურობის ინტეგრაცია განვითარების ციკლში.
პირადი ცხოვრების დაცვის მოთხოვნების დაგროვებისას. სპრინტის დაგეგმვის დროს, შედის კონფიდენციალურობის ისტორიები, როგორიცაა გამომყენებელი მომხმარებლის მონაცემთა ექსპორტის პუნქტი ან დაამატეთ თანხმობის მოხსნის მექანიზმი. ქცევის კოდექსი გადახედავს პირადი მონაცემების არასაჭირო ჭრის, არამყარი API პუნქტების ან დაკარგული ყოფილი საინფორმაციო ფონდის, ან FLT-ის1-ის კონფიდენციალურობისIII-ის-ისPrivacyprifrivacycycydcrivacyccrivacycrivacycrivacyccrivacycccrivacys-ის-ის-ის-ის-ის-ის-ის-ის-ის-ის-ის ჩარჩოს-ის გამოყენებით, რომელიც შეიცავს.
ტექნიკური ზომები კონფიდენციალურობის დაცვისთვის.
ძლიერი ტექნიკური კონტროლი ნებისმიერი კონფიდენციალურობის ცენტრული სისტემის ხერხემალია. ქვემოთ არის ძირითადი ზომები, რომლებიც ირლანდიურმა სტარტაპებმა უნდა განახორციელონ.
დაშიფვრა დასვენებისა და ტრანზიტის დროს.
ყველა პირადი მონაცემი, რომელიც მონაცემთა ბაზებში, ბაშხანებში, ან ღრუბელების შენახვაში ინახება, უნდა დაიშიფროს ინდუსტრიის სტანდარტების ალგორითმებით (მაგალითად, AES-256-GCM). ტრანზიტში, ტრასში, ტრუსის ყველა API-ის აღსრულებაში. გამოიყენეთ ხანმოკლე ში ში დაში გასაღებები და პერიოდულად ბრუნავენ. მონაცემთა ბაზების ნომრებითის ან ფელოვანი ნომრების, რომლებიც მოიცავს როგორც სენსიტიური ფელ-ის ან ფელოვანი წერტილების.
ფსევდონიმიზაცია და ანონიმიზაცია.
ფსევდონიმიზაცია ცვლის სფეროებს ხელოვნური იდენტიფიკატორებით (ტოკენები). მაგალითად, მომხმარებლის პირადობის შენახვა ანალიტიკის ლოგნებში სრული სახელების ნაცვლად. ანონიმიზაცია უფრო შორს მიდის, ნებისმიერი რეიდენტიფიკაციის შესაძლებლობის მოხსნით. ნამდვილი ანონიმური მონაცემები შეიძლება იყოს შიდა პროდუქტის ანალიტიკის ან კვლევის ფარგლებს გარეთ, რაც შეიძლება იყოს მარტივი და არამიერებითი, მაგრამ სიფრთხილის გარეშე, როგორც სხვაგვარობითი მეთოდები, როგორიცაა ანალიტიკური ტექნიკა.
წვდომის კონტროლი და ავთენტიფიკაცია.
დეველოპერებმა არ უნდა ჰქონდეთ პირდაპირი წვდომა წარმოების მონაცემთა ბაზებზე, რომლებიც შეიცავენ პირად მონაცემებს. გამოიყენეთ მომსახურების ანგარიშები შეზღუდული ნებართვებით და მოითხოვთ მრავალფაქტორულ ავთენტაციას (MFA) ყველა ადმინის კონსოლისთვის. რეგულარულად გადახედეთ წვდომის ლოგებს და გააუქმეთ წვდომა, როდესაც თანამშრომლები ტოვებენ ან ცვლიან როლებს.
მონაცემთა შენახვა და წაშლა პოლიტიკა.
მაგალითად, დირექტივის პროექტში შეგიძლიათ დააყენოთ მინდვრის დონის წესები ან გამოიყენოთ დაგეგმილი ნაკადი ჩანაწერების გასაწმენდად, ვიდრე გარკვეული თარიღი. სტარტაპებმა ასევე უნდა შესთავაზონ მომხმარებლებს თვითმომსახურების ანგარიშის წაშლის ფუნქცია. ეს არა მხოლოდ აკმაყოფილებს მშპR-ის უფლებას წაშლისთვის, არამედ ამცირებს იმ მონაცემების მოცულობას, რომელიც უნდა დაიცვათ.
ირლანდიური სტარტაპების ოპერატიული სტრატეგიები.
ტექნიკური კონტროლის მიღმა, ეფექტური კონფიდენციალურობის მართვა მოითხოვს ოპერატიულ დისციპლინას.
მონაცემთა აუდიტები და რუკირება.
შექმნეთ მონაცემთა რუკა, რომელიც ხედავს, რა პირადი მონაცემები შეგროვდება, სად ინახება, როგორ მიედინება სისტემებს შორის და ვინ აქვს წვდომა. ინსტრუმენტები, როგორიცაა იუბენდა ან ტერმინი, შეიძლება დაეხმაროს, მაგრამ თუნდაც გაზეთი კარგი დასაწყისია.
კონფიდენციალურობის პოლიტიკა და შეტყობინებები.
თქვენი კონფიდენციალურობის პოლიტიკა უნდა დაიწეროს მკაფიო, მარტივი ენით და არა იურიდიულად. მოიცავს მონაცემებს მონაცემთა კონტროლერის იდენტობის, დამუშავების სამართლებრივი ბაზის, შეგროვებული მონაცემების კატეგორიების, შენახვის პერიოდების, მომხმარებლის უფლებების და საერთაშორისო გადაცემის გარანტიების შესახებ.
თანხმობის მართვა.
წინასწარი ჩაკეტილი საკონტროლო ყუთები არალეგალურია მშპ-ს ფარგლებში. გამოიყენეთ თანხმობის მართვის პლატფორმა, რომელიც ინახავს თანხმობის ჩანაწერებს და აძლევს მომხმარებლებს უფლებას, რომ რაც შეიძლება მარტივად გააუქმონ თანხმობა, როგორც მათ მისცეს.
პერსონალის ტრენინგი და ცნობიერება.
ყველა თანამშრომელს, რომელიც მართავს პირად მონაცემებს, უნდა ჰქონდეს რეგულარული კონფიდენციალურობის ტრენინგი. მათ შორის არის ისეთი თემები, როგორიცაა ფიშინგის ცნობიერება, სათანადო მონაცემთა დამუშავება, ინციდენტების ანგარიშგება და შეუსაბამობის შედეგები.
ვენდერი და მესამე მხარის მართვა.
თუ მესამე მხარის სერვისებს (მაგ., ღრუბელების მასპინძლობა, ანალიტიკა, CRM) გამოიყენებთ, რათა უზრუნველყოთ მათი შესაბამისობა მშპ-ის სტანდარტებთან. მონაცემთა დამუშავების შეთანხმებები (DPA) თითოეულ გამყიდველთან. ირლანდიური სტარტაპებისთვის, ევროკავშირის ბაზაზე ღრუბლის პროვაიდერების გამოყენება შეიძლება გაამარტივოს მონაცემთა ლოკალიზაციის მოთხოვნების შესრულება. მაგალითად, დირექტივა შეიძლება გამოყენებულ იქნას ნებისმიერ ინფრასტრუქტურაზე, რაც საშუალებას გაძლევთ მონაცემების შენახვას ევროკავშირის ფარგლებში.
ირლანდიის სტარტაპებისთვის საზღვარგარეთული მონაცემთა გადაცემები.
ირლანდიური სტარტაპები ხშირად საჭიროებენ პირადი მონაცემების გადაცემას ან გადაცემას EEA-ს გარეთ მდებარე ქვეყნებში, როგორიცაა შეერთებული შტატები ან ინდოეთი. რადგან Schreems II-ის გადაწყვეტილებამ გააუქმა ევროკავშირი-აშშ-ის კონფიდენციალურობის ფარი, სტარტაპებმა უნდა დაეყრდნონ ალტერნატიულ მექანიზმებს.
სტანდარტული საკონტრაქტო პუნქტები.
SCC-ები ყველაზე გავრცელებული გადაცემის ინსტრუმენტია. ისინი არის კონტრაქტული გარანტიები მონაცემთა ექსპორტიორსა და იმპორტიორს შორის. თუმცა, სანამ დაეყრდნობით SCC-ებს, თქვენ უნდა ჩაატაროთ გადაცემის გავლენის შეფასება (TIA), რათა შეაფასოთ, უზრუნველყოფს თუ არა იმპორტიორი ქვეყნის კანონები სათანადო დაცვის დონეს. თუ არა, დამატებითი ზომები (მაგ., მაგალითად, საბოლოო ში) შეიძლება საჭირო იყოს საბოლოო ში დაშიშიშიშიშიშიშიშიშიშიშიში ჩაჭერა.
სავალდებულო კორპორატიული წესები.
BCR-ები არიან მრავალეროვნული ჯგუფების შიდა ქცევის კოდექსები. ისინი დამტკიცებულია წამყვანი მონაცემთა დაცვის ორგანოს მიერ და საშუალებას აძლევს ჯგუფური გადაცემებს. მიუხედავად იმისა, რომ უფრო რთულია შექმნა, BCR-ები აჩვენებენ დახვეწილ კონფიდენციალურობის პოზიციას, რომელსაც ინვესტორები და პარტნიორები პატივს სცემენ.
საერთაშორისო მონაცემთა გადაცემის შეთანხმებები.
ევროპულმა კომისიამ გამოსცა განახლებული SCC-ები (2021), რომლებიც უნდა იქნას გამოყენებული ახალი კონტრაქტებისთვის. თუ თქვენ ხართ სტარტი აშშ-ზე დაფუძნებული ღრუბელური სერვისების (AWS, Google Cud) გამოყენებით, უზრუნველყავით, რომ მათ მიიღეს ახალი SCC-ები და მზად არიან ხელი მოაწერონ DPA, რომელიც მოიცავს მონაცემთა გადაცემას. მაგალითად, დირექტიუს ღრუდიუსი სთავაზობს მოქნილ განთავსების ვარიანტებს მონაცემთა სუვერენიტეტის მოთხოვნების მხარდასაჭერად.
ნდობის აშენება გამჭვირვალობისა და მომხმარებლის კონტროლის მეშვეობით.
კონფიდენციალურობის ცენტრიული სისტემები მხოლოდ ზიანის თავიდან აცილებაზე არ არის, ისინი მომხმარებლების გაძლიერებას ეხება. ინდივიდებს მათი მონაცემების კონტროლის მიცემა ნდობას ქმნის და შეიძლება იყოს ძლიერი დიფერენციატორი ბაზარზე.
მომხმარებლის უფლებების მართვა.
თქვენი სისტემა უნდა დაუჭიროს მხარი მათ მინიმალური შეღწევით ან API-ის საბოლოო პუნქტით მომხმარებლებისთვის, რათა ისინი ჩამოწიონ თავიანთი მონაცემები მანქანა-წაკითხვის ფორმატში (მაგალითად, JSON, CS). ავტომატური რეაგირების ვადები, რომლებიც მოიცავს წვდომას, წაშლას, შეზღუდვას, პორტაბელობას და წინააღმდეგობას.
კონფიდენციალურობის დაფები.
ააშენეთ დაფა, სადაც მომხმარებლებს შეუძლიათ ზუსტად ნახონ, რა მონაცემები გაქვთ მათზე, როგორ გამოიყენება და ვისთან არის გაზიარებული.
კომუნიკაციის სტრატეგიები.
გაგზავნეთ შეტყობინებები, როდესაც განაახლებთ თქვენს კონფიდენციალურობის პოლიტიკას, არა მხოლოდ ბანერი. თუ დარღვევა მოხდება, აცნობეთ დაზარალებულ მომხმარებლებს 72 საათში, როგორც ამას მოითხოვს მშპ.
ინსტრუმენტები და ტექნოლოგიები, რომლებიც მხარს უჭერენ კონფიდენციალურობას.
ირლანდიური სტარტაპები სარგებლობენ მზარდი კონფიდენციალურობის მეგობრული ინსტრუმენტების ეკოსისტემაზე. სწორი ჩაკეტვის არჩევა შეიძლება გაამარტივოს შესაბამისობა და შეამციროს მონაცემთა გაჟონვის რისკი.
უსინდისო CMS-ის, როგორიცაა დირიუსის, გამოყენება.
FLT:0-ის პირდაპირი გამოყენების ინსტრუმენტი Frotes autrectus 1 არის ღია წყაროს უმართავი კონტენტის მართვის სისტემა, რომელიც უზრუნველყოფს მონაცემების რეგულარულ კონტროლს. მისი მონაცემთა პირველი მიდგომა საშუალებას გაძლევთ განსაზღვროთ საბაჟო სფეროები კონკრეტული მონაცემთა ტიპებით, და დააწესოთ მინდვრის დონის ნებართვები, ავტომატური ნაკადების მართვის ან ან ან ან ან ან ან ან ანალოგიური მართვის ინსტრუმენტების ავტომატური გამოყენების ავტომატური გამოყენება.
კონფიდენციალურობა-მეგობრული ანალიტიკოსები.
ტრადიციული ანალიტიკური ინსტრუმენტები, როგორიცაა Google ანალიტიკა, ხშირად მონაცემებს აშშ-ში გადასცემენ და მოითხოვენ კომპლექსურ თანხმობის მექანიზმებს. ალტერნატივები, როგორიცაა FLT:0MatomFLT:1 (წარმოშობის საფუძველზე), შესაძლებელია, ან ფატომის ანალიტიკა პირადი ზრუნვით არის შექმნილი, რადგან ისინი არ იყენებენ მზარეულებს, რათა შეამცირონ ასეთი ანალიტიკური IP-ის რისკები, რათა დააკმაყოფილონ და მისცენ ასეთი მონაცემები, და მისცენ ასეთი მონაცემები, და დაუშვან.
მონაცემთა მართვის პლატფორმები.
მონაცემთა სირთულეების ზრდის სტარტაპებისთვის, განიხილეთ მსუბუქი მონაცემთა მართვის ინსტრუმენტები, როგორიცაა ატლანი, კოლიბრა, ან ღია წყაროების ვარიანტები, როგორიცაა მონაცემთა ბაზა, ეს ეხმარება მონაცემთა კატალოგების, ხაზების და პოლიტიკის შენარჩუნებას. თუმცა, ბევრი ადრეული ეტაპის სტარტაპი შეიძლება დაიწყოს კარგად შენახული ფურცლით და რეგულარული აუდიტებით.
წარმატებისა და მომავლის დაცვის გაზომვა.
კონფიდენციალურობის ცენტრული მონაცემთა სისტემის შექმნა მიმდინარე მოგზაურობაა. შეამჩნიეთ თქვენი პროგრესი გაზომვადი მაჩვენებლებით და წინასწარ განსაზღვრეთ რეგულაციების განვითარება.
ძირითადი შესრულების მაჩვენებლები.
- FLT:0 მონაცემთა რაოდენობა ითხოვს FLT:1, რომელიც დამუშავებულია საკანონმდებლო ვადაში.
- FLT:0 მონაცემთა სფეროების პროცენტი FFLT:1, რომლებიც აუცილებელია (მონაცემთა მინიმიზაციის კოეფიციენტი).
- FLT:0 დრო, რათა გამოვავლინოთ და ვუპასუხოთ FLT:1 პოტენციურ დარღვევას.
- FLT:0მომხმარებლის ნდობის ანგარიში FFLT:1, რომელიც გამომდინარეობს გამოკითხვებიდან ან სუფთა პრომოტორული ქულა (NPS), დაკავშირებულია კონფიდენციალურობასთან.
- FLT:0DPIA-ს დასრულების მაჩვენებელი ახალი პროექტებისთვის FLT:1.
- FLT:0endor-ის შესაბამისობა FFLT:1 – მესამე მხარეების პროცენტი ხელმოწერილი DPAs-ით და დასრულებული TIAs.
რეგულაციის წინ დარჩით.
ევროკავშირი სწრაფად იცვლება. ევროკავშირი განიხილავს ელექტრონული კომუნიკაციების მონაცემებზე წესებს, რაც გამკაცრებს პირადი მონაცემების გამოყენების სისტემებს მანქანების სწავლისთვის. ირლანდიური სტარტაპები უნდა აკონტროლებდნენ DDC-ის რეგულატორულ სტრატეგიას და მონაწილეობდნენ საჯარო კონსულტაციებში.
დასკვნა.
ირლანდიური სტარტაპები, რომლებიც კონფიდენციალურობას თავიანთ მონაცემთა სისტემებში აყალიბებდნენ, უფრო მეტს იღებენ, ვიდრე მომხმარებელთა, ინვესტორების და რეგულატორების ნდობას. მონაცემთა მინიმიზაციის, პირადი ცხოვრების და მონაცემთა მართვის შესაბამისი ინსტრუმენტების გამოყენებით, სტარტაპებს შეუძლიათ ყოველდღიური რთული კონფიდენციალურობის უპირატესობა შექმნან: