Wpis z mikrobloga

Hej!
Tworzę darmowy portal i mam trochę zagwozdkę z #gdpr ... Zarabiać na tym nie będę więc nie bardzo jest uzasadnienie żeby płacić jakiemuś prawnikowi za analizę, a temat może znany bo raczej nic wyjątkowego.

Dokładniej chodzi o zgodę na przetwarzanie danych i Auth0 (lub innym IaaS)...
W zasadzie już rejestracja konta jest przetwarzaniem danych po mojej stronie.
Przy normalnej rejestracji jestem w stanie wymusić wizytę użytkownika na stronie i wyrażenie zgody na przetwarzanie danych i tu problemu nie ma, bo jak nie wyrazi zgody to konto się nie utworzy, nie zapiszemy żadnych danych itd.
Zagwozdka jest z SOCIAL LOGIN.
Tutaj w Auth0 jak i nigdzie indziej nie bardzo da się zablokować flow, bo konto jest utworzone po stronie dostawcy (np Google czy FB), a tutaj odbywa się tylko logowanie. Użytkownik musi autoryzować aplikację gdzie ma wgląd też w polityke prywatności itd ale czy jest to w świetle prawa wystarczająca zgoda?
Spotkałem się w kilku miejscach z takim stwierdzeniem ale wolałbym jednak jeszcze dopytać :)

Teoretycznie mogę jeszcze blokować dostęp do moich API jeśli ma wyrażonej zgody (i po stronie klienta to obsłużyć żeby podsunąć do podpisu ;) ), ale konto przecież w Auth0 jest już utworzone w ramach mojego "tenanta" więc teoretycznie przetwarzanie już się odbywa... :/

Pomoże ktoś? Człowiek chce zrobić coś dobrego dla ludzi, a system prawny nie ułatwia :)

#prawo #programowanie (sorry, ale zasięg duży a temat ma duże szanse być znany). #webdev #ochronadanychosobowych
  • 1