Kas ir VDAR?
VDAR ir Vispārīgā datu aizsardzības regula - jauns ES tiesību akts, kas izstrādāts, lai aizsargātu lietotāju personas datus. Šis tiesību akts aptver vairākus datu drošības aspektus. Šeit mēs sniedzam norādījumus par to, kā mēs aizsargājam jūsu datus, kādi ir mūsu pienākumi un kādi ir jūsu pienākumi. Iesakām izlasīt visu mūsu dokumentāciju vai citus rakstus par GDPR un izlemt, vai vēlaties izmantot mūsu lietojumprogrammu. Mēs neesam atbildīgi par jūsu vai trešo personu nolaidību vai kļūdām datu aizsardzības jomā. Atvēliet laiku dokumentācijas izlasīšanai, rīkojieties saprātīgi un esiet drošībā.
Personas datu definīcija:
Visi dati, kas pieder personai, ir tās personas dati. Tas var būt personas vārds, attēls, e-pasta adrese, fiziskā adrese, ieraksts sociālajos tīklos, atrašanās vieta, datora IP adrese utt. Personas datu īpašnieks ir vienīgā likumīgā puse. Tas nozīmē, ka neatkarīgi no tā, kur un kā dati tiek glabāti, tie pieder personai. Datu vācējs vai lietotājs (piemēram, Facebook vai YouTube) nevar rādīt, glabāt vai kopīgot personas datus bez lietotāja skaidras vai netiešas piekrišanas. Ja lietotājs dod atļauju izmantot savus datus noteiktai darbībai (datu glabāšanai, skatīšanai u. tml.), lietojumprogrammas administrators var tos izmantot.
Iedomājieties hipotētisku situāciju: jūs publicējat ierakstu sociālajos tīklos. Tādā gadījumā jūs netieši atļaujat parādīt šo ierakstu saviem publiskajiem vai privātajiem kontaktiem. Lietojumprogrammas administrators nav atbildīgs par aizskarošiem komentāriem, ko var atstāt jūsu kontakti. Tas nozīmē, ka, ja esat publiskojis savus datus, tā ir jūsu atbildība. Tomēr lietojumprogrammas administrators ir atbildīgs par jebkādu datu kopīgošanu ar trešām personām. Ja ir paredzēts kopīgot kādus datus, tas ir skaidri jānorāda iepriekš. Tātad redzam, ka datu augšupielāde un attēlošana ir atkarīga gan no lietojumprogrammas administratora, gan no lietotāja. Sīkāka informācija ir sniegta visā dokumentācijā.
Izstrādātāja atbildība:
Par lietotāja personas datu aizsardzību lietojumprogrammas aizmugurējā daļā ir atbildīgs izstrādātājs. Izstrādātājs ir atbildīgs par to, kā lietotāja dati (vārds, tālruņa numurs, e-pasts u. c.) un cita informācija (piemēram, lietotāja mijiedarbības ar lietojumprogrammu žurnāli) tiek glabāti datubāzē un serverī. Mēs detalizēti aprakstīsim, kā tieši sniegtie dati (vārds, e-pasts u. c.) un netieši dati (pārlūkprogrammas nosaukums, datora IP u. c.) tiek glabāti datubāzē un serverī. Tiklīdz kādi dati tiek augšupielādēti serverī, to drošība ir atkarīga no servera drošības un dažkārt arī no lietojumprogrammas administratora.
Lietotājs tiks informēts par visām pagaidu (sīkfaili un sesijas) un pastāvīgajām (datubāzē saglabātie dati) datu glabāšanas metodēm. Pēc konta dzēšanas vai pakalpojuma pārtraukšanas lietotājam tiks dota iespēja dzēst visus savus personas datus. Mēs garantējam, ka neuzglabājam lietotāja darbības žurnālus un mums nav nekādu slēptu veidu, kā iegūt lietotāja datus. Dažreiz lietojumprogrammas administrators var piešķirt izstrādātājam piekļuvi cPanel un citiem akreditācijas datiem, lai izstrādātājs varētu uzturēt un pārvaldīt lietojumprogrammu īsu laiku pirms tās palaišanas. Mēs stingri iesakām administratoram nomainīt šos akreditācijas datus, kad darbs ir pabeigts. Izstrādātājs nav atbildīgs par šo pilnvaru noplūdi. Izstrādātājs nav atbildīgs arī par nejaušiem drošības pārkāpumiem lietojumprogrammā. Galu galā dati, kas tiek kopīgoti tiešsaistē, vienmēr ir pakļauti noplūdes riskam. Tāpēc mēs stingri iesakām nedalīties ar datiem, kas varētu kompromitēt jūs vai citu personu.
Lietojumprogrammas administratora atbildība:
Lietojumprogrammas administratoram ir neierobežota piekļuve lietotāju personas datiem. Administrators var apskatīt un kopēt datubāzē un serverī saglabātos datus. Lietojumprogrammas administrators var kopīgot lietotāju personas datus ar trešām personām. Pirms lietotāja reģistrācijas skaidri jānorāda, kā tiks izmantoti lietotāja dati. Administrators nedrīkst ļaut nevienam vākt datus atklāti vai aizbildinoties ar aptaujām vai veidlapu aizpildīšanu. Lietojumprogrammas administratoram ir vislielākās privilēģijas un līdz ar to arī vislielākā atbildība par lietotāju personas datu aizsardzību.
Lietotāja atbildība:
Viss ir atkarīgs no lietotāja. Ja lietotājs nesniedz datus, tad nebūs arī datu noplūdes, bet tas nav risinājums. Par savu akreditācijas datu drošību ir atbildīgs tikai un vienīgi lietotājs. Paroli un lietotājvārdu var šifrēt datubāzē, taču pārāk paredzama parole var ļaut hakerim viegli piekļūt lietotāja kontam. Mainiet savu informāciju, ja pamanāt aizdomīgas darbības vai ja jums nācās dalīties ar savu paroli ar citiem. Vienmēr rūpīgi pārdomājiet, pirms sniedzat datus.
Mūsu darbības saistībā ar VDAR:
- pēc iespējas mazāk datu vākšana: Mēs apkopojam tikai būtiskākos datus un paskaidrojam lietotājam, kāpēc ir nepieciešami konkrēti dati.
- HTTPS izmantošana: Mēs nodrošinām šifrētu savienojumu visā lietojumprogrammas darbības laikā, pasargājot datus no pārtveršanas.
- Sesiju un sīkfailu dzēšana: Pēc izrakstīšanās mēs iznīcinām visas sesijas un sīkfailus.
- Lietotāju darbības neizsekošana komerciālos nolūkos: Mēs neizsekojam lietotāja darbību, lai piedāvātu mērķtiecīgu reklāmu vai komerciālus piedāvājumus.
- lietotāja informēšana par datora IP un atrašanās vietas datu glabāšanu: Mēs skaidri informējam lietotājus par visiem saglabātajiem žurnāliem, kas saistīti ar datora IP vai atrašanās vietu.
- Skaidri noteikumi un konfidencialitātes politika: Mēs nodrošinām pārredzamus noteikumus par GDPR prasībām un datu izmantošanas noteikumiem.
- Informēšana par trešo personu iesaistīšanu: Lietotāji tiks informēti par visiem gadījumiem, kad viņu dati tiek kopīgoti ar trešām personām.
- Datu noplūdes politika: Esam izstrādājuši skaidrus noteikumus par to, kā rīkosimies datu noplūdes gadījumā.
- Datu dzēšana: Pēc konta dzēšanas vai pakalpojuma atcelšanas lietotājiem ir iespēja neatgriezeniski dzēst savus datus.
- Programmatūras drošības atjauninājumi: Mēs instalējam visus nepieciešamos labojumus, lai nodrošinātu, ka lietojumprogramma ir droša pret ievainojamībām.
Atbalstītās GDPR funkcijas:
“Adios, App” (Ardievas, aplikācija): Ja lietotājs atceļ abonementu vai dzēš savu kontu, mēs piedāvājam iespēju dzēst visus ar kontu saistītos datus. Šī darbība ir neatgriezeniska: ja dati tiek dzēsti, tie tiek neatgriezeniski dzēsti gan no datubāzes, gan servera. Ja lietotājs plāno atgriezties, pirms dzēšanas viņš var izveidot rezerves kopiju.
Privātums ir manas tiesības: Mēs šifrējam lielāko daļu jūsu personas datu, kas glabājas datubāzē. Ja notiktu datu noplūde, hakeris iegūtu tikai šifrētus datus, nevis jūsu personisko informāciju vienkāršā veidā. Atsevišķus datus šifrēt nevar (piemēram, lietotājvārdu), jo tie ir jānorāda, pieslēdzoties kontam. Tomēr mēs maskējam pēc iespējas vairāk personiskās informācijas.
Sīkfailu un sesiju saglabāšanas aizliegums: Mēs piedāvājam jums iespēju izvēlēties, vai vēlaties saglabāt sīkfailus un sesijas. Pat ja izvēlaties tos saglabāt, sīkfaili un sesijas tiks iznīcinātas pēc jūsu iziešanas no sistēmas. Mēs stingri iesakām nesaglabāt savu pieteikšanās informāciju pārlūkprogrammā. Labāk ir atcerēties savu paroli vai paroles pārvaldībai izmantot tādus rīkus kā LastPass.
Izdzēst pēdas: Mēs neuzglabājam un neizsekojam jūsu darbību komerciālos nolūkos. Mēs varam saglabāt tikai pieteikšanās laiku vai IP adresi, bet tikai drošības nolūkos. Kad dzēsīsiet savu kontu, visi jūsu dati tiks pilnībā dzēsti no servera.
Sociālā inženierija ir slikta: Pieteikumā mēs nereģistrējam nekādas jūsu personiskās darbības. Ierakstīšana, analizēšana un mēģinājumi pārdot produktu vai motivēt lietotāju, pamatojoties uz šiem datiem, ir neētiska prakse. Mēs to nedarām.
Dodiet man zināt: Saņemiet paziņojumus pa e-pastu par visām ar kontu saistītajām darbībām (konta izveide, paroles maiņa). Mēs iesakām mainīt savus akreditācijas datus, ja pamanāt neparastas darbības.
Paziņojums par politikas atjauninājumiem: Jūs tiksiet informēts par jebkādiem konfidencialitātes politikas vai atrunas atteikuma atjauninājumiem. Izlasiet e-pasta vēstules par šo jautājumu un izlemiet, kā rīkoties. Nevilcinieties sazināties par šiem jautājumiem.
Piesakieties bez raizēm: Mēs visur esam ieviesuši HTTPS, tāpēc datu pārtveršana nav iespējama. Pat ja kādam tas izdotos, hakeris iegūtu tikai šifrētus datus. Tāpēc varat droši izmantot mūsu lietojumprogrammu.
Mēs neuzglabājam lietotāja datus: Mēs neglabājam nekādus lietotāja datus. Nav nekādu slēpto iespēju, kas vāc datus. Kad lietojumprogramma ir augšupielādēta serverī, mums nav piekļuves tai bez administratora paroles. Tāpēc neuztraucieties par slēpto datu noplūdi.
Datu noplūdes politika: Mēs esam ieviesuši visus drošības pasākumus, lai aizsargātu jūsu datus datu bāzē (datu šifrēšana, MySQL, SQL injekciju novēršana, ievades validācija u. c.). Vājas vai pārāk paredzamas paroles var kaitēt datu drošībai, tāpēc par tām esat atbildīgs pats.
Vai masveida ziņojumu sūtīšana Facebook lietotājiem, izmantojot mūsu sistēmu, atbilst GDPR?
Jā, masveida ziņojumu sūtīšana, izmantojot mūsu sistēmu, atbilst GDPR. Tā kā cilvēki paši izvēlas (brīvprātīgi uzsāk sarunu) mūsu Facebook lapā, mēs to varam pierādīt. Viņi kļūst par mūsu kontaktpersonām likumīgā veidā. Katrā nosūtītajā ziņojumā ir jāiekļauj atteikšanās saite (šī funkcija jau ir iebūvēta) vai cits veids, kas ļauj cilvēkiem jebkurā brīdī atteikties no tās.