我正在为英国的一个志愿组织建立一个在线注册表格,并且正在考虑采取数据安全措施。
该表格将通过 https 提供,并且可能涉及可选的付款费用。我们使用 Stripe.js 来处理 PCI 合规性,因此我们永远不会看到信用卡详细信息。
从最终用户的角度来看,我想做的一件事是向用户提供提交的申请表的副本以供他们自己记录。但是,由于电子邮件本质上是一种不安全的协议,我想知道我是否应该这样做,即使它很常见。
表格本身将包含基本的个人详细信息、姓名、电子邮件、地址和出生日期的详细信息,以及他们同意会员条件的一些复选框。这是一次性提交给用户的,因此我们不会要求或存储用户名或密码。
考虑到数据保护原则 7,通过电子邮件以格式化的 PDF 文件将完整的提交详细信息(显然减去信用卡详细信息)发送回用户是否“合适”?