30kmhcz

Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Pokročilé vyhledávání  

Novinky:

>>DŮLEŽITÉ UPOZORNĚNÍ: ČTOU TO TADY JAK ÚŘEDNÍCI, TAK POLICIE. Neuvádějte nic, podle čeho by protistrana mohla dovodit, o jaký případ se jedná. Jak na to? Pojďte >>sem<<.

Autor Téma: GPDR - v reálu  (Přečteno 16757 krát)

gumidos

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 1 651
    • Zobrazit profil
GPDR - v reálu
« kdy: 29 Března 2018, 15:31:17 »

Začlo období „GPDR“ a setká se s tím každý - začíná platit od 25.5.2018.

Motem celé směrnice je ochrana osobních údajů občanů. Reálně směrnice nepřináší v ČR nic moc nového pro občany – ani nyní nebyl žádný zpracovatel oprávněn zpracovávat údaje bez souhlasu a v neomezeném rozsahu. V podstatě je to o zřízení  odpovědné osoby u zpracovatele, nové právo "být zapomenut" namísto prostého výmazu údajů.
Všichni zpracovatelé začnou exportovat nové formuláře souhlasu, ačkoliv tento souhlas ve skutečnosti nepředstavuje žádnou ochranu osobních údajů. Nejlépe jsou totiž chráněny údaje, které zpracovatelé vůbec nemají – nejde je nijak zcizit ani jinak zneužít.
Reálně to dopadne tak, jak jsem právě viděl u innogy – dříve RWE – dodavatel plynu.
Moje situace – odebírám plyn a platím měsíční zálohy. Po roce dojde k vyúčtování. Zálohy jsou placeny pod variabilním symbolem, který mě identifikuje jako klienta – ani nemusí být z mého účtu, případně můžu platit na poště.
Tedy si umím představit zpracování mých údajů v rozsahu: jméno, příjmení, datum narození, místo bydliště a dále adresa odběrného místa, případně dobrovolně telefon a email pro el. komunikaci, pokud jí někdo dává přednost. 

Nový souhlas ale obsahuje – vyjma výše popsaných údajů:
-   Jiné el. údaje: IP adresa, cookies, identifikátory v sociálních sítích a komunikačních platformách, lokační údaje zařízení užívaného zákazníkem (asi odkud koukám na pornostránky)
-   Osobní údaje, které vznikají jako výsledek adresných analýz spotřebitelského chování zákazníka (pozor – spotřebitelský diagram odběru plynu je též obsažen v souhlasu, takže tyto analýzy se týkají jiného spotřebitelského chování zákazníka, než je odběr plynu), profilování, prediktivní modely, vyhodnocování kreditního rizika atd.
-   Osobní údaje spojené s hlasovou analýzou či nahrávkou zákazníkova hlasu – tedy nikoliv samotná nahrávka, ale uvedená následující analýza.
-   Osobní údaje spojené s videonahrávkou podoby zákazníka a jeho osobnostních projevů, tzv. za účelem ochrany práv zákazníka….:-)
Doba zpracování  - obvykle u všeho 8 let po skončení posledního smluvního vztahu…..
Souhlas pochopitelně platí i pro další „smluvní zpracovatele“  - tedy jakékoliv další osoby.

V podstatě to umožňuje innogy strkat nos na sociální sítě a přiřazovat k jménu zákazníků případné moje projevy na soc. sítích, posuzovat spotřebitelské chování i jiné, než plynoucí z vlastního vztahu, vytvářet profily zákazníka nijak nespecifikované, provádět nahrávky hlasu i podoby (nespecifikováno kde a kdy) a tyto dále vyhodnocovat. Docela drsné......

Takto tedy bude reálně vypadat "ochrana" - poskytovaný souhlas bude nesmírně široký a postrádám už jenom namátkovou kontrolu bydliště zákazníka a přístup na účet v neomezeném rozsahu.
« Poslední změna: 29 Března 2018, 15:42:31 od gumidos »
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 196
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #1 kdy: 29 Března 2018, 17:28:26 »

To ale neni zadna novinka...nikdo Vas nenuti, abyste suhlasil nebo pristupoval k temto spolecnostem mimo pres svuj kecaci profil a stejne zarizeni.
Stejne tak neni vhodne pristupovat ze zarizeni k "beznemu pouziti " do banky - kdyz jdete jist, taky si umyjete ruce.
Take uz nekolik let bezne pri podpisu souhlasim a nasledne souhlas odebiram na nezbytne nutne.
Cela ochrana udaju slouzi jen k zmapovani zdroju, o zadnou ochranu udaju nikdy neslo viz poslednich 10let to lze pozorovat na UOOU.
« Poslední změna: 29 Března 2018, 17:42:24 od fu »
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

uziv

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 843
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #2 kdy: 29 Března 2018, 18:19:25 »

Citace
Take uz nekolik let bezne pri podpisu souhlasim a nasledne souhlas odebiram na nezbytne nutne.
Toto má právě být zakázáno - aby služba byla podmiňována souhlasem, který pak musím rušit. Prostě nebudu souhlasit už při sjednání. Vše, co je nutné k provedení služby, může dodavatel shromažďovat se zákona, tj. právě to jméno, příjmení, datum narození ne, místo bydliště a dále adresa odběrného místa, telefon a email pro el. komunikaci. Ostatní nepotřebuje, takže k tomu ani nepotřebuje souhlas. A i uvedené údaje by měl v přiměřeném čase po skončení služby smazat. A na požádání okamžitě.
IP zaznamenána

Šmarjá Josef

  • Příspěvků: 629
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #3 kdy: 29 Března 2018, 21:29:18 »

Innogy letělo do koše.  Howgh
IP zaznamenána

kwh32

  • Příspěvků: 4
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #4 kdy: 29 Března 2018, 21:50:45 »

Bych to viděl jednoduše na podobné žádosti o souhlas odpovídat naopak žádostí o okamžité vymazání všech údajů, které ten správce nezbytně nepotřebuje k naplnění účelu smlouvy případně není ze zákona povinen mít. Zvládl by to někdo pěkně univerzálně naformulovat do nějakého vzoru?
IP zaznamenána

pk202

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 4 889
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #5 kdy: 29 Března 2018, 22:03:59 »

Vy to asi nechápete. GDPR naopak poskytuje velkým korporacím krytí pro bezuzdé zneužívání informací a zároveň poskytuje nádherný bič na malé a střední podniky, které nemají zástup právníků.
Co uděláte až Vám Microsoft dá odsouhlasit smlouvu, že souhlasíte se zpracováním těch a těch informací a pokud ji nepodepíšte, tak prostě licence neplatí produkt nepoužívejte a hotovo. Tam ještě jakous takou šanci nepoužívat příslušná SW máte ale pokud udělá totéž Váš poskytovatel rozvodu elektřiny jste nahraný, budete muset souhlasit a nebo svítit svíčkou.
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 196
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #6 kdy: 29 Března 2018, 22:50:36 »

Co uděláte až Vám Microsoft dá odsouhlasit smlouvu, že souhlasíte se zpracováním těch a těch informací a pokud ji nepodepíšte, tak prostě licence neplatí produkt nepoužívejte a hotovo. Tam ještě jakous takou šanci nepoužívat příslušná SW máte ale pokud udělá totéž Váš poskytovatel rozvodu elektřiny jste nahraný, budete muset souhlasit a nebo svítit svíčkou.
Tak to by byla bomba, konecne by windows skoncily  ;)
OS je tu prehresel... nemam problem, windows pouzivam jen na spravu wmware.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

pk202

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 4 889
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #7 kdy: 29 Března 2018, 23:04:39 »

Tak to by byla bomba, konecne by windows skoncily  ;)

Obávám se, že vůbec ne...a rozhodně ne kvůli tomuhle ....
IP zaznamenána

uziv

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 843
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #8 kdy: 29 Března 2018, 23:15:23 »

Citace: pk202
Vy to asi nechápete.
Bez ironie a naprosto vážně - doporučuji se nejprve seznámit s problematikou.

To, že je to ojeb na malé a střední podniky, a že ty velké se s tím vyrovnají snáz a naúčtují to do ceny, to je samozřejmě pravda. Ale taky je pravda, že dosud jste musel souhlasit s podmínkami, a pak je eventuelně mohl odvolat. A to se má změnit. Je taky pravda, že s tím lidé neumí pracovat. Já už několik let zakazuji bankám a leasingovkám hledat a zapisovat o mě něco do Solusu a nebankovních registrů.
IP zaznamenána

gumidos

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 1 651
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #9 kdy: 29 Března 2018, 23:44:39 »

To ale neni zadna novinka...nikdo Vas nenuti, abyste suhlasil nebo pristupoval k temto spolecnostem mimo pres svuj kecaci profil a stejne zarizeni.
Stejne tak neni vhodne pristupovat ze zarizeni k "beznemu pouziti " do banky - kdyz jdete jist, taky si umyjete ruce.
Take uz nekolik let bezne pri podpisu souhlasim a nasledne souhlas odebiram na nezbytne nutne.
Cela ochrana udaju slouzi jen k zmapovani zdroju, o zadnou ochranu udaju nikdy neslo viz poslednich 10let to lze pozorovat na UOOU.
Nemyslel jsem to jako žádost o radu - spíše jako ilustraci. Jedná se suverénně o nejširší rozsah zpracovaných údajů, který jsem viděl a je to asi první vlaštovka.
Přitom innogy jako dodavatel plynu riskuje relativně minimálně - disponuje totiž, podobně jako ČEZ a mobilní operátoři možnosti zákazníka "vypnout" - což se obvykle děje relativně brzo v případě neúhrady.
Šmírovat zákazníka na webu dle jeho přihlašovacích identifikátorů  a tvořit z toho nějaké profily už je poměrně hardcore pro tenhle druh služby - možná při práci u nějaké silové státní složky si to představit umím, ale u plynařů to jde zjevně nad rámec přiměřenosti.
Proto si myslím, že další obdobné dokumenty, které budou postupně přicházet - budou podobné a fakt mě zajímají.
IP zaznamenána

IZS

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 1 518
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #10 kdy: 30 Března 2018, 10:08:24 »

Hlavně si všimněte, jak je skoro v každém odstavci kladen důraz na "ochranu osobních údajů" a hned vedle toho "jejich volný oběh mezi členskými státy".
Ještě jsem to nedočetl, jsem u 20 a čte se to pěkně blbě, ale moc se mi to zatím nelíbí.
U nás v práci to znamená to, že klient od data platnosti nebude moct uzavřít smlouvu po telefonu.

A jinak je to GDPR, pokud je ta záměna záměrná, tak navrhuji G-PRD.
« Poslední změna: 30 Března 2018, 16:13:47 od IZS »
IP zaznamenána

2M

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 992
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #11 kdy: 30 Března 2018, 17:21:12 »

Takto tedy bude reálně vypadat "ochrana" - poskytovaný souhlas bude nesmírně široký a postrádám už jenom namátkovou kontrolu bydliště zákazníka a přístup na účet v neomezeném rozsahu.

Ano.. firma si bude krýt záda a v souhlasu bude pro jistotu úplně všechno k čemu by se někdy mohla dostat..

Co uděláte až Vám Microsoft dá odsouhlasit smlouvu, že souhlasíte se zpracováním těch a těch informací a pokud ji nepodepíšte, tak prostě licence neplatí produkt nepoužívejte a hotovo. Tam ještě jakous takou šanci nepoužívat příslušná SW máte ale pokud udělá totéž Váš poskytovatel rozvodu elektřiny jste nahraný, budete muset souhlasit a nebo svítit svíčkou.
Tak to by byla bomba, konecne by windows skoncily  ;)
OS je tu prehresel... nemam problem, windows pouzivam jen na spravu wmware.

Spíš to skoro všichni odsouhlasí a ani to nebudou číst.. tak jako ostatní licenční smlouvy.
IP zaznamenána

IZS

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 1 518
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #12 kdy: 30 Března 2018, 19:15:56 »

IP zaznamenána

Behemot

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 2 652
    • Zobrazit profil
    • HW World
Re:GPDR - v reálu
« Odpověď #13 kdy: 31 Března 2018, 16:49:14 »

Když se tu pohybují lidi co mají nastudováno, co teda bude muset od platnosti požadovat (a splňovat) takovej minipodnik např. s e-shopem kde přijímá obvyklé údaje (FA/DA, telefoun, e-mail) pouze pro potřeby vytvoření dokladů (který si vynucuje stád, že) a odeslání zboží?
IP zaznamenána
STICKERS-CZ - nekonformní samolepky a placky

Sk1X1

  • Příspěvků: 26
    • Zobrazit profil
Re:GPDR - v reálu
« Odpověď #14 kdy: 03 Dubna 2018, 23:22:25 »

Fakturační adresu musíš mít ze zákona nepletu-li se, tudíž na ní nepotřebuješ zvláštní souhlas.
Doručovací adresa by se měla dát sbírat dle Článku 6, 1c)
Citace
zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;

Telefon a e-mail už záleží. E-mail by se dal taky možná odůvodnit obdobně, telefonní číslo už bych ale pravděpodobně raději získával pouze se souhlasem.

edit. Pro začátek je ale dobrý si sepsat všechny ty požadované dokumenty (vyhodnocení rizik a podobně). Rozhodně taky neuškodí zajít na nějaký workshop, kde o tom mluví někdo znalý.
« Poslední změna: 03 Dubna 2018, 23:24:02 od Sk1X1 »
IP zaznamenána