• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    DAVYKING_CZ
    DAVYKING_CZ --- ---
    mám dotaz. Náš spolek vydává tištěný časopis určený zdarma pro členy (cca 3000) a také na prodej určité zájmové skupině. Vychází vždy 2x ročně. Součástí jsou i jubilanti. Je tam vždy jméno, datum narození a město.

    Teď řeším zda nechat tak jak je, nebo nějaký údaj vynechat... Co vy na to?
    KAJJAK
    KAJJAK --- ---
    jako pro zlodeje idealni, mit hezky vypsane vsechny, kdo v okoli ostravy nakupuji diamantove sperky je fajn vec :D
    HARALD
    HARALD --- ---
    KAJJAK: Ano, bere. Tohle je prostě špatně. Buď posílat jednotlivě, nebo se naučit používat bcc.
    KAJJAK
    KAJJAK --- ---
    hehe, pred par dny mi prisel email od alo diamonds kde v kopii bylo dalsich 216 emailu. Bere se email jako osobni udaj kdyz na jeho zaklade lze celkem jednoduse vygooglit jmeno a adresu?
    MIKEFINDER
    MIKEFINDER --- ---
    Řeším souhlas s publikováním portrétních fotografii do bulletinu, na web a potřebuji nějaký mustr - vzor souhlasu. Je použitelné, tj. v souladu s právní úpravou např. tento vzor?: https://www.google.com/...pracovanim-osobnich-udaju-fotografie.docx&usg=AOvVaw1jEgxiielb8d2oMyhoVKcx
    ZVIRATKO
    ZVIRATKO --- ---
    EXIS: na anonymizovana data souhlas nepotrebujes, protoze by prece z principu nemely obsahovat OU... :)
    EXIS
    EXIS --- ---
    ZVIRATKO: Ano, poskytnutí služby by nemělo být nikterak svázáno se souhlasem. Popravdě vlastně nevím, jaký je vztah mezi leasingovkou - zaměstnavatelem - zaměstnancem. Imho je jen vztah leasingovka - zaměstnavatel, který "kryje" své všechny zaměstnance. Co se týká vyvádění dat do 3. země (často nechápou, že to má být mimo EU), tak pokud to předávají v nějaké anonymizované formě o počtu pronajmutých aut, nehodovosti, ... tak je to ok, ale to to zase někdo vzal za špatný konec..
    ZVIRATKO
    ZVIRATKO --- ---
    no tak ty data nejsou zamestnavatele aby je daval leasingovce, firma ma ty data k nejakymu ucelu takze je dat ani legalne nemuze

    a mel jsem pocit ze nelze poskytnuti sluzby podminit souhlasem k takovymu zpracovani? (max. v mire nezbytny k plneni smlouvy)
    EXIS
    EXIS --- ---
    KASUMI: no, tady se člověk dostává k tomu, že souhlas od zaměstnance je často velmi nesvobodný a problematický.. každopádně HF
    KASUMI
    KASUMI --- ---
    hm

    pronajimatel auta pro firmu chce udaje zamestnancu najemce (PO, jedna se o sluzebni auto pro zamestnance) a chce, aby najemce zajistil souhlas od zamestnancu s pravidly nakladani udaji pronajimatelem, ktere posila a ktere jsou tedy hodne extenzivni (od plneni smlouvy, po marketing) a zaroven chce udaje predavat do zemi tretiho sveta

    myslim si to spatne nebo je tohle spis smlouva mezi spravcem (zamestnavatelem) a prijemcem (pronajimatelem auta; mozna tak "dalsim spravcem").. ? tzn neni to smlouva o zpracovani (zamestnavatel/najemce nezpracovava udaje pro pronajimatele), tzn najemce na to nemusi kyvnout a muze si vymrcovat? fakt se mi ty podminky jejich zpracovani nelibi..
    SPIKE411
    SPIKE411 --- ---
    Nice!

    GDPR Hall of Shame
    https://gdprhallofshame.com/
    ZBYNEK
    ZBYNEK --- ---
    QUIP: Jasně, záleží případ od případu. Pokud si člověka nedovedeš přímo ověřit, tak je odkázání uživatele do jeho profilu ideálni cesta.


    Přestože v patičce každého emailu máme opt-out, tak se stejně najdou lidi co odpoví, že už nechtějí emaily dostávat. Takové lidi je naopak lepší mazat ručně, než se pak dostat do případného sporu.
    TRAVIX
    TRAVIX --- ---
    Vzhledem k tomu, že GDPR výslovně nepředepisuje jak to musí probíhat procesně, tak bych to vykládal tak, že je na zpracovateli, jak si to upraví. Podstatné je, aby nestanovil takové podmínky, které tomu fakticky zabrání nebo budou klást nepřiměřené překážky.
    QUIP
    QUIP --- ---
    ZBYNEK: Coz znamena, ze Spravce musi zajistit, ze k tomu technicky dojde. To, ze si to naklika sam uzivatel a Spravce (v podobe nejake fyzicke osoby) do toho nijak nezasahuje je naprosto v poradku.

    Ono to souvisi i s tim, ze Spravce musi nejak identifikovat Subjekt Udaju. Takze pokud mas eshop a nekdo ti napise e-mailem "Jsem Pepa Novak a chci, abyste smazali vsechny moje udaje", tak mu muzes napsat "Prihlaste se na svuj ucet a tam kliknete na tlacitko smazat ucet, abychom meli jistotu, ze jste Pepa Novak, nas drive verny zakaznik"
    ZBYNEK
    ZBYNEK --- ---
    TOMAS3333: Já si myslím, že to musíš smazat ty když dostaneš podnět, bez zbytečného odkladu...

    Viz http://www.privacy-regulation.eu/cs/17.htm
    "Subjekt údajů má právo na to, aby správce bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají, a správce má povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán jeden z těchto důvodů:"
    TOMAS3333
    TOMAS3333 --- ---
    QUIP: dik
    QUIP
    QUIP --- ---
    TOMAS3333: Pokud zrusenim uctu dojde ke smazani dat a ne jen zablokovani prihlaseni, tak staci to, ze si uzivatel sam zrusi ucet kliknutim na tlacitko "zrusit muj ucet a nenavratne smazat vsechna osobni data".
    Zaroven musis mit nekde uvedeno, za jak dlouho po teto uzivatelske akci dojde ke smazani dat (tzn. kdy dojde treba k rotaci zaloh). Proto ruzne facebooky, google ucty atd. pisou, ze ke smazani dojde treba za 30 dnu.
    TOMAS3333
    TOMAS3333 --- ---
    ak ma niekto poziada o zmazanie jeho udajov, staci ak mu poslem odkaz kde si moze sam zmazat ucet, alebo to musim zmazat ja ked dostanem podnet?
    TACHIKOMA
    TACHIKOMA --- ---
    GDPR je předehra, jsem zvědavý na ePrivacy. :-)
    HARDCABB
    HARDCABB --- ---
    Ghostery have exposed everyone's email address in it's GDPR email by not using BCC : technology
    https://www.reddit.com/...chnology/comments/8m45k6/ghostery_have_exposed_everyones_email_address_in/
    Kliknutím sem můžete změnit nastavení reklam