• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    KASUMI
    KASUMI --- ---
    EXIS: ty mi furt delas reklamu, ale nemusis :) ja se na to nespecializuju :)


    ELIDOR: pocti si treba tady
    Kdy si lze přečíst e-maily bývalého zaměstnance | Ekonom.cz: Web týdeníku EKONOM
    https://pravniradce.ekonom.cz/c1-66771750-kdy-si-lze-precist-e-maily-byvaleho-zamestnance
    EXIS
    EXIS --- ---
    ELIDOR: ozvi se @KASUMI - je to advokátka a GDPR rozumí ;)
    ELIDOR
    ELIDOR --- ---
    ahoj chtel bych se zeptat jak resite maily

    - alias mailu na člověka (třeba novak@domena.cz), který není systémový (např info@domena.cz)
    - samotný účet člověka (samotná data)

    nenašel jsem závazné datum, do kdy smí firma uchovávat u klíčových zaměstanců poštu (samotný účet), ani alias
    našel jsem, že obvyklá doba by neměla přesáhnout 3 měsíce (alias) o účtu nic konkrétního, jen pochopitelně, že se nesmí číst soukromá pošta

    normálně to řešíme v rámci předávání novému zaměstnanci, ale nyní mám člověka co umřel ze dne na den, byl to klíčový manager, současně tu pracoval 25 let, nepoužíval soukromou adresu, tzn nelze říci, že vše co tu je, je pracovní.
    aby toho nebylo málo, tak byl ve sporu s firmou.

    jak byste postupovali, tak aby to bylo v souladu s pravidly? chápu že mrtvého kolegu neřešíte každý den, zaměňme jej za problémového, znalého zákonů.

    děkuji moc
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    ZVIRATKO: Pro me to jasne je, ale majitel po me chce podepsat DPA (on v rezimu spravce, agentura v rezimu zpracovatele), ze to po nem pry chce UOOU. Mne to prijde zvlastni a maximalne bych tu DPA podepisoval v opacnem gardu :-). Zkusim dotaz na Urad.
    ZVIRATKO
    ZVIRATKO --- ---
    GHOSTSTALKER: no tak pak je to jasne, ne? Leda by ve smlouve bylo, ze vlastnikem dat je majitel budovy (ale pak by k nim mel pristup).
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    ZVIRATKO: Bezpecnostni agenture. Majitel budovy k systemu a zaznamum/udajum nema zadny pristup, dokonce ani na zadost (dle smlouvy o zajisteni sluzeb smi agentura udaje predat pouze organum verejne moci).
    ZVIRATKO
    ZVIRATKO --- ---
    GHOSTSTALKER: zalezi asi komu patri ten system, potazmo data na nem. Tipnu, ze majitel budovy si ten system koupil, takze bude spravce a agentura zpracovatel?
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Kdo je správcem osobních údajů z bezpečnostních kamer - majitel budovy (který nemá k záznamům z kamer žádný přístup), nebo bezpečnostní agentura (která systém provozuje v rámci poskytování bezpečnostních služeb)?
    ZVIRATKO
    ZVIRATKO --- ---
    nejaky nazor na tohle?
    Eufy cameras upload content to the cloud without owners knowledge | AppleInsider
    https://appleinsider.com/articles/22/11/29/eufy-cameras-upload-content-to-the-cloud-without-owners-knowledge

    zatim teda neni jasne jak moc to je prehnane, ale jako cerstvy majitel Eufy kamerky mam chut podat nejaky podnet na UOOU...
    EXIS
    EXIS --- ---
    GHOSTSTALKER: zajímavé. Já jsem chtěl right of access po O2 a nutili mě, abych jim něco poslal datovkou. To mi přišlo přes čáru, nahlásil jsem to a úřad se na to vykvajzl. Tak třeba už dostali chuť si došlápnout na větší firmy.
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    FYI, bojuji s Vodafonem ohledně nevyžádaného zasílání informací o vyúčtování a o platbách z jejich strany a ÚOOÚ mi dal předběžně za pravdu. Tak kdyby to někoho zajímalo/kdyby někoho ten spam ze strany Vodafonu štval stejně jako mě:

    "Jak jste byl dne XY vyrozuměn, Úřad pro ochranu osobních údajů (dále „Úřad“) v návaznosti na Vaši stížnost, směřující proti společnosti Vodafone Czech Republic a.s. (dále „správce“), požádal správce o vyjádření k předmětné záležitosti a upřesnění právního důvodu pro Vámi namítané zpracování telefonního čísla (pro zasílání upozornění o vystaveném vyúčtování a pro potvrzení o přijaté platbě za vyúčtování).

    Dle obdrženého vyjádření správce je právním důvodem zpracování telefonního čísla pro oba výše zmíněné účely plnění smlouvy, tj. uvedl právní důvod podle čl. 6 odst. 1 písm. b) nařízení (EU) 2016/679. Využití dvou kanálů pro komunikaci informace o vyúčtování zdůvodňuje „praktickou historickou zkušeností zákaznických vztahů“, které „snižuje potenciální negativní dopady pro zákazníka, který se opozdí s úhradou, či případně dojde k chybě či nesrovnalosti v rámci provedení platby za služby…“ a „je tedy v zájmu zákazníka“.

    Po posouzení obsahu předmětného vyjádření správce, vzniká podezření, že správce zpracovává telefonní číslo pro komunikaci o vystaveném vyúčtování nadbytečně v rozporu se zásadou minimalizace údajů (když současně o tomtéž zákazníka informuje e-mailem).

    V případě zpracování telefonního čísla o přijaté platbě se výše uvedený právní důvod jeví jako nepřiléhavý, neboť, jak sám uvádí, jedná se o zájem zákazníka, pokud obdrží potvrzení o správcem přijaté platbě. Je však zcela na zákazníkovi, pokud tato potvrzení platby považuje za obtěžující a nadbytečná, zda a jak si ověří provedení vlastní úhrady služeb.

    Jelikož správce Úřadu nevysvětlil, z jakého důvodu zasílání potvrzujících sms zpráv o přijaté platbě vyúčtování (tedy zpracování telefonního čísla pro tento účel) je povinné a nikoliv dobrovolné, a nevysvětlil ani nezbytnost duplicitního zpracování telefonního čísla pro informování Vás o vystaveném vyúčtování, a jelikož se jedná o systémové zpracování
    osobních údajů, sděluji Vám, že Úřad se věcí dále zabývá a rozhodne o případném uplatnění dalších dozorových pravomocí.

    O dalším postupu při řešení Vaší stížnosti budete vyrozuměn v souladu s článkem 78 nařízení."


    Palec nahoru pro Úřad!
    ELIDOR
    ELIDOR --- ---
    EXIS: děkuji Ti
    EXIS
    EXIS --- ---
    ELIDOR: tak pokud je na druhé straně vždycky firma a odběratel (FO) jsi Ty, tak max můžeš poškodit sebe.. takže bych na to dlabal.. Ale jinak bys to měl mít vyřešené ve svém skartačním řádu. @KASUMI by měla určitě zkušenější radu
    ELIDOR
    ELIDOR --- ---
    ahoj prosim o info .. vyklizim kancelar (jsem tu 21let) a je tu hafo faktur a dodacich listu za cele ty roky (ale nejmladsi z roku 2010 kdy jsme presli kompletne na bezpapirovou kancelar), faktury jsou stare od roku 1990 az do toho roku 2010, odhadem jich tu je tak 50 000 ... a dotaz:

    podlehaji faktury (my vzdy jako odberatel) GDPR, tzn musim je skartovat, nebo je mohu dat do papiroveho odpadu?
    dekuji moc
    CYBERWOLF
    CYBERWOLF --- ---
    EXIS: především v tom, že používám na webech Google Analytics (a další) a tím pádem jsem ve stejné situaci, jako ti odsouzení. Jen mě ještě holt nikdo nepostavil před soud.
    EXIS
    EXIS --- ---
    CYBERWOLF: já vlastně nevím, v čem Tě to znepokojuje
    NIEKT0
    NIEKT0 --- ---
    EXIS
    EXIS --- ---
    TRAVIX: nadužívání souhlasu je taky špatně a můžeš za to být potrestán. Já jsem narážel na to, že si psal "a dokonce v budoucnu odvolat!".
    CYBERWOLF: asi mají hodně práce...
    TRAVIX
    TRAVIX --- ---
    EXIS: Hele, nic ve zlém, ale pokud tě pobavilo, že souhlas dle GDPR je odvolatelný, pak se asi trochu míjíme. Souhlasy dle GDPR fakt nejsou takové ty vyskakovací okýnko "používáním souhlasíte" a nazdar. To je separátní právní akt, který MUSÍ být odvolatelný.

    No, pokud jde o postoj UOOU - samozřejmě neznám tvůj produkt ani celou situaci, ale podívej se na článek 7 odstavec 4 GDPR. Pokud by poskytnutí tvé služby bylo podmíněno souhlasem, není to souhlas svobodný. Pokud na UOOU tvrdí něco jiného... Tak buď neznám celou situaci, nebo si prostě kryjí záda a radí ti přehnaně přísně. (Protože za nadbytečné vyžadování souhlasu ještě nikdo pokutu nedostal, že o.)
    Kliknutím sem můžete změnit nastavení reklam