Har vært i en dialog med Cognitect og AWS de siste månedene og ukene, og per i går er Datomic Cloud tilgjengelig i eu-north-1. Det var en fin start på desember og re:Invent!
oooh, aaah
dere er på Datomic Cloud-kjøret, eller?
Hvordan løser dere GDPR? Eller har dere ingen PII i Datomic?
skulle til å spørre om det samme 🙂
on-prem har jo excision, men ikke cloud
Nå er dere veldig problemorienterte om en gladsak:) Foreløpig ingen PII i Datomic, mest for change tracking og historikk-navigering på diverse produktrelaterte attributter. Skjønner at vi kanskje ikke ønsker å gå i detalj på dette på Slack, men har noen av dere PII i Datomic? Hvordan løser dere dette? Med excision på on-prem, virkelig? Hvordan løser dere GDPR med messaging mer generelt? Caching? Backups? Er det noen offisielle uttalelser fra Datatilsynet rundt bruk av kryptering (og å kaste krypteringsnøkkelen) for å minimere sjansen for recovery av PII, og/eller spesifikke teknikker opp mot immutable datalagring? Virker å være et tema det kunne være litt guiding på istedenfor at alle må finne opp egne løsninger.. Kryptering er kanskje en god ide uansett på PII, a la Nubank-løsningen (som ikke er dokumentert i detalj, bare beskrevet overordnet). Og så eventuelt i tillegg noHistory på PII-attributter og å overskrive nevnte PII for å slette. IANAL, men ville tenke at det er godt nok.. Da gjenstår kun problematikken rundt logger, backup og messaging, som vel er uavhengig av premise og db-teknologi.
har forstått det sånn at crypto shredding er gyldig ja
men har også fått høre av advokater i Kodemaker-setting at vi ikke bør gi råd om GDPR for da kan vi stå juridisk ansvarlige hvis noen gjør noe feil som følge av våre råd, så ikke hør på mine råd 😄
hehe, best å jobbe utelukkende med offentlige kunder med berettiget behov:)
angående backup har jeg forstått at det er nok å ha rutiner som filtrerer ut når du gjenoppretter backups
du trenger ikke slette fra backups
en ting som har blitt gjort med Datomic i "vår" verden er å ha en haug med databaser. En per bruker typ, og så bare slette hele databasen
hvorvidt det funker kommer an på om du jobber med en håndfull brukere eller om du skal joine på hundrevis eller tusenvis av brukere samtidig
Enig, det med flere databaser kan være en farbar vei i noen systemer. Tenker ellers at noHistory+overwrite og/eller crypto shredding er en bra løsning som godt ivaretar intensjonen. Får se om vi ikke skal få inn noe PII snart også..