scorpion-ds
Новичок
Закон о хранении персональных данных, как его соблюсти?
Сегодня клиент, которому уже 10-й месяц делаем приложение, заявил, что для клиентов из России и Украины, должна быть разная "база данных", вроде как на этапе регистрации определяется (вручную, НЕ geo-ip) от куда пользователь и ему подключается нужная база данных, в дальнейшем в момент авторизации определяется к какой стране привязана учетная запись (уже без выбора) и снова подключать пользователя к нужной БД.
Кроме того будут клиенты и из других стран СНГ. Размещения системы только на сервере в России недопустимо, по каком-то похожему закону в Украине (о чем идет речь не нашел, но вроде закон новый какой-то), также не устраивает вариант с разными копями системы для каждой из стран.
На данный момент, я не представляю как это можно реализовать или хотя бы как гулить правильные вопросы.
Пока я только представляю создание некой "системы роутера", которая будет определять с какого сервера может быть пользователь и авторизовать его там, при этом все должно работать с одного домена, также (по моему мнению) следует предусмотреть, что учетная запись с таким же E-mail/Login может быть на нескольких региональных серверах.
На самом деле, я могу предложить вариант и самый простой вариант, копировать систему на суб-доменах для каждой из стран или любой другой вариант, но от меня требуют обоснование того или иного варианта.
То, что вопрос поднялся слишком поздно, не оправдание, мнение клиента - сделать можно все.
Сегодня клиент, которому уже 10-й месяц делаем приложение, заявил, что для клиентов из России и Украины, должна быть разная "база данных", вроде как на этапе регистрации определяется (вручную, НЕ geo-ip) от куда пользователь и ему подключается нужная база данных, в дальнейшем в момент авторизации определяется к какой стране привязана учетная запись (уже без выбора) и снова подключать пользователя к нужной БД.
Кроме того будут клиенты и из других стран СНГ. Размещения системы только на сервере в России недопустимо, по каком-то похожему закону в Украине (о чем идет речь не нашел, но вроде закон новый какой-то), также не устраивает вариант с разными копями системы для каждой из стран.
На данный момент, я не представляю как это можно реализовать или хотя бы как гулить правильные вопросы.
Пока я только представляю создание некой "системы роутера", которая будет определять с какого сервера может быть пользователь и авторизовать его там, при этом все должно работать с одного домена, также (по моему мнению) следует предусмотреть, что учетная запись с таким же E-mail/Login может быть на нескольких региональных серверах.
На самом деле, я могу предложить вариант и самый простой вариант, копировать систему на суб-доменах для каждой из стран или любой другой вариант, но от меня требуют обоснование того или иного варианта.
То, что вопрос поднялся слишком поздно, не оправдание, мнение клиента - сделать можно все.