【问题标题】:Is an App that only use localStorage has to be GDPR Compliance? [closed]只使用 localStorage 的 App 是否必须符合 GDPR? [关闭]
【发布时间】:2018-05-28 17:39:10
【问题描述】:

所以,我创建了一个app,可以通过 CloudFlare 应用程序安装在网站上。 This is my app。此应用仅在localStorage 上存储1 个数据(以datetime 的形式),用于记住点击“知道”按钮的用户。

我的问题是:

  1. 我的应用是否适合即将到来的 5 月 25 日 GDPR?
  2. localStorage 是否属于个人信息?
  3. 我的应用如何才能符合 GDPR 的要求?

我对即将出台的 GDPR 知之甚少。

【问题讨论】:

  • 我投票结束这个问题,因为这是一个法律问题,而不是编程问题。

标签: local-storage privacy cloudflare-apps


【解决方案1】:

如果您说德语,关于新 GDPR 后果的最佳文章是 the series of the iX Journal

这个系列的一部分翻译成这样的:

对于用于增强网站用户体验的 Cookie,例如会话或购物车 Cookie,网站运营商的利益将超过。甚至使用 Webanalticys 作为这种利益平衡的一部分也是合理的。但网站运营商有必要赋予用户撤销给定权限的权利。 - 资料来源:iX 2018 年 1 月

这是 iX 一月份文章中的一个非常模糊的答案。今天有更多关于 Cookie 监管的信息。您使用存储信息的不是直接的 GDPR(它规定了从任何网站以机器可读格式导出用户日期的权利等内容),而是电子隐私条例,它可以被视为附加部分GDPR 的规定。

更简单的 cookie 规则:导致互联网用户同意请求超载的 cookie 规定将得到简化。新规则将更加用户友好,因为浏览器设置将提供一种简单的方法来接受或拒绝跟踪 cookie 和其他标识符。该提案还阐明,改善互联网体验(如记住购物车历史)的非隐私侵入性 cookie 或网站用于计算访问者数量的 cookie 不需要征得同意。 — Source

在您的具体情况下,我想说这与“localStorage”是否可以归类为个人信息无关。这是关于你存储什么以及为什么存储它。但在我看来,只要这些信息仅用于增强用户体验,我认为您的进展顺利。

要回答您的部分问题,我认为您不能这样说:“允许或不允许存储在 localStorage 中的所有内容”。我认为这将永远是您存储的内容、存储的原因以及是否处理它。

如果你的整个应用程序是合规的,从这么远的角度很难判断。例如,GDPR 将动态 IP 地址归类为个人信息。如果您存储和处理 IP 地址,您需要通知插件的用户。但最重要的是 GDPR 主要针对网站运营商。当我看到您的应用程序时,您“只是”提供了一个插件。因此,如果存储了任何需要此功能的信息,您插件的用户将需要在其隐私政策中包含特殊条款。

重要的是,我是一名律师,也不是一名合规官。

【讨论】:

    猜你喜欢
    • 2020-12-03
    • 2020-06-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-03-16
    • 1970-01-01
    • 2019-08-13
    • 2015-06-30
    相关资源
    最近更新 更多