Tema: Re: LT svetainė, kreditinės informacija ir SSL sertifikatai
Autorius: Eimis
Data: 2009-11-09 23:02:37
"Linas Petkevicius" <linas@NENENEinfonova.lt> wrote in message 
news:hd9up2$1j3$1@trimpas.omnitel.net...
>
>> respondentai davė nuorodas į kitus standartus, kurių turėtų laikytis 
>> asmens
>> duomenis apdorojanti ir kaupianti institucija, dirbanti su mokėjimo 
>> kortelių duomenimis.
>>
>
> Nelabai sekiau diskusijos - i standartus ar i teises aktus?

Ir tuos ir/arba anuos. Jei standarto reikalauja pvz.: Visa mokėjimo sistema, 
kuri nėra nacionalinės teisės reglamentuojama, bet kuri vis dėl to turi savo 
taisykles, tai čia vis dėl to pažeidimas ar ne? Ar čia tas variantas - kad 
nepagautas - ne vagis?

O šiaip yra LR, kuri yra impotentinė įstatymleidystės atžvilgiu, o yra 
gyveniškos realijos.

> OK, imam toki atveji. Yra viesbutis, priima rezervacija telefonu. Ar 
> viesbutis gali tai daryti, neispejes kliento, kad jo telefonas veikia NMT 
> technologijos pagrindu?

Be abejo neprivalo, nes bet kuris blaivaus proto klientas suvokia, kad 
telefonas yra vieša terpė, kuria perduoti jam nenorimų perduoti duomenų 
neverta. Nežinau nė vienos telefonijos sistemos, kuri būtų saugi/kryptuota, 
nenuklausoma. Jei kas nors manęs paklaustų slaptažodžio, kortelės numerio ar 
dar ko nors, aš to nepasakyčiau. Asmens duomenis irgi dalinu rezervuotai, ne 
kartą esu į visokias korteles įrašęs Vardenis Pavardenis, Šiaurės Ašigalis, 
tel. 123456789. Nenori duoti kortelės ar paslaugos - tai ir neimu. Kol kas 
dar nebuvo atsisakiusių.

Tuo tarpu internetinėje erdvėje viskas nėra vienprasmiška - gali būti saugus 
veikimo būdas ir nesaugus. Ir dabar visur stengiamas vartotoją informuoti, 
kad yra saugus aptarnavimas, tą išskirti, parodyti, apsaugoti, informuoti. 
Ypač kur yra kreditinės kortelės duomenys - na dar nemačiau vietos, kuri 
rodytų vienaip, o elgtųsi kitaip, per metus atlikdamas keliasdešimt 
elektroninių tranzakcijų vien asmeniškai.

Tuo tarpu mano atveju, tą nustatyti nebuvo trivialu ir tik gale paaiškėjo, 
kad tikrai viskas sulipdyta nesaugiu perdavimo būdu, o tuo tarpu puslapyje 
deklaruojama, kad yra priešingai, kad informacija bus saugi. Mano manymu, 
tas reikalauja jei ne skalpavimo, tai bent pabaksnojimo. O bet tačiau, aš 
savo manymo, kuris šovė į galvą neinu iškart su šakėmis rakėm statyt, todėl 
ir aiškinuosi.

>> vietoje. Būtent dėl to dviprasmiškumo ir norėtųsi, kad arba būtų 
>> užtikrintas sprendimas, arba būtų nuimtas, nes tai kaip ir yra vartotojo 
>> klaidinimas, kad tranzakcijas saugi, nors taip nėra.
>
> Jeigu manote, kad klientai yra klaidinami - tiesus kelias su skundu i 
> konkurencijos taryba. Nors sekme labai abejociau.

Neesu kvalifikuotas nustatyti, bent jau nesijaučiu, bet manau, kad taip yra. 
Todėl ir bandau pirma pakelti kažkiek kvalifikaciją, kad galėčiau spręsti, 
ką daryti toliau. Pilnai suprantu, kad kol nėra įstatymų tą reguliuojančių, 
arba kitokių reglamentų, kaip dalyvavimas VISA sistemoje, mano galimybės 
apsiriboja informavimu ir raginimu, na galbūt viešinimu.