Καλησπέρα και από μένα,
Σε τεχνικό επίπεδο συμφωνώ με τους παραπάνω, νομίζω ότι σε κάλυψαν πλήρως.
Σε νομικό επίπεδο τώρα, ρωτάς :
"Σε περίπτωση που έχω βάλει επίπεδα ασφάλειας στην εφαρμογή αλλά κάποιος καταφέρει να πάρει δεδομένα έχω νομικές κυρώσεις?"
Η απάντηση, με τα (λίγα) δεδομένα που δίνεις, δεν μπορεί να απαντηθεί.
Μπορεί και να έχεις, κατά περίπτωση, αν τα δεδομένα είναι ευαίσθητου οικονομικού ή προσωπικού χαρακτήρα, πχ. αν αφορούν την υγεία ανθρώπων.
Ένα άλλο θέμα είναι ποιός και από ποιόν έχει νομικές κυρώσεις. Εδώ για πλήρη ανάλυση χρειάζεσαι φυσικά δικηγόρο, αλλά σε γενικές γραμμές μπορεί :
- να έχεις εσύ προσωπικά κυρώσεις από τον πελάτη σου (ή τον εργοδότη σου, αν αναπτύσσεις την εφαρμογή για την εταιρεία που δουλεύεις μόνιμα)
- να έχει κυρώσεις ο πελάτης / εργοδότης σου από τους πελάτες του, εάν τα δεδομένα τους διαρρεύσουν (αν φυσικά ισχύει κάτι τέτοιο, δηλ. αν φυλάσσονται δεδομένα για τρίτους)
Το πρώτο εξαρτάται αποκλειστικά και μόνο από τη συμφωνία / σύμβαση την οποία έχεις με τον πελάτη / εργοδότη σου, αν προβλέπει ρήτρες για τέτοια θέματα (όπως συμβαίνει σε αρκετά SLA).
Το δεύτερο εξαρτάται από τις συμφωνίες / συμβάσεις του πελάτη / εργοδότη σου με τους δικούς του πελάτες, αλλά και από την σχετική νομοθεσία.
Επειδή για να σε απασχολεί το ζήτημα υποθέτω ότι κάποιου είδους ευαίσθητα δεδομένα θα έχεις υπό την άμεση ή έμμεση ευθύνη σου, θα σου συνιστούσα ισχυρά να μιλήσεις με τον νομικό σύμβουλο του πελάτη / εργοδότη σου και να προετοιμάσετε τις ενέργειες που θα κάνετε για το worst case scenario : κάποιος βουτάει όλη τη βάση, από καθαρή και αποδεδειγμένη αμέλειά σου, και σας κάνει ρόμπα δημοσιοποιώντας τα δεδομένα.
Αυτά ! Ελπίζω να βοήθησα.