Size: a a a

2021 June 30

ЕО

Евгений Омельченко... in DevOps
Я вольнослушателем ходил на курс по праву (то есть нет, конечно же)
источник

DS

Dmitry Sergeev in DevOps
мне бы по идее ТЗ от них. Четкие требования как соблюсти закон. Я их выполню, а дальше это все их проблемы должны быть
источник

ЕО

Евгений Омельченко... in DevOps
Ну да, скажи, что тебе не хватает компетенции, чтобы в этой чуши разобраться, пусть тебе переводят с юридического на технический
источник

GB

Grzegorz Brzęczyszcz... in DevOps
вот это правильно
источник

VS

Vladimir Smirnov in DevOps
вот тут уже без понятия, просто сталкивался с тем что ID который генерировался пользователю при регистрации считался ПД
источник

VS

Vladimir Smirnov in DevOps
Спрашивать при регистрации в какой он стране, например
источник

DS

Dmitry Sergeev in DevOps
Тут еще вот это интересно
клиент облака продолжает оставаться владельцем данных, а значит должен выполнять все обязанности оператора данных (например, собирать согласия на обработку персональных данных (ПДн), уведомлять Роскомнадзор об обработке ПДн, моделировать угрозы для своих информационных систем персональных данных (ИСПДн).

1) В моем случае, нам надо спрашивать пользователя, можем ли мы сохранить его id соц. сети в базе
2) Каким образом уведомлять Роскомнадзор об этом? Типо отправляем им на почту, пользователь соц. сети такой-то, с таким-то id теперь у нас в базе?
3) Что именно технически означает - "моделировать угрозы". Есть какой-то стандарт по моделированию угроз?
источник

VS

Vladimir Smirnov in DevOps
гео-базы всегда будут давать какой-то процент ошибочных срабанываний (например юзер может сидеть в стране A и ходить через VPN через страну B в другой юрисдикции)
источник

DS

Dmitry Sergeev in DevOps
но вот да. В этом и вопрос. Есть ли какой-то одобренный законом метод
источник

VS

Vladimir Smirnov in DevOps
Пальцем в небо могу предположить что регистрация и спрашиваешь юзера где он, в ToS указывая что если человек соврал - его проблемы
источник

DS

Dmitry Sergeev in DevOps
ну вот да. Но это получается в ущерб будет. Многие пользователи просто закрывают приложения, когда такие вопросы задают
источник

ЕО

Евгений Омельченко... in DevOps
А типа плеймаркет не выплёвывает локацию?
источник

ЕО

Евгений Омельченко... in DevOps
GeoIP ещё есть
источник

DS

Dmitry Sergeev in DevOps
да там вроде у него есть, но это если пользователь согласился вроде.  Но он же может неправду указать
источник

ЕО

Евгений Омельченко... in DevOps
Но вообще рашка требует явной галочки "согласен на обработку" в любом случае
источник

DS

Dmitry Sergeev in DevOps
да есть, но там ошбки определения могут быть, а гражданства тем более.
источник

DS

Dmitry Sergeev in DevOps
Вобщем сказал пусть нанимают спецов по этим законам =)
Пугает пункт
> Назначить работника, ответственного за организацию обработки персональных данных
А что будет если я где-то ошибусь, меня посодют? =(
источник

VS

Vladimir Smirnov in DevOps
Если ты умеешь говорить “нет”, то не назначат
источник

DS

Dmitry Sergeev in DevOps
а там что назначить можно любого? Тогда постараюсь отмазаться. А то просто из контекста как будто имеется в виду инженеры что с базами взаимодействуют
источник

DS

Dmitry Sergeev in DevOps
тогда пусть бухгалтера назначают =)
источник