А в чем проблема? Это ж не значит, что нужно грохнуть учетки пользователей. Нужно грохнуть только информацию о пользователе, заменив ее на обезличенные данные.Весь регион - да запросто, только как это сделать? Реально грохнуть все данные за указанный регион/период? А работать дальше как? Данные то не просто так собираются.
Донат На хостинг |
ISK за переводы до 75kk за 1000зн. |
Хроники EVE Сборник |
Новичкам Полезная информация |

Персональные данные и CCP
#21
Отправлено 10 August 2015 - 13:09

#23
Отправлено 10 August 2015 - 13:26

А в чем проблема? Это ж не значит, что нужно грохнуть учетки пользователей. Нужно грохнуть только информацию о пользователе, заменив ее на обезличенные данные.
А вот не факт что прокатит. Надо курить законы Исландии. Но что-то мне подсказывает что что-нибудь антитеррористическое и противодействующее легализации отмыванию доходов будет против наличия хреновой горы по сути анонимных платежей.
Не сожалей о том что было, не думай о том что могло быть.
#24
Отправлено 10 August 2015 - 13:38

Хыыыыы. Это должно быть самым первым пунктом во всей это ботве - определиться с юрисдикциями.А вот не факт что прокатит. Надо курить законы Исландии. Но что-то мне подсказывает что что-нибудь антитеррористическое и противодействующее легализации отмыванию доходов будет против наличия хреновой горы по сути анонимных платежей.
#25
Отправлено 10 August 2015 - 13:45

А че тут определяться. ССР контора Исландская? Да - должна придерживаться законов Исландии. Предоставляет услуги на территории РФ? Желательно соблюдать законы РФ в отношении подьзователей РФ, иначе РосКомНадзор и потеря дохренищи пользователей.Хыыыыы. Это должно быть самым первым пунктом во всей это ботве - определиться с юрисдикциями.
Единственный разумный выход - реально открыть какое-нибудь ООО ППц, перевести все пдн в него разом, игрокам платить в него же, а уже оно будет переводить деньги в ССР, с привязкой только к айдишникам пользователей, без пдн.
Упд: естественно все это только в отношении пользователей из РФ
Сообщение отредактировал vmarkelov: 10 August 2015 - 13:57
Не сожалей о том что было, не думай о том что могло быть.
#26
Отправлено 10 August 2015 - 14:05

Не единственный. Я уже говорил - можно отключить автопродление подписки и заключить договор с каким-нить сбербенком на проведение платежей.Единственный разумный выход - реально открыть какое-нибудь ООО ППц
#27
Отправлено 10 August 2015 - 14:12

Не единственный. Я уже говорил - можно отключить автопродление подписки и заключить договор с каким-нить сбербенком на проведение платежей.
Ну собственно теже яйца, вид сбоку, просто контора не собственная, а стороняя. Что имеет массу как плюсов так и минусов.
Не сожалей о том что было, не думай о том что могло быть.
#28
Отправлено 10 August 2015 - 16:18

Народ. А кто вам сказал что ССР обрабатывает платежи само? Оно через процессинг обрабатывает их. И доступа к персональным данным у него нет. Это стандартная ситуация, вот наоборот, собственный процессинг это редкость.
Мне нравится ева за то, что тут банально красиво.
#29
Отправлено 10 August 2015 - 16:46

Народ. А кто вам сказал что ССР обрабатывает платежи само? Оно через процессинг обрабатывает их. И доступа к персональным данным у него нет. Это стандартная ситуация, вот наоборот, собственный процессинг это редкость.
Ну как минимум фамилия имя есть точно, они есть в письме "CCP Games: Payment Authorization Success" от ССР. Скорее всего адрес тоже есть, а этого достаточно. Опять же эта инфа есть в системе которая отвечает за автопродление подписки.
Не сожалей о том что было, не думай о том что могло быть.
#30
Отправлено 10 August 2015 - 19:03

Ну как минимум фамилия имя есть точно, они есть в письме "CCP Games: Payment Authorization Success" от ССР. Скорее всего адрес тоже есть, а этого достаточно. Опять же эта инфа есть в системе которая отвечает за автопродление подписки.
Ты ошибаешься. В письме приходят данные юзера указанные в профиле. Одним из основных столпов любого серьезного мерчата и процессинга платежной системы является принцип "вы предоставляете нам некий набор данных по образцу и если они совпадают с нужными нам, мы проводим оплату, если не совпадает что то мы возвращаем не успешность оплаты не раскрывая причину и неуспешное место".
Тоесть ССР передает мерчату информацию, что "сейчас к вам будет направлен юзер, который должен совершить платеж с таким то ID на такую то сумму". И перенаправляется юзер. Он работает с мерчатом и в случае успешности платежа ССР получает ответ "платеж такой то проведен успешно".
И, кстати, мерчаты с процессингами платежных систем сами зачастую работаю по тому же самому принципу.
Если хочется побольше информации по этому вопросу, как пример работы мерчата и организации приема платежей мультисистемных, у киви есть на сайте очень большой пакет документации по описанию их xml интерфейса. Общий принцип организации там достаточно четко понятен становится.
Мне нравится ева за то, что тут банально красиво.
#31
Отправлено 10 August 2015 - 19:18

Тут даже проще, на самом деле.
Юзверь через форму на сайте направляет платежный документ - распоряжение для платежной системы, списать с его счета столь-ко то денег в оплату того-то. Процессинг получает, и на счете клиента БЛОКИРУЕТ определеную сумму в платежной системе, дебетуя счет клиента и кредитуя счет ССР в платежной системе. Потом сводная платежка от ПЛАТЕЖНОЙ СИСТЕМЫ приползает в банк, который не разбираясь спиливает со сводного счета расчетов с платежной системой бабло, а потом разгребает эти реестры и дебетует счет клиента на сводный счет, откуда летит бабло на счет расчетов. Именно по этой причине временной лаг между блокировкой бабла и фактическим списанием составляет до 2-х недель. А если вдруг платежная система косякнула и не прислала юзверя в реестре - блок снимают, и бесплатная игра обеспечена)
Поэтому, по сути, ССР просто получает пачку бабла себе на счет, а на основании распоряжения от юзверя Васи пупкина, которое автоматом выдала платежная система, продлевает ему аккаунт. С каждым отдельным никто не замарачивается)))
Единственное где могут фигурировать ПНД - это данные о владельце акка (ФИО, адрес, телефон там). Но опять же, технически эти данные никак не подтверждены. Нет копии паспорта для сверки, ВУ или чего там еще.
Сообщение отредактировал Iosif Vissarionovich: 10 August 2015 - 19:18
#32
Отправлено 10 August 2015 - 19:31

Не сожалей о том что было, не думай о том что могло быть.
#35
Отправлено 11 August 2015 - 0:47

Там даже без платежей есть обработка. Вы что, в account management ни разу не заходили?
Это не персональные данные. Это Вася Пупкин, ничем не подтвердивший свои данные. И мыло, ничем к конкретному реальному человеку по сути не привязанное. А вот например у гуглы при реге требование телефона и его подтверждение - персональные данные, потому что все телефоны по паспортам получаются (за РФ говорю чтоб не разбредаться) и подтвержденный номер телефона позволяет вычислить по айпи и набить морду найти человека в случае необходимости.
Угу, а потом сср, не имеющие пдн, делают не иначе как призыв всезнающих демонов, и блочат все аккаунты одного человека, замешанного в нарушении eula. То есть данных нет, но на их основании блочат разные аккаунты. Чудеса!
Вообще вычислить человека не особая проблема в этом случае. При коннекте к серверу уже игровым клиентом, серверу передаются данные, позволяющие как минимум определеить начилие в этот момент второй или более запущеной копии и тип учетной записи на ней (триал/оплаченая) для того чтоб заблокировать запуск второго триал-окна. Неужели не пробывал ни разу?
Мне нравится ева за то, что тут банально красиво.
#36
Отправлено 11 August 2015 - 12:16

Формально говоря, это сбор пдн, и не гребет. Потому что запрашиваются данные, позволяющие идентифицировать субьекта. Все остальное словоблудие - привязку к номеру тоже можно налюбить при желании, паспорт ворованный предьявить и те де и те пе.Это не персональные данные. Это Вася Пупкин, ничем не подтвердивший свои данные.
#37
Отправлено 11 August 2015 - 12:19

Не сожалей о том что было, не думай о том что могло быть.
#38
Отправлено 11 August 2015 - 17:37

Формально говоря, это сбор пдн, и не гребет. Потому что запрашиваются данные, позволяющие идентифицировать субьекта.
Нет. Ты можеш указать любые данные и успешно использовать потом этот аккаунт. Значит это не пнд.
Я имел ввиду что в бан улетают все учетки оплаченные с одной карты, и пофиг запускались они на одном компе или всегда на разных. То есть сср имеет некий идентификатор конкретного физического лица, что в сумме с фио (берется из системы автопродления подписки и однозначно коррелируется с id) дает пдн категории 3. А если таких данных много то может получится и категория 2.
У кредитки есть номер. И он не является конфеденциальным. Я вот плачу через WM и WMID не является конфеденциальным тоже. Это как бы способ идентифицировать объект, не раскрывая его персональных данных и есть.
Мне нравится ева за то, что тут банально красиво.
#39
Отправлено 11 August 2015 - 19:11

Нет. Ты можеш указать любые данные и успешно использовать потом этот аккаунт. Значит это не пнд.
У кредитки есть номер. И он не является конфеденциальным. Я вот плачу через WM и WMID не является конфеденциальным тоже. Это как бы способ идентифицировать объект, не раскрывая его персональных данных и есть.
Значит так, пошел я к очень умным людям и вот что они мне рассказали:
Для проведения автоплатежа по карте достаточно знать минимально:
Номер, expaired date, cvv
Все это суммарно не тянет на третью категорию, вроде можно выдохнуть, но:
Чаще всего запрашивается еще имя-фамилия как на карте и биллинг адрес. А вот это все суммарно уже позволяет идентифицировать конкретного Васю Пупкина из Новозадрищенска. То есть третья категория пдн.
Еже ли мне не изменяет память, то у сср при оплате картой имя и биллинг адрес вводятся, то есть их процессингу эти данные нужны, а значит если включено автопродление подписки, то грусть печаль - пдн хранится на склонах Эйяфьядлайёкюдля.
Охренеть я от жизни отстал (чуствую себя древним говном мамонта)...
ПП 1119 от 01.11.2012 оказывается отменило старую категоризацию пдн.
То есть теперь пдн это на основании 152фз
А информационная система обрабатывающая пдн это на основании 1119 пплюбая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Таким образом система автоплатежа вполне себе испдн. Так получается, потому что платежная инфа по моей карте относится ко мне и только ко мне, а получить ее из открытых источников не получится.
Сообщение отредактировал vmarkelov: 11 August 2015 - 19:13
Не сожалей о том что было, не думай о том что могло быть.
#40
Отправлено 11 August 2015 - 20:14

Значит так, пошел я к очень умным людям и вот что они мне рассказали:
Ну так происходит это все на стороне мерчата, который испдн и ева этих данных не видит. Автооплата происходит так же, но автоматически и для тех систем, где это разрешено (не все способы оплаты в еве это поддерживают). Так что ССР свободно, данных у него нет, чтд, собственно.
Мне нравится ева за то, что тут банально красиво.
1 посетителей читают тему
0 members, 1 guests, 0 anonymous users