Selitin jo rautalangan kanssa.
Palvelu X todellisuudessa tarvitsee vain ikärajatarkastuksen, mutta palvelu X hakee rekisterin ylläpitäjältä laajempaa pääsyä käyttäjätietoihin->rekisterin ylläpitäjä katsoo, että palvelun X pääsy muihin kuin ikärajatietoihin on perusteeton->ylläpito myöntää vain pääsyn ikärajatietoihin. Palvelukohtainen käytäntö on luotu järjestelmään.
Entä kun sillä on tarve myös laskuttaa niitä käyttäjiä, silloin se tarvii laajemmat oikeudet. Ja millä se rekisterin ylläpitäjä varmistaa, että sille riittää vain ikärajan tarkistus? Käy läpi lähdekoodin, yrityksen tarjoaman? ja kun se myöntää jollain perusteella sen laajemman oikeuden, pitääkö silti aina kysyä vain tarpeellinen, esim sivustolle tultaessa tai tilattaessa? Jos pitää, niin se ilmeisesti kerrotaan käyttäjälle, mitä tietoja juuri sillä pyynnöllä kysytään? Miksi sitten ei riitä se pelkkä kysyminen?
Luetko sinä näitä viestejä vai tarvitaanko lisää rautalankaa? Ei normi-ihmisen tarvitse miettiä sen kyselyn legimiteettiä liikaa, koska voi luottaa siihen, että on taho joka valvoo mitä kyselyoikeuksia palveluntarjoajille myönnetään. 100x parempi järjestelmä kuin se, että kukaan ei valvo. Muuta mielipiteeni.
Eli kun sä tuut mun porno saitille, et kirjaudu, et luo tiliä, mutta vaatii ikärajan tarkistuksen. Mä oon toimittanut rekisterin ylläpitäjälle tiedot, että tarvitsen myös nimen ja osoitteen kyselyitä, koska myyn myös sivuston tuotteita. Rekisterissä mulla on luvat kysyä iän lisäksi myös nuo. Ja koska sun ei tarvii miettiä, vaan luotat rekisterin ylläpitäjän tarkistukseen, otankin samalla nimesi ja osoitteesi samalla, kun vahvistaa ikäsi. Vai jos se tieto tulisi sinulle, mitä koitan kysyä sillä kertaa, voit hylätä sen, koska ei sivusto niitä tuossa kohtaa tarvii. Ja koska se on liikaa infoa, teet siitä ilmoituksen. Multa lähtee luvat kysellä ja saan jäätävästi sakkoa. Ja toiminta loppuu selkeiden väärinkäytöksiin takia EUssa. Ilman ilmoitusta käyttäjälle tuo ei olekaan niin varmaa.
Rekisterin ylläpitäjän voi olla hankala jaotella niitä, kenellä saa olla mitä oikeuksia. Se voi olla tuohon hyvä lisä, mutta tärkeintä on se henkilöltä kysyminen. Ennen kuin tieto lähtee, hän voi vielä päättää onko siinä liikaa vai ei. Ja koska mulla on 17 erilaista kyselyä sivustolla, missä kysytään eri asioita, suhteellisen dynaaminen toiminta, niin listaako rekisterin pitäjä ne kaikki eri variaatiot? Ja koska myös palkkaan väkeä, saatan välillä kysellä hetuja, tilinumeroita jne. Tulee pitkä lista, TLDR taattu.
Isoissa firmoissa oikeuksien saaminen on välillä äärimmäisen kovan työn takana. Ja ne voi aina suoraan kysyä etukäteen datan omistajalta, onko tällä henkilöllä oikeus tähän ja tähän. Tuo lompakon ilmoitus käyttäjälle on vähän sama asia. Mutta virkamies siinä välissä ei voi tietää sitä henkilön ratkaisua. Ellet sitten halua luovuttaa sitä päätösvaltaa sille tässä kohtaa. Some ei tee sinun osoitteella mitään, ennen kuin se haluaa palkata sinut. Ja nyt se ei ole mahdollista, koska virkamies päätti, ettei se saa sitä kysyä.