konto usunięte

Temat: GIODO a strony z anonsami

Witam,

mam pytanko na które mam nadzieje dostane odpowiedź gdyż do GIODO od 4 godzin się próbuje dodzwonić i zajęte cały czas.

Rzecz w tym że chce otworzyć stronę z anonsami(+18), przeglądałem regulaminy różnych strony( wiele nie ma nawet nic wspomniane o przetwarzaniu danych), ale chce mieć to zgodnie z prawem zrobione.

Zarejestrować bazę i tak muszę, tylko nie wiem jakich przepisów się trzymać co muszę zgłosić dokładnie itp itd. Wdzięczny byłbym za pomoc. A ja w miedzy czasie dalej będę próbował dzwonić do GIODO.

Z poważaniem

Paweł Kostecki
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: GIODO a strony z anonsami

Czesc

Co do zasady to musisz mieć zgłosznie baz danych do GIODO (jednej lub kilku) wzór wniosku masz na stronie GIODO.

Powinieneś wdrożyć też dokumentację: politykę bezpieczeństwa, instrukcję zarządzania, upoważnienia dla pracowników (jeśli masz).

Prawdopodobnie będą potrzebne też odpowiednio skonstruowane zgody na przetwarzanie danych osobowych użytkowników.

No i na pewno powinieneś dopełniać tzw. obowiązku informacyjnego (to na szczęście jest dość proste).

To co powinno być zawarte w dokumentacji jest opisane w ustawie o ochronie danych osobowych a przede wszystkim w rozporządzeniach do niej. Na stronie GIODO znajdziesz też mniej lub bardziej przydatne instrukcje dotyczące tworzenia takiej dokumentacji.

to tak z grubsza, jak coś to pisz na priv

pzdr!

konto usunięte

Temat: GIODO a strony z anonsami

Dziękuje za odpowiedz.

Po prawie 6 godzinach dzwonienia udało mi się dodzwonić :P i już wszystko wiem, co i jak i jest nawet prostsze niż myślałem.

Temat: GIODO a strony z anonsami

Paweł Robert Kostecki:
Dziękuje za odpowiedz.

Po prawie 6 godzinach dzwonienia udało mi się dodzwonić :P i już wszystko wiem, co i jak i jest nawet prostsze niż myślałem.

Art. 27. ustawy o ochronie danych osobowych
1. Zabrania się przetwarzania danych ujawniających pochodzenie rasowe lub etniczne, [...]o życiu seksualnym [...].
2. Przetwarzanie danych, o których mowa w ust. 1, jest jednak dopuszczalne, jeżeli:
1) osoba, której dane dotyczą, wyrazi na to zgodę na piśmie, chyba że chodzi o usunięcie dotyczących jej danych,

Skoro mają być to anonse +18 to niewykluczone, że będziesz przetwarzał dane mieszczące się w kategorii "o życiu seksualnym". Dodatkowo osoby będą mogły prawdopodobnie zdecydować się na umieszczenie swoich zdjęć "ujawniających pochodzenie rasowe lub etniczne". W takim przypadku będziesz przetwarzał dane osobowe wrażliwe, a możesz to robić na podstawie zgody ale zgody wyrażonej na piśmie. Nasuwa się pytanie jak będziesz zbierał takie pisemne zgody? I czy konsultant GIODO kiedy z nim rozmawiałeś uznał, że będą to dane wrażliwe czy zwykłe?
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: GIODO a strony z anonsami

W sumie faktycznie... ciekaw jestem jak ten problem rozwiązują inni administratorzy danych...

na "zwyklych" portalach randkowych nikt nie prosi o pisemna zgode. a tez przetwarzaja dane wrazliwe.

konto usunięte

Temat: GIODO a strony z anonsami

Podano mi:

Art 27. 2. 8)
przetwarzanie dotyczy danych, które zostały podane do wiadomości publicznej przez osobę, której dane dotyczą,

W razie czego zadzwonię jeszcze raz i się dowiem :P, pytanie kosztuje mnie tylko 0.29 gr :P za minutePaweł Robert Kostecki edytował(a) ten post dnia 03.12.09 o godzinie 16:26
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: GIODO a strony z anonsami

hmm niezla zagwozdka w sumie jak dla mnie...

No bo niby przepis brzmi tak jak brzmi, można interpretować to na zasadzie dobrowolnego podania danych wrażliwych do wiadomości publicznej. Tylko, że według mnie dane są wtedy podawane nie do wiadomości publicznej ale do wglądu innych użytkowników portalu (przynajmniej tak to działa w innych tego rodzaju portalach). Często bywa tak, że niektóre dane są dostępne tylko dla użytkowników, którzy mają wykupiony abonament. Więc ciężko mówić tu o podaniu danych do wiadomości publicznej.

Większość portali społecznościowych/randkowych zbiera zgody na przetwarzanie danych osobowych. Problem w tym, że nie spełniają wymogu pisemności zgody.

Przetwarzanie danych wrażliwych jest obwarowane szeregiem różnych obostrzeń i według mnie jeśli zakładasz taki portal to mieć sprawę czystą od strony prawnej.

Radzę dopytać raz jeszcze GIODO, ja sobie z ciekawości przejrzę parę decyzji i orzeczeń bo to naprawdę ciekawa sprawa.
Czyżby wszystkie tego rodzaju portale działały nielegalnie? Bo nie wierzę że ktoś zbiera zgody na piśmie!
Może porejestrować się na innych portalach i zobaczyć czy zbierają zgody i jaka jest ich treść?

pzdr!
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: GIODO a strony z anonsami

oczywiscie mam tu na mysli tylko i wylacznie kwestie danych wrazliwych bo na "zwykle" dane wystarczy zgoda w formie kliknięcia na kwadracik podczas rejestracji....

konto usunięte

Temat: GIODO a strony z anonsami

Paweł Robert Kostecki:
W razie czego zadzwonię jeszcze raz i się dowiem :P, pytanie kosztuje mnie tylko 0.29 gr :P za minutePaweł Robert Kostecki edytował(a) ten post dnia 03.12.09 o godzinie 16:26

Jeśli chcesz mieć 100% pewność, że to co usłyszałeś przez telefon jest oficjalnym stanowiskiem GIODO to polecam Ci napisać do nich oficjalne zapytanie o interpretację ustawy w interesującym Cię kontekście. Na odpowiedź czeka się 1-2 miesiące, ale przynajmniej będziesz miał tzw. "podkładkę".

Pozdrawiam,
Michał

Temat: GIODO a strony z anonsami

Polecam w takim razie ten wątek:

http://www.goldenline.pl/forum/abi/1085506

konto usunięte

Temat: GIODO a strony z anonsami

Po dłuższej rozmowie z giodo wynika że jednak trzeba mieć zgodę na piśmie ( ew. podpis elektroniczny którego każdy w naszym kraju ma ;) ). Hmmm trochę to utrudnia szczerze mówiąc całość :/, no chyba że osoby rejestrujące prowadzą firmy :P no to bez problemu( ale wątpię w to ) . Czy ktoś może wie jak to robi sympatia itp. oni tez przetwarzają wrażliwe dane jednak z tego co widziałem nawet w ich wniosku w giodo nie mają zaznaczonego punktu z Art27.2.1. nie mówiąc już o tym że trzeba do nich wysłać informacje.

Przy czym jak tak na to patrze to może i lepiej podnosi prestiż i wiarygodność takiego portalu jak dane umieszczone są potwierdzone "na piśmie". Może się mylę. Nie ma co płakać dobrze będzie. Jeszcze raz dzięki wszystkim za pomoc :). Jak skończę to się pochwale portalem ;)
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: GIODO a strony z anonsami

Paweł Robert Kostecki:
Po dłuższej rozmowie z giodo wynika że jednak trzeba mieć zgodę na piśmie ( ew. podpis elektroniczny którego każdy w naszym kraju ma ;) ). Hmmm trochę to utrudnia szczerze mówiąc całość :/, no chyba że osoby rejestrujące prowadzą firmy :P no to bez problemu( ale wątpię w to ) . Czy ktoś może wie jak to robi sympatia itp. oni tez przetwarzają wrażliwe dane jednak z tego co widziałem nawet w ich wniosku w giodo nie mają zaznaczonego punktu z Art27.2.1. nie mówiąc już o tym że trzeba do nich wysłać informacje.

Przy czym jak tak na to patrze to może i lepiej podnosi prestiż i wiarygodność takiego portalu jak dane umieszczone są potwierdzone "na piśmie". Może się mylę. Nie ma co płakać dobrze będzie. Jeszcze raz dzięki wszystkim za pomoc :). Jak skończę to się pochwale portalem ;)


Czyli tak jak myslalem...

Ogolnie wychodzi na to ze zgodnie z prawem trzeba zbierac zgody na papierze albo podpis elektroniczny, jak dla mnie to nie przejdzie bo nikomu się nie będzie chciało wysyłać zgód na papierze. Ew. skan takiej zgody z pisemnym oświadczeniem że na wniosek Administratora Danych taka zgoda zostanie przesłana na wskazany adres.

Ponieważ i tak takie serwisy działają to jedynym wyjściem jest wg. mnie zbieranie zgód w formie elektronicznej i jeśli ktoś się będzie o coś burzył to przypomnienie mu o tej zgodzie i liczenie na to że ta osoba nie będzie wiedziała że zgoda powinna być na piśmie. To tak w pratyce...

Bo jeśli chodzi o teorię prawa to tylko zgody pisemne/podpis elektroniczyny.
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: GIODO a strony z anonsami

a tak swoja droga to przeciez zwykle profile randkowe tez przetwarzaja dane wrazliwe, np w postaci pochodzenia rasowego/etnicznego czy preferencji sexualnych...

i nitk tam zgody na pismie nie zbiera...

konto usunięte

Temat: GIODO a strony z anonsami

Przemysław Zegarek:
a tak swoja droga to przeciez zwykle profile randkowe tez przetwarzaja dane wrazliwe, np w postaci pochodzenia rasowego/etnicznego czy preferencji sexualnych...

i nitk tam zgody na pismie nie zbiera...

Wiem ale postaram się wykorzystać ten fakt na podniesienie wiarygodności całego portalu i zamieszczonych w nim ogłoszeń ;). Nie ma tego złego co by na dobre nie wyszło.

Ponad to osoby umieszczające chcą zarobić, wiec chyba tyłek na pocztę będą potrafić ruszyć. Trzeba to po prostu dobrze sprzedać no i będzie dobrze.Paweł Robert Kostecki edytował(a) ten post dnia 05.12.09 o godzinie 00:14
Tomasz Banasik

Tomasz Banasik ABI,
Konsultant/Audytor/W
drożeniowiec -
Bezpieczeństwo in...

Temat: GIODO a strony z anonsami

Zadaję sobie pytanie o "dane wrażliwe". Bez wątpienia życie seksualne jest daną wrażliwą, ale spróbował bym pogadać z prawnikiem odnośnie Twojej odpowiedzialności za dane zamieszczane w serwisie.
Można spróbować tak przygotować serwis, aby nie wymuszał wprowadzania danych wrażliwych. Przy odpowiedniej budowie systemu takie dane mogą być wprowadzane przez użytkowników. Pytanie czy Ci to pomoże (pytanie do prawnika).

Swoją drogą, ciekawe ..... a gdybym tam na N-K napisał że jestem homo, albo hetero :-) Hmmm.... Ciekawe...
Jarosław Żabówka

Jarosław Żabówka Administrator
Bezpieczeństwa
Informacji (ABI).

Temat: GIODO a strony z anonsami

Poprosiłem kiedyś GIODO o pisemną odpowiedź i dostałem potwierdzenie z którego wynika, że portale przetwarzające dane powinny zbierać pisemne zgody...
Większość osób próbuje oprzeć się o art. 27 ust.2 pkt.8, ale o nieprawidłowości takiego rozwiązania wypowiedział się wyczerpująco Paweł Litwiński w wątku podanym przez Adama Patkowskiego.
Pozostaje jeszcze jedna możliwość – zarejestrować działalność w państwie w którym przyjęto inne rozwiązania...Jarosław Żabówka edytował(a) ten post dnia 27.01.10 o godzinie 09:07

konto usunięte

Temat: GIODO a strony z anonsami

Tomasz Banasik:
Można spróbować tak przygotować serwis, aby nie wymuszał wprowadzania danych wrażliwych. Przy odpowiedniej budowie systemu takie dane mogą być wprowadzane przez użytkowników. Pytanie czy Ci to pomoże (pytanie do prawnika).

Można tak przygotować serwis, oczywiście. I to jest jedyne praktyczne rozwiązanie tego problemu, które zapewnia minimum zgodności z prawem. Robi się to tak: dane potrzebne do założenia profilu to dane zwykłe, których administratorem jest serwis. Zgoda na ich przetwarzane jest udzielana przez zaznaczenie odpowiedniej opcji wyboru. A ew. dane wrażliwe są już podawane przez zarejestrowanego użytkownika dobrowolnie, na zasadzie hostingu przez serwis. Czyli serwis (upraszczam pojęcia) nie jest ich administratorem, ale procesorem, a więc nie ma problemu pisemnej zgody (jest za to inny problem, a mianowicie pisemnej umowy powierzenia danych do przetwarzania - tutaj czekamy z utęsknieniem na to, czy GIODO w decyzji, którą ma wydać wobec NK, przyjmie koncepcję nie stosowania tutaj uodo na zasadzie art. 3a ust. 1 pkt 1 uodo - na taką możliwość zwracali uwagę m. in. dr Grzegorz Sibiga, Xawery Konarski i moja skromna osoba).

Jest tylko jedno małe "ale" - to rozwiązanie nie dotyczy tych serwisów, które wymagają podana danych wrażliwych w profilu użytkownika, a więc tych sytuacji, gdy to serwis jest administratorem danych wrażliwych...

konto usunięte

Temat: GIODO a strony z anonsami

Tomasz Banasik:

hejka masz literówke w opisie:-)

Następna dyskusja:

Aktualizacja wniosku do GIODO




Wyślij zaproszenie do