Někdo se ptá, někdo to zkouší okecat s tím, že moje data jsou u nich dobře chráněna. Ve všech případech ale požaduji, aby moje osobní data vymazali. Firma, s jejímiž produkty už několik let nemám a do budoucna nechci mít nic společného moje osobní data k ničemu nepotřebuje, tudíž je nemusí mít. (Aspoň už nebudou otravovat se zasíláním obchodních nabídek).
No, pokud se bavíme o světě počítačů a dat na nich, tak ta se mnohde zálohují. Zálohování může být dost sofistikovyný proces, ale i velmi prostý - většinou je to dáno velikostí dané společnosti a/nebo velikostí dat. Pokud se ale zálohy dat dělají - bývá někdy extrémně složité tyto zálohy modifikovat. Tedy "být zapomenut" může být mnohde prakticky nerealizovatelné. Očekávám, že se to bude řešit "jen" smazáním patřičných záznamů pouze v živém prostředí a vypracováním metodiky práce se zálohami při nutnosti jejich použití.
Nikoli, data se musí smazat jenom tam, kde je to realizovatelné s rozumnými náklady. Ze záloh se tedy v drtivé většině případů mazat nebudou, ale je potřeba mít uloženou (a zazálohovanou) tu informaci o výmazu – takže v případě obnovy ze zálohy se musí znovu smazat i ta data. Ono je to logické – požadavek je, aby se s těmi daty nepracovalo. Pokud někde leží záloha, kterou nikdo nepoužívá, nevadí to, že jsou v ní i data, která už by tam být neměla. Podstatné je to, aby se odstranila, pokud by se začala používat.
Nic takove GDPR nerika, naopak rika, ze data musi byt realne zlikvidovana a nesmi zustat zana jejich kopie => musi byt zlikvidovana i z tech zaloch. Obhajitelna je nejaka lhuta - 30, mozna 60 dnu, ale nikoli vice.
Jakpak by asi tak "vseznalec" mr Jirsak resil obnovu databaze po nejake havarii, a nasledne odstranovani dat, ktere mely byt odstraneny? Bude si to psat na papirek? Pripadne jakpak obhaji to, ze ta data ktera mel odstranit mu v podobe nejake zalohy unikla?
Vazene IInfo, zasadene NESOUHLASIM se zpracovaniim osobnich udaju, a timto vas informuji ze zadam o jejich okamzite odstraneni a take o tom, ze budu to ze porusujete GDPR neprodlene resit. Neb GDPR porusujete vnucovanim souhlasu za ucelem vlozeni prispevku.
Vyjádření ÚOOÚ jsem nenašel, tady máte vyjádření britského ICO: https://ico.org.uk/media/for-organisations/documents/1475/deleting_personal_data.pdf
Ještě bych k tomu doplnil, že: čl. 32 odst. 1 naopak vyžaduje "s přihlédnutím ke stavu techniky, nákladům na provedení ..." blabla provést "vhodná technická a organizační opatření" včetně
b) schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování;
c) schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů;
Asi by si to nejdřív měli ujasnit a dořešit soudruzi v Bruseli sami tím, že budou lépe poslouchat připomínky lidí, kteří narozdíl od ouřadu a politiků aspoň tuší, co to je záloha, event. i ve spolupráci s příslušnými národními dozorovými orgány.
Mira Pavlicek:
To, jak moc jeto ,,neřešitelné" je jejich věc a moje zbytečná starost. Já chci, aby moje data zmizela a oni jsou POVINNI mi vyhovět! A jak to udělají a kolik je to bude stát je mi srdečně šumafuk! A když se budou kroutit, nebo zjistím, že mne obelhali, okamžitě je napráskám, napřed na ÚOOÚ a když to nepomůže, tak přímo v Bruselu!
Souhlasím s Vámi ale jedno malé upozornění, musíte prokazatelně prokázat :-),že jste to Vy. Ideálně je jim psát pomocí datové schránky, kde je nepopiratelně jasný odesílatel a tím pádem i ověřený. Prostý email nestačí. Email musí být podepsán v Česku platným elektronickým podpisem (např. postsignum). Nebo pak osobní návštěva.
No a to je to zajímavé, já si myslím že nestačí, protože takhle tam mohu zasouhlasit jakéhokoliv člověka.
viz.:
Souhlas se zpracováním osobních údajů podle GDPR znamená, že pokud je zpracování založeno na souhlasu, musí být správce schopen doložit, že fyzická osoba udělila souhlas se zpracováním svých údajů svobodně a byl konkrétní, informovaný, jednoznačný a ničím nepodmíněný. Jde o aktivní a dobrovolný projev vůle subjektu údajů, ke kterému nesmí být nucen.
(https://www.gdpr.cz/gdpr/heslo/souhlas-se-zpracovanim-osobnich-udaju/)
A to z jednoduchého důvodu, ten kdo souhlas přijal musí prokázat, že jsem to udělal já jinak souhlas nemůže platit.
Boban:
Teoreticky ano, ale pokud dojde na ,,lámání chleba" tak soud zkonstatuje, že souhlas byl udělen nekvalifikovaně a tudíž je neplatný. To si jen nějaký trouba myslí, že to takhle očurá, ale jen do té doby, než narazí na někoho, kdo se naštve. Aspoň já na e-maily odpovídám, že ne a výsledek je ten, že data se mažou. (Nebo se dotyční tak tváří, ale ať se těší, jestli od nich dostanu jediný spam, čili, jak říkají oni, obchodní nabídku!!!)
Tak zrovna včera už jsem na ÚOOÚ jednu napráskal: Prý že: Váš požadavek posíláme k posouzení bla bla bla! Žádný takový! Žádný smluvní vztah s vámi nemám, takže moje osobní data ve vašem archlívu nemají co dělat! A protože je evidentně po dobrém smazat nechcete, tak to holt půjde po zlém!
Před dalším nesmyslným zatěžováním ÚOOÚ kravinami doporučím k dostudování čl. 12 GDPR, zejm. odst. 3 a 4. A jelikož zjevně hodláte otravovat zcela bezdůvodně, nepřiměřeně a opakovaně, tak i odst. 5, podle kterého vám správci poskytnutí informací v takovém případě mohou zpoplatnit nebo žádost odmítnout.
Snad je to GDPR i k něčemu dobré. Třeba mně přišel od zumajlů emajl, abych souhlasil s tím, že mne i nadále budou bombardovat svými spamy. Ten souhlas jim samozřejmě pošlu. Hned v pátém čtvrtletí nejbližšího uherského roku. A i ostatním spamerům co se na mne v té věci obrací.
:-D
Většina mejlů od institucí ale gdpr zneužívá a to v tom, že máte s nima obchodní vztah - smlouvu, nakupujete u nich třeba lístky do kina a oni Vám předloží smlouvu o zpracování vašich údajů, včetně toho že Vás můžou sledovat na sociálních sítích, stahovat si cookies a zjišťovat na jaké weby chodíte, co máte za mobil apod, plus ještě některé vyčůrané banky chtějí souhlas že Vás budou otravovat partnerské pojišťovny, leasingovky, investiční fondy...
a vrchol tomu všemu dává mbank, která chce uchovávat o Vás zdravotní stav.
Proto žádný souhlas neuděluji a nemám zapotřebí. Prostě informace si o mě můžou zpracovávat, jelikož jsem jejich klientem, zákazníkem z minulosti.
Největším sledovatelem cookies v neprospěch jsou letecké společnosti, co Vám zdražují letenky na základě toho, že hledáte u nich na webu letenky na určité destinace a datum.
Takovej fcb ten se ani neptal, a má o Vás všechno, telefonní kontakty co ani už nemáte uložený, někdo má i komu jste volali, jakýmu číslu a kterej den v kolik, jaký obrázky jste olajkovali, historii chatu x let zpátky, jaký videa jste nahráli - z jaký ip adresy, jaký události Vám byly zaslány že se jich máte účastmit, jaký reklamy jste viděli - neuvěřitelný, kdy jste se přihlásili, odkud, z jakých všech ip adres jste se připojili, z jakýho typu telefonu přesně a jaký všechny soubory a fotky jste přes messenger poslaly a obdržely. To jsem zvědavej co budou dělat až jim to nepotvrdí spousta lidí jak ve fcb tak messengeru. Jestli je někdo zažaluje a opět ty data budou ke stažení.
Pro Ludva:
Tak právě s tím už je konec! Oni sice mohou tato data požadovat, ale já je mohu klidně poslat kamsi a oni s tím nemohou a nesmějí nic dělat. Protože pokud by mi napsali něco, jako: Nedáte nám data, nedostanete zboží, koledovali by si o průser. V takovém případě postačí napráskat firmu na ÚOOÚ a oni už jim rychle vysvětlí, (a nechají si za to tučně zaplatit), co a jak.
Mno .. GDPR GDPR...
1) jako provozovatel serveru mam prej povinnost poskytovat soucinnost organum cinnym v trestnim rizeni a poskytnout na pozadani data o nem, treba i osobni udaje.
2) jako obcan EU mam prej povinnost na zadost uzivatele smazat jeho udaje fyzicky a zapomenout ho.
Tos moment..
User se logne na web, spacha trestnou cinnost, nasledne bude chtit byt zapomenut, ja ho dle zakona musim zapomenout a organy se ozvou s tim ze jim reknu ze si muzou tak akorat trhnout bo data fyzicky nemam. Bezva :)
Nebo jako jak jako? :D
Druha vec .. user chce byt zapomenut ... kazdej svepravnej spravce serveru dela denni zalohy.
To ho jako mam zapomenout i z tech zaloh? A to jako se nekdo podelal uplne nebo jak jako? Dokaze si ourada predstavit co za kvanta dat to mohou byt? A pokud ze zaloh ne, tak to asi je tohle zapomenuti na 2 veci ne?
Nezauzlovava se to pokenud samo do sebe?
1) to není tak úplně pravda, pro výmaz musí být splněny další zákonné podmínky. Pokud jako operátor máte třeba IP adresu držet 6 měsíců (IP adresa je osobní údaj dle vyjádření UOOU) tak je tento zákon nad nařízením GDPR. Pokud ale již tento zákon pominul data smazat musíte.
2) musíte je to "jen" technologický problém
1) IP je organovi castokrat naprd, jine data se muzou hodit ale GDPR je uspesne zlikliduje. 1:0 pro kriminalniky.
2) a do jake hloubky to jako ma byt v pripade uzivatele kterej je na serveru lognutej treba 10 let a z niceho nic mu hrkne bedne? Vsech tech 10 let zaloh mam jako promazat? Hehehehehe :D Je mozne si za vymaz neco nauctovat, nebo tahle znacne narocna technologicka operace musi byt provedena na pozadavek nejakyho trotla zdarma? Jako "jen" technologicky problem se da oznacit cokoliv, treba naridit prepravnim firmam ze nebudou pouzivat 4 kola ale teleportaci a at si to vyresi jak chteji, vzdyt je to "jen" technologicky problem a obcane nebudou umirat na silnich, coz je dalsi z nesmyslnych cilu eu - nulova nehodovost a nove povinnosti na zesloziteni technologii v autech, coz znamena vetsi poruchovost - vice ku*rvitek ( misto na silnicich budou lide umirat v kyberprostoru ) :D
Pro mnm:
Data musíš smazat ze zákona a nikdo ti za to nezaplatí ani Ň! A dobře ti tak, nikdo tě nenutil, abys je shromažďoval a ládoval všude možně. Takže ano, GDPR znamená, že pokud od uživatele nebudeš mít kvalifikovaný a ověřený souhlas, musíš jeho data zlikvidovat, a pokud to neuděláš a budeš napráskán, můžeš se těšit na velké trable a pořádnou pokutu. A nejlepší na tom je, že tě může napráskat kdokoli v rámci EU a pokud přijde podnět ze zahraničí, bude to mnohem horší, než když tě napráská někdo z Česka.
Můj ISP není poskytovatelem veřejné telekominkační služby, takže není povinen data jakkoli archivovat a také to nedělá. Takže když na něm kdysi chtěli poliši dohledat počítač podle IP adresy, odešli s nepořízenou. Čili no problem. User požádá o smazání dat, já, (tedy ISP), mu vyhovím, protože podle GDPR musím a poliši holt mají smůlu. Budou si muset najít jiný způsob, jak pachatele trestné činnosti dopadnout.
Zdravím, nezapomínejte, že právo na výmaz sahá pouze tam, kde začíná zákon. Pokud zákon ukládá někomu držet logy půl roku, tak je prostě drží a maže jen to "navíc". Přece nevidíte jako reálnou představu, že pošlete na rejstřík trestů žádost o výmaz a věznice tak otevřou své brány. Uchováváte faktury, na kterých jsou osobní údaje, protože musíte ze zákona. V takový moment na tohle právo na výmaz nedosáhne. Jinak k zálohám. Pokud rotují, tak by mělo být ok, že v dostatečně krátké době/bez zbytečného odkladu, prostě zmizí.
Legislativa EU je v tomto případě našim zákonům nadřazena. Díky tomu, že naši politici, místo aby dělali to, za co jsou až příliš štědře placení, totiž svou práci, se raději perou o koryta. Takže GDPR u nás platí a to ve své nejpřísnější podobě a komu se to nelíbí, má smůlu! Mě se to líbí a hodlám dělat vše pro to, aby moje data z netu v maximální možné míře zmizela. A kdo s nimi chce něco dělat, ať mi za to hezky zaplatí!
GDPRista:
Nemíchej hrušky s jablky! Rejstřík trestů není provozovatel nějakého pofidérního shopu. Takže platí, že co je dovoleno bohovi, není dovoleno volovi, tedy bankám, pojišťovnám a dalším, kteří až doteď mohli své klienty nestydatě vydírat, (nedáš data, nedostaneš zboží) a s jejich daty nakládat zcela dle své libosti, aniž by se postižený mohl nějak bránit. Takže s tímto, (já tomu říkám zneužívání osobních dat v obchodním styku), je teď konec. (VČERA BYLO POZDĚ!)
bez přezdívky:
Já bych svůj ,,mizerný" život za ten tvůj rozhodně neměnil! Nemám totiž chorobnou potřebu být viděn a viset na každém patníku, Chci mít své soukromí, klid a jistotu, že lidé, o které nestojím, mne nebudou otravovat. Takže vlastním pouze ,,blbý" mobil, který umí jen telefonovat a SMSkovat, nemám účet na žádné sociální síti, reklamy mám totálně zablokované, kartou nikde neplatím, GSM špiona v aotě také nemám a mobil vypínám v okamžiku, kdy do auta nasedám. Windoes mám ošetřené tak, aby na net nemohly, takže v klídku a pohodě jedu na letité W 7, které jsem dostal k počítači, jehož HW je pro ně optimalizován. A žiju si naprosto spokojeně, jezdím si po výletech, fotografuji české orchideje, dvakrát ročně na týden do termálek a klid a pohoda. Jsem pánem svého času, neutrácím za zbytečnosti a dlám je to, co mne baví, jen tehdy když mám chuť a jen tak dlouho, dokud mne to baví. Můžu skoro všechno a nemusím prakticky nic a nikdo mi do toho nekecá! (A pokud by to někdo zkoušel, se zlou se potáže!)
A naopak, je mi líto vás, co jste na IT a různých sociálních sítích chorobně závislí. Jste na tom úplně stejně, jako feťák, který už bez svého denního přídělu drog nemůže být. A teď si představte, že se něco semele, veškerá infrastruktura klekne a ze všech těch hraček, co vám ,,usnadňují a zpestřují" život, se stanou jen bezcenné kousky plastu! Já to přežiji bez následků a v pohodě, protože co nepotřebuji, to mi nebude scházet, ale Chocholouškovi lidé budou rázem přetíženi řešením těch, kteří něco takového psychicky neunesou.
To si mě asi s někým pletete. Nicméně už chápu, kde se ve vás bere ta zášť. Já žít takový jednotvárný život bez jakékoliv větší přidané hodnoty pro společnost, pak bych asi byl taky tak deprivovaný... Naštěstí nejsme všichni stejní, protože to by jsme ještě dneska skákali po stromech a živili se banány.
Takže do zahraničí asi nezavítáte, což?
Pokud vám stačí české luhy a háje (o jejichž kráse samozřejmě nepochybuji - ale svět je přeci jen poněkud větší) tak si asi s hloupým telefonem vystačíte, ale jsou místa, kde bez smartphone znamená být odkázán na cestovku (neb jazyková bariéra apod).
Tam kde aktuálně pobývám, bych bez google translate, map, webu a dalších menších vymožeností, co smartphone poskytuje měl možnost vidět a zažít jen minimum věcí...zkuste si tedy prosím představit ten případ, že chytrý mobil není jen pro mládež na sledování asociálních sítí, ale že může být v jistých situacích nesmírně užitečný a velmi rozšiřuje vaše možnosti.
Ke zbytku se raději vyjadřovat nebudu, chápu že je někdo staromilec a kafrat mu do toho nehodlám neb se nejedná o objektivní téma ale spíš subjektivní záležitost každého jedince.