Задать вопрос

Данные пользователя и размещение серверов для их хранения, как обойти закон не нарушая?

Во многих странах есть закон о размещении серверов с данными пользователей в стране проживания пользователя. Что делать стартапу на старте, чтобы не огрести проблем... если денег только на один виртуальный хостинг.
  • Вопрос задан
  • 251 просмотр
Подписаться 2 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 4
dimonchik2013
@dimonchik2013
non progredi est regredi
не во многих

просто не собирать
Ответ написан
Jump
@Jump
Системный администратор со стажем.
Что делать стартапу на старте, чтобы не огрести проблем... если денег только на один виртуальный хостинг.
Заработать или взять кредит.
Ответ написан
@SergeyNN
В порядке мозгового штурма: храните данные на стороне клиента в localstorage. Не всё конечно, а только то, что подпадает под такие законы. Что-то вроде первой копии, главной порции, первичного сбора. В РФ, например, нужно вести "первичную" обработку персональных данных на территории РФ, а дублировать-то можно и на зарубежных серверах. Таким образом, на вопрос "где данные пользователей?" вы отвечаете: "У пользователей же!", а сами их "резервируете" и всякое с ними делаете уже у себя.
Из практики: по такому принципу (первичное в РФ, а типа копии за рубежом) поступают большие зарубежные компании, у которых, например, на весь мир одна корпоративная система, а представительств много. В РФ они арендуют сервер и держат здесь копию данных. С точки зрения технологий копия на территории РФ - это вторичная копия, а с точки зрения закона ("О персональных данных" в данном случае) - это первичная копия.
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Как избавиться от обработки персональных данных?
Нужно заменить "чистую" получаемую информацию на хеши через операции хеширования непосредственно на клиенте (браузер, приложение, etc.) перед отправкой данных на сервер.

После приёма их на стороне сервера, Вы будете обрабатывать уже обезличенные данные, т.к. по хешу восстановить "чистые" данные - уже никак нельзя.

А обезличенные данные - уже не являются персональными.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы