vit_r: default (Default)
[personal profile] vit_r
Послушал вебинар про популярной ныне теме. Сначала вполуха, занимаясь другими делами, но на вопросах переключился полностью.

Итак, ещё одно "частное практическое мнение о новых законах ЕС о приватных данных, а о подробностях спрашивайте адвокатов".

- Должны ли госорганизации выполнять эти требования?
- Естественно. Движение изначально было за то, чтобы ограничить чиновников в возможностях слишком много знать о гражданах. Мы-то знаем, во что это выливается. Коммерческие фирмы были включены в законы для полноценности защиты приватной сферы.

- Для большинства мелких фирм вне ЕС проще отключить пользователей из ЕС и записать это в пользовательское соглашение. Что будет, если пользователи всё-таки будут использовать сервис вопреки договору и техническим средствам?
- Тут уже проблема пользователей. Они нарушают, на них и ответственность.
[Но горе тому, кто вынуждает пользователей идти на такие меры. Съедят и засудят, или засудят, а потом съедят. - vit_r]

- Если пользователь требует удалить данные, нужно ли затрагивать бекапы?
- Да. У одного телкомовского провайдера добавление удаления старых данных привело к проекту с бюджетом в трёхзначных миллионных числах.

- Законно ли сохранение данных для превентивных мер. Например, вычисление угроз от хакеров по базе IP.
- После того, как хакеры что-то сломали, их данные сохранять можно. До этого - сомнительно.

- Если в программе ошибка, которая приводит к нарушению новых законов, кто виноват: программист, архитектор, менеджер, ответственный за приватность? Что, если это специально заложенная закладка? На вкус и цвет ситуации неразличимы.
- Во-первых, ответственный не виноват. Это не его задача. [sic!]
В случае закладки виноваты все кроме него. И тут главное, чтобы всё было записано. И менеджер должен доказать, что он принял необходимые профилактические меры. И архитектор, что он сделал дизайн, исключающий ошибки. И программист, что он не сам.
Если же просто ошибка, то виноваты те же, но не очень.
И надо сразу сообщать начальству, и пользователям, и в органы контроля. Потому так важно всё документировать.

Вопросы без ответа.

- Достаточно ли согласия несовершеннолетних или всё должно быть подтверждено родителями?

- Могут родители инициировать удаление данных детей?

- Как, чёрт возьми, выяснить, что это родители, не нарушая законы?

- Если пользователь кого-то оскорбил и сразу требует удалить данные о себе, кого должен защищать владелец сайта? Оскорблённый не сможет подать в суд, потому что все улики будут уничтожены.

- Если кто-то влез в систему и попался на несанкционированных действиях, а теперь грозит судом за нарушение приватности, что выгоднее: удалить и забыть или пытаться с ним бороться?

Скоро, скоро пролетят по немецким фирмам письма счастья от адвокатов, обнаруживших признаки невыполнения законов. Уже в прошлом году каждый третий получил от них весточку и требования заплатить . Общество немецких фрилянсеров просило подписать петицию в Бундестаг по отмене этой практики выколачивания денег, но из требуемых пятидесяти тысяч подписей набрали меньше тридцати.

А там и суды подоспеют. Со штрафами до двадцати миллионов...

Посмотрим, переживёт ли эту катастрофу европейская интернет-индустрия.
(will be screened)
(will be screened if not validated)
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

If you are unable to use this captcha for any reason, please contact us by email at support@dreamwidth.org

Profile

vit_r: default (Default)
vit_r

January 2026

S M T W T F S
    12 3
456 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 7th, 2026 03:37 pm
Powered by Dreamwidth Studios