Kuidas koostada privaatsuspoliitikat veebilehele?
- 17.12.2024
ei ole vastuseid
Tahaksin olla compliant, aga ei tea, mis dokumendis peab sees olema.
Mul on väike e-pood, kas pean krüpteerima kõik kliendiandmed?
GDPR ütleb, et tuleb rakendada asjakohaseid turvameetmeid, arvestades riske. E-poe puhul on kohustuslik tagada kliendiandmete (nt paroolid, makseinfo) konfidentsiaalsus, mis reeglina tähendab TLS/HTTPS-i sidekanalit. Andmebaasis paroolid peaksid olema salvestatud räsitult. Sõltuvalt tundlikkusest võib vaja olla krüpteerimist. Pole reegel, et “kõik andmed” peavad alati krüptitud olema, aga tavapärased turvastandardid on nõutavad.