Mik Foxi

Mik Foxi
Рейтинг
1218
Регистрация
02.03.2011
softerra #:

Приходится повторить для ясности ..

https://www.kommersant.ru/doc/4976610

это не аргумент. таких статей/новостей можно найти кучу противоречивых. 

Aisamiery #:
там кроме ip же нет ничего связанного с пользователем? А IP не может быть ПД так как он серый, под ним сидит куча народу

так связка: время, ип, юзерагент, в сумме это вполне перс данные. 

Aisamiery #:
А если сразу на почту форму отправлять и ничего на сервере не хранить, то кто тогда ответственный за ПД в почте яндекса например?

так послал через твой сервер - это уже обработка перс данных случилась на твоем сервере. кстати если это отправилось на gmail то это еще и трансграничная передача перс данных получается, на которые надо заранее брать в РКН разрешение.

softerra #:
полезно свежий сок выжать и выпить,

жесть. в чем польза фруктозы и глюкозы?  расскажи что она лечит? ))

softerra #:
Я оставил упрощенную форму ..

вроде ж пришли к выводу что лучше просто оставлять емейл, телефон, тогда уже будет обработка не на сайте.

softerra #:

Базы клиентов, это когда на сайте есть личный кабинет для юзеров?
Если просто форма, то там нет никаких баз клиентов.
Я оставил упрощенную форму ..

ЗЫ Мне кажется банки давно уже слили все базы, мошенники и маркетеры названивают людям ..

так логи сайта, access.log которые стандартные серверные, которые стандартно по умолчанию у большинства включены, часто по умолчанию также доступны в паблике у некоторых панелей управления. вот и попадалово. теперь еще сисадмина надо нанимать чтоб провел аудит, чтоб нечайно не попасть.

Aisamiery #:
Надеюсь просто владельцы сайтов станут более ответственные

не станут. у каждого пятого в корне лежит backup.zip или backup.sql или wp-config.php_ из чего качай базы клиентов сколько хочешь.

Aisamiery #:
Безопасность физических серверов и доступа к ним по договору обеспечивает хостер

большинству сайтов не нужен выделенный сервер в защищенном датацентре. Большинство на шареде. Забекапил хостер вашу виртуалку, ее слили, вытащили с нее базу клиентов и прочее интересное, дальше это появилось в даркнете и владелец сайта уже не докажет что в сливе виноват хостер, а не он. 

promx #:
телефон тоже относится к ПД.

Так юзер не будет на сайте вводить телефон. 

Aisamiery #:
Возьмите вы например выделенный сервер, да или даже виртуалку, в целом к внутрянки доступа просто так не будет у хостера если он конечно вам ключи не подложил в образ а вы не проверили и не удалили их

Доступ у хостера полный, вы же не закриптлвали диск выделенного сервера? Диск достал и прочитал. В виртуалке работающую не выключая скопировал и прочитал.

Okey1 #:
И снимать, по-ходу, можно уже в Евро, кросс-курс доллара все ниже, и основной валютой по карте назначить Евро

В кредо банкоматах нет евро. За снятие в других будет комиссия.

Всего: 17714