Kas yra BDAR?

BDAR - tai Bendrasis duomenų apsaugos reglamentas, naujas ES teisės aktas, skirtas naudotojų asmens duomenims apsaugoti. Šis įstatymas apima daug duomenų saugumo aspektų. Čia pateikiame gaires, kaip saugome jūsų duomenis, kokios yra mūsų pareigos ir kokios yra jūsų pareigos. Primygtinai rekomenduojame perskaityti visą mūsų dokumentaciją arba kitus straipsnius apie BDAR ir nuspręsti, ar norite naudoti mūsų programą. Mes neatsakome už jūsų ar trečiųjų šalių aplaidumą ar klaidas duomenų apsaugos srityje. Skirkite laiko dokumentacijai perskaityti, elkitės protingai ir būkite saugūs.

Asmens duomenų apibrėžtis:

Bet kokie asmeniui priklausantys duomenys yra jo asmens duomenys. Tai gali būti asmens vardas, atvaizdas, el. pašto adresas, fizinis adresas, įrašas socialiniuose tinkluose, buvimo vieta, kompiuterio IP adresas ir pan. Asmens duomenų savininkas yra vienintelė teisėta jų šalis. Tai reiškia, kad nesvarbu, kur ir kaip duomenys saugomi, jie priklauso asmeniui. Duomenų rinkėjas arba naudotojas (pavyzdžiui, "Facebook" arba "YouTube") negali rodyti, saugoti ar dalytis asmens duomenimis be aiškaus ar numanomo naudotojo sutikimo. Jei naudotojas suteikia leidimą naudoti jo duomenis tam tikrai veiklai (duomenims saugoti, peržiūrėti ir pan.), programos administratorius gali juos naudoti.

Įsivaizduokite hipotetinę situaciją: socialiniuose tinkluose paskelbėte pranešimą. Tokiu atveju suteikiate numanomą leidimą rodyti įrašą viešiems arba privatiems kontaktams. Programos administratorius neatsako už įžeidžiančius komentarus, kuriuos gali palikti jūsų kontaktai. Tai reiškia, kad jei paviešinote savo duomenis, tai yra jūsų atsakomybė. Tačiau už bet kokį dalijimąsi duomenimis su trečiosiomis šalimis atsako taikomosios programos administratorius. Jei norima dalytis kokiais nors duomenimis, tai turi būti aiškiai nurodyta iš anksto. Taigi matome, kad duomenų įkėlimas ir rodymas priklauso ir nuo taikomosios programos administratoriaus, ir nuo naudotojo. Išsamesnė informacija pateikiama visoje dokumentacijoje.

Kūrėjo atsakomybė:

Už naudotojo asmeninių duomenų apsaugą taikomosios programos galinėje dalyje atsako kūrėjas. Kūrėjas atsako už tai, kaip naudotojo duomenys (vardas, pavardė, telefono numeris, el. pašto adresas ir pan.) ir kita informacija (pavyzdžiui, naudotojo sąveikos su programa žurnalai) saugomi duomenų bazėje ir serveryje. Išsamiai aprašysime, kaip duomenų bazėje ir serveryje saugomi tiesiogiai pateikti duomenys (vardas, el. pašto adresas ir pan.) ir netiesioginiai duomenys (naršyklės pavadinimas, kompiuterio IP ir pan.). Kai tik kokie nors duomenys įkeliami į serverį, jų saugumas priklauso nuo serverio saugumo, o kartais ir nuo taikomosios programos administratoriaus.

Vartotojas bus informuotas apie visus laikinus (slapukai ir sesijos) ir nuolatinius (duomenų bazėje saugomi duomenys) duomenų saugojimo būdus. Vartotojui bus suteikta galimybė ištrinti visus savo asmeninius duomenis ištrynus paskyrą arba nutraukus paslaugos teikimą. Garantuojame, kad nelaikome naudotojo veiklos žurnalų ir neturime jokių paslėptų būdų naudotojo duomenims išgauti. Kartais taikomosios programos administratorius gali suteikti kūrėjui prieigą prie "cPanel" ir kitus įgaliojimus, kad kūrėjas galėtų prižiūrėti ir tvarkyti taikomąją programą trumpą laiką, kol ji bus paleista. Primygtinai rekomenduojame, kad administratorius pakeistų šiuos įgaliojimus, kai darbas bus baigtas. Kūrėjas neatsako už šių įgaliojimų nutekėjimą. Kūrėjas taip pat neatsako už bet kokius atsitiktinius programos saugumo pažeidimus. Galiausiai, internete bendrinami duomenys visada kelia nutekėjimo riziką. Todėl primygtinai rekomenduojame nesidalyti jokiais duomenimis, kurie gali kelti pavojų jums arba kitam asmeniui.

Programos administratoriaus atsakomybė:

Programos administratorius turi neribotą prieigą prie naudotojų asmens duomenų. Administratorius gali peržiūrėti ir kopijuoti duomenų bazėje ir serveryje saugomus duomenis. Programos administratorius gali dalytis naudotojų asmens duomenimis su trečiosiomis šalimis. Kaip bus naudojami naudotojų duomenys, turi būti aiškiai atskleista prieš registruojant naudotojus. Administratorius neturėtų leisti niekam rinkti duomenų atvirai arba prisidengiant apklausomis ar formų pildymu. Programos administratorius turi daugiausia privilegijų, todėl jam tenka didžiausia atsakomybė už naudotojų asmens duomenų apsaugą.

Naudotojo atsakomybė:

Viskas priklauso nuo naudotojo. Jei naudotojas nepateiks duomenų, nebus ir duomenų nutekėjimo, tačiau tai nėra sprendimas. Už savo duomenų saugumą atsako tik naudotojas. Slaptažodis ir naudotojo vardas gali būti užšifruoti duomenų bazėje, tačiau per daug nuspėjamas slaptažodis gali leisti įsilaužėliui lengvai pasiekti naudotojo paskyrą. Pakeiskite savo informaciją, jei pastebėjote įtartiną veiklą arba jei teko dalytis slaptažodžiu su kitais asmenimis. Visada gerai pagalvokite prieš pateikdami duomenis.

Mūsų veiksmai, susiję su BDAR:

  1. Rinkti kuo mažiau duomenų: Renkame tik būtiniausius duomenis ir paaiškiname naudotojui, kodėl reikalingi tam tikri duomenys.
  2. HTTPS naudojimas: Užtikriname šifruotą ryšį visoje programoje, kad duomenys būtų apsaugoti nuo perėmimo.
  3. Sesijų ir slapukų išvalymas: Atsijungę sunaikiname visas sesijas ir slapukus.
  4. Nesekti naudotojo veiklos komerciniais tikslais: Mes nesekame naudotojo veiklos, kad galėtume teikti tikslinę reklamą ar komercinius pasiūlymus.
  5. informuoti naudotoją apie kompiuterio IP ir buvimo vietos duomenų saugojimą: Aiškiai informuojame naudotojus apie visus saugomus žurnalus, susijusius su kompiuterio IP arba buvimo vieta.
  6. Aiškios sąlygos ir privatumo politika: Pateikiame skaidrias taisykles apie BDAR reikalavimus ir duomenų naudojimo sąlygas.
  7. informavimas apie trečiųjų šalių dalyvavimą: Vartotojai bus informuojami apie visus atvejus, kai jų duomenimis dalijamasi su trečiosiomis šalimis.
  8. Duomenų nutekėjimo politika: Sukūrėme aiškias taisykles, kaip elgsimės su bet kokiu duomenų nutekėjimu.
  9. Duomenų ištrynimas: Ištrynę savo paskyrą arba atšaukę paslaugą, naudotojai gali visam laikui ištrinti savo duomenis.
  10. Programinės įrangos saugumo atnaujinimai: Įdiegiame visus būtinus pataisymus, kad programa būtų apsaugota nuo pažeidžiamumų.

Palaikomos BDAR funkcijos:

  1. “Adios, App” ("Goodbye, app"): Kai naudotojas atšaukia prenumeratą arba ištrina savo paskyrą, suteikiame galimybę ištrinti visus su paskyra susijusius duomenis. Šis veiksmas yra negrįžtamas: jei duomenys ištrinami, jie visam laikui pašalinami ir iš duomenų bazės, ir iš serverio. Jei naudotojas planuoja sugrįžti, prieš ištrindamas gali pasidaryti atsarginę kopiją.

  2. Privatumas yra mano teisė: Didžiąją dalį duomenų bazėje saugomų jūsų asmens duomenų šifruojame. Jei įvyktų duomenų nutekėjimas, įsilaužėlis gautų tik užšifruotus duomenis, o ne jūsų asmeninę informaciją paprasta forma. Kai kurių duomenų šifruoti negalima (pavyzdžiui, naudotojo vardo), nes jie turi būti rodomi prisijungus prie paskyros. Tačiau mes užmaskuojame kuo daugiau asmeninės informacijos.

  3. Slapukų ir sesijų išsaugojimo nebuvimas: Suteikiame jums galimybę pasirinkti, ar norite išsaugoti slapukus ir sesijas. Net jei pasirinksite juos išsaugoti, slapukai ir seansai bus sunaikinti, kai atsijunkite. Primygtinai rekomenduojame nesaugoti savo prisijungimo duomenų naršyklėje. Geriau įsiminkite slaptažodį arba naudokite slaptažodžių valdymo įrankius, pavyzdžiui, "LastPass".

  4. Pėdsakų ištrynimas: Mes nesaugome ir nesekame jūsų veiklos komerciniais tikslais. Galime išsaugoti tik prisijungimo laiką arba IP adresą, tačiau tik saugumo tikslais. Kai ištrinsite savo paskyrą, visi jūsų duomenys bus visiškai ištrinti iš serverio.

  5. Socialinė inžinerija yra blogai: Programoje nefiksuojame jokios jūsų asmeninės veiklos. Įrašyti, analizuoti ir bandyti parduoti produktą ar motyvuoti naudotoją remiantis šiais duomenimis tampa neetiška praktika. Mes to nedarome.

  6. Praneškite man: el. paštu gaukite pranešimus apie visus su paskyra susijusius veiksmus (paskyros sukūrimas, slaptažodžio keitimas). Rekomenduojame pakeisti savo prisijungimo duomenis, jei pastebėjote neįprastą veiklą.

  7. Pranešimas apie politikos atnaujinimus: Būsite informuojami apie bet kokius privatumo politikos ar atsakomybės atsisakymo atnaujinimus. Perskaitykite el. laiškus šiuo klausimu ir nuspręskite, kaip elgtis. Nedvejodami susisiekite šiais klausimais.

  8. Prisijunkite nesijaudindami: Visur įdiegėme HTTPS, todėl duomenų perėmimas neįmanomas. Net jei kam nors ir pavyktų tai padaryti, įsilaužėlis gautų tik užšifruotus duomenis. Taigi galite saugiai naudotis mūsų programa.

  9. Naudotojo duomenų nesaugome: Nesaugome jokių naudotojo duomenų. Nėra jokių paslėptų parinkčių, kurios rinktų duomenis. Kai programa įkeliama į serverį, be administratoriaus slaptažodžio neturime prieigos prie jos. Taigi nesijaudinkite dėl paslėptų duomenų nutekėjimo.

  10. Duomenų nutekėjimo politika: Įdiegėme visas saugumo priemones, kad apsaugotume jūsų duomenis duomenų bazėje (duomenų šifravimas, "MySQL", SQL injekcijų prevencija, įvesties patvirtinimas ir t. t.). Silpni arba pernelyg nuspėjami slaptažodžiai gali pakenkti duomenų saugumui, todėl už juos atsakote patys.

Ar masinių pranešimų siuntimas "Facebook" naudotojams per mūsų sistemą atitinka BDAR?

Taip, masinių pranešimų siuntimas per mūsų sistemą atitinka BDAR. Kadangi žmonės patys pasirenka (savanoriškai pradeda pokalbį) mūsų "Facebook" puslapyje, galime tai įrodyti. Jie tampa mūsų kontaktais teisėtu būdu. Kiekvienoje siunčiamoje žinutėje turi būti nuoroda atsisakyti prenumeratos (ši funkcija jau įdiegta) arba kitas būdas, leidžiantis žmonėms bet kuriuo metu atsisakyti prenumeratos.

  • Apžvalga