Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Sytuacja hipotetyczna:
Przekazujesz świadomie swoje dane firmie X, która zobowiązuje się w formie regulaminu do ich nieprzekazywaniainnym podmiotom.

Jednak okazuje się, że dane zostały przekazane, o czym dowiadujesz się do firmy, która je pozyskała.
Firma X przyznaje się do złamania swojego regulaminu i przeprasza... W zamian za to proponuje wnieść zadośćuczynienie na Twoją rzecz, co oczywiście ma skutkować brakiem zgłoszenia sprawy do GIODO.

Jaka cena, wartość byłaby dla Ciebie satysfakcjonująca? :)Sławomir G. edytował(a) ten post dnia 18.02.10 o godzinie 20:01
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: Cena zadośćuczynienia za przekazanie danych...

Na pewno większa niż będą chcieli zapłacić!!!!!
:]

a tak na poważnie, uzależnione to jest do jakich celów zostały przekazane dane i w jakim celu ich użyto. Wszystko trzeba wyważyć a uzyskaną wartość pomnożyć przez 2....przecież ma to być rodzaj ukarania za winę do której się przyznało przecież!Arkadiusz Reiter edytował(a) ten post dnia 18.02.10 o godzinie 14:46
Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Hhaha, a konkretnie? :)
Radek Rzążewski

Radek Rzążewski Właściciel, ARCHE

Temat: Cena zadośćuczynienia za przekazanie danych...

Jeśli powiesz, że np chcesz 5000zł to firma może być nie wypłacalna. A jeśli 500zł i będzie to za mało to będziesz sobie w brodę pluł :)

Daj większą kwotę i się zorientujesz czy są w stanie Ci tyle zapłacić.
Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Zaproponowali książkę o wartości ok 50 zł ;)
Bueheheh...

No nic... Trzeba wysłać skargę do GIODO... ;)

konto usunięte

Temat: Cena zadośćuczynienia za przekazanie danych...

Dzięki Sławek, Twój temat poprawił mi dzisiejszy, marny nastrój ;]Wojciech Kogut edytował(a) ten post dnia 18.02.10 o godzinie 16:30
Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Wojciech Kogut:
Dzięki Sławek, Twój temat poprawił mi dzisiejszy, marny nastrój ;]
Wojtku, bardzo mi miło - polecam się na przyszłość ;)

A wracając do wątku - odpisałem im, że mało poważnie traktują sprawę i poinformowałem, że zgłaszam to GIODO, na co oni:
...Za zaistniały incydent przeprosiliśmy - niestety czasu nie uda nam sie cofnąć. Będziemy niezmiernie wdzieczni za informację z Pana strony, jakie rozwiazanie tej sytuacji byłoby dla Pana satysfakcjonujące, gdyż wbrew Pana opinii zalezy nam na polubownym załatwieniu tej sprawy, trudno nam jednak zgadywać, jakiego rodzaju propozycję jest Pan sklonny uznać za powazną.

I co Wy na to? :)
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: Cena zadośćuczynienia za przekazanie danych...

w zależności czy chcesz zadośćuczynienie w postaci książek to zażądaj lepszej a jeśli potrzebujesz kasy to zażądaj 300-500 zł i też będziesz zadowolony pewnie. Z treści ich maila to widać, że masz ich w szachu więc masz pełne pole do popisu.
Radek Rzążewski

Radek Rzążewski Właściciel, ARCHE

Temat: Cena zadośćuczynienia za przekazanie danych...

Sławku,

z drugiej strony jest coś takiego jak kodeks człowieka (nie wspominając, że jesteśmy ABI). Więc nie baw się w jakieś zadośćuczynienia bo może to się obrócić przeciwko Tobie. Przeproś ich i powiedz, że składasz skargę ponieważ tego wymaga prawo i jako ABI jesteś zobowiązany tak postąpić.
Wszelkie odzyskiwanie kasy raczej nie powinno wchodzić w grę w takiej sytuacji.
Napisz im, że to nie jest robienie im na złość, że w sumie już Ci przeszedł gniew ;) ale takie jest prawo i musisz złożyć skargę.
Bo jak weźmiesz jakieś pieniądze to kto wie czy oni nie będą Ciebie mieli w szachu? :)

PozdrawiamRadek Rzążewski edytował(a) ten post dnia 19.02.10 o godzinie 08:15
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: Cena zadośćuczynienia za przekazanie danych...

I tu Radek w sumie ma rację....mogą zrobić Ci w bambuko i pod korupcje podchodzi...bo przecież im faktury nie wystawisz za zadośćuczynienie :]
Radek zaproponował najsensowniejsze rozwiązanie i do tego całkowicie zgodne z obowiązującym prawem! A firma która bezprawnie udostępniła dane niech oczekuje kontroli GIODO lub nakazu i będzie sprawa załatwiona. Musisz się tylko pogodzić z nieotrzymaniem książki o wartości 50 zł.....:]

konto usunięte

Temat: Cena zadośćuczynienia za przekazanie danych...

Również optuje za rozwiązaniem Radka.Wojciech Kogut edytował(a) ten post dnia 19.02.10 o godzinie 09:07
Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Dziękuję Wam bardzo za ustosunkowanie się ;)
Jeśli nie otrzymam od nich odpowiedzi na mojego kolejnego maila, to postąpię zgodnie z Waszymi sugestiami ;)

Temat: Cena zadośćuczynienia za przekazanie danych...

Radek Rzążewski:
Sławku,

z drugiej strony jest coś takiego jak kodeks człowieka (nie wspominając, że jesteśmy ABI). Więc nie baw się w jakieś zadośćuczynienia bo może to się obrócić przeciwko Tobie. Przeproś ich i powiedz, że składasz skargę ponieważ tego wymaga prawo i jako ABI jesteś zobowiązany tak postąpić.
Wszelkie odzyskiwanie kasy raczej nie powinno wchodzić w grę w takiej sytuacji.


Jak zacząłeś pisać o tym kodeksie człowieka to myślałem, że będziesz za tym żeby im odpuścić :)

Teraz do Sławka. Z tego co widzę przekazali dane nie zdając sobie sprawy, że łamią prawo (oczywiście to tylko założenie bo nie wiemy jakie jest dokładnie ich stanowisko) po twojej interwencji wyrazili skruchę i przeprosili, a z treści wynika że zrobili to nawet kilka razy. Więc zastanawiam się nad tym jaki efekt chcesz osiągnąć. Dać im "nauczkę"? Dostać odszkodowanie?
Ja bym się na twoim miejscu zastanowił z kim masz do czynienia. Bo wydaje mi się, że to mała firma, która nie za bardzo orientuje się jak i co ale jednak wydaje się, ma dobre intencje, a to już coś. Oblewanie się w tej sytuacji patosem, że jesteś uczciwym człowiekiem, że mamy demokratyczne państwo prawne, że nie chcesz ale musisz, że sumienie każe ci tak postąpić itp. to chyba trochę przegięcie :) Moim zdaniem jeśli chciałeś ich nauczyć jak się nie robi to udało ci się to osiągnąć, natomiast jeśli chcesz dostać odszkodowanie to weź prawnika na procent, który profesjonalnie obedrze ich ze skór bez zabawy w mailowe dochodzenie co się stało, czemu łamią prawo itp. po prostu wyegzekwuje pieniądze.

Ktoś mógłby odnieść wrażenie, że to forum sfrustrowanych ABI, którym w końcu trafiła się jakaś nieznająca prawa firemka na której można sobie teraz odbić wszystkie niepowodzenia :)Adam Patkowski edytował(a) ten post dnia 19.02.10 o godzinie 16:29
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: Cena zadośćuczynienia za przekazanie danych...

Adam Patkowski:

Ktoś mógłby odnieść wrażenie, że to forum sfrustrowanych ABI, którym w końcu trafiła się jakaś nieznająca prawa firemka na której można sobie teraz dobić wszystkie niepowodzenia :)

To już chyba troszeczkę za daleko zabrnąłeś w swoich rozważaniach ;) ale że jesteśmy ludźmi obdarzonymi poczuciem humoru to przecież wiemy, że jest to żart :]

A co do firmy to jest jedna sprawa....nieznajomość prawa nie zwalnia z jego stosowania....
Ale racja jak wyrazili skruchę to można odpuścić ale czy się czegoś nauczyli to już jest całkowicie inna sprawa moim zdaniem.
Radek Rzążewski

Radek Rzążewski Właściciel, ARCHE

Temat: Cena zadośćuczynienia za przekazanie danych...

Adam Patkowski:
Radek Rzążewski:
Sławku,

z drugiej strony jest coś takiego jak kodeks człowieka (nie wspominając, że jesteśmy ABI). Więc nie baw się w jakieś zadośćuczynienia bo może to się obrócić przeciwko Tobie. Przeproś ich i powiedz, że składasz skargę ponieważ tego wymaga prawo i jako ABI jesteś zobowiązany tak postąpić.
Wszelkie odzyskiwanie kasy raczej nie powinno wchodzić w grę w takiej sytuacji.


Jak zacząłeś pisać o tym kodeksie człowieka to myślałem, że będziesz za tym żeby im odpuścić :)

Oj tam - ale chociaż myślałeś pozytywnie ;-)
Teraz do Sławka. Z tego co widzę przekazali dane nie zdając sobie sprawy, że łamią prawo (oczywiście to tylko założenie bo nie wiemy jakie jest dokładnie ich stanowisko) po twojej interwencji wyrazili skruchę i przeprosili, a z treści wynika że zrobili to nawet kilka razy. Więc zastanawiam się nad tym jaki efekt chcesz osiągnąć. Dać im "nauczkę"? Dostać odszkodowanie?
Ja bym się na twoim miejscu zastanowił z kim masz do czynienia. Bo wydaje mi się, że to mała firma, która nie za bardzo orientuje się jak i co ale jednak wydaje się, ma dobre intencje, a to już coś. Oblewanie się w tej sytuacji patosem, że jesteś uczciwym człowiekiem, że mamy demokratyczne państwo prawne, że nie chcesz ale musisz, że sumienie każe ci tak postąpić itp. to chyba trochę przegięcie :) Moim zdaniem jeśli chciałeś ich nauczyć jak się nie robi to udało ci się to osiągnąć, natomiast jeśli chcesz dostać odszkodowanie to weź prawnika na procent, który profesjonalnie obedrze ich ze skór bez zabawy w mailowe dochodzenie co się stało, czemu łamią prawo itp. po prostu wyegzekwuje pieniądze.

Tutaj jest ciężka oraz nie do sprawdzenia sprawa. Ponieważ nie wiemy ile osób będzie interweniowało tak jak Sławek (ile osób dopatrzy się,że to oni przekazali dane firmie innej). Po drugie nigdy nie dowiemy się ile jest osób tj Sławek piszących do tejże firmy.

Jeśli widzisz "przestępstwo" jesteś bierny czy dzwonisz do odpowiednich władz? Jeśli Ty odpuścisz i ktoś inny i jeszcze inny, to ile będzie osób, które zgłoszą te "przestępstwo"? Może nikt ;)

Osobiście podszedłbym tak: jeśli firma wie, że popełniła błąd to niech wyjaśni jaki (ona sama, a nie ja jej) i niech powie jak chce go poprawić i KIEDY. Czas ma tutaj szczególne znaczenie.

Po takim liście będzie widać czy firma faktycznie popełniła błąd nie wiedząc za bardzo o tym czy jest to duża firma, która wie co robi i przeprasza "bo się wydało - użytkownik był mądrzejszy i sprytniejszy".
Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Adam Patkowski:
Jak zacząłeś pisać o tym kodeksie człowieka to myślałem, że będziesz za tym żeby im odpuścić :)

Teraz do Sławka. Z tego co widzę przekazali dane nie zdając sobie sprawy, że łamią prawo (oczywiście to tylko założenie bo nie wiemy jakie jest dokładnie ich stanowisko) po twojej interwencji wyrazili skruchę i przeprosili, a z treści wynika że zrobili to nawet kilka razy. Więc zastanawiam się nad tym jaki efekt chcesz osiągnąć. Dać im "nauczkę"? Dostać odszkodowanie?
Zanim włożyłem skargę do koperty i poszedłem z nią na pocztę, zdążyłem odebrać jeszcze dwa telefony z tejże firmy... i dość długich rozmowach i zapewnieniach z ich strony, postanowiłem jednak odpuścić ;)
Ja bym się na twoim miejscu zastanowił z kim masz do czynienia. > Bo wydaje mi się, że to mała firma, która nie za bardzo orientuje się jak i co ale jednak wydaje się, ma dobre intencje, > a to już coś.
To nie jest mała firma - przeciwnie, bardzo duża i doskonale znana, zapewne Wam również ;)
Oblewanie się w tej sytuacji patosem, że jesteś uczciwym
człowiekiem, że mamy demokratyczne państwo prawne, że nie chcesz ale musisz, że sumienie każe ci tak postąpić itp. to chyba trochę przegięcie :) Moim zdaniem jeśli chciałeś ich
nauczyć jak się nie robi to udało ci się to osiągnąć,
Owszem, cel został przeze mnie osiągnięty - firma bardzo przeprosiła i co najważniejsze (taki był mój cel) - zobowiązała się do poprawy bezpieczeństwa i niedopuszczania do podobnych sytuacji w przyszłości, zapewniając przy tym, że to był incydent i na całe szczęście nie na dużą skalę.
natomiast jeśli chcesz dostać odszkodowanie to weź prawnika na
procent, który profesjonalnie obedrze ich ze skór bez zabawy w
mailowe dochodzenie co się stało, czemu łamią prawo itp. po prostu wyegzekwuje pieniądze.
Nie zależało mi kompletnie na "obdarciu ich ze skór" i ściągania przez prawników pieniędzy.
Porozumienie, które z nimi zawarłem spowodowało, że i wilk syty i owca cała ;)
Ktoś mógłby odnieść wrażenie, że to forum sfrustrowanych ABI, którym w końcu trafiła się jakaś nieznająca prawa firemka na której można sobie teraz odbić wszystkie
niepowodzenia

Jak wspomniałem na samym początku to bardzo duża firma, jestem przekonany, że jeśli nawet nie korzystałeś z ich usług/produktów to na pewno ją znasz ;)

Szczerze mówiąc myślałem, że sprawa faktycznie skończy się w GIODO, jednak muszę przyznać, że przedstawiciele firmy wyrazili skruchę i ubolewanie, że w ogóle do takiej sytuacji doszło. Jestem przekonany, że moja reakcja na to zdarzenie przyczyniła się do poprawy bezpieczeństwa danych klientów tejże firmy, o czym również mi powiedziano.

P.S. Panie, będące przedstawicielami firmy mają bardzo miły i przyjemny głos ;)
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: Cena zadośćuczynienia za przekazanie danych...

Sławomir G.:

P.S. Panie, będące przedstawicielami firmy mają bardzo miły i przyjemny głos ;)

i chyba dla tego uległeś ;]
Przy takich sprawach tylko serce rośnie, że nasze działania przyczyniają się do poprawienia bezpieczeństwa danych....a przecież o to nam chodzi :)

Temat: Cena zadośćuczynienia za przekazanie danych...

Sławomir G.:
Jak wspomniałem na samym początku to bardzo duża firma, jestem przekonany, że jeśli nawet nie korzystałeś z ich usług/produktów to na pewno ją znasz ;)

W takim razie to Merlin.
Sławomir G.

Sławomir G. Inspektor Ochrony
Danych (DPO), Prezes
Stowarzyszenia,
wy...

Temat: Cena zadośćuczynienia za przekazanie danych...

Adam Patkowski:
Sławomir G.:
Jak wspomniałem na samym początku to bardzo duża firma, jestem przekonany, że jeśli nawet nie korzystałeś z ich usług/produktów to na pewno ją znasz ;)

W takim razie to Merlin.

Nie potwierdzam nie zaprzeczam, ale nawet jakbyś zgadł to przecież się nie przyznam :)
Wilhelm W.

Wilhelm W. IT & Content
Security CISM CISSP

Temat: Cena zadośćuczynienia za przekazanie danych...

nawet jak ta f-ma zaplaci "odszkodowanie" to i tak kwalifikuje sie do GIODO i prokuratury, bo powinno byc podejrzenie handlu danymi, gdyz mogliscie sie wczesniej na to umówić i kombinujecie jak to formalnie zrobic zeby problemow nie bylo - u mnie by to nie pszeszlo, wniosek do GIODO powinien być teraz naturalnym nastepstwem, zwłaszcza, że to nie jest przeciez sytuacja hipotetyczna tylko realna bo sam piszesz ze zaproponowali Ci jak zadośćuczynienie książkę... to w przypadku zbioru danych,
jesli natomiast chodzi o dane 1 osoby jak mniemam (vide Wasze przypuszczenia) to sprawa moze nie byc oczywista, jesli chodzi tylko o Twoje nazwisko - bierz ta ksiazke i nie rób burzy wszklance wody :)

Następna dyskusja:

Przekazanie danych osobowyc...




Wyślij zaproszenie do