Z pewnością w ostatnich tygodniach i dniach wszędzie znalazłeś przed sobą zwrot RODO i otrzymałeś dziesiątki e-maili z różnych usług elektronicznych, z których korzystasz, informujących, że ich usługa zaczęła być zgodna z nowymi przepisami. Również w News on the Sidelines kilkakrotnie rozmawialiśmy o niektórych sprawach związanych z tym prawem. Wczoraj, 25 maja 2018 r., Rozpoczęło się oficjalne wdrożenie ustawy. Co więc naprawdę poczujemy lub co znajdziemy po aplikacji?

Jakie zmiany znajdziemy po wejściu w życie RODO?


Co to jest RODO?

RODO to prawo w Unii Europejskiej dotyczące prywatności i zobowiązuje firmy do kilku działań w celu ochrony danych użytkowników z Unii Europejskiej.Prawo nakłada również ogromne kary w wysokości 20 mln euro lub 4% dochodu firmy w poprzednim roku (w zależności od tego, która z tych kwot jest większe) na gwałcicieli. Prawo zobowiązuje każdą firmę obecną w Europie lub świadczącą usługi w Europie do jego przestrzegania. Poinformowano, że ustawa rozpoczęła przygotowania w 2012 roku i została przyjęta w 2016 roku, a dopiero wczoraj weszła w życie w firmach.


Czy to oznacza, że ​​firmy przestaną nas szpiegować?

Prawo nie oznacza, że ​​firmy powinny zaprzestać gromadzenia danych użytkowników. Prawo nie ingeruje w sposób działania firm. Raczej reguluje prywatność, to znaczy firma musi wyjaśnić klientowi, że gromadzi takie i takie dane i wykorzystuje je w takich i takich oraz że ma prawo udostępniać dane innym stronom. Krótko mówiąc, oddaje decyzję w ręce użytkownika, który decyduje i zgadza się z wyprzedzeniem i dokładnie wie, co o nim zebrały firmy.


Czy wcześniej przepisy nie przewidywały tego samego i nie zobowiązywały firm do ujawniania informacji?

Teoretyczna odpowiedź brzmi tak, ale rzeczywista odpowiedź brzmi: nie. Stare przepisy i firmy już mówiły użytkownikom, że zbierają „potrzebne” dane i wykorzystują je do ulepszania usług i mogą udostępniać je niektórym stronom. Tak po prostu i bez dokładnego wyjaśnienia, czym, jak, kiedy i jakie są dane. Możemy gromadzić pewne dane, wykorzystywać je i udostępniać. Nowe RODO wymaga od firm wyjaśnienia, co gromadzą, kiedy i co robią z Twoimi danymi. Stare przepisy były nieograniczone, więc Unia Europejska przez lata nie potępiała Google za nadużywanie danych użytkowników ani nawet nie zmuszała go do mówienia im, co zrobić z danymi.


Skąd mam wiedzieć, jakie informacje o mnie są zbierane?

Każda usługa musi wskazywać jasną metodę, która umożliwia poznanie gromadzonych danych o tobie. Prawo wymaga, aby firmy upraszczały obszerną listę użytkowników, aby była łatwa do odczytania. W przeszłości firmy celowo sporządzały obszerną i złożoną listę, której nie możemy przeczytać i opublikować aprobaty bez zastanowienia. A prawo uznało ten krok za sztuczkę firm w celu uzyskania zgody klienta bez czytania. Firmy dodają wszelkie dane do tej listy. Dość wspomnieć, że Apple umieszcza klauzulę mówiącą, że terroryści nie mają prawa wykorzystywać programu iTunes do produkcji bomb masowego rażenia - patrz Nasz stary artykuł-.


A co z wcześniej zebranymi danymi?

Prawo wymaga od firm dodania mechanizmu, który umożliwi im poznanie lub pobranie wszystkich zarejestrowanych w firmie danych na ich temat. Innymi słowy, masz na przykład prawo wiedzieć wszystko, co Apple, Google, Facebook i Twitter zachowywały o Tobie wcześniej od początku działalności tych firm, aż do teraz. Masz prawo do pobierania tych danych i wglądu do nich w dowolnym momencie, ponieważ są to Twoje dane.


A co jeśli w zapisanych danych znajdę coś, czego firma nie chce zachować?

Prawo stanowi, że Twoje dane są Twoje, a nie własnością firm, co oznacza, że ​​masz prawo zażądać od firmy usunięcia wszelkich danych o Tobie, których nie chce zachować. Na przykład pobrałeś swoje dane z witryny komunikacyjnej i byłem zaskoczony, że przechowują stare zdjęcia, które zeskanowałeś, więc tutaj masz prawo poprosić ich o ich usunięcie, a firmy muszą się do tego dostosować.


Czy firmy będą przestrzegać prawa, czy też nastąpi oszustwo i oszustwo?

Oczywiście firmy oficjalnie oświadczyły, że będą przestrzegać prawa, ale nie oznacza to, że firmy są aniołami i są realizowane bez dyskusji. Są jednak organy, które zbadają zobowiązanie firm, a jeśli zostanie wykryte naruszenie, zostanie nałożona odstraszająca grzywna sięgająca 4% dochodu firmy. Wyobraź sobie, że Apple w zeszłym roku osiągnął dochód w wysokości 225 miliardów dolarów, co oznacza, że ​​np. Kara dla Apple wyniesie 9 miliardów dolarów. Zapłacenie grzywny nie oznacza, że ​​jest uprawniony do kontynuowania przestępstwa. Oznacza to, że zapłacisz grzywnę, będziesz przestrzegać prawa i usuwać naruszenie, a jeśli tego nie zrobisz, ponownie zostaniesz ukarany grzywną.


A co z nami, obywatelami Bliskiego Wschodu?

Prawo obowiązuje kraje Unii Europejskiej i osoby w nich mieszkające lub świadczące usługi swoim obywatelom; Oznacza to, że nie jest wiążący dla osób spoza niego; Ale dobrą rzeczą jest to, że świat jest małą wioską; Firma, która się tym zajmuje, często obsługuje obywateli w Europie i dlatego jest zobowiązana do przestrzegania tego prawa. Oczywiście firmy mają prawo powiedzieć, że będą przestrzegać prawa dla europejskiego użytkownika i naruszać je dla innych, ale będzie to przyznanie się firmy do nielegalnej kradzieży danych i niszczenia ich wiarygodności.


Czy wkrótce usłyszymy o karach dla firm?

Nie oczekuje się tego, ponieważ prawo jest po prostu nowe, a w Europie lub ogólnie rzecz biorąc, grzywny mają służyć jako ostrzeżenie, a nie pułapka na zbieranie pieniędzy od obywateli. W związku z tym wydanie i rozpoczęcie wdrażania prawa zainteresowane agencje zaczną przeglądać regulaminy firm i dbać o ich przestrzeganie, a znajdziecie takich, którzy stosowali prawo właściwie i kompletnie, a są tacy który zastosował go, ale brakowało mu niektórych rzeczy, a tutaj zostaną mu skierowane rady i ostrzeżenia, aby zmienić kilka punktów, aby zachować zgodność z prawem. Dotyczy to wszystkich, bo nawet duże firmy mogą nie wiedzieć dokładnie, że łamią prawo, np. Microsoft wspomina o tekście na swojej stronie internetowej.Ponieważ RODO nie zostało jeszcze uchwalone, trudno jest wiedzieć, która organizacja, chmura lub w inny sposób będzie zgodna z przepisami, gdy zostanie uruchomiona. Jednak w celu znalezienia narzędzi potrzebnych organizacji do zwiększenia zgodności z przepisami trzeba będzie znaleźć firmy, które już zobowiązały się do przestrzegania przepisów.. Innymi słowy, sam Microsoft mówi, że nie jest jasne, kto przestrzega prawa, a kto nie, i doradził małym firmom, aby postępowały zgodnie z instrukcjami firm, które zadeklarowały swoje zaangażowanie.

Ale z powyższego nie wynika, że ​​jeśli stwierdzi wyraźne naruszenie klauzuli, którą firma podała, że ​​stosowała, a dochodzenie wykazało, że jej nie zastosowała, zostanie zwolnione z grzywny. Powyższy przegląd i ostrzeżenie mogą dotyczyć tych, u których stwierdzono, że zostały zastosowane, na przykład, w 95%, a tutaj jest brak wdrożenia.


Jak mogę uzyskać moje dane, aby pobrać je do różnych firm?

To bardzo złożone pytanie, każda firma ma swój własny styl, inną metodę przechowywania danych, a nawet inną metodę przesyłania; Zakłada się jednak, że jeśli przejdziesz do pola prywatności lub wyszukasz w nazwie firmy z RODO obok niej, znajdziesz linki, które Ci pomogą. Kilka dni temu wyjaśniliśmy artykuł o Apple, jego metodzie i danych, które zbiera. Widzieć ten link Więcej.


Czy prawo dotyczy tylko danych i ich zbierania od firm?

Prawo zawiera wiele szczegółów, takich jak wymaganie od firm, aby ujawniły naruszenie bezpieczeństwa w ciągu maksymalnie 72 godzin od jego wystąpienia. Wcześniej firmy czekały miesiące, a być może lata, zanim ogłosiły, że ich bazy danych zostały naruszone. I słynne przykłady firm, które czekały przez długi czas (Yahoo i LinkedIn) oraz w świecie arabskim „Careem”, konkurent Ubera w świecie arabskim. Jednak zgodnie z prawem firma musi poinformować użytkownika, że ​​jego dane mogły zostać naruszone, maksymalnie do 72 godzin od tego zdarzenia.

Co myślisz o RODO i czy oczekujesz, że firmy będą się do niego stosować lub będą próbowały manipulować? Masz jakieś pytania na ten temat?

Źródła:

Biurowe | Google | Ahram | Wiki |

Powiązane artykuły