数据保护 – 数据保护和Web 2.0网站[已关闭]

许多国家现在都有数据保护立法,为个人提供以下权利:

>要求组织将他们持有的所有信息移交给个人和
>要求销毁个人的任何信息

因为它几乎不可能从Facebook删除你的信息.

这是可以理解的.社交媒体网站中的人员数据错综复杂地融入网站的结构中.用户生成帖子,消息,聊天,与他人的关系,照片,应用程序等,反过来其他人将添加他们自己对此内容的评论/想法.

但是,我完全不相信只是在您的条款和条件中声明您的数据无法删除符合数据保护法规(至少在英国 – 任何编程律师都想评论?).

我们倾向于通过覆盖该用户的记录中的关键字段(例如,用户名,姓名,电子邮件地址)以及通过覆盖他们已发布的内容中的关键字段(例如评论,博客帖子)来处理删除用户内容的问题.这意味着您可能会在“删除用户”的讨论帖中看到“此帖已被删除”.

数据保护问题甚至影响托管等决策(尽管成本较高,我们倾向于为数据保护原因托管许多客户在英国的应用程序).

作为开发人员,这是我的问题有多远?我有一种感觉,责任最终会落在申请的合法所有者(我的客户/雇主)上,如果他们违反这一规定,他们应该追随我的公司,因为他们没有正确考虑这个问题.

我的问题是:

>如何处理从数据保护合规性问题中删除社交媒体应用程序内容的问题?
>这最终是谁的责任?
>我应该减轻并减少对这些问题的关注吗?

编辑:已经有2和3的一些很好的答案,但主要问题是什么?如何处理从复杂的社交媒体应用程序中删除用户的内容,其中包含许多其他内容

最佳答案 Blowdart的回答很棒,虽然我想知道与多个人有内在联系的数据 – 比如Facebook消息或留言.甚至包含多个人姓名的PDF – 如果其中一个人要求删除信息怎么办?我想你可以保留这些数据.

无论如何,这不是我的答案.我的回答是关于“谁负责”的问题.虽然数据控制人(您的客户)确实对该法律负有责任,但您作为专业顾问可能对他们负有责任.因此,如果他们被起诉,他们可能会因提供不完整或错误的建议而要求您赔偿.

我建议你让他们了解法律,建议他们找一位律师(有许多专门从事信息法的好人),并以书面形式提出.您将为客户提供服务并同时保护自己.

如果你主持申请,那么职位可能略有不同 – 根据数据保护法有一个’局’注册,这可能是适当的,但无论如何你应该自己采取一些法律建议.

这些都不适用于您作为雇员,但它可能适用于您的雇主作为供应商.

点赞