Autor Subiect: Un subiect delicat - Implementare GDPR 25 mai 2018  (Citit de 4761 ori)

0 Membri şi 3 Vizitatori vizualizează acest subiect.

Offline bisti

Un subiect delicat - Implementare GDPR 25 mai 2018
« : 23.Apr.2018, 03:04:41 p.m. »
Avand in vedere implementarea GDPR pe 25 mai 2018, cum ne putem apara, ca forum, in fata eventualelor probleme legale ?

http://www.privacyone.ro/dpo/gdpr.html

Sunt forumuri care si-au anuntat inchiderea, altele care inca nu au dat vreo rezolutie.

Ce e de facut ?
 
The following users thanked this post: shpeedy

Offline Leutz

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #1 : 23.Apr.2018, 04:54:32 p.m. »
In afara de inchiderea forumului, urmatorul modus operandi poate fi o solutie. Inainte de a trece la prezentarea solutiei, cateva constrangeri trebuie amintite.

C1: constrangere operationala (SCR)
NU putem accepta stergerea integrala a postarilor unui utilizator atunci cand acesta ne cere asta, intrucat raman discutii in pom si postari lipsa, la fel ca si informatii (nepersonale dar utile celorlalti) care se vor pierde inutil. Plus ... responsabilitatea asupra celor postate trebuie sa fe asumata barbateste, deci nu fugim si stergem tot ca sa uite lumea ce-am zis.

C1: constrangere tehnica (platforma SMF)
Stergerea unui cont este posibila, dar doar in 2 moduri: cu stergere integrala a postarilor sau fara stergere.
In primul caz, e clar ce se intampla. In al doilea caz, postarile raman impreuna cu ID-ul utilizatorului care a postat, insa au un semn distinctiv, care arata ca ID-ul nu mai este asociat cu un cont valid. Aici puteti vedea cum apare cand in cont a fost sters dar nu si postarile (va rog nu potati acolo, ca-mi poluati jurnalul de bord. Am facut testul acolo ca sa nu incurce pe nimeni in alte parti ale forumului).

Conform cu C1 si C2, putem sterge la cerere conturi, fara stergere postari. Asta atrage dupa sine urmatoarea procedura.

1. Nu mai permitem ID-uri care arata numele real. Pe cei care au asa ceva ii informam si ii ajutam sa le schimbe. Schimbam si in regulament ca sa nu mai fie permisa inregistrarea cu numele real la ID.
2. Daca cineva doreste stergere cont, ca sa ne conformam legii respective, facem urmatoarele:
- utilizatorul ne indica o lista cu link-uri catre postarile in care are date personale, prin PM sau alt mod.
- stergem acele postari
- confirmam cu utilizatorul ca nu mai exista nimic altceva de sters care intra sub incidenta legii
- daca utilizatorul este inregistrat cu numele real, schimbam cu un ID corespunzator
- stergem contul fara stergerea postarilor
Efectul procedurii:
- orice date introduse de utilizator la crearea contului (email, varsta, locatie, etc.) vor fi sterse definitiv si iremediabil
- postarile continand date personale vor fi sterse definitiv si iremediabil
- postarile fara date personale vor ramane pentru a nu strica firul discutiilor existente deja
- postarile ramase vor avea in dreptul lor un ID diferit de numele real

In completare la cele de mai sus:
- procedura va fi stipulata in regulament
- vom pune recomandari in regulament pentru descurajarea postarii de date personale. Atentie, nu putem interzice acest lucru, pentru ca nu putem cenzura pe cineva care cu draga inima pune astfel de date. Putem doar sa le stergem cand ni se cere.
- punem baner-e pe pagina de srat a forumului care sa informaze despre legea respective si/sau se descurajeze comportamentul aducator de riscuri.

Mai mult de atat nu cred ca putem face. Mie unul mi se pare decent, de bun simt si in spiritul respectarii legii. Daca se vrea mai mult, alternativa este cea ... care este.
  • SX4 AWD MT 2.0 - 2007 / Outlander AWD CVT 2.4 - 2019
 
The following users thanked this post: gabineg, shpeedy, rexkrokiDAU, toma

Offline steph

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #2 : 23.Apr.2018, 05:12:20 p.m. »
Nu stiu exact continutul legii dar oare nu se poate trece in regulament un paragraf in care se stipuleaza ca datele date de buna voie din momentul T raman pe forum si aia e? Pe langa munca de sisif care o sa fie la periatul mesajelor deja existente macar pe viitor sa nu aveti de munca cand se trezeste un plictisit ca vrea sa plece cu tot cu jucarii...

Pe toate forumurile pe care am activat cand nu au mai prezentat interes, nu am mai intrat si sanatate.

Mi se pare oricum nesimtire. Dupa ce beneficiezi de niste informatii utile, cand te-ai suparat si pleci, vrei sa-i privezi pe userii viitori de niste eventuale informatii date la randul tau de tine. Ipocrizie much?
S-Cross `18 / Vitara `19 / ex Swift `14

 

Offline hugbear

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #3 : 23.Apr.2018, 05:50:24 p.m. »
Eu aș propune: "postarile continand date personale vor fi editate prin ștergerea definitivă si iremediabilă a detaliilor personale indicate de utilizator"
Zuza a IIa (SX4 GS 4WD "Gassy Beast")

 „Înțelepții vorbesc când au ceva de spus, nebunii - ca să spună și ei ceva.” ― Platon
 
The following users thanked this post: shpeedy, rexkrokiDAU

Offline jupanul1

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #4 : 23.Apr.2018, 05:56:45 p.m. »
GDPR ăsta e valabil și la persoane fizice care nu fac bani din foru...? Oh, wait!

@hugbear - cum va fi cu ban-ul (e pe bază de IP, nu?)? Practic se impune moderarea mesaj cu mesaj pentru toată lumea?

Nu mi-s advocat, dar părerea mea legată de propunerea cu userii ce să indice ce anume să se șteargă e că nu merge așa... adică nu e voie cu de-astea. Eu dacă vă cer să fiu uitat, voi (adică proprietarii forumului) trebuie să vă asigurați că așa se va întâmpla, fără să mă întrebați pe mine ce și cum e de șters. Totuși, GDPR-ul ăsta nu e treaba societății comerciale ce deține forumul?


Cum se va trata în sensul GDPR următorul mesaj, dacă eu sau altcineva menționat direct acolo solicităm „să fim uitați”?
@gabineg - după cum bine știe, la noi în urbe (mai ales) e cale lungă de la zis și până la făcut. Așa că de la un biet proiect inițiat de un consilier care e în opoziție și până la o HCGMB... mai e cale lungă. Plus că, mai mult ca sigur va fi contestat de mulți și în cazul în care va fi totuși adoptat se vor judeca unii pe la tribunal, cu niscaiva șanse (reale?) de abrogare...

Plus - lista de excepții este deliciul acestui proiect, din punctul meu de vedere.
« Ultima Modificare: 23.Apr.2018, 06:07:08 p.m. de jupanul1 »
  • Hyundai Tucson HEV (NX4e); ex Vitara 1.4 S, Allgrip, AT, turquoise
 

Offline gabineg

  • Global Moderator
  • Hero Member
  • *****
  • Mesaje postate: 14537
  • Thanked: 3483 times
  • Gen: Bărbat
  • Suzuki SX4 GLX 4WD
    • Bucuresti
Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #5 : 23.Apr.2018, 06:09:41 p.m. »
La cati jupani sunt in Romania, esti perfect anonim...  =)) Doar ca tu esti number 1...
 
  • SX4 by Giugiaro
It's nice to be Important, but it's more important to be Nice
 

Offline jupanul1

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #6 : 23.Apr.2018, 06:53:11 p.m. »
@gabineg - dooh!

La modul serios acum, problema e cel puțin interesantă. Mi se pare însă foarte ... românesc... modul de abordare. Acum, cu mai puțin de o lună până intră în vigoare prevederile. Asta în condițiile în care se știa de cam un an de situație. Daaaarrr... ce știu eu?

Rămîne în discuție, până una-alta, situația cu stocarea IP-urilor... presupunând, evident, că restul pot fi surmontate. Se va mai face? Dacă nu, că nu mai e voie, cum se va mai da ”ban”?

(și cât de simplu ar fi fost: (18) This Regulation does not apply to the processing of personal data by a natural person in the course of a purely personal or household activity and thus with no connection to a professional or commercial activity)
  • Hyundai Tucson HEV (NX4e); ex Vitara 1.4 S, Allgrip, AT, turquoise
 

Offline shpeedy

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #7 : 23.Apr.2018, 08:49:27 p.m. »
Dupa cateva luni de batut capul cu GDPR-ul la job am ajuns la concluzia ca - asa cum e redactata legislatia - se poate usor constitui intr-o frana / un blocaj la o multime de chestii; chiar daca pune consumatorul la adapost, in unele situatii aduce o falie intre entitati si indivizi, cu primele putand ajunge la concluzia ca e prea riscant (si prea mare bataia de cap) sa mai ofere vreo punte de legatura cu cei din urma. Multe statistici / articole recente estimeaza un 10-15% dintre entitatile europene ca fiind GDPR-ready...

Ca multe alte chestii, aplicarea cu succes a GDPR presupune un nivel de constientizare / de educatie destul de ridicat si din partea indivizilor, pentru a nu conduce la blocaje in sensul oferirii serviciilor pentru care este necesara procesarea datelor cu caracter personal... 
Ex: 2007 Swift M13A, 2010 SX4 M16A 4x4
Current: (2019 Ignis Allgrip K12C), 2007 Forester 2.0X
 

Offline hugbear

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #8 : 23.Apr.2018, 10:25:03 p.m. »
@hugbear - cum va fi cu ban-ul (e pe bază de IP, nu?)?
Banarea se poate face pe mai multe criterii independente, din care doar unul e IP-ul.
În plus, IP-ul NU este un mod de identificare DECÂT în cazul în care proprietarul site-ului sau operatorii desemnați au la dispoziție posibilitatea de a determina ISP-ul utilizatorului să dezvăluie identitatea posesorului IP-ului. În România doar instanța poate dispune acest lucru.


Court confirms that IP addresses are personal data in some cases

Citat
the Regional Court of Berlin (the "Kammergericht") ruled that IP addresses in the hands of website operators could qualify as personal data if the relevant individual provides additional details to the website operator (e.g., name, email address, etc.) in the course of using the website
[...]
The CJEU's analysis
How are personal data defined?

Personal data are defined in Article 2(a) of the Directive as "any information relating to an identified or identifiable natural person (‘data subject'). An identifiable person is one "who can be identified, directly or indirectly […]" (emphasis added). Further analysis of the issue of identifiability is provided by the EU's Article 29 Working Party, in its Opinion 4/2007.
What are dynamic IP addresses?

In the present case, Mr Breyer's IP address was dynamically allocated (i.e., each time he connects to the network, his device is issued with a new IP address). Ordinarily, a dynamic IP address does not provide a website operator with sufficient information to directly identify an individual user, unless additional information is also available (e.g., the user logs into the website and provides information that enables the website operator to identify that user). The parties agreed that the IP address in question did not directly identify Mr Breyer.
[...]
In addition, businesses should note that Recital 26 to the recently adopted EU General Data Protection Regulation ("GDPR") states that the test for whether a person is "identifiable" (considered in detail above) depends upon "all the means reasonably likely to be used" to identify that person". The CJEU in Breyer did not directly consider the issue of likelihood of identification. If the BRD was not reasonably likely attempt to identify Mr Breyer from his IP address, this could potentially give rise to a different analysis under the GDPR.
Zuza a IIa (SX4 GS 4WD "Gassy Beast")

 „Înțelepții vorbesc când au ceva de spus, nebunii - ca să spună și ei ceva.” ― Platon
 

Offline enicky

Re: Un subiect delicat - Implementare GDPR 25 mai 2018
« Răspuns #9 : 23.Apr.2018, 11:46:56 p.m. »
si cât de simplu ar fi fost: (18) This Regulation does not apply to the processing of personal data by a natural person in the course of a purely personal or household activity and thus with no connection to a professional or commercial activity)
    Dar nu se putea.
  • Suzuki VITARA NewCool 4WD 1,6 benzina/Suzuki SX4 S-CROSS HYBRID SPIRIT, 1.4 AllGrip