5 puntos por xguru 2020-06-16 | 6 comentarios | Compartir por WhatsApp

Guía de GDPR elaborada por la Comisión de Comunicaciones de Corea + la Agencia de Internet y Seguridad de Corea

Esta guía fue redactada para que nuestras empresas puedan comprender y familiarizarse fácilmente con contenidos como las directrices detalladas relacionadas con el tratamiento de datos personales que establece el GDPR,

la interpretación de conceptos clave, la especificación de derechos para reforzar los derechos de los titulares de los datos y las técnicas de gestión interna para fortalecer la responsabilidad de las empresas.

Además, su objetivo es que nuestras empresas, mediante una comprensión integral del GDPR, construyan una base de protección de datos personales adecuada al ecosistema empresarial y aumenten su competitividad en los mercados globales, incluida la UE.

6 comentarios

 
xguru 2020-06-16

Estaba viendo la guía para desarrolladores sobre cómo cumplir con el GDPR que hizo la CNIL de Francia y me acordé de esto, así que lo comparto.

https://www.cnil.fr/en/cnil-publishes-gdpr-guide-developers

Ojalá también salga un documento hecho para que a los desarrolladores coreanos les resulte fácil de entender. ^^

 
xguru 2020-06-16

Ojalá dejaran de usar POST para moverse entre enlaces dentro de los sitios de las instituciones gubernamentales de nuestro país.

Aquí también, aunque sea el sitio de KISA, hicieron que la navegación dentro del tablero use POST, así que para sacar un enlace hay que abrir las herramientas de desarrollador y revisar por dentro...

De todos modos, si agregan parámetros queda todo visible, así que de verdad cuesta entender por qué lo hacen así.

Tampoco le hace bien al SEO, así que si lo buscas en Google, el sitio original del enlace de arriba termina quedando detrás de otros sitios.

 
kunggom 2020-06-16

Esto es real, ¿no? Miré para sacar el enlace y le metieron JavaScript innecesariamente por todos lados… ¿por qué lo harán?

 
eyelove 2020-06-16

Antes se decía que pasar a POST era mejor para la seguridad, así que todos los requisitos llegaban pidiendo eso. uf...

Hasta enlazaban con cadenas aleatorias porque decían que había que hacer la URL difícil de entender...

También hubo requisitos para bloquear que al ver el código fuente de la página de información del miembro aparecieran datos personales ;;;

Cuando decías que ya estaba aplicado SSL, preguntaban: “¿pero si veo el código fuente sí se ve, no?” ;;;;

 
kunggom 2020-06-16

¿A quién se le ocurrió semejante idea? (qué barbaridad)

 
xguru 2020-06-16

Ah... sí, como era de esperarse ;_; entonces simplemente plantearon así los requisitos.