Popsana situace je dost extremni, ale jiz jsem s podobnou setkal. Za 15 let praxe v IT bezpecnosti a auditu jsem videl leccos.
Nazor, ze majitel firmy si muze delat co chce, protoze je to jeho firma je spravny do te doby, dokud nezpracovava data o me osobe, osobni udaje, nebo cisla platebnich karet.
Videl jsem firmy, ktere bez skrupuli evidovali cisla karet a mely je ulozene ne nezabezpecenych serverech.
Jako auditorovi mi klienti bez skrupuli predavali velmi duverna data pres uschovnu.cz absolutne nezabezpecena. Bohuzel bezpecnostni povedomi je velmi nizke a spolehani se na "to se nam nestane" je rozsirene.