Lech Jończyk Pmp

Lech Jończyk Pmp Kierownik Projektu,
SII / Raiffeisen
Bank Polska

Temat: Czy id Facebooka jest daną osobową?

Czy id Facebooka jest daną osobową? Na pierwszy rzut oka - absurd, ale jak się przyjrzeć dokładniej to id facebooka spełnia warunki opisane w ustawie - pozwala łatwo zidentyfikować konkretną osobę (poprzez podstawienie id w linku: http://www.facebook.com/#!/profile.php?id=1234567890).

Co sądzicie?

pozdrawiam
Leszek

konto usunięte

Temat: Czy id Facebooka jest daną osobową?

Witam,

Odpowiem na pytanie pod kątem takich danych jak NICK i LOGIN.
Login w określonych okolicznościach może być uznany za daną osobową... PODKREŚLAM SŁOWO MOŻE. W myśl art.29 UODO decydujące znaczenie dla ewentualnego uznania Loginu za dana osobową będzie miała możliwość identyfikacji pośredniej określonego użytkownika. Chodzi o wykorzystanie dodatkowych informacji będących w posiadaniu administratora danych ( właściciel serwisu FACEBOOK? ). Ostateczne stwierdzenie czy DANY LOGIN jest dana osobową może nastąpić dopiero po przeanalizowaniu poszczególnych przypadków .
Mówiąc o NICKu, czyli pseudonim pod jakim KONKRETNA osoba chce się ukrywać, może być on tymczasowy ( na potrzeby czatu) czy stały ( forum dyskusyjne). jeśli bierzemy pod uwagę portal FACEBOOK często może być tak że NICK jest tożsamy z nazwą użytkownika z którą dana osoba jest identyfikowana.
Niezależnie od tego systemy informatyczne rejestrują IP komputerów z których dokonywane są działania użytkowników. Nick przypisany konkretnemu użytkownikowi pełni zatem role dodatkowej informacji. W określonych sytuacjach które nie wymagają nadmiernych kosztów czasu i działań NICK może być daną osoby MOŻLIWEJ DO ZIDENTYFIKOWANIA.
Lech Jończyk Pmp

Lech Jończyk Pmp Kierownik Projektu,
SII / Raiffeisen
Bank Polska

Temat: Czy id Facebooka jest daną osobową?

Nick i login to jednak inna historia - chodzi mi konkretnie o id facebook.
Dla wyjaśnienia - chodzi mi o sytuację, gdy podmiot inny niż facebook zbiera i przetwarza tę daną.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Czy id Facebooka jest daną osobową?

A do czego dążysz?

Bo ja nie bardzo rozumiem. Logując się na FB, czy GL ujawniasz swoje dane. Godzisz się na ich publikację w zakresie takim, jak ci się podoba (ograniczenia wybierane w profilu).

Druga kwestia - zobacz skąd jest FB. I przeczytaj co na taką okoliczność mówi ustawa.
Lech Jończyk Pmp

Lech Jończyk Pmp Kierownik Projektu,
SII / Raiffeisen
Bank Polska

Temat: Czy id Facebooka jest daną osobową?

Chodzi mi o aplikację facebookową, która jest na moich serwerach i która w bazie danych na moim serwerze przechowuje id facebooka.
Pytanie, czy taki zbiór trzeba zgłaszać do giodo?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Czy id Facebooka jest daną osobową?

Samo id?

A przeczytaj uważnie definicję zbioru. Sorki za sposób prowadzenia dyskusji, ale wolę żebyś zrozumiał, niż usłyszał.

Jakie cechy posiada zbiór danych osobowych?
Lech Jończyk Pmp

Lech Jończyk Pmp Kierownik Projektu,
SII / Raiffeisen
Bank Polska

Temat: Czy id Facebooka jest daną osobową?

Definicja zbioru: "każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy
zestaw ten jest rozproszony lub podzielony funkcjonalnie"

Definicja danej osobowej: "wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej"

Jak dla mnie zbiór w którym trzymam id facebooka spełnia oba te warunki.
Lech Jończyk Pmp

Lech Jończyk Pmp Kierownik Projektu,
SII / Raiffeisen
Bank Polska

Temat: Czy id Facebooka jest daną osobową?

Nikt nie wie?
Michał Faber

Michał Faber ABI/Audytor ODO &
ISO 27001

Temat: Czy id Facebooka jest daną osobową?

Lech Jończyk, PMP:
Nikt nie wie?

ogólnie rzecz biorąc zbiór loginów jest zbiorem danych osobowych, bo mogą się w nim znaleźć loginy umożliwiające identyfikację żyjącej ;) osoby fizycznej, a to wystarczy

ALE pytanie dla kogo jest to zbiór danych - dla użytkownika facebooka nieszczególnie, tym bardziej że w drobnych sprawach życia codziennego Ustawa nie obowiązuje - ale dla K2 i jej klientów jest to zbiór danych osobowych i to dość trudny do ochrony, bo powierzony firmie Facebook, która żadnej umowy o powierzeniu w przetwarzanie przecież nie podpisze

z drugiej strony nie widzę powodów, żeby prowadząc grupę czy fanpejdża jako firma (zarobkowo, np. dla siebie lub klienta) nie wypełniać wszystkich innych obowiązków Administratora danych osobowych które wynikają z polskich przepisów

Następna dyskusja:

Czy to nie jest jawne laman...




Wyślij zaproszenie do