Web应用程序的GDPR合规性Vue.js,Django,Heroku

如何解决Web应用程序的GDPR合规性Vue.js,Django,Heroku

我已经使用Django,Vue.js构建了一个Web应用程序并将其部署在Heroku上。这是一个用于大型慈善机构的网络应用程序,您可以通过向该慈善机构捐款来赢取奖金。收集了以下信息:

  • 名称
  • 用户名
  • 电子邮件
  • 密码

我猜这很简单。没有存储任何付款信息的原因是,单击“捐赠”后,用户将被重定向到JustGiving(已实现JustGiving API),在该处输入付款信息,然后将其重定向回我们的网站。

发送了一些电子邮件:

  • 有人中奖时的电子邮件
  • 如果您是获奖者的电子邮件
  • 新的抽奖活动发生时的电子邮件
  • 您的捐款收据

这是我第一次正确发布Web应用程序,因此想询问我需要采取哪些步骤来确保Web应用程序合法。我知道我可能必须有一个“ cookies”警报,以及一个用户可以选择是否接收电子邮件的区域。

我还必须采取什么其他步骤来确保自己没有违反任何规则?

解决方法

GDPR可能让人感到复杂,但是由于您在这里收集的信息很少,因此不必一定要这么做。遵循开发人员的最佳实践,应确保您在安全方面进行了尽职调查。

为了确保您和慈善机构在违规情况下的安全,我将确保您之间有一份签署的文件,阐明了明确的责任,并详细说明了您将持有这些信息的时间。例如,如果某人签约但没有中奖,那么您什么时候认为该人的信息不必要?

我会按照ICO对慈善机构的指导进行工作-https://ico.org.uk/for-organisations/in-your-sector/charity/charities-faqs/

,

GDPR遵从性是由授予用户有关其数据的八项权利决定的。您需要确保保留所有权利:

知情权

您对用户数据的使用必须透明。您收集什么数据,将其用作什么以及与谁交换数据?这通常记录在您网站的隐私权政策中。

访问权

如果有人要求您提供数据,则必须将其提供给他们。您提供的方式必须是常用的格式,例如JSON或CSV。

纠正权

如果有关用户的数据不正确,则必须让他们更正。

删除权

如果没有充分的理由保留数据,用户可以要求删除或删除其数据。在您的示例中,这相当于删除其帐户。

限制处理的权利

用户可以要求您阻止对其数据的任何进一步处理;您可以继续存储它,但是不能对其进行其他业务操作。

携带权

类似于上面的访问权,您必须允许用户出于自己的目的导出和重用其个人数据。

反对的权利

用户可以反对将任何个人信息用于他们不想要的目的,例如用于分析或营销。

个人可以反对使用其个人信息。这包括出于直接营销,研究和统计目的。

与自动决策有关的权利

这定义了使用用户数据作为自动决策(例如发放信贷或决定是否可以将其列入候补名单)的一部分时必须满足的要求。

但是,最终,遵守GDPR是一个法律问题,无法通过技术角度来回答。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


依赖报错 idea导入项目后依赖报错,解决方案:https://blog.csdn.net/weixin_42420249/article/details/81191861 依赖版本报错:更换其他版本 无法下载依赖可参考:https://blog.csdn.net/weixin_42628809/a
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下 2021-12-03 13:33:33.927 ERROR 7228 [ main] o.s.b.d.LoggingFailureAnalysisReporter : *************************** APPL
错误1:gradle项目控制台输出为乱码 # 解决方案:https://blog.csdn.net/weixin_43501566/article/details/112482302 # 在gradle-wrapper.properties 添加以下内容 org.gradle.jvmargs=-Df
错误还原:在查询的过程中,传入的workType为0时,该条件不起作用 <select id="xxx"> SELECT di.id, di.name, di.work_type, di.updated... <where> <if test=&qu
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct redisServer’没有名为‘server_cpulist’的成员 redisSetCpuAffinity(server.server_cpulist); ^ server.c: 在函数‘hasActiveC
解决方案1 1、改项目中.idea/workspace.xml配置文件,增加dynamic.classpath参数 2、搜索PropertiesComponent,添加如下 <property name="dynamic.classpath" value="tru
删除根组件app.vue中的默认代码后报错:Module Error (from ./node_modules/eslint-loader/index.js): 解决方案:关闭ESlint代码检测,在项目根目录创建vue.config.js,在文件中添加 module.exports = { lin
查看spark默认的python版本 [root@master day27]# pyspark /home/software/spark-2.3.4-bin-hadoop2.7/conf/spark-env.sh: line 2: /usr/local/hadoop/bin/hadoop: No s
使用本地python环境可以成功执行 import pandas as pd import matplotlib.pyplot as plt # 设置字体 plt.rcParams['font.sans-serif'] = ['SimHei'] # 能正确显示负号 p
错误1:Request method ‘DELETE‘ not supported 错误还原:controller层有一个接口,访问该接口时报错:Request method ‘DELETE‘ not supported 错误原因:没有接收到前端传入的参数,修改为如下 参考 错误2:cannot r
错误1:启动docker镜像时报错:Error response from daemon: driver failed programming external connectivity on endpoint quirky_allen 解决方法:重启docker -> systemctl r
错误1:private field ‘xxx‘ is never assigned 按Altʾnter快捷键,选择第2项 参考:https://blog.csdn.net/shi_hong_fei_hei/article/details/88814070 错误2:启动时报错,不能找到主启动类 #
报错如下,通过源不能下载,最后警告pip需升级版本 Requirement already satisfied: pip in c:\users\ychen\appdata\local\programs\python\python310\lib\site-packages (22.0.4) Coll
错误1:maven打包报错 错误还原:使用maven打包项目时报错如下 [ERROR] Failed to execute goal org.apache.maven.plugins:maven-resources-plugin:3.2.0:resources (default-resources)
错误1:服务调用时报错 服务消费者模块assess通过openFeign调用服务提供者模块hires 如下为服务提供者模块hires的控制层接口 @RestController @RequestMapping("/hires") public class FeignControl
错误1:运行项目后报如下错误 解决方案 报错2:Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.8.1:compile (default-compile) on project sb 解决方案:在pom.
参考 错误原因 过滤器或拦截器在生效时,redisTemplate还没有注入 解决方案:在注入容器时就生效 @Component //项目运行时就注入Spring容器 public class RedisBean { @Resource private RedisTemplate<String
使用vite构建项目报错 C:\Users\ychen\work>npm init @vitejs/app @vitejs/create-app is deprecated, use npm init vite instead C:\Users\ychen\AppData\Local\npm-