Информация об изменениях

Сообщение Re[2]: Закон о персональных данных в Евросоюзе от 22.01.2018 7:48

Изменено 22.01.2018 8:13 bnk

Re[2]: Закон о персональных данных в Евросоюзе
Здравствуйте, Roman Vasin, Вы писали:

RV>Здравствуйте, SergASh, Вы писали:


SAS>>Приближается конечный срок для имплементации Евросоюзовской "регулы" про защиту персональных данных.

SAS>>Вот он, этот шедевр бюрократической мысли.
SAS>>И онлайн версия

RV>Где то по русски есть статья, которая коротко объясняет — в чем суть, что хотят и т.п. Какие улучшения надо делать в сайте?


Закон с мая 2018. IMHO, вполне разумные вещи написаны

1. "Право быть забытым" (IMHO, основное, почему вводится закон).
По запросу пользователя, вся информация о нем должна быть уничтожена, включая логи, аналитику,
а также информация, переданная вами третьим лицам.

2. По запросу пользователя, ему должна предоставляться информация о том, какие данные о нем у вас есть,
в структурированном (понятном ему) виде.

3. Когда пользователь дает согласие на обработку своих данных (типа новый "чекбокс" в дополнение к кукам), должна быть информация о
всех сценариях использование его данных, а также всех 3-их лицах, которым эта информация будет предоставляться.

4. При утечке личных данных пользователи должны быть оповещены в течение 72 часов

Да, e-mail пользователя и его ip причисляются к персональным данным.

Вот тут например человеческим языком разжевано:
https://www.i-scoop.eu/gdpr/
Re[2]: Закон о персональных данных в Евросоюзе
Здравствуйте, Roman Vasin, Вы писали:

RV>Здравствуйте, SergASh, Вы писали:


SAS>>Приближается конечный срок для имплементации Евросоюзовской "регулы" про защиту персональных данных.

SAS>>Вот он, этот шедевр бюрократической мысли.
SAS>>И онлайн версия

RV>Где то по русски есть статья, которая коротко объясняет — в чем суть, что хотят и т.п. Какие улучшения надо делать в сайте?


Закон с мая 2018. IMHO, вполне разумные вещи написаны

1. "Право быть забытым" (IMHO, основное, почему вводится закон).
По запросу пользователя, вся информация о нем должна быть уничтожена, включая логи, аналитику,
а также информация, переданная вами третьим лицам.
Если не ошибаюсь, в течение 3 дней с момента получения запроса.
Другими словами, можно будет бесследно удалить свой профиль из любой системы за разумное время.

2. По запросу пользователя, ему должна предоставляться информация о том, какие данные о нем у вас есть,
в структурированном (понятном ему) виде. да

3. Когда пользователь дает согласие на обработку своих данных (типа новый "чекбокс" в дополнение к кукам), должна быть информация о
всех сценариях использование его данных, а также всех 3-их лицах, которым эта информация будет предоставляться.

4. При утечке личных данных пользователи должны быть оповещены в течение 72 часов (те же 3 дня)

Да, e-mail пользователя и его ip причисляются к персональным данным.

Вот тут например человеческим языком разжевано:
https://www.i-scoop.eu/gdpr/