Non è così scoraggiante come potrebbe sembrare. Dopo tutto, la legge non si aspetta che i sistemi siano irraggiungibili. L'aspettativa è che tu mostri attenzione ai dati di altre persone. Normalmente questo viene gestito con un documento programmatico e qualcuno a cui si acconsente a seguire i nuovi sviluppi
1: definisce quali dati sono personali (leggi la legge)
2: Non raccoglierlo a meno che non ti serva
3: annota perché ne hai bisogno e per quanto tempo ti serve per
4: Dì al cliente perché ne hai bisogno e chiedi loro di confermare il suo ok
5: crittografalo
6: cancellalo quando hai finito
--- modifica
I servizi di terze parti possono offrire alcune soluzioni plug and play, ad esempio pagamenti o autenticazione tramite Facebook, ecc.
Tuttavia, quando si tratta di dati dei clienti semplici come nomi e indirizzi, è necessario considerare che l'invio a terze parti è esattamente il kimd di cosa la gente non vuole che tu faccia con esso.
Se hai bisogno dei dati per gestire la tua attività, probabilmente stai meglio con il tuo database. Se non hai bisogno dei dati, non chiedermelo.
Suppongo che la maggior parte delle startup di internet in questi giorni cercherà di ottenere una valutazione elevata basata sul numero di utenti e sulla potenziale leva dei dati che conservi sugli utenti.
Questo purtroppo ti mette in diretto contrasto con lo spirito delle leggi sulla protezione dei dati e limita il tuo utilizzo da parte di terzi.
Non penso che questo problema sia stato ancora risolto, esp. Se ritieni che l'età dei tuoi utenti possa impedire loro di accettare legalmente i tuoi tncs