Helena Kokocińska

Helena Kokocińska Country Manager
Poland at Remintrex
/ Smatrup Venture
GmbH

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Potrzebuje porady / informacji na temat prawa w internecie dokladnie na temat plikow cookie.

Czy wlasciciel bazy danych ze zgoda na wysylanie materialow reklamowych do takiej osoby ma rowniez prawo na zrzucanie/ tworzenie/ przyporzadkowywanie cookie do tego adresu? Sprawa pilna!!! Z gory dziekuje

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Helena K.:
Potrzebuje porady / informacji na temat prawa w internecie dokladnie na temat plikow cookie.

Czy wlasciciel bazy danych ze zgoda na wysylanie materialow reklamowych do takiej osoby ma rowniez prawo na zrzucanie/ tworzenie/ przyporzadkowywanie cookie do tego adresu? Sprawa pilna!!! Z gory dziekuje
Skoro pilne to odpowiedź brzmi: nie.
Proszę wrzucić w google.
No i nie jest to właściwa grupa. No, ale to detal.
Marcin Mackiewicz

Marcin Mackiewicz Programista JAVA, RS
Adware Polska

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Pytanie trochę na skróty...
Pierwsza rzecz to taka, że nie "właściciel bazy danych" a administrator danych osobowych.
Druga rzecz to, że nie "właściciel ze zgodą na wysyłanie" tylko osobom z bazy danych, które wyraziły zgodę na wysłanie

A teraz do rzeczy...

Administrator danych osobowych to osoba (niekoniecznie informatyk), która odpowiada na zarządzanie danymi osobowymi.
Jeżeli chcesz wykonać cokolwiek przy pomocy danych osobowych (np. wysłać materiały reklamowe) to musisz dane poddać przetwarzaniu.
Dane osobowe zostały nagromadzone w konkretnych celach. W momencie pobierania porcji danych osobowych od osoby należy poinformować osobę w jakim zakresie pobrane dane będą przetwarzane (uzyskanie zgody na np. wysłanie materiałów reklamowych). Jeżeli osoba która powierza swoje dane osobowe nie została poinformowana o danym przetwarzaniu (np. zrobienie udział w konkursie) wówczas dane nie mogą zostać wykorzystane do przetwarzania.

Plik coockie z reguły przechowuje informację na temat sesji aplikacji web, jakieś ustawienia itp. Dane osobowe wyświetla się w content strony web a nie zapisuje w plikach na lokalnym komputerze użytkownika!
Jeżeli chcesz mimo wszystko tak zrobić musisz zebrać pozwolenia na wykorzystywanie danych osobowych w plikach coockie od użytkowników potencjalnie narażonych na taką czynność.

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Michał Z.:
Helena K.:
Potrzebuje porady / informacji na temat prawa w internecie dokladnie na temat plikow cookie.

Czy wlasciciel bazy danych ze zgoda na wysylanie materialow reklamowych do takiej osoby ma rowniez prawo na zrzucanie/ tworzenie/ przyporzadkowywanie cookie do tego adresu? Sprawa pilna!!! Z gory dziekuje
Skoro pilne to odpowiedź brzmi: nie.
Proszę wrzucić w google.
No i nie jest to właściwa grupa. No, ale to detal.

Chociaż... jeśli w tym ciasteczku jest reklama...

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Marcin M.:
Pytanie trochę na skróty...
Pierwsza rzecz to taka, że nie "właściciel bazy danych" a administrator danych osobowych.
Druga rzecz to, że nie "właściciel ze zgodą na wysyłanie" tylko osobom z bazy danych, które wyraziły zgodę na wysłanie

A teraz do rzeczy...

Administrator danych osobowych to osoba (niekoniecznie informatyk), która odpowiada na zarządzanie danymi osobowymi.
Jeżeli chcesz wykonać cokolwiek przy pomocy danych osobowych (np. wysłać materiały reklamowe) to musisz dane poddać przetwarzaniu.
Dane osobowe zostały nagromadzone w konkretnych celach. W momencie pobierania porcji danych osobowych od osoby należy poinformować osobę w jakim zakresie pobrane dane będą przetwarzane (uzyskanie zgody na np. wysłanie materiałów reklamowych). Jeżeli osoba która powierza swoje dane osobowe nie została poinformowana o danym przetwarzaniu (np. zrobienie udział w konkursie) wówczas dane nie mogą zostać wykorzystane do przetwarzania.

Raczej nie. Zgodnie z UODO samo przechowywanie jest przetwarzaniem, a zatem nie można "przechowywać danych bez zgody na przetwarzanie" oczywiście poza danymi ogólnie dostępnymi, co ładnie komplikuje zabawę :)

A tak technicznie rzecz biorąc: jakby programista wpadł na pomysł trzymania w ciasteczkach danych osobowych, to raczej by się nadawał do zwolnienia. Nie mówiąc o naruszeniu ustawy i rozporządzeń odnośnie przechowywania zbioru danych osobowych.

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Szymon G.:
Michał Z.:
Helena K.:
Potrzebuje porady / informacji na temat prawa w internecie dokladnie na temat plikow cookie.

Czy wlasciciel bazy danych ze zgoda na wysylanie materialow reklamowych do takiej osoby ma rowniez prawo na zrzucanie/ tworzenie/ przyporzadkowywanie cookie do tego adresu? Sprawa pilna!!! Z gory dziekuje
Skoro pilne to odpowiedź brzmi: nie.
Proszę wrzucić w google.
No i nie jest to właściwa grupa. No, ale to detal.

Chociaż... jeśli w tym ciasteczku jest reklama...

Tu nie ma chociaż.
Prawo telekomunikacyjne art. 173 - jest explicite napisane, że jak ktoś chce używać ciasteczek musi powiadomić użytkownika i mieć na to zgodę. Zgoda może być domniemana, ale musi być jasne do czego ciasteczka będą wykorzystywane.
isap.sejm.gov.pl/Download?id=WDU20041711800&type=3

Jak by ktoś miał problem, albo też żeby się lepiej zaindeksowało. Tu jest cyctak w/w artykułu (z kropką i z dużej litery są punkty, podpunkty - nawias i mała litera):
Art. 173.
1. Przechowywanie informacji lub uzyskiwanie dostępu do informacji już przecho-wywanej w telekomunikacyjnym urządzeniu końcowym abonenta lub użytkow-nika końcowego jest dozwolone, pod warunkiem że:
1) abonent lub użytkownik końcowy zostanie uprzednio bezpośrednio poin-formowany w sposób jednoznaczny, łatwy i zrozumiały, o:
a) celu przechowywania i uzyskiwania dostępu do tej informacji,
b) możliwości określenia przez niego warunków przechowywania lub uzy-skiwania dostępu do tej informacji za pomocą ustawień oprogramowa-nia zainstalowanego w wykorzystywanym przez niego telekomunika-cyjnym urządzeniu końcowym lub konfiguracji usługi;
2) abonent lub użytkownik końcowy, po otrzymaniu informacji, o których mowa w pkt 1, wyrazi na to zgodę;
3) przechowywana informacja lub uzyskiwanie do niej dostępu nie powoduje zmian konfiguracyjnych w telekomunikacyjnym urządzeniu końcowym abonenta lub użytkownika końcowego i oprogramowaniu zainstalowanym w tym urządzeniu.
2. Abonent lub użytkownik końcowy może wyrazić zgodę, o której mowa w ust. 1 pkt 2, za pomocą ustawień oprogramowania zainstalowanego w wykorzystywa-nym przez niego telekomunikacyjnym urządzeniu końcowym lub konfiguracji usługi.
3. Warunków, o których mowa w ust. 1, nie stosuje się, jeżeli przechowywanie lub uzyskanie dostępu do informacji, o której mowa w ust. 1, jest konieczne do:
1) wykonania transmisji komunikatu za pośrednictwem publicznej sieci tele-komunikacyjnej;
2) dostarczania usługi telekomunikacyjnej lub usługi świadczonej drogą elek-troniczną, żądanej przez abonenta lub użytkownika końcowego.
4. Podmioty świadczące usługi telekomunikacyjne lub usługi drogą elektroniczną mogą instalować oprogramowanie w telekomunikacyjnym urządzeniu końco-wym abonenta lub użytkownika końcowego przeznaczonym do korzystania z tych usług lub korzystać z tego oprogramowania, pod warunkiem że abonent lub użytkownik końcowy:
1) przed instalacją oprogramowania zostanie poinformowany bezpośrednio, w sposób jednoznaczny, łatwy i zrozumiały, o celu, w jakim zostanie zainsta-lowane oprogramowanie, oraz sposobach korzystania przez podmiot świad-czący usługi z tego oprogramowania;
2) zostanie poinformowany bezpośrednio, w sposób jednoznaczny, łatwy i zro-zumiały, o sposobie usunięcia oprogramowania z telekomunikacyjnego urządzenia końcowego użytkownika lub abonenta;
3) przed instalacją oprogramowania wyrazi zgodę na jego instalację i używa-nie.
Marcin Mackiewicz

Marcin Mackiewicz Programista JAVA, RS
Adware Polska

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Szymon G.:
Raczej nie. Zgodnie z UODO samo przechowywanie jest przetwarzaniem, a zatem nie można "przechowywać danych bez zgody na przetwarzanie" oczywiście poza danymi ogólnie dostępnymi, co ładnie komplikuje zabawę :)

Prawda. Z uwagi na osobę zadającą pytanie nie chciałem sypać konkretami + wyciągami i cytatami z ustaw. Z drugiej strony sam szczegółów nie znam bo mam w firmie mądrą od tego głowę która rozwiewa moje wszystkie wątpliwości.

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Cookies to informacje, które nie są co do zasady danymi osobowymi - dla wąskiej grupy podmiotów informacje, które można na ich podstawie odczytać są danymi osobowymi. Jednak dotyczy to bardzo wąskiej grupy podmiotów - np. dostawców usług sieciowych gdzie z adresem IP identyfikuje się konkretnego abonenta - osobę fizyczną.

Zdarza się jednak, że system pamięta dane z formularzy (dane osobowe) i zapisuje je w cookies. A to zmienia o tyle postać rzeczy, że wtedy dochodzi do utrwalenia danych osobowych i ich przetwarzania w określonym celu. Jest to podstawa do wyodrębnienia zbioru danych osobowych, ale to taki teoretyczny kazus.

Dlaczego?

Tak jak napisał Szymon nie jest to pomysł mówiąc kolokwialnie dość szczęśliwy mając na uwadze obowiązki ciążące na Administratorze Danych Osobowych względem zabezpieczenia danych.

Edit: literówkaTen post został edytowany przez Autora dnia 12.02.14 o godzinie 15:15

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Beata M.:
Cookies to informacje, które nie są co do zasady danymi osobowymi - dla wąskiej grupy podmiotów informacje, które można na ich podstawie odczytać są danymi osobowymi. Jednak dotyczy to bardzo wąskiej grupy podmiotów - np. dostawców usług sieciowych gdzie z adresem IP identyfikuje się konkretnego abonenta - osobę fizyczną.

Zdarza się jednak, że system pamięta dane z formularzy (dane osobowe) i zapisuje je w cookies. A to zmienia o tyle postać rzeczy, że wtedy dochodzi do utrwalenia danych osobowych i ich przetwarzania w określonym celu. Jest to podstawa do wyodrębnienia zbioru danych osobowych, ale to taki teoretyczny kazus.

Dlaczego?

Tak jak napisał Szymon nie jest to pomysł mówiąc kolokwialnie dość szczęśliwy mając na uwadze obowiązki ciążące na Administratorze Danych Osobowych względem zabezpieczenia danych.
Ale pytanie dotyczyło czegoś innego...

Czy jak mam zgodę na przekazywanie treści marketingowych to mogę też założyć, że klient zgadza się na ciasteczka.
Na takie pytanie odpowiedź brzmi - nie.

Wynika to wprost z tego co zacytowałem. Na zapisanie ciasteczka musi być wyrażona zgoda explicite. Ma być jasno powiedziane do czego to ma być używane, a użytkownik ma prawo się nie zgodzić.

Co do treści jako takiej - no i wniosków - oczywiście się zgadzam. :)

konto usunięte

Temat: Bazy danych , internet cookie, potrzebuje porady prawnej...

Tak, z tym że w międzyczasie pojawił się trochę inny aspekt i ja się do niego odniosłam.

A autorce wątku już Pan odpowiedział podając przepis. Zgody na cookies się nie zbiera bo w Polsce przyjęty jest model zgody opt-out co powoduje, że żadnej zgody zbierać nie trzeba bo użytkownik poprzez ustawienia swojej przeglądarki wyraża zgodę bądź nie. Jednakże trzeba pamiętać o spełnieniu obowiązku informacyjnego i przepis, który Pan podał znajduje idealne zastosowanie.

Tutaj można poczytać więcej, w tym jest odesłanie do rozmowy z GIODO: http://www.cyberlaw.pl/prawo/polityka-prywatnosci-lubi...

Edit: Nie trzeba stosować tych buttonów "Akceptuję" , wystarczy "Rozumiem" , "OK", "X" - ja mam X co oznacza, że komunikat zniknie i nie będzie się wyświetlał przez pewien czas.Ten post został edytowany przez Autora dnia 12.02.14 o godzinie 19:37



Wyślij zaproszenie do