XCHAOS: akorat Simeckova (
presne v tomto kontextu, konkretne bod 1) vubec neresi, ze i v jinych statech Evropy ty "metadata" proste shromazduji, i kdyz jim to zadny zakon neprikazuje - a
zadna kontrola nikde neexistuje ;-) Jako chapu, je to soudkyne - netusi, jak velke site v praxi funguji.... a to, ze zadna legislativa shromazdovani neprikazuje opravdu neimplikuje, ze operatori ty data nesbiraji pro svoje potreby. A nejaky souhlas koncoveho uzivatele ve vztahu k
GDPR k tomu z titulu opravneneho zajmu proste nepotrebuji. A ze takovych duvodu vymyslim hromadu... Takze se zvovu ptam, co chteji Pirati v legislative navrhovat
udelat... zatim tu mame jen jakysi vykrik Ferjencika, ze chce menit legislativu, ale vubec nerika co teda chce zmenit.
A to se vubec nebavim o tom, ze organy cinne v trestnim rizeni maji uz davno moznost prijit a strcit si k tobe sondu, ktery bude zachytavat provoz spousty lidi (
vsechny toky konkretnim ethernetovym portem nejakeho zakaznika) - a to nikoliv na zaklade tech "data-retention" paragrafu. Ze o tom u Piratu nevite? ;-) Ja uz par takovych "sond" u nekterych ISP pripojoval... a pak se k tem organum dostane skutecne cely traffic pattern. Zatimco podle DR "jen" source IP adresy a porty v paketech - coz je bez nejake dalsi (
nikoliv trivialni) korelace dat z dalsich mist (
kde jedinym spolecnym klicem je timestamp; a legislativa vubec neresi, ze bys mel mit ten cas na kolektoru taky synchronizovany... ze) vcelku use-less informace... chvilema mam pocit, ze Simeckova asi vubec necetla tu provadeci vyhlasku - nebo proste jen neporozumela jejimu obsahu ;-)