A hazai országkódolás Scott Selikoff és Jeanne Boyarsky mellett

Java/J2EE szoftverfejlesztési és technológiai vita blog

Cím: Adatok, GDPR és adatvédelem - Jól csinálod, anélkül, hogy elveszítenéd az egészet
Előadó: Amie Durr

adatok

A konferencia további blogbejegyzéseit a tartalomjegyzékben találja.

Célok: megfelelő üzenet küldése megfelelő személynek, megfelelő időben, megfelelő csatornával (pl. E-mail, szöveg stb.)

Egy cég kezeli a nem spam levelek forgalmának 25% -át

  • Nem bízunk a márkák személyes adataival. 2/3 összességében. Senki sincs a szobában.
  • A GDPR-nek megfelelő vállalatok alkalmazottai sem hiszik el, hogy a cégük az

  • Ticketfly - e-mailek és kivonatolt jelszavak. Állítsa le a weboldalukat
  • Panera - e-mail, név, telefon, város, a hitelkártya számának utolsó 4 számjegye
  • MyHeritage - e-mail és kivonatolt jelszavak
  • Myfitnesspal - név, súly stb

Meg kell fontolni

  • Mit tárol?
  • Hogy tárolja?

Adatvédelmi előírások

  • CASL
  • CAM-SPAM
  • Privacy Shield - az Európából távozó adatokhoz
  • GDPR - EU
  • Jövő: Németország, Australlia, Dél-Amerika
  • Nem a konkrét előírásokról. Ügyelni kell az adatokra és a magánéletre. Brand része. Az ügyfelek elmennek

Az adatkutatók utánpótlása messze meghaladja a kínálatot

Építsen bizalmat merev innováció nélkül

  • elszámoltathatóság - mi köze az adatokhoz, ki felelős, továbbra is az adatok észlelésére, az adatok ellenőrzésére/tisztítására összpontosítva, könnyen áttekinthetővé válik, hogy milyen adatok vannak, és hogyan lehet lemondani/törölni
  • a magánélet megtervezése - újítson meg anélkül, hogy kárt okozna, ne akarjon feltörni, felhasználóközpontú legyen, az adatokat invididual-ba helyezze, így nincs tárolás, mi valójában a személyes adatok és a személyes adatok. Névtelenítse mindkettőt

Ne feledje a felhasználói adatokat. Ha a felhasználó beírja, itt bármi lehet

  • 30 napra esett a rönkötárolás. Hagyjon 30 napot az adatok törlésére vonatkozó kérelmek teljesítésére. Így a naplófájlok tervezésével kezeli
  • hash e-mail címzettek
  • Távolítsa el a fel nem használt nyomkövetési adatokat
  • Kommunikált az ügyfelekkel
  • Anonimizált személyazonosító adatok megőrzése, támogatási megkeresések stb
  • egyes ügyfelek úgy érzik, hogy a 30 nap túl hosszú, ezért a törvényen túllépve nézzük

Törölheti az adatok egy részét és mindent (pl .: verem túlcsordulás)

márka és pr vs a felhasználók tényleges biztonságának megőrzése [például az akadálymentességgel történt események és az 508. szakasz]

Jó beszélgetés. Tetszett a részletesség és a konkrét példák. A GDPR frissítését szerettem volna. De volt annyi, hogy megmondjam, mit kell guglizni. Ez segített abban, amit nem tudott (vagy elfelejtett).