Общее положение о защите данных (GDPR) Heroku - PullRequest
0 голосов
/ 04 мая 2018

Я из Австрии, Европы. Я размещаю свое приложение на Heroku в Европе. Из-за нового Общего положения о защите данных (GDPR) в Европе мне интересно, нужно ли мне позаботиться о чем-то новом.

Я храню следующие данные пользователей:

Имя, Фамилия, Номер комнаты пребывания в отеле, аллергии и предпочтения.

Я надеюсь, что stackoverflow - правильное место, чтобы задавать вопросы такого типа.

Большое спасибо за усилия.

1 Ответ

0 голосов
/ 04 мая 2018

Да, вам нужно предпринять дополнительные шаги.

Вы должны четко объяснить несколько аспектов соответствия в своей Политике конфиденциальности, например ::

  • Какую личную информацию вы собираете
  • Почему вы собираете эту информацию и с какой целью
  • Как пользователи могут обновить эту информацию
  • Как пользователи могут удалить эту информацию
  • Если и как вы передаете эту информацию за пределы ЕС

и, вероятно, еще много.

Вы можете просмотреть документы Политики конфиденциальности компаний, которые уже соответствуют требованиям GDPR, чтобы получить краткий обзор того, что требуется. Atlassian - хороший пример: https://www.atlassian.com/legal/privacy-policy-may-25th

Доступны также ресурсы, в которых более подробно объясняются шаги, которые необходимо предпринять, например, https://info.fastspring.com/gpdr_compliance

Обеспечить соблюдение GDPR непросто, поэтому я советую найти эксперта, который может помочь вам в этом вопросе.

Ура, Яцек

...