Kuidas toodete tarnijana tohib hoida kliendi aadressi?
- 26.01.2025
ei ole vastuseid
Meil on e-pood, tavaline shipping. Kas pärast saadetise väljastamist pean aadressi kustutama?
Mul on väike e-pood, kas pean krüpteerima kõik kliendiandmed?
GDPR ütleb, et tuleb rakendada asjakohaseid turvameetmeid, arvestades riske. E-poe puhul on kohustuslik tagada kliendiandmete (nt paroolid, makseinfo) konfidentsiaalsus, mis reeglina tähendab TLS/HTTPS-i sidekanalit. Andmebaasis paroolid peaksid olema salvestatud räsitult. Sõltuvalt tundlikkusest võib vaja olla krüpteerimist. Pole reegel, et “kõik andmed” peavad alati krüptitud olema, aga tavapärased turvastandardid on nõutavad.