මේක payment gateway එක විදියට integration එක කරලා තියෙන company එකටත් case එකක් දාන්න පුළුවන්ද
Short answer : Yes
Long answer :
මුලින්ම කියන්න ඕන GDPR කියන්නෙ ටිකක් කම්ප්ලෙක්ස් සීන් එකක්. මම ගොඩක් ෆැමිලියර් වෙලා තියෙන්නෙ ඒකෙ සමහර පැති ගැන, අපිට උනත් අපැහදිලි තැන් තියනවා නං අපි කෙලින්ම ලීගල් ටීම් එක කන්සල්ට් කරන එක කරන්නෙ. මෙහෙම 3rd party සිස්ටම් එකක් නිසා අපේ කස්ටමර් ඩේටා ලීක් වෙලා කියන පාත් එක මගේ එක්පරටීස් එකෙන් ටිකක් එලියෙ තියෙන්නෙ. මට තියන අයිඩියා එකේ විදියට මෙහෙමයි,
මෙතන කන්සෙප්ට් දෙකක් තියනවා data controller සහ data processor කියලා
දැන් අපේ සයිට් එකකට පේමන්ට් ගේට්වේ එකක් දාල තියනවා නං සයිට් එක තමයි data controller, පේමන්ට් ගේට්වේ එක data processor. අපේ සයිට් එකට ආපු කෙනෙක් පේමන්ට් ගේට්වේ එකකට යැවුවම පේමන්ට් ගේට්වේ එක data processor වෙන්නෙ. concept එක අනුව breach වලට data controller liable වෙන්න ඕන
කස්ටමර් අපේ සයිට් එකට ඇවිත් තමයි පේමන්ට් ගේට්වේ එකට ගියේ ඒක නිසා අපි දාල තියන පේමන්ට් ගේට්වේ එකේ ඩේටා ලීක් එකට අපි liable වෙන්න ඕන
මට ඔතන පොඩි grey area එකක් තියනවා,අපේ සයිට් එකේ කස්ටමර් කෙනෙක් ඉන්නවා, කස්ටමර් කලින් පේමන්ට් ගේට්වේ එක යූස් කරලා තියෙන්න පුලුවන්(වෙන සයිට් එකකට) සහ කවදාවත් කස්ටමර් අපේ සයිට් එක හරහා පේමන්ට් ගේට්වේ එක යූස් කරලා නැහැ කියලා. එතකොට අපි කන්ට්රෝල් කරන ඩේටා නිසා නෙමෙයි කස්ටමර් ඩේටා ලීක් උනේ. ඔන්න ඔය වගේ සිටුවේශන් වලදි GDPR ඇප්ලයි වෙන්නෙ කොහොමද කියලා. මොකද GDPR fine පේ කරන්න වෙන්නෙ අපි EU citizens ලාගෙ ඩේට ලීක් කරොත් තමයි.
මෙතනදි කොහොම උනත් පේමන්ට් ගේට්වේ එක අනිවාර්යෙන් liable වෙන්න ඕන.
සයිට් owner liable වෙන්නෙ නැහැ කියලා කියන්න බැහැ මොකද අපේ සයිට් එකකට අපි scam සයිට් එකක් integrate කරලා තියනවා අපේ සයිට් එකේ යූසර්ලා ස්කැම් උනාම අපි liable වෙන්න ඕන, ඒ වගේ තමයි.