mlavta1:
Pozdravljeni,
Stranka hoče, da bi za vse registrirane uporabnike na njegovi strani, dobil tudi njihove podatke, vključno z geslom!
To sem 99% da je ilegalno.
Ve kdo za kakšno povezavo kjer to piše, ali karkoli v zvezi s tem?
Nisem preprican, da je ilegalno, saj zivimo v idealnem svetu.
Torej ima tvoja stranka dober Pravilnik za hranjenje osebnih podatkov, ti kot pogodbeni obdelovalec pa imas sigurno Pravilnik o varstvu osebnih podatkov, ki je sestavni del pogodbe, ki je med vama :evil:
Tudi ce tega ni, prov nelegalno najbrz ni. Lahko pa je potem pocetje te stranke nelegalno :)
AFAIK bi se znala informacijska pooblascenka vtaknit v sorazmernost - ti smes shranjevati in uproabljati le podatke, ki jih nujno rabis za narocilo/placilo/dostavo. Tukaj gesla ni in ga ne bo zraven.
Zajeb je tudi na tvoji strani - nikoli ne posiljat nekriptiranega gesla. Iz obrazca gre cez SH1 v bazo, iz tja pa v mail.
Stranko lepo zavrni, da gesla za to ne rabi in popravi, da se ne posilja nekriptirano geslo. Ce rabis uraden izgovor, pa kontaktiraj pooblascenko. Glede na pretekle (posredne) izkusnje, bo sla konkretno v luft.
Od trgovine, ki ima tvoje geslo v plaintextu, pa samo prste stran, ker je to salabajzarstvo^3. Kaj ce bi nekdo omenil ime te firme?