Küsimus:
Kas vestluspäevikud on vastuolus uue Euroopa GDPR-iga?
RaphaelH
2018-03-24 21:26:54 UTC
view on stackexchange narkive permalink

Kas vestluste logide pidamine (nt IRC, antud juhul Twitchi vestlus) on vastuolus uue Euroopa isikuandmete kaitse üldmäärusega?

Ma tean, et te ei saa salvestada andmeid, mida saab füüsilise isikuga linkida ilma tema teadmata ja loata, kuid kas sellesse kategooriasse kuuluvad sellised andmed nagu kasutajanimedega vestluslogid?

Ja kui jah, siis kas kasutajanime anonüümseks muutmine või kustutamine muudab midagi?

üks vastus:
richhallstoke
2018-04-05 19:26:58 UTC
view on stackexchange narkive permalink

Vestluste logide pidamine ei ole tingimata vastuolus GDPR-iga, nagu olete soovitanud.

IRC-teenuse pakkuja / operaatori jaoks: need vestlused / logid kuuluvad reguleerimisalasse, kui on kaasatud ELis asuvad kasutajad ja see tähendab, et vastutaval töötlejal / töötlejatel oleks juriidilised kohustused järgida GDPR-i. IRC-teenuse pakkuja / operaator oleks vastutav töötleja ja vastutaks lõplikult IRC-teenuse kaudu salvestatud / töödeldud andmete, sealhulgas varukoopiate ja logide eest jne. See tähendaks kõiki nende poolt valitud alltöötlejaid (näiteks hostimise pakkuja) ) peaks olema vastavuses ka GDPR-iga. Kuna IRC-vestlused on täiesti avalikud samamoodi, nagu foorumiplaatide postitused ja kommentaarid on avalikud, peaksid IRC-teenuse pakkuja ja IRC-kasutajate lepingutingimused olema väga selged, et see on nii, ja IRC-i kasutajad peaks selleks töötlemiseks nõusoleku andma (see on laste jaoks keerulisem, vt artiklit 8 vanemliku vastutuse kandja nõusoleku kohta).

IRC kasutajate jaoks (isiklikuks kasutamiseks): Kui soovite vestlusandmeid säilitada ainult isiklikuks kasutamiseks (st mitte seoses ettevõtte või ettevõttes töötamisega), kehtib erand:

  1. Käesolevat määrust ei kohaldata isikuandmete töötlemise suhtes: ...

    c) füüsiline isik puhtalt isikliku või majapidamistegevuse käigus; ...

( GDPR, artikkel 2: Materiaalne ulatus, lõike 2 punkt c, lk 32)

plokkpakkumine>

IRC kasutajatele (äriliseks / äriliseks kasutamiseks): sel juhul ei usu ma, et teil oleks õiguslikku alust nende vestluste / logide salvestamiseks / töötlemiseks, kui need sisaldavad isikuandmeid ilma juriidilise seadusteta leping vastutava töötlejaga, mis nõuaks, et te kasutaksite samu kaitsemeetmeid, mis neil GDPRi kohaselt peavad olema, kuid võimaldaks seejärel teie ettevõttel andmetele juurde pääseda konkreetsetel eesmärkidel. Ehkki teavet võidakse avaldada või pidada üldkasutatavaks, ei ole GDPR-i kohaselt lubatud sellest koopia ilma loata võtta ja kasutada selleks, milleks nad pole nõus olnud. Lisaks loetakse isikuandmete vestlustest / logidest eemaldamise protsessi läbiviimine GDPR-is iseenesest „töötlemiseks” ja seetõttu oleks see volitatud ilma vastutava töötlejaga sõlmitud juriidilise kokkuleppeta. Seetõttu oleksid teie antud olukorras parimad võimalused järgmised:

  1. IRC-teenuse pakkuja rakendas funktsiooni „lemmikud”, et salvestada vestlussõnumid, mida soovite säilitada, oma süsteemi ja viidata tulevikus. Kuna nad hoiavad andmeid ja teil on nendega juba sõlmitud kasutajaleping, pole täiendavaid komplikatsioone (see on ilmselt parim variant);

  2. IRC-teenuse pakkuja rakendas funktsiooni laadige alla vestlusvestluse anonüümseks muudetud koopia (see pole ideaalne, kuna garantiisid pole, kui kasutaja ei sisalda oma sõnumites isikuandmeid, kuigi kasutajalepingus võidakse öelda, et sõnumi sisu loetakse isikuandmeid välistavaks , sarnaselt StackExchange'i toimimisega selle veebisaidi jaoks, vaadake StackExchange'i privaatsuseeskirjade lõiku pealkirjaga "Teave, mille valite võrgus avalikult kuvamiseks".

  3. Teie ettevõte kaalus alternatiivset kommunikatsioonilahendust, näiteks oma reaalajas vestlussüsteemi või foorumite foorumite süsteemi majutamist. Sellisel juhul oleks teie ettevõte vastutav töötleja. GDPR-i alusel võite seejärel määratleda eesmärkidel, milleks andmeid teie enda kasutajalepingus kasutatakse.



See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 3.0-litsentsi eest, mille all seda levitatakse.
Loading...