Welche personenbezogenen Daten sollten niemals im Internet veröffentlicht werden? [geschlossen]

StackOverflow https://stackoverflow.com/questions/805702

  •  03-07-2019
  •  | 
  •  

Frage

Ich habe schon bitten, eine Art Familien Website zu erstellen, wo eine relative Essays und Fotos von verschiedenen Familienmitglieder veröffentlichen können (meist Vorfahren).

mit einer Masse von Daten Konfrontiert wie Geburtsdatum, Geburtsort, Datum der Ehe etc etc, es hat mich nur fragen, wie viel davon sollte auf dem Netz leicht zugänglich gemacht werden. Ich werde auf der Website Passwortschutz setzen, damit es nicht vollständig geöffnet sein wird alle .

Was sind Ihre Gedanken dazu?

  • Sie ist genug, um persönliche Daten zu verstecken für lebende Personen und zeigt alles, was für die Toten?
  • Wie schaffen Sie den Aussenseiter in Ihnen zu zähmen, die alles technisch möglich und stattdessen tun tun will, was ‚richtige‘ ist?
  • Gibt es eine Checkliste für diese Art von Problem?
War es hilfreich?

Lösung

Die erste haben Sie sehen auf den Gesetzen Ihres Landes. In Spanien haben wir das (Datenschutzgesetz) LPD Weicht erlauben sensible Daten zu speichern, sondern es den Benutzer ermöglicht, ihn zu ändern oder zu löschen, und es nicht ohne die Zustimmung des Benutzers comunicate. Auch haben Sie eine gute Investition in die Sicherheit zu machen. Meiner persönlichen Meinung nach, ich glaube, Sie keine sensiblen Daten zeigen, national Id, genaue Heimatorts, Bankdaten ... Ich werde es nicht zeigen, wenn die Menschen am Leben ist oder wenn es tot ist, weil es kann sich herausstellen sensible Daten aus der Familie der Toten. Auf jeden Fall denke ich, die beste Idee ist es, eine Adeal mit dem Kunden machen, und beachten Sie die Politik der Benutzer, die auf die Daten angewendet werden.

Andere Tipps

Die wichtigste Frage, die Sie beantworten müssen, ist dies: Wie eine wirklich engagierte Person, die Informationen missbrauchen könnte? Das meine ich nicht jemand, der auf Ihrer Website stolpert, dann meine ich jemanden, der einen Ihrer Nutzer ruinieren will: einen Stalker, Ex-Partner oder Ex-Frau. Diese Leute werden zu großen Längen, mit kreative Wege zu entwickeln, um Ihre Daten zu verwenden, wie genetische Krankheiten aus der Lebensweise der Vorfahren Abzug und versucht, den finanziellen Hintergrund eines Menschen zu bestimmen, je nachdem, wie viel Geld sie geerbt haben muss, etc.

Natürlich kann diese Frage nicht beantwortet werden. Jedes Mal, wenn Sie denken, Sie haben etwas mehr todsichere gemacht, kommt das Universum mit einem besseren Narren auf. So würde ich diese Seite als sichere Aufbewahrung schaffen, in dem nur die Nutzer sehen können, was sie dort setzen. Keine gemeinsame Nutzung der Daten sollte unterstützt oder zugelassen werden.

Ihre Benutzer sprechen und Feedback zu diesem Thema erhalten. Was sind ihre Gedanken? Immerhin, wenn es ein Spiel ist, wird es diese Leute, die Sie glücklich zu halten brauchen.

Mein erster Gedanke ist, dass die Menge an Informationen, wahrscheinlich auf die Wünsche der Familienmitglieder ab.

Um jedoch ein granual-System zu implementieren, wie beispielsweise die von Facebook verwendet würde ein schwer zu bauen und die Entwicklungszeit verlangsamen.

In Frankreich, auch der Name einer Person darf nicht veröffentlicht werden. Eigentlich kann es nicht ohne eine ausdrückliche Erklärung zu einer eigenen Behörde in einem Computer gespeichert wird genannt CNIL .

Von der Website:

  

durch das Gesetz vom 6. Januar gegründet 1978,   Die CNIL ist eine unabhängige   Verwaltungsbehörde zu schützen   Schutz der Privatsphäre und personenbezogener Daten.

Ich würde vorschlagen, dass Sie einen Datenschutz einrichten . Es gibt viele Websites, die Ihnen dabei helfen können, ot könnten Sie gehen und einen Rechtsanwalt sehen, wer Sie eine eingerichtet helfen könnte. Sie könnten dann diese Datenschutzrichtlinie auf Ihrer Website hosten, die über einen Link jederzeit zugegriffen werden kann.

Als Beispiel wird die Datenschutzrichtlinie stellt sicher, dass:

  • Sie haben die Erlaubnis erhalten, diese persönlichen Informationen zu verwenden,
  • Andere Ihre Website besuchen werden diese Informationen wegzunehmen nicht erlaubt und es an anderer Stelle verwendet werden.

Sie können dann sicher, dass jemand Ihre Website besuchen, die in persönlichen Daten eingibt, Fotos usw. hat ein Feld ankreuzen, um die Datenschutzbestimmungen zustimmen.

Tote Menschen: Veröffentlichen Sie alle / keine Informationen, es sei denn es eine lebende Person beeinflussen könnten. Zum Beispiel kann eine illegitime Geburt, wo die nächste Generation lebt und weiß, kann nicht darüber. Seien Sie vorsichtig, die von anderen als ihre natürlich Eltern bringen Kinder. Seien Sie vorsichtig über strafrechtliche Verurteilungen. Seien Sie vorsichtig über Halbgeschwister.

Leben Menschen: Publish keine Informationen, es sei denn diese Person, und alle anderen durch die Information geben, ihre ausdrückliche Zustimmung betroffen. Selbst dann ist es wahrscheinlich sicherer, nicht zu veröffentlichen.

Wenn Sie innerhalb der EU / EWR sind, müssen Sie sicherstellen, dass alle persönlichen Daten über lebende Personen können nicht von außerhalb der EU / EWR zugegriffen werden. (EU-Datenschutzrecht). Wenn Sie in der EU sind, siehe mein Beispiel unter http://easterbrook.org.uk/home_faq.html Frage 2.

Nach schwedischer Rechtsprechung, wie es scheint es illegal ist, Stammbaum oder genealogische Informationen im Internet zu veröffentlichen.

In den USA das Gesetz ziemlich lax ist (mit Ausnahme der Offenlegung Sachen), aber Haftpflicht ist wahrscheinlich ein großes Problem.

Ich würde denken, dass die Vorfahren wie für Sie so ziemlich alle Informationen stellen können und keine Sorgen. Was die lebenden Menschen sind die meisten Informationen wahrscheinlich ok außer wie Telefonnummern, E-Mails, SSN (lol). Es hängt auch davon ab, wer ein Konto erstellen kann, wenn es nur die Familie, die ich denke, dass alle gelieferten Informationen angezeigt werden können. Wenn zufällige Personen kann es die mehr private Informationen verbergen zugreifen zu können.

Auch ich nehme an, weil Ihr Gebäude dieser Standort für eine Familie oder Ihren eigenen, können Sie den Client fragen, was sie über den Datenschutz zu denken.

  1. einen Anwalt konsultieren, die genaue gesetzlichen Anforderungen für Ihr Land / Staat zu kennen.

  2. Sie ein in die Schuhe von jemand Setzen dessen Informationen würden in dem System verfügbar sein und darüber nachdenken, was Sie besorgt sein könnte (wenn Sie befürchten, du bist zu viel von einem Aussenseiter die Sorgen anderer wissen „normale“ Menschen, nähern sie aus dem Blickwinkel von „was ist die geringste Menge an Informationen, die ich brauche die Daten in der Lage sein zu nutzen“, dann sollten Sie in der Lage sein atleast die meisten vunerable Daten zu identifizieren).

  3. Bitten Sie jemanden, deren Informationen in das System gehen, wie sie über das Gefühl, jetzt reduzierten Satz von Daten, die Sie erreicht haben.

Bedenken Nach der Entnahme sie berücksichtigen können, sollten Sie im klaren sein, aber wenn der Anwalt hat Ihnen sehr vage Richtlinien mit dann zu starten, sollten Sie wahrscheinlich überprüfen, wieder mit ihm.

öffentliche Aufzeichnungen waren tatsächlich, Überraschung, öffentlich in den USA für eine ganze Weile - die sicherlich Orte der Ehe und die Namen der Kinder umfasst. Und es gab Datenbanken von denen auch. Die Chancen stehen gut, das gleiche zu Ihrem Land gilt.

Wie auch immer, ich denke, Ihre beste Wette ist, um

  1. Finden Sie heraus, welche Daten bereits öffentlich Info
  2. Informieren Sie den Benutzer über die möglichen Risiken. Der Benutzer soll keine angemessene Sicherheits Entscheidung treffen, (ich das nicht genug betonen kann - Sie einen typischen Benutzer als Skript modellieren können, die immer Yes Taste drückt), aber sie sollten zumindest verstehen nicht auf diesen Informationen als geheimen Schlüssel zu verlassen.
  3. Sie all das in einer up-to-date Datenschutzbestimmungen
  4. Wenn der Benutzer damit einverstanden, das Gesetz zu tun überprüfen, aber es ist wahrscheinlich irgendwo näher auf das absolute Minimum, so dass ich hoffe, dass die Datenschutzerklärung besser sein wird.
  5. Und mit Benutzern vor allem ehrlich sein. Wenn Ihre Datenbank defekt ist, informieren Benutzer.

Wenn Sie diese Schritte ausgeführt haben, ich glaube nicht, dass irgendetwas über den Umgang mit personenbezogenen Daten zu befürchten ist.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top