5 ポイント 投稿者 xguru 2020-06-16 | 6件のコメント | WhatsAppで共有

放送通信委員会 + 韓国インターネット振興院が作成した GDPR ガイド

このガイドブックは、GDPR が規定する個人データの処理に関する詳細な指針、

主要概念の解釈、情報主体の権利強化のための権利の明示、企業の責

任性強化のための内部管理手法などの内容を、韓国企業が容易に理解し

習得できるように作成されています。

また、韓国企業が GDPR の全般的な理解を通じて企業エコシステムに適した

個人情報保護基盤を構築し、EU をはじめとするグローバル市場で競争力を

高めることを目的としています

6件のコメント

 
xguru 2020-06-16

フランスのCNILが作成した開発者向けのGDPR対応ガイドを見ていて思い出したので投稿します。

https://www.cnil.fr/en/cnil-publishes-gdpr-guide-developers

韓国の開発者にもわかりやすく作られた文書も出てくるといいですね。 ^^

 
xguru 2020-06-16

うちの国の政府機関サイトは、内部でリンク移動するときに POST を使うのをやめてほしいですね。

ここも KISA のホームページなのに、掲示板内の移動を POST で行うように作ってあるせいで、リンクを取りたければ開発者ツールを開いて中を見なければならないという……

どうせパラメータを付ければ全部見えるようになっているのに、なぜこんなことをするのか本当に理解しがたいです。

SEO にもよくないので、Google で検索してみると、元サイトである上のリンクが他のサイトに押し負けてしまいます。

 
kunggom 2020-06-16

これ本当ですよね。リンクを取ろうとして見てみたら、無駄にJavaScriptを仕込んであって……いったいなぜなんでしょう?

 
eyelove 2020-06-16

以前は、Post に移行するのがセキュリティ的に良いと言われて、みんなそういう要件になっていました。 -_-;

URL は分かりにくくすべきだと言って、ランダムな文字列でつなげたりもして……

会員情報ページをソース表示すると個人情報が出るので防いでほしい、という要件もあったり;;;

SSL を適用しましたと言うと、「でもソース表示すると見えるんですけど?」と聞かれたり;;;;

 
kunggom 2020-06-16

いったい誰の頭から出てきた発想なのでしょうか?(暴言)

 
xguru 2020-06-16

ああ……やっぱり (泣) 単にそういう要件を出しただけなんですね。