要做国际化项目,听说需要符合 GDPR 协议。有了解的大佬不

2019-09-23 17:16:19 +08:00
 nc4697
有几个问题,
1、是否需要严格遵循
2、他们是否会有监察,如何监察,监察有多严格
3、有哪些坑需要注意

先谢过
1197 次点击
所在节点    问与答
2 条回复
mcfog
2019-09-23 17:51:17 +08:00
要服务欧盟用户就要,形式可以一定程度上自由 (比如如何提供数据导出功能,处理删除数据的周期,数据的保留期等)

这个法案争议点之一就是实行困难,监管方法不透明,潜在的选择性执法等

但是用户按 GDPR 给你发 request 你没有及时回应的话,就可能被送上法庭的,你什么都没做的话,打官司肯定打不赢

关于坑的话,一个坑就是你又得按 GDPR 删除数据,又不能真的立刻物理删除(否则执法部门来调取证据又拿不出来),得有一个数据保留期。还有就是自己业务的关联性数据、属于多个用户的数据等情况的处理了

反正公司有法务就全听法务的,没法务就自己找 GDPR 的规定和相关资料按自己的理解做
nc4697
2019-09-23 18:38:45 +08:00
@mcfog #1 多谢 成功摔锅给法务 哈哈哈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/603430

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX