konto usunięte

Temat: GL a Facebook

Kiedyś, sam nie wiem dlaczego, zalogowałem się do mojego profilu na GL przy pomocy konta FB. Jednorazowo, teraz już tak nie robię i dawno o tym zapomniałem. Aż do chwili, kiedy wśród kontaktów przez GL sugerowanych pojawiły się ... moje kontakty z FB. Albo przynajmniej osoby o tym samym imieniu i nazwisku. Przypadek? Cóż, najwidoczniej GL zassał dane o moich znajomych z FB, przetworzył na własne potrzeby, porównał z własną bazą danych i teraz sugeruje znajomych. Zero informacji o tym na etapie logowania się przez konto FB, zero informacji ze strony GL, a przecież zebrali nowe dane osobowe na mój temat. Fajnie, prawda?

konto usunięte

Temat: GL a Facebook

Coraz częściej widzę jak maszynka fb przy pomocy różnych aplikacji, które z reguły traktuje się na zasadzie: "TAK, Akceptuję, DALEJ".., przesyłają ogrom informacji pomiędzy sobą bazując na jednym "TAK", stosowanym przez użytkownika, aby w ogóle skorzystać z tej aplikacji.
Kolejna sprawa to "app-ki" dostępne na urządzeniach mobilnych - wystarczy sprawdzić do jakich danych mają dostęp [np. czytanie SMS-ów (sic!), książka adresowa, wykonane połączenia (sic!)]..

Odpowiadając na pytanie: Fajnie!..

(też bym się wkurzył ;-) )

Pozdrowienia,

o.
Piotr K.

Piotr K. Ochrona danych
osobowych,
Bezpieczeństwo
informacji, Inte...

Temat: GL a Facebook

Panowie, jak to powiedział dziś Minister Wiewiórowski - dziś dzień wesołego prawnika - więcej luzu ;)

konto usunięte

Temat: GL a Facebook

Ooo! A to jakieś nowe święto? Taki dzień leśnika jakby?
Piotr K.

Piotr K. Ochrona danych
osobowych,
Bezpieczeństwo
informacji, Inte...

Temat: GL a Facebook

Ostatnio słyszałem, że Polska jest chyba jedynym krajem gdzie w każdy dzień w zasadzie mamy jakieś święto - dzień bez papierosa, dzień wesłoego prawnika, dzień leśnika :) Przepraszam za OT.

konto usunięte

Temat: GL a Facebook

Właśnie ostatnio się nad tym zastanawiałem - czym właściwie jest to "przekazywanie" danych z Facebooka do innych serwisów - udostępnieniem czy powierzeniem?

Sam fakt powielenia danych jest skutkiem decyzji podjętej przez osobę, której dane dotyczą - tak jak napisał Pan Paweł, kiedyś wydał zgodę Facebookowi (stało się to po jego części serwisu, zapewne ze wskazaniem na regulamin i politykę prywatności GL) aby dane z FB powędrowały do GL.

Zatem FB.ADO udostępnił je do GL.ADO? czy FB.ADO powierzył je GL.ADO? FB nadal zachował pewną decyzyjność nad przetwarzaniem tych danych już w GL (konto powiązane na GL jest powiązane z FB tak długo jak pozwala na to FB oraz jego właściciel poprzez ustawienia tegoż ostatniego) co wskazywałoby na powierzenie - z drugiej zaś strony - FB zrobił to niejako na wniosek osoby której dane dotyczyły - zatem ostateczną decyzję podjęła osoba.

konto usunięte

Temat: GL a Facebook

Udostępnił.
Leszek K.

Leszek K. Zarządzanie
bezpieczeństwem
informacji. Dane
osobowe.

Temat: GL a Facebook

Ja uważam, że nie jest to ani udostępnianie (w rozumieniu ustawy - bo znaczenie potoczne terminu udostępnianie i znaczenie ustawowe to dwie zupełnie różne rzeczy) ani powierzenie, zresztą te zadania nie wymagają interakcji z osobą, której dane dotyczą. A tutaj taką interakcję mamy - i jest to zezwolenie osoby (dorozumiana zgoda?), aby system X pobierał dane, które jej dotyczą z systemu Y. To osoba na to zezwala / zabrania, a Facebook nie podejmuje żadnych działań.

Na stronie https://www.facebook.com/help/405977429438260/ jest FAQ jak to działa >>

Jakie informacje o mnie uzyskuje witryna za pośrednictwem narzędzia rejestracji?
Witryna uzyska tylko te informacje, które jej udostępnisz. Wszelkie wymagane informacje zostaną Ci wyraźnie zaprezentowane, co pozwoli podjąć decyzję o ich udostępnieniu w celu dokonania rejestracji.

Witryna może także poprosić o wypełnienie niestandardowych pól, takich jak ulubiona drużyna piłkarska. Możesz udostępnić te dane lub nie. Jeżeli postanowisz udostępnić niestandardowe informacje, zostaną one przekazane za pośrednictwem Facebooka (ale nie zostaną zapisane na Facebooku) i zostaną wykorzystane wyłącznie do dokonania rejestracji w witrynie.


http://blog.weeby.pl/logowanie-na-stronie-za-pomoca-fa...Leszek K. edytował(a) ten post dnia 11.10.12 o godzinie 07:08

konto usunięte

Temat: GL a Facebook

Udostępnienie to wyłącznie pewna czynność przetwarzania danych polegająca na przekazaniu danych pomiędzy dwoma administratorami. Nie ma znaczenia tytuł prawny takiego przekazania - tutaj jest nim zgoda podmiotu danych (pytanie, czy świadoma?). Dlatego takie przekazanie danych przez FB do GL to zwyczajne udostępnienie danych.
Krzysztof C.

Krzysztof C. Specjalista IT

Temat: GL a Facebook

awaria!!!

zdarzenie z wczoraj i na cale szczescie, ze mi sie to przydazylo, telefon sluzbowy i fajnie, ze zaciagnal wszystkie kontakty, zdarzenia i inne cuda wianki z fb, gl, msdn, skype ale czy ja moge miec na to wplyw i od razu uprzedzam, ze nie jestem wielbicielem wciskania durnego "dalej"?Krzysztof C. edytował(a) ten post dnia 11.10.12 o godzinie 09:04

konto usunięte

Temat: GL a Facebook

Paweł Litwiński:
....Fajnie, prawda?

Gdyby nie to co opisałeś Google , FB i inne portale nie miały prawa bytu. Dziwie się zatem, że się dziwisz.

p.s. dla łatwiejszego zrozumienia problemu podaję zapis z warunków korzystania z usług Google:

Przesyłając materiały w jakikolwiek sposób do Usług, użytkownik udziela firmie Google (i jej współpracownikom) ważnej na całym świecie licencji na wykorzystywanie, udostępnianie, przechowywanie, reprodukowanie, modyfikowanie, przesyłanie, publikowanie, publiczne prezentowanie i wyświetlanie oraz rozpowszechnianie tych materiałów, a także na tworzenie na ich podstawie dzieł pochodnych (na przykład przez wykonanie tłumaczenia, adaptacji lub innych zmian w celu zapewnienia lepszego działania z Usługami). Użytkownik w ramach tej licencji przyznaje prawa w ograniczonym celu obejmującym utrzymywanie, promocję i udoskonalanie Usług oraz tworzenie nowych.

Daje do myślenia ?

konto usunięte

Temat: GL a Facebook

Well, duuuużo by tu można było pisać, w odpowiedzi na Pana post. Na początek sugerowałbym np. zapoznanie się z tym wyrokiem NSA:

http://orzeczenia.nsa.gov.pl/doc/6B17392974

Daje do myślenia?

Aha, i przypominam, że rozmawiamy o zgodzie na przetwarzanie danych osobowych, a nie zgodzie na korzystanie z materiałów umieszczonych np. na FB. Taki szczegół.

EDIT
Tak się teraz zastanawiam, czy Pan tego posta napisał na poważnie, czy to taki żart. Bo przytoczone przez Pana postanowienie w kontekście tego, o czym tu rozmawiamy i w kontekście polskiego prawa (przypominam, że GL nie ma jeszcze siedziby w California, USA), jest tak niesamowicie ... hmmm ... egzotyczne, że aż mi się wierzyć nie chce, że Pan tak na poważnie...Paweł Litwiński edytował(a) ten post dnia 11.10.12 o godzinie 09:45

konto usunięte

Temat: GL a Facebook

Paweł Litwiński:
...na poważnie...

W kontekście dyskusji jaką toczycie odnośnie danych osobowych mój post nie ma żadnego znaczenia. Chciałem jednak uzmysłowić (na poważnie), że problem, którego dotykacie ma dużo szerszy aspekt ale rozumiem, że chcecie mieć klapki na oczach - w końcu to tylko dział ABI.

Zatem sorry za EOT.

konto usunięte

Temat: GL a Facebook

Nie, nie chcemy mieć żadnych klapek (ja nie chcę). Problem polega na tym, że tego rodzaju oświadczenie, które Pan przytoczył, jest całkowicie bezskuteczne w świetle polskiego prawa. Jeżeli więc na takich oświadczeniach np. FB opiera udostępnianie danych swoich użytkowników, to ok, sam to może robić (podlega prawu USA). Ale odbiorcy tych danych w Polsce już z tych danych nie mogą korzystać, bo podlegają polskiemu prawu. Dlatego już kilka lat temu proponowałem, żeby zamiast walczyć w Polsce z FB, powalczyć z tymi, którzy - jako podmioty polskie - korzystają z danych pochodzących z FB.Paweł Litwiński edytował(a) ten post dnia 11.10.12 o godzinie 09:58

konto usunięte

Temat: GL a Facebook

Paweł Litwiński:
Nie, nie chcemy mieć żadnych klapek (ja nie chcę).

Nigdzie nie wskazałem w swojej wypowiedzi, że zacytowany zapis z regulaminu jest podstawą do przetwarzania danych osobowych (sorry - raz już przepraszałem za EOT, teraz ponownie za niedoprecyzowanie swojej wypowiedzi).
... Problem polega na tym, że tego rodzaju oświadczenie, które Pan przytoczył, jest całkowicie
... bezskuteczne w świetle polskiego prawa.

Ponoć na Pana trzeba mieć wygląd lub pieniądze albo najlepiej jedno i drugie...

Oświadczenie, które przytoczyłem nie jest całkowicie bezskuteczne gdy zdejmie się klapki i uświadomi, że za pomocą usług Google przesyłane są nie tylko dane osobowe. Co do samych danych osobowych nie ma wątpliwości, że zapis ten jest nieskuteczny i nawet nie sądziłem, że ktokolwiek mógłby pomyśleć inaczej.

Niemniej, że my znów o różnych aspektach - to ja pozwolę wyłączyć się z tej dyskusji bo nie mam już nic więcej do dodania.

konto usunięte

Temat: GL a Facebook

Robert B.:

Ponoć na Pana trzeba mieć wygląd lub pieniądze albo najlepiej jedno i drugie...

??

konto usunięte

Temat: GL a Facebook

Paweł Litwiński:
Kiedyś, sam nie wiem dlaczego, zalogowałem się do mojego profilu na GL przy pomocy konta FB. Jednorazowo, teraz już tak nie robię i dawno o tym zapomniałem.

A czy nie jest tak, iż podczas pierwszego (i jedynego logowania) wyraził Pan zgodę na przetwarzanie danych "z automatu"? A obecnie nie pamięta Pan że, coś takiego miało miejsce?
Fakt jest taki, że zarówno GL jak i FB wykorzystują wiele sposobów na podpowiedź odnośnie kontaktów, więc nie zdziwiłbym się, że także w trakcie powiązania kont było pytanie (lub sugestia) o możliwość pobrania kontaktów.
Niestety, sam nie sprawdzę, bo nie chcę mieć powiązania między portalami, ale może ktoś zaryzykuje i może wykaże, iż cała dyskusja na ten temat traci sens?
I pozostanie jedynie pytanie, czy etyczne jest ukrywanie regulaminów czy warunków świadczenia usług pod linkiem, gdzieś z boku, czasami bez checkboxa potwierdzającego jego przeczytanie ...

konto usunięte

Temat: GL a Facebook

[del]Paweł Litwiński edytował(a) ten post dnia 22.10.12 o godzinie 13:12

konto usunięte

Temat: GL a Facebook

Witajcie,

Do tej pory przyglądałam się dyskusji, ale postanowiłam, że i ja swoje 3 grosze wtrącę :). Niestety Privacy by design to temat bardzo odległy, a dla niektórych podmiotów wręcz nieosiągalny. Z aplikacjami kojarzącymi niestety będziemy mieć coraz więcej do czynienia.

Wracając do aplikacji poruszonej w wątku to z pewnością skojarzenie nastąpiło po adresie e-mail. Jeżeli adres e-mail będzie można uznać za daną osobową, a w tym przypadku GL będzie można to natychmiast nasuwa się stwierdzenie, iż żadna z przesłanek dopuszczalności przetwarzania danych osobowych nie znajduje zastosowania. Bezskuteczne będzie powoływanie się także na 23.1 pkt.5 bo to takie działanie aplikacji ani niezbędne ani prawnie usprawiedliwione.

Reasumując uważam, że należałoby rozważyć złożenie skargi do GIODO, który przyjrzy się sprawie. Temat, który został poruszony przez Dra jest ważny. Ludzie powinni mieć świadomość w jaki sposób ich dane są przetwarzane i mieć nad tym jakąś kontrolę - czyli możliwość bycia zapomnianym. Przykładowo z takich powodów jak handel danymi nie posiadam prywatnego konta na FB, mam totalne czyszczenie cookies, gdy korzystam z Google co niestety jest kłopotliwe przy każdorazowym ich włączaniu, aby móc dostać się na jakiś portal, itp.

Tylko problem polega na tym, że ja muszę o te wszystkie czynności sama zadbać, a powinno być na odwrót. Podmioty prywatne powinny być bardziej kontrolowane w odniesieniu do tego czy respektują przepisy.

Innymi słowy należy ich także prześwietlać ad hoc z pozycji użytkownika, a sankcje powinny mieć realny wymiar kary - co być może się w niedługim czasie zmieni.

Reasumując. Jeżeli A ma ochotę udostępniać dane osobowe to B ma obowiązek poinformować go w jakim celu i w jakim zakresie przetwarza lub będzie przetwarzał jego dane. Jeżeli regulamin e-usługi milczy w tym temacie to niestety doszło do naruszenia.

Pozdrawiam,
Beata :)

Następna dyskusja:

GIODO a Facebook




Wyślij zaproszenie do