Kas turvaline krüpteerimine on alati kohustuslik? - Advokaat-ee.com

Kas turvaline krüpteerimine on alati kohustuslik?

ei ole vastuseid

Küsimus

0
0
13

03.02.2025

Mul on väike e-pood, kas pean krüpteerima kõik kliendiandmed?

Vastus 07.02.2025
vastuse kuupäev: 07.02.2025

GDPR ütleb, et tuleb rakendada asjakohaseid turvameetmeid, arvestades riske. E-poe puhul on kohustuslik tagada kliendiandmete (nt paroolid, makseinfo) konfidentsiaalsus, mis reeglina tähendab TLS/HTTPS-i sidekanalit. Andmebaasis paroolid peaksid olema salvestatud räsitult. Sõltuvalt tundlikkusest võib vaja olla krüpteerimist. Pole reegel, et “kõik andmed” peavad alati krüptitud olema, aga tavapärased turvastandardid on nõutavad.

Sarnased küsimused

Turundusteadete saatmine pärast nõusolekust loobumist

1 vastus
25.08.2026
Loobusin ettevõtte uudiskirjast, klõpsates iga kord meilis oleval tellimusest loobumise lingil, kuid ikka veel jätkab ettevõte mulle turunduskirjade saatmist, väites, et tehniline viga takistab loobumise registreerimist. See on kestnud juba mitu kuud, hoolimata mitmekordsest katsest loobuda.
0
0
0

Töötaja isikuandmete edastamine kolmandale osapoolele tema teadmata

1 vastus
03.07.2026
Sain teada, et minu endine tööandja edastas minu isikuandmed, sealhulgas terviseandmed haiguslehtede kohta, uuele potentsiaalsele tööandjale, kellele ma soovitusi küsisin, ilma minu selgesõnalise nõusolekuta seda konkreetset teavet jagada. Kas selline tegevus on lubatud ja mida saan selle vastu ette võtta?
Loe edasi
0
0
0
Kuva kõik