Закон о персональных данных в Евросоюзе
От: SergASh  
Дата: 14.01.18 18:07
Оценка:
Приближается конечный срок для имплементации Евросоюзовской "регулы" про защиту персональных данных.
Вот он, этот шедевр бюрократической мысли.
И онлайн версия
Скоро начнут штрафовать.
Кто что предпринимает по этому поводу? Поделитесь соображениями.
Отредактировано 15.01.2018 15:55 SergASh . Предыдущая версия . Еще …
Отредактировано 15.01.2018 9:59 SergASh . Предыдущая версия .
Re: Закон о персональных данных в Евросоюзе
От: velkin Удмуртия http://blogs.rsdn.org/effective/
Дата: 14.01.18 21:10
Оценка:
Здравствуйте, SergASh, Вы писали:

SAS>Скоро начнут штрафовать.


Вопрос в том кого штрафовать.

SAS>Кто что предпринимает по этому поводу? Поделитесь соображениями.


А ничего. С точки зрения хостинга, та же Германия просто грохает вашу машину, если она не соответствует законам страны или её ддосят. На этом фоне маски шоу в датацентрах России выглядят не так уж и плохо, хотя это вовсе не означает, что подобное хорошо в целом.

У всяких гуглов и прочих есть каналы идущие в обход магистральных провайдеров, причём они ещё и мощнее их. Мне лень было читать документ на английском, тем более технический, потому почитал вот это.

Первые национальные законопроекты уже опубликованы, например, в Герма­нии, Нидерландах и Польше.

Германия это понятно, но значит ещё и Нидерланды. Штрафануть можно только крупную организацию находящуюся в другой стране, так как маленькая просто плюнет и не станет платить. Следовательно давить будут на крупные организации из других стран или на не столь крупные в том же ЕС. Те в свою очередь как и ранее переложат ответственность на клиентов, то есть просто появится ещё больше поводов прервать обслуживание.

Для обычных иностранных серверов вряд ли что изменится. Европа хоть и имеет быстрые каналы связи, но в целом является прибежищем копирастов толерастов. Уровень надёжности низкий, но зато как раз соответствует регламенту ЕС в случае обслуживания граждан этих стран. Потому всё это больше внутриевропейский вопрос по обеспечению безопасности данных граждан.

Есть пример той же России. Что собственно говоря изменилось? А вообще Столлман уже давно говорит, что доверять можно только своему личному компьютеру и только с аппаратно/программным комплексом действительно заслуживающим доверия. Вся это возня может быть и имеет смысл, но свободы она не даёт.

В SaaS делают так, что данные не принадлежат тому, кто их создал. А здесь вопрос ещё и в конфиденциальности данных, а не только в стране нахождения. Для большей степени сохранности их могут и вовсе размазать по датацентрам всего мира, то есть данные можно многократно дублировать, чтобы в случае сбоя было откуда восстанавливать.
Re: Закон о персональных данных в Евросоюзе
От: rean  
Дата: 15.01.18 12:44
Оценка:
deleted
Отредактировано 22.04.2019 9:28 deleted2 . Предыдущая версия .
Re[2]: Закон о персональных данных в Евросоюзе
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 15.01.18 12:51
Оценка:
Здравствуйте, rean, Вы писали:

R>А за куки вас не шрафовали? Закон о куках уже много лет работает. Это тот, какой обязательно требует показывать сообщение для пользователя, если используются куки.


Интересно и как? Когото из РФ оштрафовали за куки без предупреждения?
Re[3]: Закон о персональных данных в Евросоюзе
От: SergASh  
Дата: 15.01.18 15:55
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Интересно и как? Когото из РФ оштрафовали за куки без предупреждения?


Ничего про "из РФ" я не говорил
Re[2]: Закон о персональных данных в Евросоюзе
От: marcopolo Россия  
Дата: 15.01.18 16:16
Оценка: +1
Здравствуйте, rean, Вы писали:

R>А за куки вас не шрафовали? Закон о куках уже много лет работает. Это тот, какой обязательно требует показывать сообщение для пользователя, если используются куки.


http://www.spiegel.de/ — их и то не штрафуют. Хотя да, евросайты зодолбали со своими попап-диалогами про куки.
Re: Закон о персональных данных в Евросоюзе
От: Roman Vasin
Дата: 16.01.18 13:34
Оценка:
Здравствуйте, SergASh, Вы писали:

SAS>Приближается конечный срок для имплементации Евросоюзовской "регулы" про защиту персональных данных.

SAS>Вот он, этот шедевр бюрократической мысли.
SAS>И онлайн версия

Где то по русски есть статья, которая коротко объясняет — в чем суть, что хотят и т.п. Какие улучшения надо делать в сайте?
Re[2]: Закон о персональных данных в Евросоюзе
От: bnk СССР http://unmanagedvisio.com/
Дата: 22.01.18 07:48
Оценка:
Здравствуйте, Roman Vasin, Вы писали:

RV>Здравствуйте, SergASh, Вы писали:


SAS>>Приближается конечный срок для имплементации Евросоюзовской "регулы" про защиту персональных данных.

SAS>>Вот он, этот шедевр бюрократической мысли.
SAS>>И онлайн версия

RV>Где то по русски есть статья, которая коротко объясняет — в чем суть, что хотят и т.п. Какие улучшения надо делать в сайте?


Закон с мая 2018. IMHO, вполне разумные вещи написаны

1. "Право быть забытым" (IMHO, основное, почему вводится закон).
По запросу пользователя, вся информация о нем должна быть уничтожена, включая логи, аналитику,
а также информация, переданная вами третьим лицам.
Если не ошибаюсь, в течение 3 дней с момента получения запроса.
Другими словами, можно будет бесследно удалить свой профиль из любой системы за разумное время.

2. По запросу пользователя, ему должна предоставляться информация о том, какие данные о нем у вас есть,
в структурированном (понятном ему) виде.

3. Когда пользователь дает согласие на обработку своих данных (типа новый "чекбокс" в дополнение к кукам), должна быть информация о
всех сценариях использования его данных, а также всех 3-их лицах, которым эта информация будет предоставляться.

4. При утечке личных данных пользователи должны быть оповещены в течение 72 часов (те же 3 дня)

Да, e-mail пользователя и его ip причисляются к персональным данным.

Вот тут например человеческим языком разжевано:
https://www.i-scoop.eu/gdpr/
Отредактировано 22.01.2018 8:15 bnk . Предыдущая версия . Еще …
Отредактировано 22.01.2018 8:13 bnk . Предыдущая версия .
Re[3]: Закон о персональных данных в Евросоюзе
От: marcopolo Россия  
Дата: 22.01.18 11:16
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>2. По запросу пользователя, ему должна предоставляться информация о том, какие данные о нем у вас есть,

bnk>в структурированном (понятном ему) виде.

Бред бредовый.
Как будет проводиться аудит отсутствия данных?
Re[4]: Закон о персональных данных в Евросоюзе
От: bnk СССР http://unmanagedvisio.com/
Дата: 22.01.18 19:18
Оценка:
Здравствуйте, marcopolo, Вы писали:

bnk>>2. По запросу пользователя, ему должна предоставляться информация о том, какие данные о нем у вас есть,

bnk>>в структурированном (понятном ему) виде.

M>Бред бредовый.

M>Как будет проводиться аудит отсутствия данных?

Маски-шоу со вскрытием всех серверов?

Отредактировано 22.01.2018 19:25 bnk . Предыдущая версия .
Re[5]: Закон о персональных данных в Евросоюзе
От: salnicoff  
Дата: 23.01.18 09:27
Оценка:
Здравствуйте, bnk, Вы писали:

M>>Как будет проводиться аудит отсутствия данных?


bnk>Маски-шоу со вскрытием всех серверов?


Шифрация базы?.. ИМХО, закон просто на честность опирается — сказали, что удалят, значит, удалят. Ну или хотя бы не будут использовать по назначению.
Re[6]: Закон о персональных данных в Евросоюзе
От: PeterOfLight  
Дата: 23.01.18 18:14
Оценка:
Для меня загадка, зачем регистраторы собирают довольно подробные персональные данные покупателей. А тем более передают их мне. У меня база покупателей моих программ на огромное количество заказов за многие годы. Адреса, телефоны, email'ы. Я смогу найти на Google Maps и Google Street View как выглядит дом моего покупателя.

Но зачем мне дают эти данные? Я считаю это неправильным. Для меня достаточно имя человека, email адрес, страна и город. Все остальное лишнее и потенциально опасное в случае непреднамеренной утечки при взломе. Меня принуждают к ответственности за надежное хранение крайне личных данных о тысячах людей.

Ведь когда я покупаю в магазине продукты с банковской карты с меня ведь никто не требует обязательного раскрытия всех личных данных? Почему при покупке софта это обязательно требуют?

Я могу купить на сайте аэроэкспресса билет и кроме банковской карты ничего не требуют.
Re[3]: Закон о персональных данных в Евросоюзе
От: Michael7 Россия  
Дата: 23.01.18 20:45
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>Закон с мая 2018. IMHO, вполне разумные вещи написаны


bnk>1. "Право быть забытым" (IMHO, основное, почему вводится закон).

bnk>По запросу пользователя, вся информация о нем должна быть уничтожена, включая логи, аналитику,
bnk>а также информация, переданная вами третьим лицам.

А если вы бекапы делали, то и все бекапы надо поднять и поудалять с них данные. Это кто-то будет вообще делать?
Re[4]: Закон о персональных данных в Евросоюзе
От: bnk СССР http://unmanagedvisio.com/
Дата: 24.01.18 08:31
Оценка:
Здравствуйте, Michael7, Вы писали:

bnk>>1. Hh"Право быть забытым" (IMHO, основное, почему вводится закон).

bnk>>По запросу пользователя, вся информация о нем должна быть уничтожена, включая логи, аналитику,
bnk>>а также информация, переданная вами третьим лицам.

M>А если вы бекапы делали, то и все бекапы надо поднять и поудалять с них данные. Это кто-то будет вообще делать?


AFAIR, там есть оговорка про бэкапы и логи, 'при наличии технической возможности'. Типа, с лент можно не удалять
Но как-то у меня тоже сомнения в реализуемости
Re[7]: Закон о персональных данных в Евросоюзе
От: marcopolo Россия  
Дата: 24.01.18 11:03
Оценка:
Здравствуйте, PeterOfLight, Вы писали:

POL>Но зачем мне дают эти данные? Я считаю это неправильным. Для меня достаточно имя человека, email адрес, страна и город. Все остальное лишнее и потенциально опасное в случае непреднамеренной утечки при взломе. Меня принуждают к ответственности за надежное хранение крайне личных данных о тысячах людей.


Успокойся. Есть телефонные справочники и прочие желтые страницы с адресами и телефонами и именами с удобным поиском.

А еще американская налоговая педалирует правило "знай своего клиента". Вот ты его и знаешь
Re[7]: Закон о персональных данных в Евросоюзе
От: temnik Россия  
Дата: 28.01.18 14:44
Оценка:
Здравствуйте, PeterOfLight, Вы писали:

POL>Я могу купить на сайте аэроэкспресса билет и кроме банковской карты ничего не требуют.


Вообще-то требуют. Как минимум — номер паспорта и ФИО.
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
50 бесплатных смс
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.