Estoy creando un formulario de registro en línea para una organización voluntaria en el Reino Unido y estoy considerando medidas de seguridad de datos.
El formulario se entregará a través de https y puede haber una tarifa de pago opcional. Estamos usando Stripe.js para manejar el cumplimiento de PCI, por lo que nunca vemos los detalles de la tarjeta de crédito.
Una cosa que me gustaría hacer desde el punto de vista del usuario final es proporcionar una copia del formulario de solicitud enviado al usuario para sus propios registros. Sin embargo, dado que el correo electrónico es un protocolo intrínsecamente inseguro, me pregunto si debería hacerlo aunque sea un lugar común.
El formulario en sí tomará los detalles personales básicos, el nombre, el correo electrónico, la dirección y los detalles de la fecha de nacimiento, así como algunas casillas de verificación donde acepten las condiciones de la membresía. Este es un envío de una sola vez al usuario, por lo que no solicitaremos ni almacenaremos un nombre de usuario o contraseña.
¿Es 'apropiado', considerando principio de protección de datos 7 para enviar los datos completos del envío (menos los detalles de la tarjeta de crédito, obviamente) al usuario, en un archivo PDF formateado por correo electrónico.