#javascript #php #google-chrome #google-chrome-extension
#javascript #php #google-chrome #google-chrome-extension
Вопрос:
Я разработал расширение Google Chrome, которое сохраняет активный URL-адрес, дату и время ввода текста пользователем, когда пользователь отправляет этот ввод текста (нет логинов пользователя). При желании я мог бы также использовать разрешение activetabs для некоторых несущественных дополнительных функций (переключение видимости значка расширения на экране).
Теперь Goole хочет, чтобы я написал политику конфиденциальности, прежде чем они ее опубликуют (они не скажут мне, почему), и я обеспокоен тем, что, будучи интерфейсным разработчиком, я упустил что-то важное в серверной части (я предположил, что веб-хостинг, который хранит / обслуживает данные, обрабатывает аутентификацию, и в моем php нет ничего для авторизации).
Я поискал в Интернете, но не нашел ничего, что развеяло бы мои опасения относительно уязвимостей моего расширения и того, насколько безопасно (без судебных разбирательств) было бы опубликовать его от имени частного лица (без юридической защиты компании); Я не храню никаких пользовательских данных, которые могли бы идентифицировать пользователя, но я не уверен, имеет ли мое расширение доступ к этим данным и нужно ли мне устанавливать меры безопасности, чтобы гарантировать, что вредоносная третья сторона не сможет с ними скрыться.
Я был бы очень признателен за любую помощь, предлагаемое направление — я немного не в себе и могу не публиковать расширение без большей уверенности.
Комментарии:
1. По сути, это юридический вопрос, который выходит за рамки Stack Overflow.
2. Соблюдение политики конфиденциальности является юридическим вопросом. Ознакомьтесь с GDPR для получения дополнительной информации об этом.
3. Ах, ХОРОШО — итак, на первый взгляд, ваши ответы наводят меня на мысль, что, учитывая функцию моего расширения, я не должен быть равнодушен к его законности, что полезно — спасибо. Сейчас я проверяю GDPR. Я предполагаю, что большинство разработчиков stackoverflow работают под правовой защитой компаний (/ не являющихся индивидуальными организациями) / знают, что эти вопросы выходят за рамки его компетенции.