仅使用localStorage的应用程序必须是GDPR合规性吗?

时间:2018-05-13 08:30:51

标签: local-storage privacy cloudflare-apps

所以,我创建了一个app,可以通过CloudFlare Apps安装在网站上。 This is my app。此应用仅在Widget/Inventory/inventoryplusbutton.h上存储1个数据(以datetime的形式),用于记住点击了"得到它的用户"按钮。

我的问题是:

  1. 即将到来的5月25日GDPR我的应用程序是否状况良好?
  2. localStorage被归类为个人信息吗?
  3. 我的应用如何符合GDPR标准?
  4. 我对即将到来的GDPR知之甚少。

1 个答案:

答案 0 :(得分:5)

如果你说德语,关于新GDPR后果的最佳文章是the series of the iX Journal

本系列的一部分翻译成如下:

  

对于用于增强网站用户体验的Cookie,例如:会话或购物车饼干,网站运营商的利益将超重。即使是对Webanalticys的使用也可以作为这种利益平衡的一部分。但是,网站运营商必须使用户有权撤销给定的权限。 - 资料来源:iX 2018年1月

在iX的1月份文章中,这是一个非常含糊的答案。今天有更多关于Cookie监管的信息。您使用存储信息的不是GDPR(它管理诸如以机器可读格式从任何站点导出您的用户日期的权利之类的东西),而是E-Privacy-Regulation,可以看作是附加部分GDPR。

  

关于cookie的更简单规则:将简化cookie配置,导致互联网用户的同意请求超载。新规则将更加用户友好,因为浏览器设置将提供一种接受或拒绝跟踪cookie和其他标识符的简单方法。该提案还阐明,非隐私侵入式cookie不需要同意改善互联网体验(比如记住购物车历史记录)或网站用来计算访问者数量的cookie。 - Source

在你的具体情况下,我会说这不是关于" localStorage"可以归类为个人信息。它是关于您存储的内容以及存储它的原因。但正如我所看到的那样,只要这些信息仅用于增强用户体验,我认为您的情况良好。

  

要回答您的一个部分问题,我不认为您可以说出以下内容:"允许或禁止存储在localStorage中的所有内容"。我认为它总是存储,存储它的原因以及处理它。

如果你的整个应用程序是合规的,很难从这么远的角度来看。例如,GDPR将动态IP地址分类为个人信息。如果您存储并处理IP地址,则需要通知用户您的插件。但最重要的是,GDPR主要针对网站运营商。当我看到你的应用时,你只是"只是"提供一个插件。因此,如果存储了需要此信息的任何信息,则插件的用户需要在其隐私政策中包含特殊条款。

重要的是,我应该是律师,也不是合规官。