• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    GDPR - General Data Protection Regulation - Nová legislativa na ochranu osobních údajů, která začne platit od 25. 5. 2018!
    rozbalit záhlaví
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Hehe, můj takřka dvouletý boj s Vodafonem ohledně zasílání nevyžádaných SMS má konečně nějaké plody (vedle měsíčního e-mailu s vyúčtováním služeb dříve zasílali též SMS upozorňující na vyúčtování, SMS upozorňující na splatnost platby, a po přijetí platby též SMS potvrzující přijetí platby; když jsem se proti tomu ohradil, poslali mne do háje; tak jsem kontaktoval ÚOOÚ):

    "Oddělení kontroly soukromého sektoru vydalo dne 25. března 2024 protokol o kontrole, v rámci kterého konstatovala, že kontrolovaná osoba nedoložila, že by ve vztahu ke stěžovatelům disponovala pro zasílání SMS o vystaveném vyúčtování, SMS o blížícím se termínu splatnosti a dále SMS s informací o zaplacení vyúčtování bylo takovéto zpracování nezbytné. V důsledku toho pro toto zpracování osobních údajů kontrolovaná nedoložila, že by disponovala právním základem dle čl. 6 odst. 1 písm. b) nařízení (EU) 2016/679. Dále že porušila ustanovení čl. 13 odst. 1 písm. c) nařízení (EU) 2016/679 tím, že o účelu zpracování spočívajícím v zasílání SMS o vystaveném vyúčtování, nebyly subjekty údajů řádně informovány, a to nejméně v době od 1. ledna 2022 do 1. května 2023, o účelech zpracování spočívajícím v zasílání SMS o blížícím se termínu splatnosti a dále SMS s informací o zaplacení vyúčtování nebyly subjekty údajů informovány minimálně v době od 1. ledna 2022 do sepsání tohoto protokolu o kontrole. Kontrolovaná osoba rovněž porušila ustanovení čl. 25 odst. 2 nařízení (EU) 2016/679 z důvodu, že nezavedla vhodná technická a organizační opatření k zajištění toho, aby se standardně zpracovávaly pouze osobní údaje, jež jsou pro každý konkrétní účel daného zpracování nezbytné v souvislosti se zpracováním osobního údaje – telefonního čísla pro účely zasílání SMS zpráv o vystaveném vyúčtování, o termínu blížícího se termínu splatnosti a informaci o tom, že vyúčtování bylo řádně uhrazeno u subjektů údajů, kteří si řádně a včas plní své povinnosti vyplývající ze smlouvy a tyto informace již obdrželi nebo je mají, a tudíž toto zpracování pro dané účely není nezbytné.

    Kontrolovaná osoba podala vůči výsledkům kontroly námitky, které byly předány k vyřízení druhoinstančnímu orgánu; V rámci námitek pak kontrolovaná osoba mj. sdělila, že „zvažovala implementaci technického opatření umožňujícího zákazníkovi odhlášení ze zasílání komunikace v souvislosti s vyúčtováním formou SMS zpráv, pakliže si toto zákazník zvolí, a s přihlédnutím k souvisejícím rizikům na straně zákazníka. Důvodem pro tuto iniciativu společnosti Vodafone potom byla zákaznická zkušenost, kterou klademe na vrchní příčky našich priorit. Zmiňované technické opatření umožňující odhlášení ze zasílání komunikace v souvislosti s vyúčtováním formou SMS zpráv je v tuto chvíli již funkční.“"
    KASUMI
    KASUMI --- ---
    GHOSTSTALKER: Se mi to cely smazalo kurde, uz to pecu 😀

    Jen jsem se tu zamyslela nad detailem, zajimalo by me, jak to maji (technicky, smluvne) vyresene :)
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    KASUMI: No je otazka, co si predstavujes pod "CCTV je moje". Imho ten hardware - kamery je zabudovany do budovy a patri majiteli, ale system (software, bezpecnostni pult) spravuje agentura, majitel k tem datum nema pristup.
    KASUMI
    KASUMI --- ---
    GHOSTSTALKER: Tak bych uvazovala stejne jako ty. Agentura to ma jako sluzbu vuci svym klientum a sama si urcuje jak a proc 🤷‍♀️


    Ale je to zvlastni vecne, ze mam barak, v nem cctv a to cctv neni moje 😀
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    KASUMI: Agentura. Dokonce to maji psane ve smlouve, ze majitel nema k zaznamum pristup a neurcuje ucel zpracovani. Proste majitel si najima agenturu pro zabezpeceni budovy a je na agenture, jak to zajisti - zda s CCTV, ci bez (byt je asi vsem jasne, ze ty kamery tam budou).
    KASUMI
    KASUMI --- ---
    GHOSTSTALKER: kdo urcuje ucel zpracovani? to bych brala jako jedno z hlavnich kriterii
    KASUMI
    KASUMI --- ---
    EXIS: ty mi furt delas reklamu, ale nemusis :) ja se na to nespecializuju :)


    ELIDOR: pocti si treba tady
    Kdy si lze přečíst e-maily bývalého zaměstnance | Ekonom.cz: Web týdeníku EKONOM
    https://pravniradce.ekonom.cz/c1-66771750-kdy-si-lze-precist-e-maily-byvaleho-zamestnance
    EXIS
    EXIS --- ---
    ELIDOR: ozvi se @KASUMI - je to advokátka a GDPR rozumí ;)
    ELIDOR
    ELIDOR --- ---
    ahoj chtel bych se zeptat jak resite maily

    - alias mailu na člověka (třeba novak@domena.cz), který není systémový (např info@domena.cz)
    - samotný účet člověka (samotná data)

    nenašel jsem závazné datum, do kdy smí firma uchovávat u klíčových zaměstanců poštu (samotný účet), ani alias
    našel jsem, že obvyklá doba by neměla přesáhnout 3 měsíce (alias) o účtu nic konkrétního, jen pochopitelně, že se nesmí číst soukromá pošta

    normálně to řešíme v rámci předávání novému zaměstnanci, ale nyní mám člověka co umřel ze dne na den, byl to klíčový manager, současně tu pracoval 25 let, nepoužíval soukromou adresu, tzn nelze říci, že vše co tu je, je pracovní.
    aby toho nebylo málo, tak byl ve sporu s firmou.

    jak byste postupovali, tak aby to bylo v souladu s pravidly? chápu že mrtvého kolegu neřešíte každý den, zaměňme jej za problémového, znalého zákonů.

    děkuji moc
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    ZVIRATKO: Pro me to jasne je, ale majitel po me chce podepsat DPA (on v rezimu spravce, agentura v rezimu zpracovatele), ze to po nem pry chce UOOU. Mne to prijde zvlastni a maximalne bych tu DPA podepisoval v opacnem gardu :-). Zkusim dotaz na Urad.
    ZVIRATKO
    ZVIRATKO --- ---
    GHOSTSTALKER: no tak pak je to jasne, ne? Leda by ve smlouve bylo, ze vlastnikem dat je majitel budovy (ale pak by k nim mel pristup).
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    ZVIRATKO: Bezpecnostni agenture. Majitel budovy k systemu a zaznamum/udajum nema zadny pristup, dokonce ani na zadost (dle smlouvy o zajisteni sluzeb smi agentura udaje predat pouze organum verejne moci).
    ZVIRATKO
    ZVIRATKO --- ---
    GHOSTSTALKER: zalezi asi komu patri ten system, potazmo data na nem. Tipnu, ze majitel budovy si ten system koupil, takze bude spravce a agentura zpracovatel?
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Kdo je správcem osobních údajů z bezpečnostních kamer - majitel budovy (který nemá k záznamům z kamer žádný přístup), nebo bezpečnostní agentura (která systém provozuje v rámci poskytování bezpečnostních služeb)?
    ZVIRATKO
    ZVIRATKO --- ---
    nejaky nazor na tohle?
    Eufy cameras upload content to the cloud without owners knowledge | AppleInsider
    https://appleinsider.com/articles/22/11/29/eufy-cameras-upload-content-to-the-cloud-without-owners-knowledge

    zatim teda neni jasne jak moc to je prehnane, ale jako cerstvy majitel Eufy kamerky mam chut podat nejaky podnet na UOOU...
    EXIS
    EXIS --- ---
    GHOSTSTALKER: zajímavé. Já jsem chtěl right of access po O2 a nutili mě, abych jim něco poslal datovkou. To mi přišlo přes čáru, nahlásil jsem to a úřad se na to vykvajzl. Tak třeba už dostali chuť si došlápnout na větší firmy.
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    FYI, bojuji s Vodafonem ohledně nevyžádaného zasílání informací o vyúčtování a o platbách z jejich strany a ÚOOÚ mi dal předběžně za pravdu. Tak kdyby to někoho zajímalo/kdyby někoho ten spam ze strany Vodafonu štval stejně jako mě:

    "Jak jste byl dne XY vyrozuměn, Úřad pro ochranu osobních údajů (dále „Úřad“) v návaznosti na Vaši stížnost, směřující proti společnosti Vodafone Czech Republic a.s. (dále „správce“), požádal správce o vyjádření k předmětné záležitosti a upřesnění právního důvodu pro Vámi namítané zpracování telefonního čísla (pro zasílání upozornění o vystaveném vyúčtování a pro potvrzení o přijaté platbě za vyúčtování).

    Dle obdrženého vyjádření správce je právním důvodem zpracování telefonního čísla pro oba výše zmíněné účely plnění smlouvy, tj. uvedl právní důvod podle čl. 6 odst. 1 písm. b) nařízení (EU) 2016/679. Využití dvou kanálů pro komunikaci informace o vyúčtování zdůvodňuje „praktickou historickou zkušeností zákaznických vztahů“, které „snižuje potenciální negativní dopady pro zákazníka, který se opozdí s úhradou, či případně dojde k chybě či nesrovnalosti v rámci provedení platby za služby…“ a „je tedy v zájmu zákazníka“.

    Po posouzení obsahu předmětného vyjádření správce, vzniká podezření, že správce zpracovává telefonní číslo pro komunikaci o vystaveném vyúčtování nadbytečně v rozporu se zásadou minimalizace údajů (když současně o tomtéž zákazníka informuje e-mailem).

    V případě zpracování telefonního čísla o přijaté platbě se výše uvedený právní důvod jeví jako nepřiléhavý, neboť, jak sám uvádí, jedná se o zájem zákazníka, pokud obdrží potvrzení o správcem přijaté platbě. Je však zcela na zákazníkovi, pokud tato potvrzení platby považuje za obtěžující a nadbytečná, zda a jak si ověří provedení vlastní úhrady služeb.

    Jelikož správce Úřadu nevysvětlil, z jakého důvodu zasílání potvrzujících sms zpráv o přijaté platbě vyúčtování (tedy zpracování telefonního čísla pro tento účel) je povinné a nikoliv dobrovolné, a nevysvětlil ani nezbytnost duplicitního zpracování telefonního čísla pro informování Vás o vystaveném vyúčtování, a jelikož se jedná o systémové zpracování
    osobních údajů, sděluji Vám, že Úřad se věcí dále zabývá a rozhodne o případném uplatnění dalších dozorových pravomocí.

    O dalším postupu při řešení Vaší stížnosti budete vyrozuměn v souladu s článkem 78 nařízení."


    Palec nahoru pro Úřad!
    ELIDOR
    ELIDOR --- ---
    EXIS: děkuji Ti
    EXIS
    EXIS --- ---
    ELIDOR: tak pokud je na druhé straně vždycky firma a odběratel (FO) jsi Ty, tak max můžeš poškodit sebe.. takže bych na to dlabal.. Ale jinak bys to měl mít vyřešené ve svém skartačním řádu. @KASUMI by měla určitě zkušenější radu
    ELIDOR
    ELIDOR --- ---
    ahoj prosim o info .. vyklizim kancelar (jsem tu 21let) a je tu hafo faktur a dodacich listu za cele ty roky (ale nejmladsi z roku 2010 kdy jsme presli kompletne na bezpapirovou kancelar), faktury jsou stare od roku 1990 az do toho roku 2010, odhadem jich tu je tak 50 000 ... a dotaz:

    podlehaji faktury (my vzdy jako odberatel) GDPR, tzn musim je skartovat, nebo je mohu dat do papiroveho odpadu?
    dekuji moc
    Kliknutím sem můžete změnit nastavení reklam