【问题标题】:General Data Protection Regulation (GDPR) Heroku通用数据保护条例 (GDPR) Heroku
【发布时间】:2026-01-22 07:25:01
【问题描述】:

我来自欧洲的奥地利。我在欧洲的 Heroku 上托管我的应用程序。由于欧洲新的通用数据保护条例 (GDPR),我想知道我是否需要处理一些新问题。

我正在存储以下用户数据:

姓名、姓氏、入住酒店的房间号、过敏和偏好。

我希望 * 也是提出这类问题的正确地方。

非常感谢您的努力。

【问题讨论】:

  • 我们在我的公司实施了 GDPR,当然还有律师团队。我可以告诉你,GDPR 有一套规则。此外,在 GDPR 中有一个与健康数据有关的特殊部分。必须分开处理。你的过敏数据,看起来像一个候选人。

标签: heroku data-protection


【解决方案1】:

是的,您需要采取额外的步骤。

您必须在隐私政策中明确说明合规性的几个方面,例如:

  • 您收集了哪些个人信息
  • 您收集这些信息的原因和目的
  • 用户如何更新该信息
  • 用户如何删除该信息
  • 您是否以及如何将这些信息转移到欧盟之外

可能还有更多。

您可以浏览已符合 GDPR 的公司的隐私政策文件,以简要了解所需内容。 Atlassian 就是一个很好的例子:https://www.atlassian.com/legal/privacy-policy-may-25th

还有一些资源可以更详细地解释您需要采取的步骤,例如,https://info.fastspring.com/gpdr_compliance

确保 GDPR 合规性并非易事,因此我的建议是寻找可以在这方面为您提供帮助的专家。

干杯, 杰克

【讨论】:

  • 您好 Jacek,非常感谢您的回答。它对我有很大帮助。正如您所建议的,这可能是联系专家的最佳选择。
  • 乐于助人。我的服务也遇到了同样的问题,在研究了 GDPR 要求后,我决定通过 UpWork 聘请专家。