Хостинг и защита персональной информации.

12
S
На сайте с 08.01.2009
Offline
124
954

Буду признателен за какие-либо мысли, комментарии в следующем ключе: Согласно европейского закона о защите персональной информации, должен быть заключен договор между владельцем сайта и третьими лицами имеющими доступ к любому сайту, имеющему зарегистрированных пользователей. В данном случае хостинг, имеет доступ к базе данных сайта. Поэтому заключается договор на передачу информации, в котором оговаривается много чего, но в целом то, что в случае чего хостинг тоже несет ответственность в случае утечки информации о пользователях(например - сайт знакомств). Насколько хостинги готовы к подписанию такого контракта? Извиняюсь за несколько сумбурное изложение, в голове пока "каша". Благодарю!

Все как раньше: https://se.guru
sladkydze
На сайте с 07.12.2012
Offline
243
#1

Я бы подписался за ответственность по моей прямой вине. А если взломан сайт клиента и данные уплыли, ну уж извините.

Предлагаю VDS, IaaS, Dedicated. http://riaas.ru (http://riaas.ru)
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#2

Вряд ли кто-то будет заключать такой договор, ибо в 99% случаев данные "уплывают" по вине владельца/кривого движка, а вовсе не хостера. Но хостеру же придется долго доказывать, что ты не верблюд, это вряд ли кто будет делать :)

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
S
На сайте с 08.01.2009
Offline
124
#3

Вопрос в том, что если хостинг хочет иметь клиентов из Европы, то ему будет необходимо определяться с этой позицией, так как закон о защите персональной информации, достаточно серьезный и постепенно все это дело приводится в порядок. Скажем так - это норма работы хостинга с клиентами из Европы. Вот и пытаюсь понять: допустим, произошла утечка данных клиентов(не банковские карты - просто емайл, фото и т.д.). Кто-то из пользователей подал в суд на сайт(тьфу*3), суд по идее, должен установить по чьей вине произошла утечка. Так как может хостер не заплатил админу зарплату, и тот увел базу серьезного клиента из Европы. Поэтому договор логичен: хостинг должен так же нести ответственность за информацию, к которой у него есть доступ. Конечно на практике, как я представляю это несколько сложнее: испанский суд, назначает комиссию,которая вступает в переговоры с хостингом из другой страны, где действуют другие законы, например если хостинг в США. При этом ей надо выяснить, где произошла утечка информации, что как я понимаю архисложно. Поэтому в моем понимании, данный договор более формальность соответствия закону о защите персональной информации. Как я понимаю в данном разделе есть хостинги имеющие проекты из Европы, поэтому интересна любая информация в данном ключе. Благодарю!

[Удален]
#4

Вообщето все это дело регулируется именно законом, и если таки утечка произошла и возможно доказать, что по вине хостера, то вам прямиком в суд, логоворы для этого не обязательны(именно договор о защите информации). Договор же нужен для урегулирования всяких там деталей и индивидуальных позиций.

S
На сайте с 08.01.2009
Offline
124
#5
sladkydze:
Я бы подписался за ответственность по моей прямой вине. А если взломан сайт клиента и данные уплыли, ну уж извините.

Логично. Но в начале, как в любом бизнесе, заключается договор, и при взломе сайта, уже потом определяется чья вина.

---------- Добавлено 27.12.2012 в 11:07 ----------

dyakoff:
Вообщето все это дело регулируется именно законом, и если таки утечка произошла и возможно доказать, что по вине хостера, то вам прямиком в суд, логоворы для этого не обязательны(именно договор о защите информации). Договор же нужен для урегулирования всяких там деталей и индивидуальных позиций.

Верно. Но договор, это требование Агентства по защите персональной информации(например: Испания). Тоесть мои проекты зарегистрированы там, так как у меня есть регистрация пользователей. Поэтому я должен иметь договор регулирующий мои отношения со всеми, кто имеет доступ к базе данных пользоватей - именно ответственности. Тоесть, хостинг тоже подписывается, что отвечает. Иначе, просто несколько нелогично.

---------- Добавлено 27.12.2012 в 11:11 ----------

Pavel.Odintsov:
Вряд ли кто-то будет заключать такой договор, ибо в 99% случаев данные "уплывают" по вине владельца/кривого движка, а вовсе не хостера. Но хостеру же придется долго доказывать, что ты не верблюд, это вряд ли кто будет делать :)

Согласен, вот и пытаюсь понять: можно использовать данное как критерий серьезности хостинга. Я доверяю хостингу судьбу моих проектов, я плачу деньги за их сохранность. А когда я говорю хостингу, что надо подписать договор об ответственности, что в случае чего, придется вместе потом разбираться, хостинг говорит нет. Тоесть он хочен бабло на сладком рубить(без ответственности).

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#6

Strateg - различайте две вещи:

1) Защита Ваших персональных данных как клиента

2) Защита Ваших данных на хостнге

1 - разумеется, есть у любого уважающего себя провайдера и за это можно обращаться в суд. 2 - КРАЙНЕ специфичный вид услуги и почти исключено, кто-то поручится за него без собственного администрирования.

K
На сайте с 07.03.2011
Offline
172
#7

Strateg, В РФ тоже есть закон о защите персональных данных ФЗ 152.

По нему оператор должен получить от субъекта персональных данных разрешение на обработку (в т.ч. сбор, хранение, изменение и т.д.) в виде заявления, в котором обязательно должен быть освещен определенный список пунктов, которые субъект подтверждает.

Договор об отвестственности не требуется, т.к. ответственность закреплена в законе.

Постарайтесь подробнее изучить закон в Европе (не знаю в какой стране ваши интересы), возможно вы не совсем правильно поняли порядок работы.

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
R
На сайте с 02.03.2007
Offline
99
#8

ТС, Вы все в кучу намешали и хотите, чтобы хостер отвечал за клиентские косяки и скрипты. И нет закона в ЕС, по которому хостинг-провайдер отвечает за утечку данных с веб-сайта клиента. Провайдер отвечает за утечку непосредственно данных, которые предоставил ему клиент для заказа услуги, не более.

Ни один уважающий себя провайдер никогда не подпишется под такие условия, уж лучше отдинамит клиента. Нет никакого смысла затягивать петлю, а потом в суде доказывать, что клиент сам виноват. А с учетом того, что прокуроры/судьи и т.д. дяденьки и тетеньки очень взрослые и не совсем понимают, что такое интернет и кибер-безопасность, это становиться очень тугой петлёй для провайдерской шеи.

Я не представляю, какой провайдер с Вами на такое подпишется, а я европейский рынок знаю хорошо. Вы судя по всему, как я и сказал Выше, путаете свои личные данные, предоставленные для заказа услуги, с тем что хотите на провайдера все переложить.

Новые Linux VPS с панелью управления ISPmanager по супер цене! Всего от 10 евро/месяц! (http://clickhost.ru/virtual-server/linux-vps.html)
M
На сайте с 19.01.2011
Offline
65
#9

обычный хостинг не для тех сайтов у которых моет быть критична утечка информации. Вам надо брать выделенный сервер причем самими позаботиться о том чтобы хостер и все остальные не имели доступа к информации на нем расположенной. Договор об рисках в данном случае необходимо будет заключать с разработчиком софта и тем кто обслуживает сервер (не путь с размещением).

________________________ я больше не хостер ....
Z7
На сайте с 19.04.2011
Offline
41
#10

Клац!

Возможно чем то поможет.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий