Проблемы конфиденциальности для глобальной аудитории поколения Z

Привет! Планирую использовать Discourse для создания глобального сообщества для молодой аудитории. Настройки учётных записей будут настроены (чат отключён, анонимные посты запрещены и т. д.), но что касается их данных и информации — всё ли это безопасно?

Да. Discourse полностью с открытым исходным кодом (GitHub - discourse/discourse: A platform for community discussion. Free, open, simple. · GitHub), поэтому вы можете проверить, собираются ли какие-либо данные и прочее. Кроме того, вы можете разместить его самостоятельно, что означает, что видеть всё сможете только вы.

Политику конфиденциальности Discourse можно посмотреть здесь: Privacy policy | Discourse - Civilized Discussion

Спасибо за ответ! Извините, я не очень разбираюсь в технологиях! В данный момент я пользуюсь бесплатной пробной версией тарифа Business и в будущем планирую перейти на Managed/Enterprise. Если это управляется Discourse, берут ли они на себя права на данные? Какое предложение будет, если это «самохостинг»? Означает ли «самохостинг», что вы берёте код и настраиваете его самостоятельно?

Поскольку вы размещаете сайт на платформе Discourse, они собирают данные, необходимые для хостинга от вашего имени (например, содержимое постов, имена пользователей и т. д.). Я никогда не изучал политику конфиденциальности подробно, поэтому не знаю, кому принадлежат данные — вам или Discourse. Могу сказать, что вы всегда можете запросить копию данных. В политике конфиденциальности указано:

Как я могу связаться с CDCK по вопросам конфиденциальности?

Вы можете отправлять вопросы, запросы и жалобы по адресу:

Civilized Discourse Construction Kit, Inc privacy@discourse.org

Пользователи из Европы с вопросами или жалобами, касающимися соблюдения GDPR, также могут обратиться к представителю CDCK в Европейском союзе по электронной почте: regis.hanol@discourse.org или по почте по адресу:

M. Régis Hanol
Civilized Discourse Construction Kit, Inc
78 Allée Primavera
Centre UBIDOCA, 15232
Pringy
74370 ANNECY
FRANCE

Для жалоб в рамках GDPR пользователи Европейского союза могут обращаться в местные надзорные органы по защите данных.

Да, всё верно.

Мы никогда не берем на себя права владения данными наших клиентов; мы лишь являемся их хранителями. Права владения остаются за вами. В любой момент любой из наших клиентов может забрать свои данные и перейти к самостоятельному размещению или на другую платформу.

Не совсем уверен, что именно вы имеете в виду под «молодой», но если у вас есть пользователи младше 13 лет, существуют важные юридические соображения. Это, вероятно, выходит за рамки простых настроек сайта.

Политика конфиденциальности по умолчанию просто исключает детей такого возраста. Я раньше работал в College Confidential — сообществе на базе Discourse для студентов, планирующих поступление в колледж. Наша команда по соблюдению требований тоже провела черту на отметке 13 лет, поскольку ответственность за пользователей младшего школьного возраста того не стоила.

Это, должно быть, очередное препятствие из-за языкового барьера, но исходный вопрос чаще всего означает: «Использует ли CDCK данные клиентов в собственных целях, например, для маркетинга». Конечно, нет, я и не утверждаю обратного. Но это совершенно иное, чем различие между «владением» и «выполнением функций хранителя».

И ещё раз — я иногда понимаю смыслы иначе, чем англичане, и есть вероятность, что речь действительно шла о владении в значении «можем ли мы забрать нашу базу данных и файлы, когда захотим, и уйти».

Тогда ответ такой, как сказал Сэм. Да, каждый клиент на хостинге может забрать и использовать базу данных и файлы, а также использовать данные своих клиентов, то есть пользователей, так, как если бы они были владельцами :smirking_face:

Я не знаю, каким партнёром является CDCK в мире B2B. Довольно надёжным, полагаю, поскольку я никогда не слышал ничего негативного. Но сам Discourse работает как положено в этом смысле, по всему миру, насколько мне известно, учитывая различия между Северной Америкой, Великобританией, ЕС (включая особые случаи в Германии), Китаем и т. д.

То же самое относится и к нескольким конкурентам, с точки зрения бизнеса. Сам Discourse, конечно, всегда остаётся прежним.

Если вам нужны подробности, есть страница, где всё расписано очень-очень точно.. :slight_smile:

Что касается управления данными клиентов, то все подписывают что-то вроде этого: