Ki biztosít róla hogy a 3. félnek kiadott adataim biztonságban vannak?

Csak érdekesség, nem véleménynyilvánítás.

RTLklub.hu, bejelentkezés. Adatok elküldése külsős cégnek:

Textben maszkolva:
https://mobildash.planetoftheapps.hu/i?user_details={"name":"BÉLA","email":"BÉLA@freemail.hu","gender":"M","byear":1999,"custom":{"ASZF":"Yes","Plan to Purchase":"True","Birthdate":1999}}&app_key=111111111111111111&device_id=BÉLA@freemail.hu&sdk_name=javascript_native_web&sdk_version=16.12&timestamp=1232121321&hour=0&dow=3

RTLKlub felhasználási feltételek: http://rtl.hu/felhasznalas
"személyes adat:
az érintettel (a továbbiakban: „látogató”, „érintett”, „ügyfél”) kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés."

Ezt most kérdésként teszem fel, mert én sem tudom a választ:
Ebből az adat tömbből levonható az hogy ki az érintett?
USerNév; email cím; nem; születési év; terv hogy vásárolsz e; és IP cím is.

Planetoftheapps.hu:
Szóval az én adataimat ez a cég IS fogja kezelni. Hogy fogja kezelni? Biztonságban tudja tartani? Volt bármilyen security audit náluk?
Wordpress 4.4.2 - 2016 február release. (readme file fent van nekik defaultba)
Countly van fent még nekik, vajon patchelt (lol)?
Ngix is up to date 1.4.6 ?

Ismétlem, nem vélemény nyílvánítás. Szerintetek ez megfelel a mai szabványoknak?
Tudom az lesz a legtöbb komment hogy ne regelj be mindnehova, de ezt a szüleimnak pl elég nehéz megmagyarázni. De sok fiatal se érti.

Hozzászólások

Tudtommal az email cím személyes adatnak számít:

Tájékoztatott arról is, hogy ügyintézői figyelmetlenség az oka, ami miatt nem a „Titkos másolat” funkció segítségével küldték el a levelet, de csak az e-mali címek kerültek megismerésre egymás előtt, más személyes adatok nem.
(...)
Kötelezett azáltal, hogy a körlevelet úgy küldte ki, hogy abban a címzettek egymás előtt ismertté váltak, az Infotv. 5.-7. §-ába foglaltakat megsértette, személyes adatokat továbbított az érintettek hozzájárulása nélkül,

https://naih.hu/files/koer-e-mail-jogellenes-kikueldese--penztar-anonim…

Azt gondolom (és mintha olvastam is volna valahol ilyesmit), de javítsatok ki, ha tévedek:
ha egy szervezet az adatokat egy harmadik félnek adja át, akkor az az ő felelőssége (mármint azé, aki átadta az adatokat másnak).

Amúgy biztosítani szerintem nem biztosít senki semmit. Info tv.-ben is (ha jól láttam) csak az van, hogy kártérítést kaphatsz/követelhetsz. Ami akkor már valószínűleg érdes mindegy. Ha a személyes adataid publikussá váltak, onnantól azokat a későbbiekben akármikor fel lehet használni. (Nyilván kivétel a lejárt okmányok száma.)

Hol voltál amikor egy egész nemzet konzultált a Yandexel? Amúgy a planetofapps.hu jó eséllyel nem egy hoston van a mobildash.planetoftheapps.hu-al (man Google has it too :P), úgyhogy messzemenő következtetéseket nem vonnék le a readme meglétéből (tippre úgyis minden autoupdatekor visszakerül :)) / update hiányából.

Sokat nem jelent ott figyel mellette az (Ubuntu) :D


Version	Code name	End of Life date
Ubuntu 16.04 LTS	Xenial Xerus	April 2021
Ubuntu 14.04.5 LTS	Trusty Tahr	April 2019

Baromira remélem, hogy az IT (mainly paper)sec ilyen esetben nem a "DotDeb" és (a tákoljunk valamit a distroba, csak, hogy újabb legyen) társait ajánlja. ;)

az rtl oldalan azert barmilyen kamu account + eldobhato email cim komboval is lehet regelni. Legalabb valamilyen user oldali mitigation...

--
t-systems-es it architect allast keres. Jelige: csak webshopot ne kelljen...

"Ebből az adat tömbből levonható az hogy ki az érintett?"
(szerintem) Direktben nem, indirektben tutira..
Bővebben: https://www.youtube.com/watch?v=1nvYGi7-Lxo
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..