Začlo období „GPDR“ a setká se s tím každý - začíná platit od 25.5.2018.
Motem celé směrnice je ochrana osobních údajů občanů. Reálně směrnice nepřináší v ČR nic moc nového pro občany – ani nyní nebyl žádný zpracovatel oprávněn zpracovávat údaje bez souhlasu a v neomezeném rozsahu. V podstatě je to o zřízení odpovědné osoby u zpracovatele, nové právo "být zapomenut" namísto prostého výmazu údajů.
Všichni zpracovatelé začnou exportovat nové formuláře souhlasu, ačkoliv tento souhlas ve skutečnosti nepředstavuje žádnou ochranu osobních údajů. Nejlépe jsou totiž chráněny údaje, které zpracovatelé vůbec nemají – nejde je nijak zcizit ani jinak zneužít.
Reálně to dopadne tak, jak jsem právě viděl u innogy – dříve RWE – dodavatel plynu.
Moje situace – odebírám plyn a platím měsíční zálohy. Po roce dojde k vyúčtování. Zálohy jsou placeny pod variabilním symbolem, který mě identifikuje jako klienta – ani nemusí být z mého účtu, případně můžu platit na poště.
Tedy si umím představit zpracování mých údajů v rozsahu: jméno, příjmení, datum narození, místo bydliště a dále adresa odběrného místa, případně dobrovolně telefon a email pro el. komunikaci, pokud jí někdo dává přednost.
Nový souhlas ale obsahuje – vyjma výše popsaných údajů:
- Jiné el. údaje: IP adresa, cookies, identifikátory v sociálních sítích a komunikačních platformách, lokační údaje zařízení užívaného zákazníkem (asi odkud koukám na pornostránky)
- Osobní údaje, které vznikají jako výsledek adresných analýz spotřebitelského chování zákazníka (pozor – spotřebitelský diagram odběru plynu je též obsažen v souhlasu, takže tyto analýzy se týkají jiného spotřebitelského chování zákazníka, než je odběr plynu), profilování, prediktivní modely, vyhodnocování kreditního rizika atd.
- Osobní údaje spojené s hlasovou analýzou či nahrávkou zákazníkova hlasu – tedy nikoliv samotná nahrávka, ale uvedená následující analýza.
- Osobní údaje spojené s videonahrávkou podoby zákazníka a jeho osobnostních projevů, tzv. za účelem ochrany práv zákazníka….:-)
Doba zpracování - obvykle u všeho 8 let po skončení posledního smluvního vztahu…..
Souhlas pochopitelně platí i pro další „smluvní zpracovatele“ - tedy jakékoliv další osoby.
V podstatě to umožňuje innogy strkat nos na sociální sítě a přiřazovat k jménu zákazníků případné moje projevy na soc. sítích, posuzovat spotřebitelské chování i jiné, než plynoucí z vlastního vztahu, vytvářet profily zákazníka nijak nespecifikované, provádět nahrávky hlasu i podoby (nespecifikováno kde a kdy) a tyto dále vyhodnocovat. Docela drsné......
Takto tedy bude reálně vypadat "ochrana" - poskytovaný souhlas bude nesmírně široký a postrádám už jenom namátkovou kontrolu bydliště zákazníka a přístup na účet v neomezeném rozsahu.