Anonym skrev 2012-01-21 21:58:47 följande:
Jo det kan dem därför att PUL säger att de ska göra det de kan och att eventuella åtgärder ska vägas mot kostnaden. Anses det för dyrt behöver de inte, anledningen till detta är att det annars skulle sluta med konkurs för oändligt många småföretag.
Även det står med i användaravtalet vilket iofs är onödigt eftersom det ingår i PUL.
Men om man beaktar att människor lämnar känsliga uppgifter om sig själva i forumet, förvissade om att de kommer att förbli anonyma under sina nick, då måste kraven för leverantören öka, eftersom det finns mycket känsliga personuppgifter som hanteras.
Om det är MD5 med salt, så finns det tekniska lösningar som är säkrare som inte är dyrare.
Riskerna med behandlingen av uppgifterna borde också vara stora, eftersom det kan skada människors integritet om uppgifterna kommer ut. Och om det leder till skada för personer, så kan leverantören bli skadeståndsskyldig, (om den varit oaktsam eller vårdslös), så det är ju en risk för leverantören också att behandla personuppgifter på fel säkerhetsnivå.
"a) de tekniska möjligheter som finns,
b) vad det skulle kosta att genomföra åtgärderna,
c) de särskilda risker som finns med behandlingen av personuppgifterna, och
d) hur pass känsliga de behandlade personuppgifterna är."