Stiamo mettendo insieme un servizio da utilizzare sia internamente che per i nostri clienti che utilizzano GoPhish per testare la consapevolezza degli utenti del phishing. Fondamentalmente, gli utenti riceveranno un'email di phishing e misureremo quanti utenti apriranno la posta elettronica, fare clic sui collegamenti e divulgare le informazioni.
Ho due preoccupazioni dal punto di vista legale (siamo basati nel Regno Unito e abbiamo solo clienti con sede nel Regno Unito).
1) Se metto insieme un'email che sembra provenire da Amazon, potrebbero farmi causa per aver usato il loro marchio senza permesso?
2) Per condurre la campagna dovremo memorizzare i nomi degli utenti, gli indirizzi email e altre informazioni. Una volta che GDPR entrerà in vigore, avremmo bisogno del consenso per memorizzare questi dettagli (AFAIK), ma se chiediamo prima all'utente che sconfigge l'obiettivo. C'è un modo per aggirare questa restrizione?