GDPR е съкращение от Общ регламент относно защитата на данните. Нов закон, въведен от ЕС за защита на личните данни на крайните потребители. Този закон налага няколко аспекта на сигурността на данните. Тук искаме да дадем насоки как защитаваме вашите данни, каква е нашата отговорност и каква е вашата отговорност. Силно ви препоръчваме да прочетете цялата ни документация или други статии за GDPR и да вземете решение дали искате да използвате нашето приложение или не. Ние не носим отговорност за каквато и да е небрежност или грешка при защитата на данните от ваша страна или от страна на трета страна. Отделете време, за да прочетете документацията и действайте разумно, бъдете в безопасност.
Всички данни, притежавани от дадено лице, са негови или нейни лични данни. Това може да бъде нечие име, изображение, имейл адрес, физически адрес, публикация в социалните медии, местоположение, IP адрес на компютъра и т.н. Собствеността върху личните данни на потребителя е абсолютна. Това означава, че където и как се съхраняват данните, те принадлежат единствено на потребителя. Събирачът на данни или потребителят на данни (Facebook, YouTube) не може да показва, запазва, споделя или извършва каквато и да е друга дейност с личните данни на потребителя без изричното или имплицитно разрешение на потребителя. Ако потребителят даде разрешение да използва данните си за определен тип действие (съхранение на данни, преглед на данни и т.н.), тогава те могат да бъдат използвани от администратора на приложението. За да визуализираме това, помислете за хипотетична ситуация. Публикувате статус в социалните медии. Тук сте дали имплицитно разрешение да показвате публикацията на вашите публични или лични контакти. Администраторът на приложението не носи отговорност за обидни коментари към вашата публикация, направени от вашите контакти. Това означава, че ако сте направили данните си публични, тогава това е ваша отговорност. Но администраторът на приложението носи отговорност за всяко споделяне на данни с трети страни. Ако се споделят някакви данни, това трябва да бъде изрично посочено предварително. Така виждаме как качването и показването на данни зависи както от администратора на приложението, така и от потребителя. Повече подробности ще получите, след като прочетете пълната документация.
Защитата на личните данни на потребителите в back-end приложението е отговорност на разработчика. Разработчикът е отговорен за това как потребителските данни (име, телефонен номер, имейл и др.) и друга информация (като логове за взаимодействие на потребителя с приложението) се съхраняват в базата данни и сървъра. Ще опишем подробно как данните, които изпращате директно (име, имейл и др.) и индиректно (име на браузъра, IP адрес на компютъра и др.), се съхраняват в базата данни и сървъра. След като данните бъдат качени на сървъра, сигурността им зависи от сигурността на сървъра и понякога от администратора на приложението. Потребителят ще бъде уведомен за всички временни (бисквитки и сесии) и постоянни (данни, запазени в базата данни) запазвания на данни. Потребителят ще има възможност всичките си лични данни да бъдат изтрити за постоянно при изтриване на акаунт или прекратяване на услугата. Уверяваме ви, че не съхраняваме логове за потребителска активност и други задни врати за извличане на потребителски данни. Понякога разработчикът се нуждае от достъп до cPanel и други идентификационни данни на администратора на приложението, за да поддържа приложението за кратко време, преди то да стане напълно онлайн. Силно препоръчваме на администратора на приложението да промени тези идентификационни данни, след като работата е приключила. Разработчикът не носи отговорност за изтичане на идентификационни данни на това основание. Разработчикът също не носи отговорност за неволен проблем със сигурността на приложението. В крайна сметка, споделянето на данни онлайн винаги е свързано с риск от изтичане. Затова силно препоръчваме да не споделяте данни, които могат да ви компрометират, вас или други лица.
Администраторът на приложението има неограничен достъп до личните данни на потребителя. Администраторът има достъп до базата данни, сървърни логове и всяка друга информация, до която е достъпен. Администраторът на приложението може да вижда и копира данните, запазени в базата данни и сървъра. Администраторът на приложението може да споделя личните данни на потребителя с трети страни. Как се използват данните на потребителя, трябва да бъде обявено изрично от администратора на приложението преди регистрацията на потребителя. Администраторът не трябва да позволява на никого да извлича данни открито или под прикритието на анкета, попълване на формуляр или по друг начин. Администраторът на приложението се ползва с най-големи привилегии в приложението. Така че администраторът има най-голяма отговорност за опазването на личните данни на потребителя.
Всичко зависи от потребителя. Ако потребителят не изпрати данни, няма да има нарушение на данните. Но това не е опция. Най-важният приоритет на потребителя е да прочете цялата документация както от разработчика на приложението, така и от администратора на приложението, след което да изпрати данните. Безопасното съхранение на собствените идентификационни данни на потребителя е негова отговорност. Паролата и потребителското име може да са криптирани в базата данни, но речникова дума или твърде предсказуема парола за конкретен потребител може да даде лесен достъп до потребителския акаунт на хакер. Променете идентификационните си данни при всяка подозрителна дейност от неупълномощено лице или в случай че споделите идентификационните си данни с други по някаква неизбежна причина. Винаги мислете, преди да изпратите.
Adios, Приложение: След като прекратите абонамента си или изтриете акаунт, ви даваме възможност да изтриете всички ваши данни, съществуващи или свързани с вашия акаунт. Обърнете внимание, че това действие е необратимо. В момента, в който кажете „да“ за изтриване, всички ваши данни ще бъдат изтрити от базата данни и сървъра завинаги. Можете да архивирате данните преди изтриване, в случай на повторно абониране или пререгистрация.
Секретността е мое право: Ние криптираме по-голямата част от личните ви данни в базата данни. Ако се случат някакви лоши неща (нарушение на данните), хакерът ще получи криптиран хеш, а не вашите лични данни в обикновен текст. Така че вашата поверителност ще бъде запазена дори в случай на нарушение на данните. Обърнете внимание, че някои данни не могат да бъдат криптирани, защото трябва да ги покажем при влизане в акаунта (като потребителско име). Ще скрием всички ваши лични данни, доколкото е възможно.
Без запазване на „бисквитки“ и сесии: Ще ви дадем възможност да запазвате или да не запазвате „бисквитките“ и сесиите. Дори ако запазите „бисквитките“ и сесиите, те ще бъдат унищожени след излизане. Силно ви препоръчваме да не запазвате идентификационните си данни в браузъра. Моля, запомнете ги или използвайте инструменти като LastPass, за да ги управлявате.
Унищожаване на отпечатъци: Ние не запазваме и не проследяваме никаква от вашата активност за каквито и да е търговски цели. Може да съхраняваме вашето време за влизане или IP адрес само с цел сигурност. Когато изтриете акаунта си, всяка една от вашите данни ще бъде изтрита от сървъра.
Социалното инженерство е лошо: Ние не записваме никаква ваша лична активност в приложението. Записването на личната активност на потребителя, анализирането ѝ и опитът за продажба на продукт или мотивиране на потребителя да следва определена мисъл въз основа на анализирани данни се превръща в небрежно поведение. Ние не правим такива неща.
Уведомявай ме: Получавайте известия за цялата си активност, свързана с вашия акаунт (създаване на акаунт, промяна на парола), по имейл. Препоръчваме ви да промените данните си за вход, ако възникнат някакви необичайни неща.
Известие за актуализация на политиката: Ще получавате известия за всякакви актуализации на политиката за поверителност или отказ от отговорност. Прочетете имейла си относно този въпрос и решете какви действия да предприемете. Чувствайте се свободни да се консултирате по този въпрос.
Свържете се без притеснение: Наложихме HTTPS навсякъде. В този случай снифърът не е възможно да получи криптиран хеш. Така че, не се колебайте да използвате нашето приложение.
Без събиране на данни: Ние не събираме никакви потребителски данни. Няма задна вратичка, няма скрита опция за събиране на данни. След като приложението бъде качено на сървъра, не можем да влезем в него без администраторска парола. Така че не се притеснявайте за скрито изтичане на данни.
Политика за нарушаване на данните: Ние внедряваме всички мерки за сигурност, за да съхраняваме внимателно вашите данни в базата данни (криптиране на данни, MySQLi, предотвратяване на SQL инжекции, проверка на входни данни и др.). Но не поемаме никаква отговорност за нарушения на данните от сървъра. Защото е пълна отговорност на администратора на приложението и администратора на сървъра да защитят вашите данни от нарушаване. Всяка слаба или твърде предвидима парола на администратора на приложението или администратора на сървъра може да компрометира базата данни. Всяка присъща грешка в конфигурацията на базата данни може да я издаде (грешка в сигурността на MongoDB). Всеки пропуск в сигурността на сървъра може да доведе до изтичане на данни. Моля, свържете се с администратора на приложението си по този въпрос.