Kas ir VDAR?
GDPR ir Vispārīgā datu aizsardzības regula (VDAR). Tas ir jauns ES ieviests tiesību akts, lai aizsargātu lietotāju personas datus. Šis likums aptver vairākus datu drošības aspektus. Šeit mēs sniedzam norādījumus par to, kā mēs aizsargājam jūsu datus, kādi ir mūsu pienākumi un kādi ir jūsu pienākumi. Mēs iesakām izlasīt visu mūsu dokumentāciju vai citus rakstus par GDPR, lai izlemtu, vai vēlaties izmantot mūsu lietotni. Mēs neesam atbildīgi par jūsu vai trešo personu pieļautiem izlaidumiem vai kļūdām datu aizsardzībā. Lūdzu, veltiet laiku dokumentācijas izlasīšanai un rīkojieties saprātīgi, lai saglabātu drošību.
Personas datu definīcija:
Jebkuri dati, kas pieder personai, ir tās personas dati. Tas var būt personas vārds, attēls, e-pasta adrese, fiziskā adrese, ieraksts sociālajos tīklos, atrašanās vieta, datora IP adrese utt. Personas datu īpašnieks ir vienīgā juridiskā puse. Tas nozīmē, ka neatkarīgi no tā, kur un kā dati tiek glabāti, tie pieder personai. Datu vācējs vai lietotājs (piemēram, Facebook, YouTube) nevar rādīt, glabāt vai kopīgot personas datus bez lietotāja tiešas vai netiešas piekrišanas. Ja lietotājs dod atļauju izmantot viņa datus noteiktām darbībām (datu glabāšanai, aplūkošanai u. c.), lietojumprogrammas administrators var tos izmantot.
Iedomājieties hipotētisku situāciju: jūs publicējat ierakstu sociālajos tīklos. Šajā gadījumā jūs netieši atļaujat parādīt šo ziņu saviem publiskajiem vai privātajiem kontaktiem. Programmas administrators nav atbildīgs par aizskarošiem komentāriem, ko var atstāt jūsu kontakti. Tas nozīmē, ka, ja esat publiskojis savu informāciju, par to esat atbildīgs jūs pats. Tomēr programmas administrators ir atbildīgs par jebkādu datu koplietošanu ar trešām personām. Ja dati tiks kopīgoti, par to ir jāpaziņo iepriekš. Tādējādi mēs redzam, ka datu augšupielāde un attēlošana ir atkarīga gan no programmas administratora, gan lietotāja. Sīkāka informācija ir sniegta visā dokumentācijā.
Izstrādātāja atbildība:
Par lietotāja personas datu aizsardzību aizmugurē ir atbildīgs izstrādātājs. Izstrādātājs ir atbildīgs par to, kā lietotāja dati (vārds, tālruņa numurs, e-pasts u. c.) un cita informācija (piemēram, lietotāja mijiedarbības ar lietojumprogrammu žurnāli) tiek glabāti datubāzē un serverī. Mēs sīki aprakstīsim, kā tiešie dati (vārds, e-pasts u. c.) un netiešie dati (pārlūkprogrammas nosaukums, datora IP u. c.) tiek glabāti datubāzē un serverī. Kad kādi dati ir augšupielādēti serverī, to drošība ir atkarīga no servera drošības un dažkārt arī no lietojumprogrammas administratora.
Lietotājs tiks informēts par visām pagaidu (sīkfaili un sesijas) un pastāvīgajām (datu bāzē saglabātie dati) datu glabāšanas metodēm. Lietotājam tiks dota iespēja dzēst visus savus personas datus pēc konta dzēšanas vai pakalpojuma pārtraukšanas. Mēs garantējam, ka neuzglabājam lietotāja darbību žurnālus un ka mums nav nekādu slepenu līdzekļu, ar kuru palīdzību varētu iegūt lietotāja datus. Laiku pa laikam lietojumprogrammas administrators var piešķirt izstrādātājam piekļuvi cPanel un citiem akreditācijas datiem, lai ļautu izstrādātājam īslaicīgi uzturēt un pārvaldīt lietojumprogrammu pirms tās palaišanas. Mēs stingri iesakām administratoram mainīt šos akreditācijas datus, kad darbs ir pabeigts. Izstrādātājs nav atbildīgs par šo pilnvaru noplūdi. Izstrādātājs nav atbildīgs arī par jebkādiem netīšiem drošības pārkāpumiem programmā. Galu galā internetā koplietojamiem datiem vienmēr pastāv noplūdes risks. Tāpēc stingri iesakām nedalīties ar datiem, kas var apdraudēt jūs vai citu personu.
Programmas administratora pienākumi:
Lietojumprogrammas administratoram ir neierobežota piekļuve lietotāja personas datiem. Administrators var apskatīt un kopēt datubāzē un serverī saglabātos datus. Administrators var kopīgot lietotāja personas datus ar trešām personām. Pirms lietotāja reģistrācijas skaidri jānorāda, kā tiks izmantoti lietotāja dati. Administrators nedrīkst ļaut nevienam vākt datus atklāti vai aizbildinoties ar aptauju vai veidlapu aizpildīšanu. Lietojumprogrammas administratoram ir vislielākās privilēģijas, un tāpēc tam ir vislielākā atbildība par lietotāju personas datu aizsardzību.
Lietotāja atbildība:
Viss ir atkarīgs no lietotāja. Ja lietotājs nesniedz datus, tad datu noplūde nenotiks, taču tas nav iespējams. Tikai lietotājs ir atbildīgs par savu akreditācijas datu drošību. Paroli un lietotājvārdu datubāzē var šifrēt, taču pārāk paredzama parole var ļaut hakerim viegli piekļūt lietotāja kontam. Mainiet savu informāciju, ja pamanāt aizdomīgas darbības vai ja jums ir nācies dalīties ar citām personām ar savu paroli. Vienmēr padomājiet, pirms sniedzat savus datus.
Mūsu rīcība saistībā ar GDPR:
- pēc iespējas mazāk datu vākšanas: Mēs apkopojam tikai visnepieciešamākos datus un paskaidrojam lietotājam, kāpēc ir nepieciešami konkrēti dati.
- HTTPS izmantošana: Mēs nodrošinām šifrētu saziņu visā lietotnē, lai aizsargātu jūsu datus no pārtveršanas.
- Sesijas un sīkfailu tīrīšana: Pēc atvienošanās mēs dzēšam visas sesijas un sīkfailus.
- lietotāju darbības neuzraudzīšana komerciālos nolūkos: Mēs nesekojam lietotāju darbībām, lai sniegtu viņiem mērķtiecīgu reklāmu vai komerciālus piedāvājumus.
- lietotāja informēšana par datora IP un atrašanās vietas datu glabāšanu: Mēs skaidri informējam lietotājus par visiem žurnāliem, kas tiek saglabāti saistībā ar datora IP vai atrašanās vietu.
- Skaidri noteikumi un nosacījumi un konfidencialitātes politika: Mēs nodrošinām pārredzamus noteikumus par VDAR prasībām un datu izmantošanas nosacījumiem.
- Informēšana par trešo personu iesaistīšanu: Lietotāji tiks informēti par jebkādu viņu datu koplietošanu ar trešām personām.
- Datu noplūdes politika: Mēs izstrādājam skaidrus noteikumus par to, kā rīkosimies, ja būs datu noplūde.
- Datu dzēšana: Pēc konta dzēšanas vai pakalpojuma atcelšanas lietotājiem ir iespēja neatgriezeniski dzēst savus datus.
- Programmatūras drošības atjauninājumi: Mēs ieviešam visus nepieciešamos labojumus, lai programmatūra būtu droša pret ievainojamībām.
Tiek atbalstītas GDPR funkcijas:
"Adios, App" (Ar visu to labāko, App): Kad lietotājs atceļ abonementu vai dzēš savu kontu, mēs viņam dodam iespēju dzēst visus ar kontu saistītos datus. Šī darbība ir neatgriezeniska - ja dati tiek dzēsti, tie tiek neatgriezeniski dzēsti gan no datubāzes, gan servera. Ja lietotājs plāno atgriezties, pirms dzēšanas viņš var izveidot rezerves kopiju.
Noslēpums ir manas tiesības: Mēs šifrējam lielāko daļu jūsu personas datu, kas glabājas datubāzē. Ja notiktu datu noplūde, hakeris iegūtu tikai šifrētos datus, nevis jūsu personisko informāciju atklātā veidā. Dažus datus nevar šifrēt (piemēram, lietotājvārdu), jo tie ir jānorāda, kad piesakāties savā kontā. Tomēr mēs maskējam pēc iespējas vairāk personiskās informācijas.
Bez sīkfailiem un sesijas glabāšanas: Mēs piedāvājam jums iespēju izvēlēties, vai vēlaties saglabāt sīkfailus un sesijas. Pat ja izvēlaties tos saglabāt, sīkfaili un sesijas tiks dzēsti pēc iziešanas no sistēmas. Mēs stingri iesakām nesaglabāt pieteikšanās datus savā pārlūkprogrammā. Labāk ir atcerēties savu paroli vai paroles pārvaldībai izmantot tādus rīkus kā LastPass.
Iznīcināt pēdas: Mēs neuzraugām un neizsekojam jūsu darbības komerciālos nolūkos. Mēs varam saglabāt tikai jūsu pieteikšanās laiku vai IP adresi, bet tikai drošības nolūkos. Kad dzēsīsiet savu kontu, visi jūsu dati tiks pilnībā dzēsti no servera.
Sociālā inženierija ir slikta: Mēs neveicam nekādas jūsu personiskās darbības Lietotnē. Ierakstīšana, analizēšana un mēģinājumi pārdot produktu vai motivēt lietotāju, pamatojoties uz šiem datiem, ir neētiska prakse. Mēs to nedarām.
Dodiet man zināt: Saņemiet paziņojumus par visām ar kontu saistītajām darbībām (konta izveide, paroles maiņa) pa e-pastu. Ja pamanāt neparastas darbības, iesakām mainīt akreditācijas datus.
Paziņošana par politikas atjauninājumiem: Jums tiks paziņots par jebkādiem konfidencialitātes politikas vai atrunas atteikuma atjauninājumiem. Lūdzu, izlasiet e-pastus par šo jautājumu un izlemiet, kā rīkoties. Lūdzu, nekautrējieties sazināties ar mums par šiem jautājumiem.
Pievienojieties bez problēmām: Mēs visur esam ieviesuši HTTPS, tāpēc datu pārtveršana nav iespējama. Pat ja kādam tas izdotos, hakeris iegūtu tikai šifrētus datus. Tāpēc varat droši izmantot mūsu lietotni.
Mēs neuzglabājam lietotāja datus: Mēs neglabājam nekādus lietotāja datus. Nav nekādu slēpto iespēju, kas vāc datus. Kad lietojumprogramma ir augšupielādēta serverī, mums nav piekļuves tai bez administratora paroles. Tāpēc neuztraucieties par slēpto datu noplūdi.
Datu noplūdes politika: Mēs esam ieviesuši visus drošības pasākumus, lai aizsargātu jūsu datus datu bāzē (datu šifrēšana, MySQL, SQL injekciju novēršana, ievades validācija u. c.). Vājas vai pārāk paredzamas paroles var apdraudēt jūsu datu drošību, tāpēc par to atbildat jūs.
Vai masveida ziņojumu sūtīšana Facebook lietotājiem, izmantojot mūsu sistēmu, atbilst GDPR?
Jā, masveida paziņojumu nosūtīšana, izmantojot mūsu sistēmu, atbilst GDPR. Tā kā cilvēki OPT-IN (brīvprātīgi uzsāk sarunu) mūsu Facebook lapā, mēs to varam pierādīt. Viņi kļūst par mūsu kontaktpersonām likumīgā veidā. Visās nosūtītajās ziņās jābūt atteikšanās saitei (šī funkcija jau ir ieviesta) vai kādam citam veidam, kas ļautu cilvēkiem jebkurā brīdī atteikties.