Aisamiery

Aisamiery
Рейтинг
324
Регистрация
12.04.2015
Mik Foxi #:
так логи сайта, access.log которые стандартные серверные

там кроме ip же нет ничего связанного с пользователем? А IP не может быть ПД так как он серый, под ним сидит куча народу

Mik Foxi #:
вроде ж пришли к выводу что лучше просто оставлять емейл, телефон, тогда уже будет обработка не на сайте.

А если сразу на почту форму отправлять и ничего на сервере не хранить, то кто тогда ответственный за ПД в почте яндекса например?

Vladimirus #:
P.S. Ваше мнение понятно, оно мне не интересно.

Ваше право. Но я так понимаю вы формы то по удаляли? =))

Показательно кого нибудь нагнут с выходом ограничений, остальные призадумаются, если не нагнут ну тогда все так же будет идти своей чередой. Но помнится история с куками, как только проскочила новость, куда не зайди везде плашек понатыкали.

Vladimirus #:
Т.е. по вашему, шареды все? Смешно.

А на шаредах только сайты со сбором персоналки что ли? =))) Вон виртуалка в облаке яндекса так то который заявляет что соответствует 152ФЗ стоит 500 рублей, офигеть какая стоимость неподъемная для бизнеса который взаимодействует с клиентами =)))

Vladimirus #:
Только личные сервера спасут. 

Надеюсь просто владельцы сайтов станут более ответственные

Vladimirus #:

Он НЕ может такого заявить, он по определению обрабатывает ПД, всех тех кто с ним заключил договоры.

Он обрабатывает ПД исключительно своих клиентов, то есть он будет виновен только в утечке своей клиентской базы это разные вещи. Если ваше ПО просрет ПД ваших клиентов, то хостер тут явно не при чем. А если вы храните ПД своих клиентов на шареде где все ресурсы общие, то вы сами себе злобные буратино и отвечать тоже будете персонально.

BrickLayer #:
Если прописать этот волшебный код в файл .htaccess, то нагрузка чудесным образом падает, обращения к базе данных минимальны, процессы на сайте исчезают. И вообще такое ощущение что хостинг выдержит еще + 20 сайтов сверху. 

У меня всегда гугл превалирует, вторая строка Яндекс

при том сейчас они близко к друг другу, но бывает так что в отчете за 15 минут у гугла 3к запросов а у яндекса менее 1к

Mik Foxi #:
Доступ у хостера полный, вы же не закриптлвали диск выделенного сервера? Диск достал и прочитал. В виртуалке работающую не выключая скопировал и прочитал.

Это уже другая статья, так то вас поймал, утюг на грудь поставил и в розетку включил и вот у кого то уже полный рутовый доступ, а вам типа штраф?

Безопасность физических серверов и доступа к ним по договору обеспечивает хостер, берите услуги у тех, кто их предоставляет например https://yandex.cloud/ru/security/standards/152-fz а не у хостинга за 100 рублей в год.

Vladimirus #:
Хостер тоже оператор ПД, и если он допустил утечку, то ему и отвечать.

Хостер может только допустить утечку если у него вдруг исчезнут сервера, остальное это все ваша ответственность, в том числе и выборе хостера, хостер скажет я не заявлял что соответствую 152ФЗ и вот у меня в оферте мелким шрифтом написано, что запрещено хранить ПД и что вы будете делать тогда?

softerra #:
Получается спам удалять тоже нельзя, нужно его собирать и беречь ..

Зачем вам вообще что то собирать и хранить? Тем более спам

С одной стороны инициатива достаточно правильная. Вам нужна авторизация на сайте с комментариями? Подключите любой OpenID

Нужно оформлять заказы? Сделайте обязательную регистрацию в соглашении напишите что собирается тот минимум чтобы обеспечить условия сделки, какой нибудь телефон для связи и почтовый адрес доставки, собирать всю подноготную ведь не обязательно.

Ну и так далее, а то понатыкали кучу всяких сборщиков контактныз данных, на кой они нужны 98% сайтов? Чтоб потом спам рассылки устраивать? Продать подороже базу? =)) Кстати рассылать можно через пуши, там тоже никакие ПД не нужны.

Genius Ideaing #:
ощутить все прелести ботного трафика, скликивания и попасть под вечный бан в РСЯ...

так у вас же все равно сайт не работает?

Vladimirus #:
Потому как, по сути, хостинг, это по отношению к вебмастеру 3 - е лицо, и получается мы, ПД храним не у себя, а сразу у 3-их лиц

Ну не совсем так, вы как владелец информационной системы должны обеспечить безопасность, в том числе не хранить эти данные открыто и доступно, чтобы любой человек с улицы не мог их получить. Возьмите вы например выделенный сервер, да или даже виртуалку, в целом к внутрянки доступа просто так не будет у хостера если он конечно вам ключи не подложил в образ а вы не проверили и не удалили их

Vladimirus #:
И вот хакнут хостинг, утекут данные - кто будет отвечать?

Всегда вы, не получится скинуть ответственность. Собирал данные кто? Передавал третьим лицам кто? Не обеспечил должного хранения кто?

1771 #:
Штраф 5К или 100К. Если 100К, то какое ИП/ООО стоит за этим сайтом?

контрольную закупку сделают и посмотрят кто напечатал чек =))

Всего: 4113