GDPR条例对SaaS的影响
极客时间编辑部
讲述:杜力大小:1.05M时长:02:18
自从今年五月,欧盟颁布了《欧盟通用数据保护条例》(GDPR)之后,一直都存在着争议,有人认为迁移到本地解决方案更有利于满足 GDPR 的要求,而另一部分人则认为,实现合规性与托管模型无关。
GDPR 为欧盟公民提供了针对个人信息保护、管理和清除的严格准则,适用于任何处理欧盟公民数据的公司,而不管该公司的位置在哪里,由于覆盖到了全球,所以大多数 SaaS 企业都会受到影响。
在 GDPR 的众多要求中,有两项与数据存储和处理相关的审查,也就是数据迁移和访问权。数据迁移是指用户有权接收公司持有的与他们有关的所有个人信息。访问权使用户可以向存储他们个人信息的公司询问,把数据用来做了什么,以及该公司可能使用的任何子服务。
Gravitational 运营总监泰勒·韦克菲尔德(Taylor Wakefield)认为,GDPR 的这两项内容会严重削弱 SaaS 公司。特别地,多租户体系结构可能会因为识别所有用户数据而产生额外的成本。
InfluxData 技术产品营销负责人克里斯·丘里洛(Chris Churilo)表示,传统上,构建 SaaS 解决方案的本地版本很困难,而且费用过高。但是,使用本地解决方案来解决 GDPR,对于用户数据添加的额外限制是最有效的。
有人指出,本地部署可能对满足提出控制者和处理者概念的 GDPR 限制没有帮助。在 GDPR 中,控制者是一个决定数据处理目的或方式的实体,而处理者按照控制者的指令,代表控制者处理数据。
对于一个 SaaS 提供商,可以把软件作为本地部署来销售,这样他就必然会是一个处理者,而不是控制者。把 SaaS 软件部署到本地并不会有多少变化。
事实上,不管把软件托管在哪里,如果想要处理或存储用户数据,就需要能够满足 GDPR 的要求。作为软件提供商,需要能够识别生态系统中存储或处理用户数据的所有服务。如果没有一个清单可以列出客户、合作伙伴或供应商的所有数据的位置,那么开始时很难自动处理。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论