Millal on “isikuandmete kustutamine” põrgus raamatupidamisega?
- 29.11.2024
ei ole vastuseid
Minu klient tahab, et kustutaksin kõik tema andmed, aga seadus nõuab raamatupidamisdokumentide säilitamist 7 aastat.
Meie andmebaas on “plaintext,” kas see rikub seadust?
GDPR üldiselt nõuab sobivat turvameedet. “Krüptimine at rest” tähendab, et andmeid hoitakse serveris krüpteeritud kujul, mis kaitseb andmeid, kui server varastatakse või keegi saab füüsilise ligipääsu. Pole otsest kohustust, et see peab alati krüptitud olema, aga riskianalüüs võib seda soovitada, eriti tundlike andmete puhul. Kõik oleneb, kas plaintext avaldab kõrge riski.