clojure-norway

2020-12-01T08:10:32.008100Z

Har vært i en dialog med Cognitect og AWS de siste månedene og ukene, og per i går er Datomic Cloud tilgjengelig i eu-north-1. Det var en fin start på desember og re:Invent!

2
1
2020-12-01T08:18:50.008300Z

oooh, aaah

2020-12-01T08:18:56.008800Z

dere er på Datomic Cloud-kjøret, eller?

Jakub Holý 2020-12-01T10:14:58.010100Z

Hvordan løser dere GDPR? Eller har dere ingen PII i Datomic?

2020-12-01T10:17:01.010300Z

skulle til å spørre om det samme 🙂

2020-12-01T10:17:16.010600Z

on-prem har jo excision, men ikke cloud

2020-12-01T11:00:48.018Z

Nå er dere veldig problemorienterte om en gladsak:) Foreløpig ingen PII i Datomic, mest for change tracking og historikk-navigering på diverse produktrelaterte attributter. Skjønner at vi kanskje ikke ønsker å gå i detalj på dette på Slack, men har noen av dere PII i Datomic? Hvordan løser dere dette? Med excision på on-prem, virkelig? Hvordan løser dere GDPR med messaging mer generelt? Caching? Backups? Er det noen offisielle uttalelser fra Datatilsynet rundt bruk av kryptering (og å kaste krypteringsnøkkelen) for å minimere sjansen for recovery av PII, og/eller spesifikke teknikker opp mot immutable datalagring? Virker å være et tema det kunne være litt guiding på istedenfor at alle må finne opp egne løsninger.. Kryptering er kanskje en god ide uansett på PII, a la Nubank-løsningen (som ikke er dokumentert i detalj, bare beskrevet overordnet). Og så eventuelt i tillegg noHistory på PII-attributter og å overskrive nevnte PII for å slette. IANAL, men ville tenke at det er godt nok.. Da gjenstår kun problematikken rundt logger, backup og messaging, som vel er uavhengig av premise og db-teknologi.

2020-12-01T11:02:35.018300Z

har forstått det sånn at crypto shredding er gyldig ja

👍 2
2020-12-01T11:03:00.018900Z

men har også fått høre av advokater i Kodemaker-setting at vi ikke bør gi råd om GDPR for da kan vi stå juridisk ansvarlige hvis noen gjør noe feil som følge av våre råd, så ikke hør på mine råd 😄

2020-12-01T11:12:57.019500Z

hehe, best å jobbe utelukkende med offentlige kunder med berettiget behov:)

2020-12-01T11:14:44.020Z

angående backup har jeg forstått at det er nok å ha rutiner som filtrerer ut når du gjenoppretter backups

2020-12-01T11:14:48.020300Z

du trenger ikke slette fra backups

2020-12-01T11:15:17.020900Z

en ting som har blitt gjort med Datomic i "vår" verden er å ha en haug med databaser. En per bruker typ, og så bare slette hele databasen

2020-12-01T11:15:36.021700Z

hvorvidt det funker kommer an på om du jobber med en håndfull brukere eller om du skal joine på hundrevis eller tusenvis av brukere samtidig

2020-12-01T11:20:15.024500Z

Enig, det med flere databaser kan være en farbar vei i noen systemer. Tenker ellers at noHistory+overwrite og/eller crypto shredding er en bra løsning som godt ivaretar intensjonen. Får se om vi ikke skal få inn noe PII snart også..

👍 1