Marek Popiel

Marek Popiel ochroniarz danych

Temat: BSafer - weryfikacja przetwarzania danych???

Dostałem takiego maila:

"Nasi klienci zgłosi Państwa firmę do weryfikacji czy jako Administrator Danych Osobowych przetwarzają Państwo ich dane osobowe. Jeśli tak, to na jakiej podstawie prawnej oraz kiedy ta zgoda została udzielona. W ciągu najbliższych kilku dni wyślemy, w imieniu naszych klientów, ok. 300 wezwań do udzielenia takiej informacji na mocy art 15 ust. 1 RODO z ustawowym terminem odpowiedzi 30 dni.

Prosimy o kontakt w tej sprawie aby ułatwić cały proces.
Z wyrazami szacunku
Zespół BSafer Sp z o.o."


Ktoś miał z nimi do czynienia? Oszuści czy naciągacze?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: BSafer - weryfikacja przetwarzania danych???

Z treści chyba naciągacze. Odpisałbym:
Szanowni Państwo proszę o przedstawienie stosownych dokumentów uprawniających do reprezentowania interesów wspomnianej osoby w terminie 14 dni. W przeciwnym razie do organów ścigania może zostać skierowane zawiadomienie o podejrzeniu przez państwa popełnienia przestępstwa z art 107 UODO, tj. o wyłudzenie danych do których państwo nie macie upoważnienia do przetwarzania. Osobami, które zostaną wskazane w zawiadomieniu są władze spółki.
Życze miłego dnia i weekendu.
Wasz kontr-IOD.

Temat: BSafer - weryfikacja przetwarzania danych???

Marek P.:
Ktoś miał z nimi do czynienia? Oszuści czy naciągacze?

Naciągacze. Pierwsze lepsze sprawdzenie w google przynosi następujące informacje: Spółka Bsafer założona w marcu tego roku, kapitał zakładowy 5000 zł, czyli jak przystało na raczkującą firmę. Twierdzą na swojej stronie, że zapiszą cię do ich rejestru antymarketingowego za 14,97 zł i oni zablokują niechciane telefony z reklamami od firm, a dalej piszą, że można zarobić 700 zł na monetyzacji swoich danych, czyli, że możemy wskazywać, którym firmom sprzedamy swojej dane i zarobić na tym do 700 zł. Czyli z jednej strony, bronimy twoich danych przed nachalnym marketingiem, z drugiej sprzedawaj swoje dane dalej świadomie innym, żeby cię nękali telefonami i mailami. Taki model biznesowy. Do firmy podłączony jest adwokat ze Stalowej Woli, który zajmuje się ochroną danych osobowych i szkoli z RODO, a właściciel Bsafer ma drugą firmę TechyLabs, która na swojej stronie oferuje firmom system walidacji danych klientów. Opisuje to następująco: "Nasz zaawansowany system sprawdzania danych użytkownika pozwala na przekazywanie najwyższej jakości danych do call center/klientów i baz danych. Nasz system, w ramach dodatkowej usługi, przeszukuje Social Media aby uzyskać jak najlepszy obraz danego użytkownika i stworzyć profil pozwalający na głębszą analiżę danych. Przez lata współpracy z największymi firmami obsługującymi bazy danych nasz zespół opracował algorytm, który na podstawie wewnętrznych analiz bazy i informacji zebranych o użytkowniku, tworzy SuperFiltry, które klasyfikują użytkownika w systemie punktowych co pozwoli Twojemu Biznesowi biznesowi wyselekcjonować tylko najlepszy klientów, którzy bębą trafiać do Twojej bazy i call-center. " (błędy językowe zostawiam w oryginale).
Szymon S.

Szymon S. IOD / IBTI

Temat: BSafer - weryfikacja przetwarzania danych???

Już sam fakt, że napisali bardzo ogólnie bez podania kogo dokładnie dotyczy może świadczyć, że to ściema.
Daniel Wieszczycki

Daniel Wieszczycki prawnik i
konsultant, DPO
m.in. w Pepco Poland
i Burda Me...

Temat: BSafer - weryfikacja przetwarzania danych???

Przejrzyjcie swoje IODowskie skrzynki pocztowe. Nastąpił ciąg dalszy. Chyba, że tylko mnie kopnął zaszczyt otrzymania tych 300 wniosków.

Taki nieco trolling RODOwski z tego wychodzi. Bo po co bombardować administratora wnioskami o udostępnienie danych, kiedy praktycznie żadna z osób, których te wnioski dotyczą nie miała wcześniej jakiegokolwiek kontaktu z tym administratorem?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: BSafer - weryfikacja przetwarzania danych???

Daniel W.:
Przejrzyjcie swoje IODowskie skrzynki pocztowe. Nastąpił ciąg dalszy. Chyba, że tylko mnie kopnął zaszczyt otrzymania tych 300 wniosków.

Taki nieco trolling RODOwski z tego wychodzi. Bo po co bombardować administratora wnioskami o udostępnienie danych, kiedy praktycznie żadna z osób, których te wnioski dotyczą nie miała wcześniej jakiegokolwiek kontaktu z tym administratorem?
Z tego samego maila masz?

Temat: BSafer - weryfikacja przetwarzania danych???

Daniel W.:
Przejrzyjcie swoje IODowskie skrzynki pocztowe. Nastąpił ciąg dalszy. Chyba, że tylko mnie kopnął zaszczyt otrzymania tych 300 wniosków.

To było 300 maili czy jeden mail z 300 wnioskami?? Tak czy siak, odpowiadasz jednym mailem, że dane wskazanych osób nie były nigdy przetwarzane przez ADO i po sprawie.
Daniel Wieszczycki

Daniel Wieszczycki prawnik i
konsultant, DPO
m.in. w Pepco Poland
i Burda Me...

Temat: BSafer - weryfikacja przetwarzania danych???

300 maili. Nie jest tak prosto - jak mam w różnych bazach tysiące rekordów, to mi się rodzynki trafiają. Jak na razie na tych 300 zapytań około 10 osób znalazłem, a to newsletter, a to kandydaci do pracy. Ale i tak to IMHO łowienie jelenia...

Temat: BSafer - weryfikacja przetwarzania danych???

Coś czuję, że z art. 15 RODO będzie podobnie jak obecnie z zapytaniami o informację publiczną, czyli są osoby, które masowo nadużywają takiego uprawnienia i wysyłają np. do 100 jednostek samorządu identyczne zapytania o informację publiczną dla realizacji swoich prywatnych interesów. Może ktoś kiedyś pomyśli o jakimś ograniczeniu w ewidentnych przypadkach nadużyć korzystania ze swoich praw.
Michał Pilch

Michał Pilch Prezes zarządu,
BSafer Sp. z o.o.

Temat: BSafer - weryfikacja przetwarzania danych???

Witam Panów.
Postanowiłem się dołączyć do dyskusji, może zacznę od tego że jestem Prezesem Spółki zarówno BSafer jak i Techy Labs który też został tutaj wspomniany.

Naszą misją jest głównie danie narzędzie konsumentowi aby mógł zobaczyć gdzie jego dane się znajdują i w końcu aby to ludzie mieli kontrole nad swoimi danymi.

Na pewno znacie rynek baz konsumenckich i jak się sprzedaje na prawo i lewo dane konsumentów bez ich wiedzy i potwierdzenia. Sami z tym rynkiem jesteśmy związani ponad 10 lat. BSafer teraz daje decyzyjność konsumentowi i potrzebną wiedzę i wsparcie prawne.

Wolimy podjąć współprace i ułatwić wam, konsumentom i sobie prace. Mamy możliwości zamiast oddzielnych wezwań to możemy przesłać plik CSV lub przez API aby systemy się komunikowały.

Wiem o kolejny 3 start-up które wchodzą teraz na rynek z podobnym rozwiązaniem - tego będzie więcej, my wdrożyliśmy rozwiązanie na rynek jako pierwsi.

Panie Grzegorzu Krzemiński, rzucanie słów że naciągacze nie rozumiejąc naszego procesu uważam za nie właściwe podejście i z góry mylące inny narażającą na łamanie przepisów RODO.

Przedstawię wam proces w jaki sposób spółki dostały wezwanie abyście mogli trochę lepiej zrozumieć sposób działania BSafer.

1. Użytkownik rejestruje się w BSafer.
2. Weryfikuje swój email(Link Akt)
3.Weryfikuje numer tel(kod sme)
4.Weryfikuje swoją tożsamość (Przelew weryfikacyjny)
5. Podpisuje umowę w raz z upoważnieniem.
6.Zgłasza administratorów (Reczynie, aplikacja monitorująca, głosowanie na grupie)
7. Wciska przycisk Sprawdź w polsce (Dopiero wtedy są wysyłane wezwania)

My od administratorów nie chcemy żadnych pieniędzy, nawet zintegrujemy się całkowicie bez Kosztowo. Model zarobkowy jest wspólny z zarobkiem użytkownika jak firma chce zostać partnerem to może zakupić zgody lub ekstra informacje bezpośrednio od użytkownika a my bierzemy prowizje od tego.

Mamy też wykrywanie nażyć jak firma powie że nie posiada danych a system monitorujący zobaczy że firma wysłała sms/email lub zadzwoniła to wtedy idzie to kancelarii i sprawa też jest zgłaszana o UODO.

Jak macie jakieś pytania to z przyjemnością odpowiemy, zamiast domniemać lepiej porozmawiać i nawiązać ewentualną współprace.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: BSafer - weryfikacja przetwarzania danych???

Pierwsze pytanie. Skąd podstawa do reprezentacji osób o które pytacie? Jesteście umocowani do zapytań?
Michał Pilch

Michał Pilch Prezes zarządu,
BSafer Sp. z o.o.

Temat: BSafer - weryfikacja przetwarzania danych???

Kwestie formalne umiejscowiliśmy zarówno w mailu jak i też na naszej stronie pod linkiem "dostałeś wezwanie?".
https://bsafer.pl/signup/vanikinewstyle/cf94c7bfa255b7c...

Temat: BSafer - weryfikacja przetwarzania danych???

Panie Michale, jak 300 maili do kolegi IOD wyżej, z których faktycznie "trafionych wniosków" było kilka, ma się do tego zapisu na Państwa stronie: "Otrzymałeś wezwanie od BSafer o udzielenie informacji na temat naszych klientów, ponieważ użytkownicy naszego serwisu poinformowali, że przetwarzają Państwo ich dane osobowe."
Michał Pilch

Michał Pilch Prezes zarządu,
BSafer Sp. z o.o.

Temat: BSafer - weryfikacja przetwarzania danych???

Witam Serdecznie,
W początkowej fazie to użytkownicy zgłaszają nam administratorów których sprawdzić i tak było w tym przypadku.

Tydzień temu została uruchomiona nawa wersja aplikacji która sprawdza i monitoruje skrzynkę co na pewno zredukuje ilość wezwań. BSafer będzie bazować na komunikacji którą użytkownik dostaje a nie tylko na samym zgłoszeniu.

Cały czas rozwijamy system oraz aplikacje i są tworzone ulepszenia. Mile widziane są też przemyślenia wasze jako IDO. Dla nas najważniejsze jest przekazać informacje konsumentom gdzie ich dane są.

Partner może dać nam MD5 Numerów czy też maili co z automaty wtedy wyklucza go z wezwań a system automatycznie porówna z naszym MD5 bazy i od razu przekaże informacje konsumentowi że dany administrator posiada informacje na ich temat.
Daniel Wieszczycki

Daniel Wieszczycki prawnik i
konsultant, DPO
m.in. w Pepco Poland
i Burda Me...

Temat: BSafer - weryfikacja przetwarzania danych???

Ogólnie jestem w kontakcie z p. Michałem i sobie dyskutujemy nad rozwiązaniami. W chwili, gdy zapytania będą kierowane do administratorów rzeczywiście posiadających dane to nabiera znacznie więcej sensu.

Takie strzelanie na oślep, jak w moim przypadku, nie prowadzi do niczego dobrego, tylko generuje mnóstwo pracy dla wielu działów firmy i produkuje zaskakujące dla Bsafer rezultaty :)
Szymon S.

Szymon S. IOD / IBTI

Temat: BSafer - weryfikacja przetwarzania danych???

Jeżeli trafność takiej aplikacji to ułamek procenta to aplikacja ewidentnie do poprawki. Poza tym zastanowiłbym się czy nie można ścigać czegoś takiego za jakieś nękanie lub spam.... bo tak widzę takie ślepe słanie maili gdzie popadnie.Ten post został edytowany przez Autora dnia 17.09.19 o godzinie 08:56
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: BSafer - weryfikacja przetwarzania danych???

Jak napisałem wyżej. Zliczyć czas pracy i jechać za doprowadzenie do niekorzystnego rozporządzenia majątkiem.

Sorry, ale to chyba spore przegięcie co czytam wyżej. I chyba naszykuję zgłoszenie.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: BSafer - weryfikacja przetwarzania danych???

Daniel W.:
Ogólnie jestem w kontakcie z p. Michałem i sobie dyskutujemy nad rozwiązaniami. W chwili, gdy zapytania będą kierowane do administratorów rzeczywiście posiadających dane to nabiera znacznie więcej sensu.

Takie strzelanie na oślep, jak w moim przypadku, nie prowadzi do niczego dobrego, tylko generuje mnóstwo pracy dla wielu działów firmy i produkuje zaskakujące dla Bsafer rezultaty :)

Daniel policz proszę. Pomogę przygotować arkusz zliczający straty i dwie ściezki. Cywilna i karna.
Daniel Wieszczycki

Daniel Wieszczycki prawnik i
konsultant, DPO
m.in. w Pepco Poland
i Burda Me...

Temat: BSafer - weryfikacja przetwarzania danych???

Na razie sobie grzecznie rozmawiamy o zakresie wniosków, bezpłatnej automatyzacji czy półautomatyzacji obsługi itp. Na palenie na stosie zawsze może przyjść kolej :)
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: BSafer - weryfikacja przetwarzania danych???

Daniel W.:
Na razie sobie grzecznie rozmawiamy o zakresie wniosków, bezpłatnej automatyzacji czy półautomatyzacji obsługi itp. Na palenie na stosie zawsze może przyjść kolej :)

Eh... zima idzie i chłodno się zrobiło...



Wyślij zaproszenie do