• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    KASUMI
    KASUMI --- ---
    provozovatel diskusniho fora obvykle nijak nekontroluje a netridi seznam prispevku.. nijak je nezpracovava, ze by s nimi dal nakladal.. prispevky se v podstate jen ukladaji na jeho serveru..

    pokud chce nekdo neco smazat, jako spleneni povinnost provozovatele DS ve smyslu zakona o informacnich sluzbach (kde jsou dane jeho povinnosti), je povinen imho presne oznacit, o ktere prispevky se jedna a z jakeho duvodu je ma smazat.. rict en bloc "smazte vsechno, kde je me jmeno" je imho nemozne pozadovat
    EXIS
    EXIS --- ---
    ADAMH: mohl bys prosím poslat link na to stanovisko?
    EXIS
    EXIS --- ---
    ADAMH: hele je uvedeno, že se nesmí vkládat osobní údaje -- hypoteticky Tvoje IP adresa může být Tvůj osobní údaj. Takže to můžeš rovnou zavřít. Protože je to nesmysl. Vždy se zpracovávají/vkládají nějaké OÚ.

    První část naráží na text GDPR, článek 2. odstavec 1. --- nicméně tady bych řekl, že je autor mimo (nicméně nejsem právník, abych to mohl dobře posoudit), to bych se obrátil na názor od @KASUMI.
    Druhá část mi osobně přijde jako taky mimo.
    Z mého pohledu je jasným správcem provozovatel diskuzního fóra. Nicméně pokud má někdo lepší argumentaci, rád se nechám obohatit.
    EXIS
    EXIS --- ---
    ADAMH: Pokud s tím "výhradně souhlasí" a tedy by šlo o souhlas, tak ten jde vždycky odvolat. Ale předpokládám, že si to myslel jako, že to je součást obchodních podmínek. Osobní údaje nejsou jen jméno, r.č., ... ale i informace na základě kterých si identifikovatelný. Tedy někdo by se mohl hádat, že i Tvoje příspěvky můžou být Tvými OÚ.
    QUIP
    QUIP --- ---
    ADAMH: V ramci toho GDPR mas povinnost si vest evidenci tech pozadavku, takze i kdyz ho smazes v jakemkoliv svem systemu, musis mit nekde zaevidovany kdo te zadal, o co zadal, kdy a jak jsi to (ne)splnil.
    EXIS
    EXIS --- ---
    ADAMH: Zajímavá myšlenka. Obchodníma podmínkama nemůžeš "odebrat" možnost využívat svých zákonných práv.
    Co se týká práva být zapomenut. Pokud se Ti někdo ozve, že chce být zapomenut, tak to není ultimátní právo. Asi úplně ne v Tvém případě, ale pokud bychom vzali třeba eshop a někdo by chtěl být zapomenut, tak si ho nesmažeš z účetnictví (bude mít jméno na dokladech atp), protože máš zákonnou povinnost držet tyhle informace 10 let. Co se týká komunikace, tak si pochopitelně necháváš i mail, kde Tě o něco žádá a Tvůj mail, kde mu potvrzuješ vykonání požadavku - kvůli tomu, aby kdyby si stěžoval, tak si měl podklady pro soudní spor.

    ADAMH: uživatel může žádat kudykoliv, je na Tobě to zprocesovat.
    EXIS
    EXIS --- ---
    ZBYNEK: imho jediná reálná validace totožnosti je, kdyby si přišel na pobočku a dal jim tam otisk prstu, který očividně není useklý. Druhak, ne každý musí mít datovku.
    ZBYNEK
    ZBYNEK --- ---
    EXIS: SMS ověří, že máš SIMku u sebe, nikoliv to, že jsi doopravdy konkrétní osoba.

    NAVARA: Operátoři nejsou OVM. Jsou to klasické právnické osoby.
    NAVARA
    NAVARA --- ---
    EXIS: Posílání zpráv OVM je gratis
    EXIS
    EXIS --- ---
    ZBYNEK: A ještě k těm datovkám.. Pokud by mi oni poslali něco do datovky, tak s tím nemám problém. Ale pokud po mě chtěli, abych já jim něco posílal, tak to mi přijde mimo. Už jen kvůli principu, že by si za užívání svých práv neměl platit žádné poplatky..
    EXIS
    EXIS --- ---
    ZBYNEK: Taková SMSka u telefonního operátora mi přijde poměrně v pohodě (když Ti provozují Tvoje číslo)..
    E2E4
    E2E4 --- ---
    NAVARA: žádný nemám takže to by mi nevadilo.

    ale data z cookies od 3
    stran a data brokerů zpracovávají a prodávají, ať už provádí enrichment z placených účtů popř. dokumentů v Adobe CS nebo ne. tady je takovej dlouhý článek jak ten osobně - datový průmysl funguje.

    pochopí i netechnický člověk ale musí si s tím dát ten čas

    Behind the One-Way Mirror: A Deep Dive Into the Technology of Corporate Surveillance | Electronic Frontier Foundation
    https://www.eff.org/wp/behind-the-one-way-mirror
    ZBYNEK
    ZBYNEK --- ---
    EXIS: Ehm, zpochybňovat ověření identity přes datovku? Proti tomu navrhovat jako alternativu SMS nebo telefonní ověření? To myslíš vážně?

    PS: Oprav si ty mraky hrubek a překlepů (v češitě i v angličtině).
    DANYSEK
    DANYSEK --- ---
    EXIS: a o tom pisu :) Nejsem z tech, co by to nehlasili, jen realna zkusenost s vysledky je proste... takova, jaka je. Nejsem z tech, co by to kvuli tomu vzdali, jen jsem si soucasne plne vedom faktu, ze urad je timhle proste prehlceny, personalne poddimenzovany a realne vysledky budou... ehm.. nevalne.
    EXIS
    EXIS --- ---
    DANYSEK: ale tak je to jen o tom je pravidělně nahlašovat.. ve výroční zprávě UOOU je vidět, kolik rozdali pokut těm, co zneužívají osobní údaje.. hele je to běh na dlouhou trať, ale řekl bych, že je dobrý trend ;)
    DANYSEK
    DANYSEK --- ---
    EXIS: no to uplne nepokryva ty "zpracovatele", co ty udaje maji tak nejak.. z ne zrovna smluvnich zdroju. Zrovna tech tebou referencovanych operatoru je pet a pul... proti tem, co ke kontaktnim udajum prisli buhvi jak (rozumej: nekde si je treba i kdysi davno koupili), ale spokojene je pouzivaji i dnes. Ti "garazovi" cuckari jsou i z pohledu GDPR zasadnejsi problem nez tech par velkych telco-opu, ktere linkujes...
    EXIS
    EXIS --- ---
    DANYSEK: Já jsem dokonce něco takového načrtl na svém LinkedInu zde
    DANYSEK
    DANYSEK --- ---
    EXIS: to by mozna stalo za nejaky clanek na tema "jak poslat podnet na UOOU tak, aby se tim zabyvali a k necemu to fakt vedlo" :-)
    EXIS
    EXIS --- ---
    DANYSEK: hele já už jsem podal více stížností a všemi se zabývali a všechny vedly ke změnám.. takže nejsem zase tak skeptický ;)
    DANYSEK
    DANYSEK --- ---
    EXIS: to je tak zhruba efektivni jako cat stiznost >/dev/null ;)
    Kliknutím sem můžete změnit nastavení reklam