Identity, consent, and PII vault

Plataforma GDPR

Plataforma GDPR allotjada per a empreses de la UE en lloc de reconstruir internament tota la capa de compliment.

Tambe admet fluxos LQPD andorrans.

Què ofereix YUNIT

Proveïdor d'identitat

YUNIT manté el compte del consumidor i el flux d'autenticació necessari per aprovar una cessió de dades en el moment de la compra.

Gestor de consentiment

Cada comerç demana un conjunt concret de camps i un propòsit. El client veu exactament qui demana què abans d'acceptar o denegar.

Vault de PII

La plataforma conserva les dades personals dins del servei YUNIT i només retorna al comerç els camps aprovats per aquella sol·licitud concreta.

Registre del consumidor i configuració de Wallet

El recorregut comença normalment amb un codi QR mostrat al punt de venda o a la recepció d'un comerç andorrà. El client escaneja el codi, crea el seu compte YUNIT i completa el perfil bàsic que servirà per a futures cessions de dades.

Després del registre, el consumidor pot afegir una targeta YUNIT a Apple Wallet. Aquesta targeta representa la seva identitat dins del sistema i exposa el codi que el comerç escaneja quan necessita dades per a una factura o un altre procés justificat.

Com funciona el consentiment a la botiga

  • El POS del comerç crea una petició que indica quins atributs necessita, com ara nom, adreça de facturació o NRT, i amb quin propòsit operatiu es demanen.
  • El dependent escaneja el codi de la targeta Wallet del client i YUNIT obre el flux d'aprovació associat a aquella petició concreta.
  • El consumidor es valida mitjançant OTP i veu una pantalla de consentiment que mostra el nom del comerç, els camps sol·licitats i el motiu, per exemple una factura concreta.
  • Si el client accepta, el comerç rep només les dades aprovades dins de l'abast de la petició. Si denega, no s'allibera cap dada.

Revocació i control a la v1

A la v1 no existeix un consentiment persistent concedit a un comerç. Cada nova cessió de dades requereix una nova petició i una nova aprovació del consumidor.

El client pot denegar qualsevol petició futura i també pot desactivar o reemetre la targeta Wallet. Si la targeta queda desactivada o substituïda, les futures lectures no es poden completar fins que el perfil es torni a habilitar.

Model de confiança i auditoria

  • Les dades del consumidor són autodeclarades a la v1 i no s'han de presentar com una identitat governamental verificada.
  • YUNIT registra qui va demanar les dades, quins camps es van sol·licitar, quin propòsit es va mostrar i si el consumidor va acceptar o denegar.
  • El comerç només rep els camps aprovats per aquella interacció, amb un model explícit de minimització de dades.
  • La plataforma separa el sistema del comerç del vault de PII per reduir la superfície de dades personals fora de YUNIT.

Per a qui encaixa

Aquesta proposta encaixa amb comerços, grups de restauració i operadors de serveis que necessiten recuperar dades de facturació del client sense mantenir una base de dades pròpia plena de PII per a cada interacció.

També és útil per a partners, auditors i equips de compliment que necessiten entendre el model funcional de consentiment abans d'entrar en els detalls d'integració tècnica.

Wallet process

#wallet-process

Seqüència de consentiment amb wallet

Vista semitècnica del que passa entre el client, el POS del comerç i YUNIT quan un negoci necessita dades del client al punt de venda.

Descarregar PDF de 15 pàgines
  1. 1 Client

    Registrar-se una vegada

    El client escaneja un QR de YUNIT o del comerç, crea un perfil YUNIT i afegeix la targeta YUNIT a Apple Wallet.

  2. 2 POS del comerç

    Crear petició d'operació

    El disparador és un esdeveniment del POS com crear una factura o checkout. El POS crea una petició puntual amb els camps i el propòsit. Encara no està associada a cap client.

  3. 3 Client

    Mostrar el QR de wallet

    El personal escaneja el QR de la targeta per associar la petició oberta a aquest client. El QR és un token de cerca, no dades personals.

  4. 4 YUNIT

    Resoldre i autenticar

    YUNIT resol el token de wallet, envia un codi d'un sol ús a l'adreça electrònica registrada del client i obre la pantalla d'aprovació per a aquella petició exacta.

  5. 5 Client

    Acceptar o denegar

    El client veu el comerç, els camps sol·licitats i el propòsit, i aprova o rebutja la cessió.

  6. 6 YUNIT

    Emetre una autorització curta

    Si s'aprova, YUNIT crea un codi d'autorització i un access token limitats als scopes aprovats.

  7. 7 POS del comerç

    Rebre els camps aprovats

    El comerç rep només les dades aprovades per aquesta petició i completa la transacció.

  8. 8 YUNIT

    Mantenir l'audit trail

    YUNIT registra petició, propòsit, resultat i metadades de cessió. Una futura cessió requereix una nova petició.

  • El QR de wallet no exposa dades personals al personal ni al POS.
  • L'aprovació és d'un sol ús; a la v1 no hi ha accés persistent del comerç.
  • Una petició denegada o caducada no retorna dades i el comerç l'ha de reiniciar.