Клиентская библиотека Google для Java SDK и GDPR - PullRequest
0 голосов
/ 30 мая 2018

Я использую Google Client Library для Java SDK в своем приложении для Android для взаимодействия с Google Drive.

Является ли Google с помощью этого SDK в качестве контроллера данных или обработчика данных?Мне нужно знать, нужно ли мне сохранять какие-либо данные, чтобы показать, что пользователь дал согласие на взаимодействие моего приложения с Google Drive в соответствии с GDPR.

Я знаю, что мне нужно запросить разрешение на персонализированную или неперсонализированную рекламу, ноGoogle Drive SDK и GDPR сводят меня с ума.

Спасибо

1 Ответ

0 голосов
/ 30 мая 2018

Отказ от ответственности Я не являюсь юридическим лицом, это мое мнение из руководящих принципов, которые нам дали.Вам также следует обратиться за независимой юридической консультацией, касающейся вашего статуса и обязательств по GDPR, поскольку только юрист может предоставить вам юридическую консультацию, специально разработанную для вашей ситуации.

Для справки, которую я собираюсь процитировать отследующие документы, которые на момент написания моей статьи были единственными, которые Google выпустил в отношении GDPR, о которых мне известно в этот раз

Клиенты G Suite1 и Google Cloud Platform обычно выступают в качестве контролера данных для любых персональных данных, которые они предоставляют Google в связи с использованием ими услуг Google.Контроллер данных определяет цели и средства обработки персональных данных, тогда как процессор данных обрабатывает данные от имени контроллера данных.Google является обработчиком данных и обрабатывает персональные данные от имени контроллера данных, когда контроллер использует G Suite или Google Cloud Platform.

Контроллеры данных отвечают за реализацию соответствующих технических и организационных мер.обеспечить и продемонстрировать, что любая обработка данных выполняется в соответствии с GDPR.Обязанности контролеров касаются таких принципов, как законность, справедливость и прозрачность, ограничение целей, минимизация и точность данных, а также соблюдение прав субъектов данных в отношении их данных.

Если вы являетесь контролером данных,вы можете найти рекомендации, относящиеся к вашим обязанностям в рамках GDPR, регулярно посещая веб-сайт вашего национального или ведущего органа по защите данных в рамках GDPR (в зависимости от обстоятельств) 2, а также просматривая публикации ассоциаций конфиденциальности данных, таких как Международная ассоциация специалистов по конфиденциальности.(IAPP).

Вам также следует обратиться за независимой юридической консультацией, касающейся вашего статуса и обязательств в рамках GDPR, поскольку только юрист может предоставить вам юридическую консультацию, специально разработанную для вашей ситуации.Пожалуйста, имейте в виду, что ничто на этом веб-сайте не предназначено для того, чтобы предоставить вам или должно использоваться в качестве замены юридической консультации.

Gsuite - это Googles, сладкий инструмент, которым являются Drive, Calendar ...они являются контроллером данных для инструментов Google.

Контроллер против процессора

(7) «Контролер» означает физическое или юридическое лицо, государственный орган, агентство или другой орган, который самостоятельно или совместнос другими, определяет цели и средства обработки персональных данных;если цели и средства такой обработки определены законодательством Союза или государства-члена, контроллер или конкретные критерии его назначения могут быть предусмотрены законодательством Союза или государства-члена;

(8) «обработчик» означаетфизическое или юридическое лицо, государственный орган, агентство или другой орган, который обрабатывает персональные данные от имени контролера;

IMO

Если вы получаете доступ кданные пользователей на Google Диске и их изменение или выполнение каких-либо действий, тогда да, вам нужно будет сообщить им, для чего вы используете их данные, и зарегистрировать их согласие.Если вы сохраняете их данные в любом месте, то вам также придется дать им возможность удалить эти данные.

Есть некоторые вещи, которые вы не можете сделать, например, если они хотят удалить все свои файлы на диске, это не ваша ответственность, это Googles.Вы несете ответственность только за данные в вашей системе и за то, что вы с ней сделали.

Использование goклиентская библиотека ogles ИМО не имеет большого отношения к GDPR, а то, что вы делаете с данными, которые они возвращают, имеет значение.Я связался с Google несколько месяцев назад в надежде получить официальные рекомендации по GDPR и клиентским библиотекам.Я еще ничего не слышал.

...