GDPR

O que é GDPR?

GDPR significa Regulamento Geral de Proteção de Dados. Uma nova lei aplicada pela UE para proteger os dados pessoais do usuário final. Esta lei aplica vários aspectos da segurança de dados. Aqui, queremos dar uma diretriz sobre como protegemos seus dados, qual é nossa responsabilidade e qual é sua responsabilidade. Recomendamos fortemente que você leia toda a nossa documentação ou outro artigo sobre GDPR e tome uma decisão se deseja usar nosso aplicativo ou não. Não somos responsáveis ​​por nenhuma negligência ou falha na proteção de dados de sua parte ou de terceiros. Reserve um tempo para ler a documentação e agir com sabedoria, fique seguro.

Definição de Dados Pessoais

Quaisquer dados de propriedade de um indivíduo são seus dados pessoais. Podem ser o nome, imagem, endereço de e-mail, endereço físico, publicação em mídia social, localização, endereço IP do computador, etc. A propriedade dos dados pessoais do usuário é absoluta. Isso significa que onde e como os dados são salvos, eles pertencem exclusivamente ao usuário. O coletor de dados ou usuário de dados (facebook, youtube) não pode mostrar, salvar, compartilhar ou executar qualquer outra atividade com os dados pessoais do usuário sem a permissão explícita ou implícita do usuário. Se um usuário der permissão para usar seus dados em um tipo específico de ação (armazenamento de dados, visualização de dados, etc.), eles poderão ser usados ​​pelo administrador do aplicativo. Para visualizar isso, considere uma situação hipotética. Você publica um status nas mídias sociais. Aqui, você deu a permissão implícita para mostrar a publicação aos seus contatos públicos ou privados. O administrador do aplicativo não é responsável por nenhum comentário abusivo à sua publicação feito por seus contatos. Isso significa que se você tornou seus dados públicos, a responsabilidade é sua. Mas o administrador do aplicativo se responsabiliza por qualquer compartilhamento de dados com terceiros. Se algum dado for compartilhado, isso deve ser dito explicitamente com antecedência. Então vemos como o upload e a exibição de dados dependem tanto do administrador do aplicativo quanto do usuário. Mais detalhes você obterá ao ler a documentação completa.

Responsabilidade do Desenvolvedor

A proteção dos dados pessoais do usuário no back-end do aplicativo é de responsabilidade do desenvolvedor. O desenvolvedor é responsável por como os dados do usuário (nome, número de telefone, e-mail etc.) e outras informações (como registros de interação do usuário com o aplicativo) são armazenados no banco de dados e no servidor. Descreveremos em detalhes como os dados que você envia diretamente (nome, e-mail etc.) e indiretamente (nome do navegador, IP do computador etc.) são salvos no banco de dados e no servidor. Depois que quaisquer dados são carregados no servidor, a segurança dos dados depende da segurança do servidor e, às vezes, do administrador do aplicativo. O usuário será notificado sobre todos os salvamentos temporários (cookies e sessões) e permanentes (dados salvos no banco de dados). O usuário terá a opção de apagar permanentemente todos os seus dados pessoais após a exclusão da conta ou cancelamento do serviço. Garantimos que não mantemos registros de atividade do usuário e qualquer outro backdoor para extrair dados do usuário. Às vezes, o acesso ao cPanel e outras credenciais do administrador do aplicativo são necessários pelo desenvolvedor para dar suporte e manter o aplicativo por um curto período antes que o aplicativo fique totalmente online. Recomendamos fortemente que o administrador do aplicativo altere essas credenciais após a conclusão do trabalho. O desenvolvedor não pode ser responsabilizado por nenhum vazamento de credenciais por esse motivo. O desenvolvedor também não pode ser responsabilizado por nenhuma falha de segurança involuntária no aplicativo. Afinal, os dados compartilhados on-line sempre correm o risco de vazar. Portanto, sugerimos fortemente que você não compartilhe nenhum dado que possa comprometer você ou qualquer outro indivíduo.

Responsabilidade do Administrador do Aplicativo

O administrador do aplicativo tem acesso irrestrito aos dados pessoais do usuário. O administrador pode acessar o banco de dados, logs do servidor e qualquer outra informação ao alcance do administrador. O administrador do aplicativo pode ver e copiar os dados salvos no banco de dados e no servidor. O administrador do aplicativo pode compartilhar os dados pessoais do usuário com terceiros. Como os dados do usuário são usados ​​deve ser anunciado pelo administrador do aplicativo explicitamente antes do registro do usuário. O administrador não deve permitir que ninguém extraia dados abertamente ou sob o disfarce de pesquisa, preencha o formulário ou qualquer outro meio. O administrador do aplicativo desfruta da maioria dos privilégios no aplicativo. Portanto, o administrador tem a maior responsabilidade de proteger os dados pessoais do usuário.

Responsabilidade do Usuário

Tudo depende do usuário. Se o usuário não enviar dados, não haverá violação de dados. Mas isso não é uma opção. A principal prioridade do usuário é ler toda a documentação do desenvolvedor do aplicativo e do administrador do aplicativo e enviar os dados. A guarda segura das credenciais do próprio usuário é de responsabilidade exclusiva do usuário. A senha e o nome de usuário podem ser criptografados no banco de dados, mas uma palavra do dicionário ou uma senha muito previsível para um usuário específico pode dar acesso fácil à conta do usuário para um hacker. Altere sua credencial em qualquer atividade suspeita por pessoa não autorizada ou no caso de você compartilhar sua credencial com outra pessoa por algum motivo inevitável. Sempre pense antes de enviar.

Nossa Ação em Relação ao GDPR

  • Colete o mínimo de dados possível. Informe ao usuário a necessidade ou a coleta de dados específicos.
  • Aplicar https
  • Destrua todas as sessões e cookies após sair.
  • Não rastreie a atividade do usuário para fins comerciais.
  • Informe aos usuários sobre quaisquer registros que salvem o IP e a localização do computador.
  • Termos e condições claros
  • Informar o usuário sobre qualquer compartilhamento de dados com terceiros.
  • Crie políticas claras sobre violações de dados.
  • Excluir dados ao cancelar a assinatura ou excluir a conta.
  • Corrigir vulnerabilidades da web.



Recursos suportados pelo GDPR

Adeus, Aplicativo: Depois que você cancelar sua assinatura ou excluir sua conta, nós lhe daremos a opção de excluir todos os seus dados existentes ou relacionados à sua conta. Observe que esta ação é irreversível. No momento em que você disser sim para excluir, todos os seus dados serão apagados do banco de dados e do servidor para sempre. Você pode fazer backup dos dados antes de excluir em caso de nova assinatura ou novo registro.

Sigilo é meu direito: Criptografamos a maioria dos seus dados pessoais no banco de dados. Se alguma coisa ruim acontecer (violação de dados), o hacker obterá o hash criptografado, não seus dados pessoais em texto simples. Portanto, seu sigilo permanecerá intacto mesmo em caso de violação de dados. Observe que alguns dados não podem ser criptografados porque precisamos mostrá-los no login da conta (como nome de usuário). Ocultaremos todos os seus dados pessoais o máximo possível.

Nenhum cookie e salvamento de sessão: Daremos a opção de salvar ou não salvar o cookie e a sessão. Mesmo se você salvar o cookie e a sessão, eles serão destruídos após o logout. Recomendamos fortemente que você não salve sua credencial no navegador. Memorize sua credencial ou use ferramentas como o lastpass para gerenciar sua credencial.

Destruir pegadas: Não salvamos ou rastreamos nenhuma de suas atividades para nenhum propósito comercial. Podemos armazenar seu tempo de login ou IP apenas para fins de segurança. Ao excluir sua conta, todos os seus dados serão excluídos do servidor.

Engenharia social é ruim: Não registramos nenhuma atividade pessoal sua no aplicativo. Registrar a atividade pessoal do usuário, analisá-la e tentar vender um produto ou motivar o usuário a perseguir um certo pensamento sobre dados analisados ​​está se tornando uma má prática. Não fazemos essas coisas.

Notificar-me: Receba notificações sobre todas as suas atividades relacionadas à sua conta (criação de conta, alteração de senha) por e-mail. Sugerimos que você altere sua credencial se algo incomum ocorrer.

Notificação de atualização de política: Você será notificado sobre qualquer atualização de política de privacidade ou isenção de responsabilidade. Leia seu e-mail sobre este assunto e decida sua ação. Sinta-se à vontade para consultar sobre este assunto.

Conecte-se sem preocupações: Nós aplicamos HTTPS em todos os lugares. O sniffing de dados não é possível neste caso. Mesmo possível, o sniffer obterá hash criptografado. Então sinta-se seguro para usar nosso aplicativo.

Sem coleta de dados: Não coletamos nenhum dado do usuário. Sem backdoor, sem opção oculta para coletar dados. Depois que o aplicativo é carregado no servidor, nem mesmo podemos entrar no aplicativo sem a senha do administrador do aplicativo. Portanto, não se preocupe com nenhum vazamento de dados oculto.

Política de violação de dados: Implementamos toda a segurança para armazenar seus dados cuidadosamente no banco de dados (criptografia de dados, MySQLi, prevenção de injeção de SQL, verificação de entrada etc.). Mas não assumimos nenhuma responsabilidade por violações de dados do servidor. Porque é responsabilidade total do administrador do aplicativo e do administrador do servidor proteger seus dados contra violações. Qualquer senha fraca ou muito previsível do administrador do aplicativo ou do administrador do servidor pode comprometer o banco de dados. Qualquer falha inerente na configuração do banco de dados pode revelar o banco de dados (falha de segurança do MongoDB). Qualquer falha de segurança no servidor pode levar ao vazamento de dados. Entre em contato com o administrador do aplicativo a esse respeito.

Agencia na Web