• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    GDPR - General Data Protection Regulation - Nová legislativa na ochranu osobních údajů, která začne platit od 25. 5. 2018!
    rozbalit záhlaví
    KAJJAK
    KAJJAK --- ---
    JPLABS:

    podle mne projizdeji jednotliva parte a pak kontaktuji pribuzne, pripadne rovnou nekdo z pohrebni sluzby data prodava... Prvni moznost je asi relativne legalni, druha uz ne

    JPLABS:

    myslis ze se nekdo vydava za policii aby ziskal tvuj telefon? tam bude motiv urcite uplne odlisny
    JPLABS
    JPLABS --- ---
    asi týden po smrti mé matky jž u mne byli realitní makléři a ptali se, zda nechci prodat dům. Kde vzali ta moje data?
    A včera mne navštívil falešný policista. Individuum v civilu s falešným odznakem kriminální policie zjišťovalo, zda zde bydlím a jaký je moje telefonní číslo. Byl vykázán a dnes na něj podávám trestní oznámení.
    JPLABS
    JPLABS --- ---
    A což teprve Obchodní rejstřík na internetu, kde se zveřejňuje komukoliv z celého světa jména, příjmení, datumy narození, bydliště. No není to GDPR úžasné?
    Úřad pro ochranu osobních údajů mi odpověděl, že se tak děje na přání veřejnost. Dříve se říkalo na přání dělnické a rolnické třídy. Doba pokročila a tak nyní na přání veřejnosti ....
    Na přání veřejnosti se tak zobrazují i údaje lidí, kteří již zemřeli anebo dávno nepodnikají, údajo o firmách které před mnoha roky zanikly a již neexistují (ale mohou se používat státními úředníky pro výběrová řízení). To vše v zájmu veřejnosti.
    JPLABS
    JPLABS --- ---
    QUIP: změny obchodních a provozních podmínek mají např. čeští mobilní operátoři. Uzavřeš s nimi smlouvu a oni si mohou podmínky kdykoliv změnit. Ve jejich prospěch, samozřejmě.
    RATTKIN
    RATTKIN --- ---
    KOC256: všichni číšníci si po toaletě mají mýt ruce, i když nemají průjem. Z každého newsletteru musí být možnost se odhlásit.
    KOC256
    KOC256 --- ---
    RATTKIN: Jenze je hromada majitelu co nikam nic prodat nechteji a to GDPR je jen obtezuje.
    RATTKIN
    RATTKIN --- ---
    KASUMI: to může majitel webu rovnou psát SeruNaUzivateleAProdamJejichData@
    KASUMI
    KASUMI --- ---
    pobavilo :)

    QUIP
    QUIP --- ---
    Narazil jsem na Provozni Podminky serveru Hyperinzerce https://hyperinzerce.cz/provozni-podminky/a velmi me tam zaujalo nekolik bodu

    6. Při využití služeb Serveru je uživatel povinen uvést pouze platnou emailovou adresu, popř. další údaje požadované správcem, které nemají osobní povahu, nejsou v rozporu se zák.č. 101/2000 Sb., o ochraně osobních údajů, a které jsou nutné pro zařazení Dat do příslušné kategorie.

    Chteji cele Jmeno Prijmeni, E-mail a Telefonni cislo - to podle nich nejsou osobni udaje, podle kterych by se dal subjekt udaju identifikovat?

    9. Uživatel tímto vyslovuje souhlas s tím, že služby Serveru mohou zahrnovat propojení na jiné webové servery (dále jen Propojené servery). Propojené servery nejsou kontrolovány správcem a tento není zodpovědný za obsah žádného propojeného serveru, ani za obsah žádného propojení obsaženého na stránkách Propojených serverů, ani za žádné změny či aktualizace Propojených serverů. Správce není zodpovědný za webcasting ani za žádnou jinou formu přenosu přijatého od jakéhokoli Propojeného serveru. Zahrnutí těchto propojení do služeb Serveru neznamená, že by Správce schvaloval obsah těchto serverů nebo byl v jakémkoli spojení s jejich provozovateli. Uživatel nese odpovědnost za to, že se seznámil s podmínkami, za kterých je možné tyto servery používat a je odpovědný za dodržování těchto podmínek.

    Takze nerikaji na jake weby je to propojene, ale uzivatel s tim souhlasi a nese odpovednost za to, ze se seznamil s jejich podminkama?

    10. Na tomto Serveru nejsou shromažďována žádná data osobní povahy, tak jak jsou definována v zák.č. 101/2000 Sb., o ochraně osobních údajů. Kontaktním pojítkem je pouze e-mailová adresa uživatele, popřípadě mobilní telefonní číslo v zakódovaném tvaru, vždy ve spojitosti s heslem, které volí uživatel. Tímto způsobem je vyloučena možnost manipulace s vloženými daty uživatelů. Na přání uživatele (i bez udání důvodu), budou jím vložená data vymazána z veřejné části webu. Správce prohlašuje, že podnikne veškerá možná, tj. t.č. známá opatření, aby Data zabezpečil před neoprávněnými zásahy třetích osob a vyhrazuje si právo uchovávat si údaje o činnosti Uživatele na Serverech, aby mohl později vyhovět případným žádostem orgánů státní správy o jejich sdělení.

    Znovu tedy jmeno, prijmeni, e-mail a telefon nejsou osobni udaje, my osobni udaje neshromazdujeme, ale jestli chcete, tak je klidne smazeme?

    12. Uživatel tímto vyslovuje souhlas se zasíláním e-mailů do schránky, jejíž adresu uvedl v souvislosti s využíváním služeb Serveru. Původcem těchto e-mailů je Správce Serveru, e-mail může mít informační nebo reklamní charakter. Tyto aktivity nejsou považovány za tzv. spam ze strany Správce. Nesouhlas se zasíláním těchto e-mailů může uživatel oznámit správci serveru prostřednictvím služby KONTAKTY v menu.


    20. Správce je oprávněn kdykoli měnit ustanovení těchto Podmínek. Změna podmínek je platná a účinná okamžikem zveřejnění na stránkách Serveru. Tyto změny budou zapracovány do textu a budou zveřejněny ve formě úplného znění Podmínek. Je v zájmu uživatele, aby průběžně sledoval znění Podmínek.

    21. Uživatel je povinen pravidelně se seznamovat se změnami Podmínek. Bude-li uživatel pokračovat v používání služeb Serveru po provedení těchto změn Správcem, má se za to, že se změnami Podmínek bez výhrad souhlasí.

    Muze vubec neco jako to body 20 - 21 byt legalni? Ze si uzivatel precte podminky, prihlasi se tam, vyuzije sluzeb a podminky se zmeni a okamzite zacnou platit? Ze by treba v novych podminkach mohlo byt, ze jsou sluzby zpoplatnene 100,- za den a vsem ted naskakuje penale?

    22. Služby Serveru mohou odesílat uživatelům Serveru zprávy formou elektronické pošty, SMS nebo MMS, jimiž uživatel dostává požadované informace. Správce je oprávněn elektronickou poštou informovat uživatele o službách Serveru, funkcích, provozu, novinkách atd.

    Podobne jako bod 12, prijde mi, ze by tohle asi nemelo byt soucasti provoznich podminek, kdyz na to maji mit samostatny souhlas, ale ty body 12 a 22 jsou to nejmensi, co by me na tech podminkach trapilo.
    EXIS
    EXIS --- ---
    E2E4: nicméně to je ještě před GDPR..
    E2E4
    E2E4 --- ---
    EXIS: cti ten rozsudek a všechny s tím související.. asi neprošlo, a oni nakonec zažalovali ÚOOÚ, soud to odmítl, dál nevím.
    EXIS
    EXIS --- ---
    E2E4: oprávněný zájem se má používat pro naprosto jiné důvody zpracování.. tohle před ÚOOÚ nemůže projít
    E2E4
    E2E4 --- ---
    EXIS: no ano, ale pokud bych skutecne chtel neceho dosahnout, musel bych se soudit a pak je nechat se soudit mezi sebou, jako ten J.R. z rozsudku. (obavam se ze ten rozsudek neznamena "kdo rekne ze tohle je neni opravneni zajem tak tomu ti kteri ziji z obchodu s osobnimi daty vyhovi).
    EXIS
    EXIS --- ---
    E2E4: no, jeslti Tě to opravdu trápí, tak podej ty podněty na UOOU, vždycky se Ti musí vyjádřit..
    QUIP
    QUIP --- ---
    E2E4: Tak to je dost zoufala situace. Takze cele GDPR je (zatim) jen strasak uprostred pole, ktereho se "nikdo" neboji a neni nic potreba plnit. Obce za porusovani GDPR nemuzou dostat pokutu, bankovni ustavy si muzou data prodavat kam chteji...
    E2E4
    E2E4 --- ---
    Koukal jsem ted jak funguji podle GDPR registry dluzniku, je tam nejaky zakon o spotrebitelskych uverech ktery to umoznuje asi.. v realu proste banky a vsichni posilaji co chteji. kdyz chtel nekdo vymazat, vedlo to k pravni bitve ktera skoncila timhle, kde mi teda prijde ze dali stezovateli za pravdu..

    2 As 107/2017 - 72 — Nejvyšší správní soud — Iudictum.cz
    https://iudictum.cz/268081/2-as-107-2017-72#
    E2E4
    E2E4 --- ---
    QUIP: csob odvolala marketing, a dál mlčela.

    problém "nechci, aby údaje o mých platbách dostávaly ratingové agentury a chci aby Visa a MasterCard údaje o mých platbách nijak nezpracovávaly a vznikla data nikam neposílali, protože je to moje gdpr právo" nema řešení.

    taky je zajimavej seznam, po odvolání souhlasu tvrdí že se dal má osobní data třetí strany dál nezpracovávají, na žádost o smazání u 3. stran se odmlčeli.

    UPC zaregistrovalo můj požadavek a od 26.9. mlčí.

    vlastně jediná ta mBank je fér, prostě nabízí službu za podmínek že všechny moje osobní bankovní údaje někam prodá, aspoň jsou upřímný.

    dost Potemkinova vesnice to gdpr teda, a u Google nebo Facebooku jsem to ani nezkoušel, to nemá cenu vůbec (s facebookem se někdo z EU soudil už kdysi před gdpr, na základě národních zákonů, a dojel na tom, že by musel létat do Irska k soudům a platit právníky).. on business model současného internetu (obzvlášť u fb) je antitezi gdpr..
    QUIP
    QUIP --- ---
    A jak se na tohle tema chovaji jine bankovni ustavy?
    EXIS
    EXIS --- ---
    E2E4: imho jednoznačně podnět na ÚOOÚ.. tohle je fakt zmrdovina
    E2E4
    E2E4 --- ---
    KASUMI: tak zkriplit sluzbu pro skupinu uzivatelu je celkem jednouducha zmena, ale mne na tom spis stve ze to je obchazeni zasad GDPR.. jedinou moznost mam zrusit ucet. ale pak data stejne nesmazou, obzvlast ta ktera uz prodali 3. stranam (VISA, ruzne uverove asociace apod.).
    E2E4
    E2E4 --- ---
    RATTKIN: no je to chucpe, neni "opravneny zajem" prodavat moje osobni data abych si mohl zobrazit historii uctu. to spolu vubec nesouvisi, ty data o historii tam maji stejne at je dal prodavaji nebo ne - je to svevolne omezeni sluzby, pokud nechces prodavat sva osobni data. ovsem aby to bylo v poradku podle GDPR se zasadou nepodminovani uzavreni smlouvy predavanim osobnich udaju, rekne se, ze to tak proste technicky nejde..

    ja treba nechci, aby VISA/MC prodavali udaje o mych platbach do USA, chci tim jen platit. realne se obavam ze toho neni mozne dosahnout bez pravni bitvy s bankou a karetnimi asociacemi.
    Kliknutím sem můžete změnit nastavení reklam