Wie speichern Sie wichtige (datenschutzrechtliche) Benutzerdaten wie SSN, Kreditkartennummern und Adressen in Datenbanken?
Szenario: Es werden
nur Daten gespeichert, die verfügbar sein müssen. Zum Beispiel wird SSN gespeichert, weil die App die SSN verwendet, um einen bestimmten Datensatz zu identifizieren. oder Kreditkartendetails werden gespeichert, um 1-Klick-Transaktionen zu ermöglichen. Einige dieser Daten können verschlüsselt und gespeichert werden, einige Daten müssen jedoch im Klartext vorliegen (z. B. für die Volltextsuche). Die App verwendet Hosting von Drittanbietern.
Fragen:
Wie sicher sind solche Daten im Klartext (oder auf andere Weise) auf Hosts von Drittanbietern wie HostGator oder App Engine?
Speichern Sie solche Daten auf Hosts von Drittanbietern (und wird diese Vorgehensweise empfohlen)?
Speichern Sie es im Klartext oder verschlüsseln Sie solche Daten?
Sollten nur diejenigen Unternehmen solche Apps erstellen, die über die Ressourcen verfügen, um über eigene Server zu verfügen?