• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    GDPR - General Data Protection Regulation - Nová legislativa na ochranu osobních údajů, která začne platit od 25. 5. 2018!
    rozbalit záhlaví
    EXIS
    EXIS --- ---
    QUIP: ale pozor na to mazání.. máte povinnost vůči účetnictví držet 10 let záznamy, 2 roky reklamace atp... nicméně pokud dat ao zákaznicích chcete jakkoli "automatizovaně" zpracovávat (profilovat, atp) potřebujete na to souhlas
    RATTKIN
    RATTKIN --- ---
    QUIP: tak tak. jediné co bych dodal je povinnost na žádost zákazníka skladované údaje ukázat, případně i smazat
    QUIP
    QUIP --- ---
    GIOMIKY: Cele GDPR neni ani tak o technologiich (ze by bylo potreba neco naprogramovat jinak), jako spis o pravnich zalezitostech, jak je mozne osobni udaje ziskat, k jakym ucelum a jak s nimi zachazet. Z pohledu programatora - tykalo by se ho leda tak nejake zvyseni zabezpeceni osobnich udaju, pokud to jsou mimoradne citlive udaje, nebo pokud by si zakaznik pral, aby mel data nejakym zpusobem oddelena, anonymizovana, pseudonymizovana.
    Ale obecne si nemyslim, ze by bylo neco, co by programator musel na e-shopu predelat.

    Pokud se nebavime o tech zakladnich detailech, jako je ziskani souhlasu vsech zakazniku se zpracovanim osobnich udaju ke konkretnim ucelum, ktere nemohou podminovat moznost zakoupeni zbozi v e-shopu - tzn. nemuze se nakup podminovat souhlasem se zasilanim newsletteru, U souhlasu by mel uchovavat k jakym vsem ucelum byl souhlas udelen, kdy, jake bylo konkretni zneni toho souhlasu.
    Zaskrtavaci policka pro udeleni souhlasu nesmi byt predvyplnena atd.
    Takovych drobnosti je tam spousta, ale na druhou stranu - slusny e-shop mel tohle podchycene uz dlouho pred tim.

    Pokud bysme se bavili o tom, co by mohl nabidnout - tak to by mohl byt napriklad nejaky "jednoduchy nastroj", jak vypsat vsechny osobni udaje o nejakem zakaznikovi, pokud o to zakaznik pozada (aby mu byly predany k nahledu - export ve strojove zpracovatelne podobne), jak je jednoduse editovat, nebo smazat - protoze na to ma zakaznik kazdeho e-shopu pravo.
    Na druhou stranu, nejaka administrace e-shopu tohle vsechno nejspis umoznuje (jen treba ne v nejake pohodlne forme pro ucely GDPR)
    QUIP
    QUIP --- ---
    GIOMIKY: Jenom abych si udelal jasno - koder naprogramoval e-shop a zakaznik je ten, kdo ho provozuje a prodava pres nej svoje zbozi?
    Koder ma pristup k osobnim udajum zakaznikovych zakazniku?
    KASUMI
    KASUMI --- ---
    SPIR / GDPR
    http://gdpr.spir.cz/

    pruvodce od SPIRu
    KASUMI
    KASUMI --- ---
    Z dilnicky ek

    K tematu netematu...

    ATTILAH
    ATTILAH --- ---
    Kolega mi nahrál, tady jde stáhnout (jen poslední část se mu nepovedlo zkonvertovat, jde přehrát v browseru nebo VLC playerem:
    http://www.uschovna.cz/zasilka/PWT4RC9C75ULSCJK-H94
    EXIS
    EXIS --- ---
    QUIP: Tak to snad není zase takový problém získat ten souhlas. Jinak přednášky typicky obecnějšího charakteru.
    MARIPOSA: Měl by být záznam.
    QUIP
    QUIP --- ---
    EXIS: Byl jsem tam. Na to, ze uz 2 tydny do predu na webu byla ukoncena registrace z duvodu zaplnenosti, tak tam byla tak ctvrtina volnych mist, protoze registrovani nedorazili.
    Prednasky celkem dobry, nejmin zajimava byla ta od MS.
    Nevim, jestli budou k dispozici zaznamy, ale slidy budou.

    A vtipne bylo zahajeni, kdy to uvedli jako prvni a mozna posledni online prenaseny seminar o GDPR (od Cesnetu), protoze na pristi mozna budou muset od vsech navstevniku ziskat informovany souhlas s prenosem :)
    MARIPOSA
    MARIPOSA --- ---
    EXIS: Nebyla jsem, ale všimla jsem si, že to přenášeli online - neříkali, jestli z toho potom budou k dispozici i videa?
    EXIS
    EXIS --- ---
    Dneska někdo na ČVUT?
    EXIS
    EXIS --- ---
    10 kroků jak vyhovět GDPR (Infografika) – FeedIT.cz
    https://feedit.cz/2017/09/04/10-kroku-jak-vyhovet-gdpr-infografika/
    RUDOLF
    RUDOLF --- ---
    KASUMI
    KASUMI --- ---
    prehodila jsem ty linky

    tady je ten zakon

    KASUMI
    KASUMI --- ---
    v pátek 18. srpna byly zveřejněny vládní návrhy dvou zákonů, které úzce souvisejí s Obecným nařízením o ochraně osobních údajů – GDPR.

    - návrh zákona o zpracování osobních údajů, který má nahradit dosavadní zákon č. 101/2000 Sb. o ochraně osobních údajů. Návrh zákona upravuje zpracování osobních údajů podle GDPR, zpracování osobních údajů podle tzv. trestněprávní směrnice a také zpracování osobních údajů při zajišťování obrany a bezpečnosti ČR. Nově též vymezuje postavení a pravomoc Úřadu pro ochranu osobních údajů (ÚOOÚ).
    https://apps.odok.cz/veklep-detail?pid=KORNAQCDZPW5

    - návrh změnového zákona, kterým se v souvislosti s novou úpravou zpracování osobních údajů mění některé další zákony, mezi nimi zákon o civilním letectví, zákon o Policii ČR a další.
    Materiál - Portál Aplikace ODok
    https://apps.odok.cz/veklep-detail?pid=KORNAQCBYV46
    EXIS
    EXIS --- ---
    KEIKIN: To je klasické strašící video (to druhé video). Není pravda to, že by přišla kontrola a rovnou Ti napálila pokutu - to říkala i v rozhovoru šéfka UOOU. Z těhle lidí mi jde trochu hrůza po zádech..
    EXIS
    EXIS --- ---
    GIOMIKY: Ano, pokud FB bude GDPR compliant

    TELLEMAHOOKA: Pokud eshop ale zpracovává data o uživatelích, profiluje si je pro Newslettery, tak už to začne být na hraně :))
    TELLEMAHOOKA
    TELLEMAHOOKA --- ---
    MHO: Malý eshop nepotřebuje DPO, protože neprovádí monitoring. Stejně tak malý eshop nežije z toho, že shromažďuje osobní údaje a posílá newslettery, takže i kdyby měl všechny dosavadní souhlasy smazat a začít je sbírat v souladu s GDPR, tak ho to opravdu nezruinuje. Názor, že kdo splňoval UOOU, nebude mít už moc práce, jsem slyšel z víc míst, kdo splňuje slovenský zákon tak už je prý skoro za vodou. GDPR je mířeno především na společnosti jako Google, Facebook atd.
    EXIS
    EXIS --- ---
    GIOMIKY: jednoznačně to nařízení bylo "podpořeno" velkýma advokátkama a konzultačkama .)
    KASUMI
    KASUMI --- ---
    me bavi takove to /musite uzivateli sdelit miliardu informaci
    a x z nich je "musite to sdelit tak, aby to bylo videt a nebylo to u neceho jineho"/
    clanek si prectu pozdeji, ale jen jsem to rozklikla a padlo mi oko na "Uživatel bude zahlcen a paradoxně to přestane vnímat."
    a to je presny...
    MHO
    MHO --- ---
    btw mně to vadí přesně z těhle důvodů - https://www.activate.cz/gdpr-z-par-jinych-uhlu-pohledu/
    KASUMI
    KASUMI --- ---
    MHO: az se s tim clovekem potkam, tak mu to klidne rada vyridim :)

    imho je to hodne o tom, jak se to bude realizovat v praxi
    bud to budou kokoti jako s EET/KH nebo to budou rozumny lidi...
    MHO
    MHO --- ---
    KASUMI: To si dovolím nesouhlasit. I kdybych byl v souladu s UOOU, tak mně čeká hodně práce. Příklad: typický malý eshop. Souhlas jsem měl, douhle opt in do emailu, správné klikátko na cookies. Databázi jsem nekupoval, ...

    Co budu muset udělat:
    - musím vyřešit aby GDPR meli i subjekty kolem mně. Hosting, různé emailingy, remarketingové služby, ... Mít s nimi příslušné smlouvy.
    - musím si ty souhlasy zkonsolidovat a začít je řídit úplně jinak. Musím být schopen ukázat člověku, co o něm sbírám. A část selektivně smazat nebo změnit
    - musím si pořídit Data protection oficera. Tedy drahého externistu nebo si vytvořit nevyhoditelného zaměstnance s podivnými pravomocemi
    - pokud měním nějakou službu pracující s údaji, musím o tom informovat. Tedy se rozhodnu přejít z Mailchimpu na nevímco a musím o tom informovat.
    - pravděpodobně budu muset souhlasy znovu vyžádat na konkrétní účely. To že jsem někomu prodal ledničku a on souhlasit se zasíláním novinek neznamená, že mu mohu posílat novinky a hodinkách co prodávám.
    - musím se u spousty služeb rozhodnout, zda je používat nebo ne. je třeba sbírání kliků pro hehatmapy ok nebo ne? Na tom se nikdo neshodne. Budu to riskovat?
    - musím změnit smlouvy se zaměstnanci co k údajům přistupují. Pokud to jsou ičaři, tím hůř.
    ....

    Celkově to buďto
    - bude pekelně moc práce, papírů atd.
    - a nebo se to zvrtne v něco jako je bezpečnost práce. Tedy pár formálně podepsaných papírů a sere na to pes. Jednou za uherský rok to pak nějaký smolař schytá


    EXIS
    EXIS --- ---
    KASUMI: nikdo není v souladu s UOOU, protože to každej prcá, protože tam není žádný postih
    KASUMI
    KASUMI --- ---
    N_I: ten button podle metodiky uoou nemel byt uz ted..

    nekdo na nejakym skoleni rikal, ze kdo je dnes v souladu s zoou, nebude to mit tezky
    problem je, ze VETSINA lidi neni v plnem souladu se zoou
    ma treba registraci, ale uz odflaknuty souhlasy apod.

    EXIS
    EXIS --- ---
    N_I: Ono tady to je trochu zajímavější.. UOOU (je to asi 2-3 roky dozadu) vydalo doporučení jak by měl vypadat souhlas a shoduju se to s GDPRkem.. jen tak btw.; předškrtnutý to nesmí být ani teď. - ty cookies budou zajímavé
    N_I
    N_I --- ---
    EXIS: Treba co se cookies tyka a dalsich souhlasu - bude zajimavy i to ze se bude muset vsechno "presouhlasit" a uz to nesmi byt soucast smlouvy nekde pidi mini dole jako to bylo vzdy...+ nesmi byt predskrtnuty button souhlasim..:)
    EXIS
    EXIS --- ---
    KOC256: Ono už jen Cookies udělat GDPR Compliance nebude úplně technicky prdel :)) Protože pokud Ti nedají souhlas na Cookies, tak žádný remarketing atp a hlavně problém s tím, jak s tím budeš technicky nakládat.. pochopitelně se najdou nějaké "kličky", ale zatím to není jen tak
    EXIS
    EXIS --- ---
    N_I: Obecně se na to osobně (a i klientům to tak říkám) díváme tak, jste dost velcí na to, abyste tohle měli v pořádku a primárně tím chráníte sami sebe..
    Kliknutím sem můžete změnit nastavení reklam