Что такое GDPR?

GDPR - это Общий регламент по защите данных (GDPR). Новый закон, введенный ЕС для защиты персональных данных пользователей. Этот закон охватывает несколько аспектов безопасности данных. Здесь мы предоставляем руководство о том, как мы защищаем ваши данные, каковы наши обязанности и каковы ваши обязанности. Мы настоятельно рекомендуем вам прочитать всю нашу документацию или другие статьи о GDPR, чтобы решить, хотите ли вы использовать наше приложение. Мы не несем ответственности за любые упущения или ошибки в защите данных, допущенные вами или третьими лицами. Пожалуйста, найдите время для прочтения документации и действуйте разумно, чтобы оставаться в безопасности.

Определение персональных данных:

Любые данные, принадлежащие человеку, являются его персональными данными. Это может быть имя, изображение, адрес электронной почты, физический адрес, сообщения в социальных сетях, местоположение, IP-адрес компьютера и т. д. Владелец персональных данных является их единственной законной стороной. Это означает, что независимо от того, где и как хранятся данные, они принадлежат человеку. Сборщик или пользователь данных (например, Facebook, YouTube) не может отображать, хранить или передавать персональные данные без явного или подразумеваемого согласия пользователя. Если пользователь дает разрешение на использование своих данных для определенных действий (хранение, просмотр и т. д.), то администратор приложения может их использовать.

Представьте себе гипотетическую ситуацию: вы публикуете пост в социальных сетях. В этом случае вы даете негласное разрешение на показ сообщения вашим публичным или частным контактам. Администратор приложения не несет ответственности за оскорбительные комментарии, которые могут быть оставлены вашими контактами. Это означает, что если вы обнародовали свои данные, то ответственность за это лежит на вас. Однако администратор программы несет ответственность за любой обмен данными с третьими лицами. Если какие-либо данные будут переданы, это должно быть оговорено заранее. Таким образом, мы видим, что загрузка и отображение данных зависит как от администратора программы, так и от пользователя. Более подробная информация представлена в документации.

Ответственность разработчика:

Защита персональных данных пользователя на задней панели - обязанность разработчика. Разработчик отвечает за то, как данные пользователя (имя, номер телефона, электронная почта и т. д.) и другая информация (например, журналы взаимодействия пользователя с приложением) хранятся в базе данных и на сервере. Мы подробно опишем, как прямые (имя, электронная почта и т. д.) и косвенные (имя браузера, IP-адрес компьютера и т. д.) данные хранятся в базе данных и на сервере. После загрузки любых данных на сервер их безопасность зависит от безопасности сервера, а иногда и от администратора приложения.

Пользователь будет проинформирован обо всех временных (cookies и сессии) и постоянных (данные, хранящиеся в базе данных) способах хранения данных. Пользователю будет предоставлена возможность удалить все свои личные данные после удаления учетной записи или прекращения обслуживания. Мы гарантируем, что не ведем журналов действий пользователя и не располагаем тайными средствами извлечения данных пользователя. Время от времени администратор приложения может предоставлять разработчику доступ к cPanel и другие учетные данные, чтобы разработчик мог поддерживать и управлять приложением в течение короткого периода времени до его запуска. Мы настоятельно рекомендуем администратору изменить эти учетные данные по завершении работы. Разработчик не несет ответственности за любую утечку этих учетных данных. Разработчик также не несет ответственности за непреднамеренные нарушения безопасности в программе. В конце концов, данные, передаваемые через Интернет, всегда имеют риск утечки. Поэтому мы настоятельно рекомендуем не передавать никаких данных, которые могут скомпрометировать вас или другого человека.

Обязанности администратора программы:

Администратор приложения имеет неограниченный доступ к личным данным пользователей. Администратор может просматривать и копировать данные, хранящиеся в базе данных и на сервере. Администратор может передавать персональные данные пользователя третьим лицам. Информация о том, как будут использоваться данные пользователя, должна быть четко раскрыта до его регистрации. Администратор не должен позволять никому собирать данные открыто или под видом заполнения опросов или форм. Администратор приложения обладает наибольшими привилегиями и поэтому несет наибольшую ответственность за защиту личных данных пользователей.

Ответственность пользователя:

Все зависит от пользователя. Если пользователь не предоставляет данные, то утечки не будет, но это не вариант. Пользователь несет полную ответственность за сохранность своих учетных данных. Пароль и имя пользователя могут быть зашифрованы в базе данных, но слишком предсказуемый пароль может позволить хакеру легко получить доступ к учетной записи пользователя. Измените свои данные, если заметили подозрительную активность или если вам пришлось делиться паролями с другими людьми. Всегда думайте, прежде чем сообщать свои данные.

Наши действия в отношении GDPR:

  1. Как можно меньше сбора данных: Мы собираем только самые необходимые данные и объясняем пользователю, зачем нужны те или иные данные.
  2. Использование HTTPS: Мы обеспечиваем шифрованную связь во всем приложении, защищая ваши данные от перехвата.
  3. Очистка сессии и файлов cookie: После отключения мы удаляем все сессии и файлы cookie.
  4. Не отслеживать действия пользователей в коммерческих целях: Мы не отслеживаем действия пользователей для того, чтобы предоставлять им целевую рекламу или коммерческие предложения.
  5. Информирование пользователя о хранении данных об IP-адресе и местоположении компьютера: Мы четко информируем пользователей о любых журналах, сохраняющих информацию об IP-адресе или местоположении компьютера.
  6. Понятные правила и условия и политика конфиденциальности: Мы предоставляем прозрачные правила в отношении требований GDPR и условий использования данных.
  7. Информирование о привлечении третьей стороны: Пользователи будут проинформированы о передаче их данных третьим лицам.
  8. Политика в отношении утечки данных: У нас есть четкие правила, как мы будем действовать в случае утечки данных.
  9. Удаление данных: У пользователей есть возможность навсегда удалить свои данные после удаления учетной записи или отказа от услуги.
  10. Обновления безопасности программного обеспечения: Мы внедряем все необходимые исправления, чтобы обеспечить защиту программного обеспечения от уязвимостей.

Поддерживаются функции GDPR:

  1. "Adios, App" (Всего наилучшего, Эпп): Когда пользователь отменяет подписку или удаляет свой аккаунт, мы даем ему возможность удалить все данные, связанные с его аккаунтом. Это действие необратимо - если данные удалены, они будут навсегда удалены как из базы данных, так и с сервера. Пользователь может сделать резервную копию перед удалением, если он планирует вернуться.

  2. Секретность - мое право: Мы шифруем большинство ваших личных данных, хранящихся в базе данных. Если произойдет утечка данных, хакер получит только зашифрованные данные, а не вашу личную информацию в открытом виде. Некоторые данные не могут быть зашифрованы (например, имя пользователя), поскольку они должны отображаться при входе в аккаунт. Однако мы маскируем как можно больше личной информации.

  3. Без файлов cookie и хранения сеансов: Мы предоставляем вам возможность выбрать, хотите ли вы сохранить файлы cookie и сеансы. Даже если вы решите сохранить их, файлы cookie и сеансы будут удалены после выхода из системы. Мы настоятельно рекомендуем вам не сохранять данные для входа в систему в браузере. Лучше запомнить свой пароль или использовать такие инструменты, как LastPass, для управления паролями.

  4. Устранение следов: Мы не контролируем и не отслеживаем ваши действия в коммерческих целях. Мы можем хранить только время вашего входа в систему или IP-адрес, но только в целях безопасности. Когда вы удаляете свою учетную запись, все ваши данные полностью удаляются с сервера.

  5. Социальная инженерия - это плохо: Мы не записываем никаких ваших личных действий в приложении. Запись, анализ и попытки продать продукт или мотивировать пользователя на основе этих данных являются неэтичной практикой. Мы не.

  6. Дайте мне знать: Получайте по электронной почте уведомления обо всех действиях, связанных с вашей учетной записью (создание учетной записи, смена пароля). Мы рекомендуем вам изменить свои учетные данные, если вы заметили какие-либо необычные действия.

  7. Уведомление об обновлении политики: Вы будете получать уведомления о любых изменениях в политике конфиденциальности или отказе от ответственности. Пожалуйста, прочитайте письма по этому вопросу и решите, как поступить. Пожалуйста, не стесняйтесь обращаться к нам по этим вопросам.

  8. Присоединяйтесь без лишних хлопот: Мы повсеместно внедрили HTTPS, поэтому перехват данных невозможен. Даже если кому-то удастся это сделать, хакер получит только зашифрованные данные. Поэтому вы можете спокойно пользоваться нашим приложением.

  9. Мы не храним данные пользователей: Мы не храним никаких данных о пользователях. Нет никаких скрытых опций, которые собирают данные. Как только приложение загружается на сервер, мы не имеем к нему доступа без пароля администратора. Поэтому не стоит беспокоиться о скрытых утечках данных.

  10. Политика утечки данных: Мы предусмотрели все меры безопасности для защиты ваших данных в базе данных (шифрование данных, MySQL, предотвращение SQL-инъекций, проверка ввода и т. д.). Слабые или слишком предсказуемые пароли могут поставить под угрозу безопасность ваших данных, поэтому вы несете за них ответственность.

Соответствует ли массовая рассылка сообщений пользователям Facebook через нашу систему требованиям GDPR?

Да, рассылка массовых сообщений через нашу систему соответствует GDPR. Поскольку люди OPT-IN (добровольно начинают разговор) на нашей странице в Facebook, мы можем это доказать. Они становятся нашими контактами на законных основаниях. Все отправляемые сообщения должны содержать ссылку на отказ от рассылки (такая функция уже существует) или другой способ, позволяющий людям отказаться от рассылки в любое время.

  • Обзор