一人工程 · solus opus

← 全部作品

一人工程gdprsoloprivacy

solo engineer 没有 GDPR,我自己就是 policy

团队有 GDPR。

GDPR:EU General Data Protection Regulation。Privacy policy:网站隐私声明。Cookie banner:弹窗同意 cookie。Data retention:数据保留期限。DPO:data protection officer。CCPA:California Consumer Privacy Act。Privacy team:5-10 个人 + 1 个 legal team。Compliance audit:每年 1 次。

每 startup 1 个 privacy team + 1 个 legal team + 1 个 DPO = $500K-$1M / 年。

solo engineer 没有 GDPR。

我自己就是 policy。

我想怎么写就怎么写、我想 commit 就 commit、我想 rollback 就 rollback。我不需要 privacy policy、不需要 cookie banner、不需要 data retention、不需要 DPO、不需要 CCPA、不需要 privacy team、不需要 compliance audit。

我没 GDPR 的必要——访问者不在 EU。我没 privacy policy 的必要——访问者不问。我没 cookie banner 的必要——我没 cookie。我没 data retention 的必要——我没 data 收集。我没 DPO 的必要——没 DPO 要任命。我没 CCPA 的必要——访问者不在 CA。我没 privacy team 的必要——我 = privacy team。我没 compliance audit 的必要——没审计要过。

团队的 GDPR 价值是「合规 + 保护 user privacy + 避免罚款」。前提是有 EU user、需要合规、需要 legal。solo engineer 没这个问题——没 EU user、不需要合规、不需要 legal、commit log = privacy。

一人工程的 GDPR = 散文 + commit log。不是 $500K privacy team。