Zadejte hledaný výraz...

Nedobrovolné zpracování osobních údajů

ove
verified
rating uzivatele
14. 2. 2015 21:38:10
Dobrý den,
Řeším následující modelovou situaci:
Vytvořím databázi lidí, třeba dlužníků. Potřebuji je jednoznačně identifikovat (jméno, adresa, ročník, email, tel. číslo ...)
Přijde 3. osoba, přidá dlužníka.
Jednotlivé údaje jsou uloženy do databáze jako SHA1 hash.
Přijde 4. osoba, zadá údaje ověřované osoby a ukáže se například "dluží" pokud je nalezen hash daného údaje.
Otázky
Je to legální?
Může se dlužník domáhat odstranění záznamů?
Můžu některé údaje uchovávat v zobrazitelném stavu?
14. 2. 2015 21:38:10
https://webtrh.cz/diskuse/nedobrovolne-zpracovani-osobnich-udaju/#reply1091256
carlos
verified
rating uzivatele
(19 hodnocení)
14. 2. 2015 21:51:04
To ze ukladas jen hash ma byt polehcujici okolnost? ;)
14. 2. 2015 21:51:04
https://webtrh.cz/diskuse/nedobrovolne-zpracovani-osobnich-udaju/#reply1091255
ove
verified
rating uzivatele
14. 2. 2015 22:24:03
Podle toho, co jsem četl, se za osobní údaj považují údaje, podle kterých je osobu možno jednoznačně identifikovat. A ze zakódovaných hodnot to nelze, pokud je předem neznáš.
14. 2. 2015 22:24:03
https://webtrh.cz/diskuse/nedobrovolne-zpracovani-osobnich-udaju/#reply1091254
Zajímavý nápad, pochybuju, že na něco podobného zákonodárci mysleli :) Ale jestli to takhle můžeš obejít nevím, spíš bych to neriskoval.
15. 2. 2015 10:56:10
https://webtrh.cz/diskuse/nedobrovolne-zpracovani-osobnich-udaju/#reply1091253
andrej11235
verified
rating uzivatele
(3 hodnocení)
15. 2. 2015 12:53:18
Osobné údaje môžeš pre obchodný účel spracúvať v podstate len z dvoch dôvodov:
- so súhlasom dotknutých osôb,
- alebo ak ti to dovoľuje konkrétny zákon.
Súhlas asi nebudeš mať, takže podľa akého zákona to bude? :-) Ak nevieš, tak si pozri sekciu o pokutách v zákone o ochrane osobných údajov.
15. 2. 2015 12:53:18
https://webtrh.cz/diskuse/nedobrovolne-zpracovani-osobnich-udaju/#reply1091252
ove
verified
rating uzivatele
15. 2. 2015 17:57:19
101/2000 Sb.
§ 5
(2)
Správce může zpracovávat osobní údaje pouze se souhlasem subjektu údajů. Bez tohoto souhlasu je může zpracovávat,
a) jestliže provádí zpracování nezbytné pro dodržení právní povinnosti správce,
(takže můžu data převzít od 3. osoby, abych mohl dlužníka kontaktovat)
Stanovisko ÚOOÚ 2007
...
Pseudonymizaci lze provést pomocí korespondenčních tabulek identit a k nim
příslušejících pseudonymů nebo pomocí obousměrných kryptografických algoritmů pro
pseudonymizaci. V takovém případě je možné identity zpětně vysledovat. Identity lze
skrýt také způsobem, který jakoukoli zpětnou identifikaci znemožňuje, např. pomocí
jednosměrné kryptografie, která obecně generuje anonymizované údaje.
...
a na anonymizované údaje se nevztahuje ochrana osobních údajů. A někdo to používá.
(když nebude dlužník souhlasit můžu data anonymizovat a uchovat pro statistické účely)
15. 2. 2015 17:57:19
https://webtrh.cz/diskuse/nedobrovolne-zpracovani-osobnich-udaju/#reply1091251
Pro odpověď se přihlašte.
Přihlásit