Você pode definir IDs de usuário e grupo na configuração gunicorn que será usada pelos processos de trabalho. Defina as variáveis ambientais no arquivo de propriedade do root e sem permissões de leitura (rw -------). Isso salvará seu processo de www-data comprometido de ler dados diretamente do arquivo de configuração, mas o processo de www-data comprometido ainda pode ler variáveis diretamente da memória.
ps. +1 para DUNG:)