<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rdf:RDF [
<!ENTITY % HTMLlat1 PUBLIC
 "-//W3C//ENTITIES Latin 1 for XHTML//EN"
 "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">
]>
<rdf:RDF
 xmlns="http://purl.org/rss/1.0/"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:admin="http://webns.net/mvcb/"
>
<channel rdf:about="http://www.blog.mico.sk">
<title>súkromie</title>
<link>http://www.blog.mico.sk/archives/cat_1/</link>
<description>osobné údaje, ich ochrana, informačná bezpečnosť a všetko čo s tým súvisí</description>
<dc:language>sk</dc:language>
<dc:creator>MICo</dc:creator>
<dc:date>2008-08-25T14:32:11+02:00</dc:date>
<admin:generatorAgent rdf:resource="http://nanoblogger.sourceforge.net" />
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/08/#e2008-08-24T11_13_51.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/07/#e2008-07-24T20_49_29.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/07/#e2008-07-23T15_58_05.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/07/#e2008-07-03T10_20_32.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/06/#e2008-06-28T07_08_58.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/06/#e2008-06-12T11_05_04.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/06/#e2008-06-06T10_30_32.txt" />
</rdf:Seq>
</items>
</channel>
<item rdf:about="http://www.blog.mico.sk/archives/2008/08/#e2008-08-24T11_13_51.txt">
<link>http://www.blog.mico.sk/archives/2008/08/#e2008-08-24T11_13_51.txt</link>
<title>Vyhľadávače v zornom poli ochrancov osobných údajov</title>
<dc:date>2008-08-24T11:13:51+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, ochrana osobných údajov, Zaujímavosti</dc:subject>
<description><![CDATA[Po webe možno nájsť hromadu diskusií o tom čo sú osobné údaje a čo nie,
rovnako ako aj diskusie o tom aké informácie o svojich používateľoch
vyhľadávače zbierajú. No a občas sa nájde aj nejaký odvážlivec, ktorý tieto
dve témy spojí dokopy a zamyslí sa nad tým či informácie o požívateľoch, ktoré
„buldozérom“ vyhľadávače zhŕňajú do svojich skladov, kde ich do úmoru
podrobujú analýzam, možno považovať za osobné údaje alebo skutočne nie. Je
však evidentné, že to vôbec nie je jednoduché skonštatovať. Názory sa totiž
líšia nielen v závislosti od toho z akého tábora pochádza odvážlivec
(vyhľadávače alebo ochrancovia dát), ale aj od toho či je ochranca dát z USA
alebo z EÚ. Pohľady na ochranu osobných údajov v týchto dvoch regiónoch
vykazujú výrazné rozdiely a vďaka tomu si tieto dva „data protection gangy“
občas nevedia prísť na meno. Jedna strana nepovažuje úroveň ochrany osobných
údajov druhej za dostatočnú a tá druhá si „pre zmenu“ to isté myslí o tej
prvej.
<br /><br />
My sme však v EÚ a v tomto priestore platí „naše“ právo. Po rozum v tejto veci
nemusíme cestovať do D.C., ale stačí nám zabehnúť, hoc i virtuálne, do
Bruselu. Prevádzkovatelia internetových vyhľadávačov a ochrancovia osobných
údajov po sebe poškuľujú nejaký ten čas. Svedčí o tom viacero dokumentov,
ktoré vyprodukovali obe strany. Primárne by som však chcel predstaviť práve
ten posledný z tábora ochrancov dát. <a title="WP29"
href="http://www.oou.mico.sk/WP29">Pracovná skupina článku 29 (WP29)</a>
vytvorená <a title="Link na verziu v PDF"
href="http://www.dataprotection.gov.sk/buxusnew/docs/smernica_95_46sj.pdf">Smernicou
95/46/EC</a> o ochrane jednotlivcov pri spracovaní osobných údajov a voľnom
pohybe týchto údajov (Smernica 95/46/EC) má vo vzťahu ku Komisii poradný
status. O tejto skupine sa príliš nehovorí napriek tomu, že je v Európskej
únii „dvorným vykladačom“ smernice a  problematiky ochrany osobných údajov.
<br /><br />
Vo svojom <a title="Link na verziu v PDF"
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2008/wp148_sk.pdf">stanovisku
k vyhľadávačom</a> uviedli predstavitelia WP29 zaujímavé pohľady na vec. Nejde
síce o nijak záväzný dokument, ale fakt, že členovia WP29 sú predsedovia
úradov na ochranu osobných údajov členských štátov EÚ mu výrazne dodáva na
vážnosti. Predznamenáva totiž, že v prípade prešetrovania zásahov do ochrany
osobných údajov týmito dozornými orgánmi, nebudú ich rozhodnutia nejako
výrazne odbáčať od filozofického smeru, ktorý si tu vytýčili. V čom je teda
posledné stanovisko k vyhľadávačom prelomové? Asi tým, že bez okolkov
prisudzuje pre vyhľadávače povinnosť dodržiavať Smernicu 95/46/EC (často aj
keď nemajú HQ - sídlo v EÚ priestore).
<br /><br />
Podľa toho čo sa dá zo stanoviska vyčítať sa prevádzkovatelia vyhľadávačov
musia správať k informáciám, ktoré majú o používateľoch ako k osobným údajom.
Nejde iba o IP adresy a koláčiky (web cookies či flash cookies), ale za
zaujímavé sa považujú aj tzv. logy.
<br /><br />
U nás (v EÚ) sa teda na vyhľadávače plne vzťahuje legislatíva ochrany osobných
údajov a každý vyhľadávač ju má dodržiavať. Na okrídlenú otázku „a co z toho
jako vyplývá?“ teda ešte zhrnieme pár zásad, ktoré pre každý vyhľadávač
platia:<br> <br>
•    spracúvanie osobných údajov len a len na legitímne účely <br>
•    vymazanie alebo nezvratná anonymizácia po dosiahnutí účelu <br>
•    odôvodnená dĺžka doby uchovávania údajov ako aj expirácia cookies <br>
•    rozširovanie užívateľských profilov o údaje, ktoré neposkytli samotní
užívatelia len s ich súhlasom <br>
•    súhlas treba mať aj na uchovávanie individuálnej histórie vyhľadávania.
<br>
<br /><br />
A čo používatelia? Používatelia služieb vyhľadávačov majú <a title="Info k
právam dotknutých osôb - wiki.oou.sk"
href="http://wiki.oou.sk/Pr%C3%A1va_dotknut%C3%BDch_os%C3%B4b">právo na
prístup</a> ku všetkým svojim osobným údajom, vrátane svojich profilov a
histórie vyhľadávania, na ich kontrolu a v prípade potreby na ich opravu.
Krížová korelácia údajov pochádzajúcich z rôznych služieb patriacich
poskytovateľovi vyhľadávača sa môže uskutočniť iba vtedy, ak užívateľ dal
súhlas na túto osobitnú službu.
<br /><br />
Koho to zaujíma viac, tu je link na <a title="Link na verziu v PDF"
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2008/wp148_sk.pdf">Stanovisko
k vyhľadávačom</a>. Určite sa k nemu však vrátim, lebo obsahuje mnoho
podnetných informácií z tejto oblasti.
<br /><br />
<a title="Diskusia a komentáre"
href="http://www.oou.sk/comment/reply/45#comment-form">Diskusia a
komentáre</a>]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/07/#e2008-07-24T20_49_29.txt">
<link>http://www.blog.mico.sk/archives/2008/07/#e2008-07-24T20_49_29.txt</link>
<title>Email - osobný údaj?</title>
<dc:date>2008-07-24T20:49:29+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[Viackrát som dostal otázku o tom či si myslím, že emailová adresa je osobným
údajom alebo nie. Rozhodol som sa preto týmto smerom pohnať najnovší príspevok
na blog. Neviem či sa mi však podarí uspokojiť všetkých zvedavcov, lebo na
túto otázku podľa môjho názoru nie jej jednoznačná odpoveď. Prečo je tomu
podľa mňa tak?
<br /><br />
Osobnými údajmi sú totiž údaje týkajúce sa určenej alebo určiteľnej fyzickej
osoby...atď. A tu je kameň úrazu. Povedal by som, že emailové adresy by sme
mohli rozdeliť na také, ktoré za osobné údaje možno považovať a také, ktoré by
osobnými údajmi za určitých okolností nemali byť. Ale poďme sa na to pozrieť
bližšie.
<br /><br />
Kedy by mal byť email (teda emailová adresa) osobným údajom? Osobným údajom by
mal byť za predpokladu, že z neho možno vyčítať <a title="info - meno a
priezvisko" href="http://wiki.oou.sk/Meno_a_priezvisko">meno, priezvisko</a> a
zamestnávateľa. Napríklad ministerstvá, ostatné ústredné alebo iné orgány
štátnej správy a v podstate celý verejný sektor by mal používať emailové
adresy v tvare meno.priezvisko@zamestnávateľ.sk. Aj keď nie všetky inštitúcie
toto pravidlo dodržiavajú, z takejto emailovej adresy možno zistiť, že
napríklad „Meno Priezvisko“ pracuje na úrade či ministerstve. Nepriamo ochrana
týchto údajov vyplýva aj zo zákona o slobodnom prístupe k informáciám, ktorý
takýto údaj umožňuje sprístupniť iba o vybranej skupine úradníkov na vedúcich
či inak dôležitých postoch. U radového zamestnanca sa zachováva jeho právo na
súkromie a ochranu osobných údajov a žiadne informácie o jeho osobných údajoch
sa proste nesprístupňujú (pokiaľ na to nedal písomný súhlas alebo to neurčil
osobitný zákon).
<br /><br />
Nielen orgány verejnej správy, ale aj obchodné spoločnosti používajú často pre
svojich zamestnancov emailovú adresu v tvare meno.priezvisko@nazov_firmy.sk a
v prípadoch väčšiny takýchto spoločností je malá šanca, že by šlo o falošné
meno imaginárneho zamestnanca.
<br /><br />
V mnohých prípadoch na identifikáciu osoby postačí aj uvedenie jej mena a
priezviska s dodatkom určujúcim zamestnávateľa (v tomto prípade môže byť osoba
rovno z týchto údajov identifikovaná). V iných je zasa na základe týchto dát
jednoduché dohľadať hoci aj na internete či v telefónnych zoznamoch (tie sú
vlastne tiež na webe) adresu a telefónne číslo (<a title="info - dotknuté
osoby" href="http://wiki.oou.sk/Dotknut%C3%A9_osoby">dotknutá osoba</a> by tak
mohla byť identifikovateľná). Tu by som teda povedal, že skutočne je na mieste
hovoriť aj o osobných údajoch.
<br /><br />
Ak by sa však jednalo o emailovú adresu v nejakom „uletenom tvare“, ktorá
vyzerá ako keby prešla cez generátor náhodných „číslo-písmenkových“ znakov
(čosi ako sejasd798hhdfj565@gmail.com) a nešlo by o prípadnú prezývku
notoricky spájanú s dotknutou osobou, ťažko by sa dalo hovoriť o osobných
údajoch.
<br /><br />
Toľko teda zbežne k emailovej adrese a k dileme či je alebo nie je osobným
údajom. Ako som povedal na začiatku, odpoveď nie je jednoznačná a nedá sa
použiť všeobecne. Keď však už dôjdeme k názoru, že nejaká emailová adresa je
osobným údajov, ešte to nemusí automaticky znamenať, že sa na ňu vzťahuje <a
title="Zákon o ochrane osobných údajov"
href="http://wiki.oou.sk/Z%C3%A1kon_o_ochrane_osobn%C3%BDch_%C3%BAdajov">zákon
o ochrane osobných údajov</a> so svojim ochranným dáždnikom..
<br /><br />
Ale o tom snáď inokedy.
<br /><br />
<a title="Diskusia a komentáre"
href="http://www.oou.sk/content/email-osobn%C3%BD-%C3%BAdaj">Diskusia a komentáre</a>]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/07/#e2008-07-23T15_58_05.txt">
<link>http://www.blog.mico.sk/archives/2008/07/#e2008-07-23T15_58_05.txt</link>
<title>RFID už dávno nie je len budúcnosť</title>
<dc:date>2008-07-23T15:58:05+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, bezpečnosť, ochrana osobných údajov, Zaujímavosti</dc:subject>
<description><![CDATA[RFID je zvláštny fenomén modernej doby. <a
href="http://en.wikipedia.org/wiki/Rfid">Radio Frequency Identification</a> –
rádio frekvenčná identifikácia je technológia, ktorá si razí cestu do
každodenného života nás všetkých veľmi rýchlo a bez akýchkoľvek okolkov sa
hlási o slovo. Niet pochýb o tom, že môže uľahčiť život mnohých vo viacerých
oblastiach ekonomického, spoločenského, kultúrneho či hocijakého iného aspektu
života. Náhrada čiarových kódov, rôznych ceduliek označujúcich veci,
identifikácia zvierat – toto všetko je fajn a praktické, ale...
<br /><br />
Čo však v prípade, keď označený RFID čipom bude človek – ľudská bytosť –
jednotlivec? V tomto prípade to už prestáva byť také zábavné. Využitie však má
stále siahodlhý zoznam benefitov. Pacientov v nemocnici si personál už nikdy
nepomýli čím odpadnú fatálne následky z náhodnej zámeny liekov (pokiaľ sú aj
tieto označené), „očipované“ dieťa sa nezatúla a iné. Čo však obavy zo straty
súkromia či obavy zo zásahu do práva na ochranu osobných údajov. O nositeľovi
čipu je možné zaznamenávať celý rad dát, pričom báť sa nebudeme iba o dáta
zaznamenané na čipe (viacero odborníkov sa predstavilo verejnosti s <a
href="../2008-03-04/ako-odcudzit-kreditnu-kartu-na-dialku-doplnene-o-video">prekvapivo
ľahkými spôsobmi ako skopírovať celý čip</a> a vytvoriť jeho klon), ale aj o
dáta, ktoré nositeľ vygeneruje svojim správaním.
<br /><br />
Pokiaľ je čip v tovare a nie na samotnom človeku (v jeho tele) môže sa to
javiť ako bezpečné. Najmä čo sa týka tovarov v obchodoch ide o pomerne
zaujímavú pomôcku pri narábaní so skladovými zásobami či evidenciou tovaru
prechádzajúceho cez pokladne. Hrozbou, ktorá však vie skrížiť krok súkromiu
nakupujúceho môže byť napríklad spojenie tovaru s platobnou kartou kupujúceho
a (v tom lepšom prípade) vytváranie nákupného profilu (čo pri niektorých
citlivých druhoch tovaru môže byť zároveň aj ten horší prípad).
Nepravdepodobné, že by mohlo isť o zásah do súkromia? Stačí si k tomu pridať
vernostnú kartu s identifikačnými údajmi a profil je dokonalý. Už aj teraz je
takéto profilovanie zákazníkov v zásade možné, pri vydávaní vernostných kariet
si predajcovia nechávajú podpísať súhlas so spracúvaním osobných údajov na
najrôznejšie účely. Výmenou za pár bodov a či halierové (čoskoro
„milicentové“) zľavy takto majú k dispozícii unikátnu vzorku živých ľudí na
marketingové či iné účely. Riziká zásahu do súkromia spočívajú aj v tom, že
vzory správanie jednotlivca môžu byť zaznamenané často aj bez jeho vedomia.<a
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2005/wp105_en.pdf"></a>
<br /><br />
<a
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2005/wp105_en.pdf">Obavy
z RFID vyjadrili na pôde EÚ aj šéfovia úradov na ochranu osobných údajov</a>,
ktorí ich zhrnuli do viacerých bodov – rizikovými sú pri použitím RFID:
<ul>
	<li>získavanie informácií priamo alebo nepriamo spojených s osobnými
	údajmi (napr. spájanie zakúpených tovarov s kupujúcimi)</li>
		<li>ukladanie údajov (napr. rôzne vstupné karty obsahujúce aj
		kontaktné – identifikačné údaje dotknutej osoby)</li>
			<li>odhaľovanie údajov o jednotlivcoch bez použitia
			tradičných identifikátorov (podľa nakupovaných tovarov
			možno napríklad odhaliť stravovacie návyky, zdravotný
			stav a pod.).</li>
			</ul>
			Vzhľadom na pomerne širokú definíciu pojmu osobný údaj
			bude v každom prípade potrebné posudzovať individuálne
			pre jednotlivé situácie či sa na použitie technológie
			RFID uplatní <a
			href="http://wiki.oou.sk/Z%C3%A1kon_%C4%8D._428/2002_Z.z._o_ochrane_osobn%C3%BDch_%C3%BAdajov_v_znen%C3%AD_neskor%C5%A1%C3%ADch_predpisov">legislatíva
			ochrany osobných údajov</a> alebo nie.]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/07/#e2008-07-03T10_20_32.txt">
<link>http://www.blog.mico.sk/archives/2008/07/#e2008-07-03T10_20_32.txt</link>
<title>V Kanade vyšetrujú FACEBOOK</title>
<dc:date>2008-07-03T10:20:32+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, bezpečnosť, ochrana osobných údajov, osobné údaje, Zaujímavosti</dc:subject>
<description><![CDATA[Kanadská <a title="webstránka kanadskej komisárky na ochranu súkromia"
href="http://www.privcom.gc.ca/index_e.asp">komisárka na ochranu súkromia</a>
(čosi ako náš <a title="webstránka nášho Úradu na ochranu osobných údajov "
href="http://www.uoou.sk">ÚOOÚ SR</a>) dostala koncom mája sťažnosť na
porušenie Personal Information Protection and Electronic Documents Act a.k.a.
PIPEDA (čosi ako náš <a title="pdf - zákon o ochrane osobých údajov "
href="http://www.dataprotection.gov.sk/buxusnew/docs/Uplne_znenie_428_2002.pdf">zákon
o ochrane osobných údajov</a>) od skupinky študentov práva. Sťažnosť podali
pod hlavičkou <a title="The Canadian Internet Policy and Public Interest
Clinic" href="http://www.cippic.ca/en/">Canadian Internet Policy and Public
Interest Clinic</a> - CIPPIC vedení riaditeľkou tejto inštitúcie Philippou
Lawson. Podľa ich analýzy FACEBOOK zlyhal v plnení viacerých požiadaviek
vyplývajúcich z PIPEDA pričom:
<ul>
	<li>nešpecifikoval každý účel, na ktorý spracúva osobné údaje
	jednotlivých užívateľov</li>
		<li>nezískal informovaný súhlas užívateľov a neužívateľov na
		používanie a zverejňovanie ich osobných údajov</li>
			<li>neumožnil užívateľom použiť jeho služby bez toho
			aby mu dali súhlas na spracúvanie osobných údajov a
			viaceré osobné údaje, ktoré nie sú nevyhnutné na
			stanovený účel</li>
				<li>nezískal jednoznačný (výslovný) súhlas
				užívateľov na zdieľanie ich citlivých
				údajov</li>
					<li>neumožnil užívateľom, ktorí
					deaktivovali svoje účty jednoduché
					odvolanie ich súhlasu na zdieľanie
					informácií</li>
						<li>neobmedzil rozsah
						získavaných osobných údajov
						iba na tie údaje, ktoré sú
						nevyhnutné na dosiahnutie
						stanovených účelov ich
						spracúvania</li>
							<li>neinformoval
							čestne o svojich
							zámeroch využiť osobné
							údaje aj na reklamné
							účely ani o úrovni
							vplyvu užívateľa na
							riadenie nastavení
							týkajúcich sa jeho
							súkromia</li>
								<li>nezlikvidoval
								osobné údaje
								užívateľov,
								ktorí prestali
								využívať jeho
								služby</li>
									<li>nezabezpečil
									ochranu
									osobných
									údajov
									užívateľov
									pred
									neautorizovaným
									prístupom</li>
										<li>nevysvetlil
										politiku
										a
										procedúry
										poskytovania
										osobných
										údajov
										tretím
										stranám
										- rôznym
										  inzerentom
										  (poskytovateľom
										  reklamy)
										  či
										  vývojárom
										  aplikácií</li>
										  </ul>
										  čo
										  však
										  zrejme
										  nie
										  je
										  všetko,
										  lebo
										  ako
										  uvádza
										  <a
										  title="tlačová
										  správa
										  CIPPIC"
										  href="http://www.cippic.ca/uploads/NewsRelease_30May08.pdf">tlačová
										  správa
										  CIPPIC</a>,
										  študenti
										  vo
										  svojej
										  35-stranovej
										  sťažnosti
										  identifikovali
										  až
										  22
										  zavinených
										  porušení
										  PIPEDA.
										  To,
										  že
										  nejde
										  o
										  hon
										  na
										  čarodejnice
										  podčiarkuje
										  fakt,
										  že
										  niektorí
										  zo
										  študentov
										  pracujúcich
										  na
										  tomto
										  projekte
										  sú
										  zanietení
										  používatelia
										  obviňovanej
										  sociálnej
										  siete.
										  Lisa
										  Feinberg
										  (jedna
										  zo
										  študentov
										  pripravujúcich
										  sťažnosť)
										  v
										  tlačovej
										  správe
										  uviedla:
										  "Mali
										  sme
										  obavy,
										  že
										  FACEBOOK
										  podvádza
										  svojich
										  užívateľov.
										  Prezentuje
										  sa
										  ako
										  sociálny
										  nástroj,
										  ale
										  vykonáva
										  tiež
										  komerčné
										  aktivity
										  ako
										  je
										  cielená
										  reklama.
										  Užívateľa
										  sa
										  musia
										  dozvedieť,
										  že
										  keď
										  sa
										  registrujú
										  na
										  FACEBOOKu,
										  budú
										  zdieľať
										  svoje
										  osobné
										  údaje
										  s
										  poskytovateľmi
										  reklamy".
<br /><br />
										  Kanadské
										  úrady
										  (<a
										  title="stránka
										  kanadskej
										  komisárky
										  pre
										  ochranu
										  súkromia"
										  href="http://www.privcom.gc.ca/index_e.asp">Privacy
										  Commissioner
										  of
										  Canada</a>)
										  majú
										  teraz
										  rok
										  na
										  prešetrenie
										  veci
										  a
										  sformulovanie
										  záverov.
										  Vzhľadom
										  na
										  to,
										  že
										  základné
										  princípy
										  ochrany
										  osobných
										  údajov
										  sú
										  vo
										  veľkej
										  miere
										  všade
										  rovnaké,
										  bude
										  zaujímavé
										  sledovať
										  výstupy
										  z
										  tejto
										  kauzy.]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/06/#e2008-06-28T07_08_58.txt">
<link>http://www.blog.mico.sk/archives/2008/06/#e2008-06-28T07_08_58.txt</link>
<title>Nie všetko patrí na web...</title>
<dc:date>2008-06-28T07:08:58+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, bezpečnosť, ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[O <a href="http://blog.synopsi.com/tag/web-20">WEB 2.0</a> sa už popísalo <a
href="http://blog.synopsi.com/2008-06-20/bezpecnostne-chyby-pri-budovani-projektu-a-web-20-bezpecnost">mnoho</a>.
Koncoví užívatelia - jednotlivci, ktorí boli pomerne dlho iba konzumentmi
obsahu sa skokom dostali do úplne novej pozície. Začali generovať svoj vlastný
obsah a publikovať ho. Túto možnosť dostali náhle a bez akéhokoľvek návodu,
bez poznania všetkých dôsledkov, ktoré im môže priniesť. Prišla k nim spolu s
nástupom aplikácií vytvorených práve na tento účel – dať bežnému človeku s
prístupom na internet šancu a priestor na to, aby sa podelil so svojimi
odbornými skúsenosťami, ale (bez ohľadu na to aký je) aj so svojim súkromným
životom.
<br /><br />
Typickým príkladom je BLOG, ktorý registrovaným užívateľom umožňuje vytvárať
si internetové stránky a kŕmiť ich obsahom podľa vlastného uváženia. Takýto
užívateľ spravidla podlieha povinnosti dodržiavať všeobecné podmienky portálov
a odkliknutím súhlasu vezme na vedomie aj zoznam vecí, ktoré na jeho
webstránku nepatria. Nikto mu však nepovie, že na web proste nemá nerozvážne
uploadovať <a href="http://www.oou.mico.sk/Osobn%C3%A9_%C3%BAdaje">osobné
údaje</a>. Z pravidiel portálov zväčša vyplýva, že blogger nemá zverejňovať
osobné údaje iných osôb bez ich súhlasu. Bloggeri si však často neuvedomujú,
že opatrní by mali byť aj vo vzťahu k osobným údajom, ktoré sa týkajú ich
vlastnej osoby.
<br /><br />
Zverejňovanie osobných údajov má pomerne rozsiahle dôsledky aj do budúcna.
Prakticky je to licencia na spracúvanie osobných údajov pre kohokoľvek, kto sa
k nim dostane. Bez <a href="http://www.oou.mico.sk/S%C3%BAhlas">súhlasu</a> <a
href="http://www.oou.mico.sk/Dotknut%C3%A9_osoby">dotknutej osoby</a> možno
osobné údaje spracúvať vtedy (okrem iného), ak sa spracúvajú už zverejnené
osobné údaje. V týchto prípadoch treba osobné údaje náležite označiť a byť
pripravený, že ak to bude potrebné (napr. návšteva inšpektora z <a
href="http://www.uoou.sk">UOOU SR</a>) treba preukázať, že spracúvané osobné
údaje boli už zverejnené. Domáhať sa ochrany proti <a
href="http://www.oou.mico.sk/Zverejnen%C3%A9_osobn%C3%A9_%C3%BAdaje">spracúvaniu
zverejnených údajov</a> podľa <a
href="http://www.dataprotection.gov.sk/buxusnew/docs/Uplne_znenie_428_2002.pdf">zákona
o ochrane osobných údajov</a> je potom prinajmenšom problematické.
<br /><br />
Táto otázka je dôležitá aj z pohľadu detských bloggerov či microbloggerov.
Deti sa ešte stále zžívajú s internetom ľahšie ako ich rodičia. Otvorene
pritom píšu o všetkom čo zažívajú, alebo čo ich trápi. Vytvárajú fotogalérie,
uploadujú videá zo svojich mobilov, popisujú seba a svojich rodičov.
Nerozlišujú medzi bežnými neškodnými informáciami a osobnými údajmi či dokonca
<a
href="http://www.oou.mico.sk/Osobitn%C3%A9_kateg%C3%B3rie_osobn%C3%BDch_%C3%BAdajov">citlivými
osobnými údajmi</a>. O tom, že takýmto správaním priťahujú pozornosť rôznych
typov surferov asi netreba písať. Je samozrejme na rodičoch ako sa k tomu
postavia.
<br /><br />
Na pomoc novodobým redaktorom (bloggerom a ostatným čo publikujú online)
rovnako ako aj ich (občas aj prekvapeným) rodičom prichádza viacero webov
zameraných na problematiku súkromia:
<ul>
	<li><a href="http://www.bezpecnenainternete.sk">Bezpečne na
	internete</a> - jednoducho o bezpečnosti na internete</li>
		<li><a href="http://www.oou.mico.sk">Projekt OOU</a> - niečo k
		ochrane osobných údajov</li>
			<li><a title="Zodpovedne.sk"
			href="http://www.zodpovedne.sk/">Zodpovedne.sk</a> -
			rovnako nabáda k ostražitosti</li>
				<li><a title="Cookie.sk"
				href="http://youtube.com/user/cookiebodkask">Cookie.sk</a>
				- čo to povie aj televízia</li>
				</ul>
				a určite sa nájde aj viacero iných stránok,
				ktoré pomôžu všetkým čo majú záujem dozvedieť
				sa z tejto oblasti čo najviac. V prípadoch keď
				práve blogger je tá osoba, ktorá píše a
				zverejňuje obsah, totiž nebude  mať možnosť
				hnevať sa na niekoho iného za zverejnenie dát
				nepatriacich na svetlo internetu.]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/06/#e2008-06-12T11_05_04.txt">
<link>http://www.blog.mico.sk/archives/2008/06/#e2008-06-12T11_05_04.txt</link>
<title>Malé zhrnutie - k &quot;Dáta pripraviť! A odovzdať!&quot;</title>
<dc:date>2008-06-12T11:05:04+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, legislatívne pohyby</dc:subject>
<description><![CDATA[Nedá mi nespomenúť, že <a title="Dáta pripraviť! A odovzdať!"
href="http://www.blog.mico.sk/archives/2008/06/#e2008-06-06T10_30_32.txt">článok,
ku ktorému je tento malý súhrn</a> vzbudil pomerne slušnú odozvu v mediálnych
kruhoch. Hoci sa <a title="Novela policajného zákona"
href="http://www.minv.sk/pk/2008/ARCHIV/KM-464/zoznam.htm">tejto téme</a> top
denníky spravidla vyhli, článok si našiel svoje miesto na viacerých
zaujímavých weboch:
<ul>
	<li><a title="BLOG.SYNOPSI:COM"
	href="http://blog.synopsi.com/2008-06-06/data-pripravit-a-odovzdat">blog.synopsi.com</a></li>
		<li><a title="ITnews.sk"
		href="http://www.itnews.sk/buxus_dev/generate_page.php?page_id=54599">ITnews.sk</a></li>
		</ul>
		Vďaka skutočnosti, že ho zviditeľnili portály s návštevnosťou
		o niekoľko rádov vyššou ako je <a title="MICo's BLOG"
		href="http://www.blog.mico.sk">pôvodný blog autora</a>,
		problematiky sa  chopili aj iní. Nasledoval seriál článkov:
		<ul>
			<li><a title="Aktualne.sk"
			href="http://aktualne.centrum.sk/domov/kauzy/clanek.phtml?id=1159646">Veľký
			brat mieri na internet. Polícia chce údaje
			užívateľov</a></li>
				<li><a title="Aktuálne.sk"
				href="http://aktualne.centrum.sk/domov/kauzy/clanek.phtml?id=1159658">Veľký
				brat mieri na internet. Politikom sa to
				nepozdáva</a> (aj s anketou medzi politikmi,
				pričom žiadny z opýtaných návrhom nadšený
				nebol)<a title="Aktuálne.sk"
				href="http://aktualne.centrum.sk/domov/kauzy/clanek.phtml?id=1159658">
				</a></li>
					<li><a title="Dnes.sk"
					href="http://dnes.atlas.sk/slovensko/vlada-a-parlament/203469/policia-chce-mat-pravo-kedykolvek-lokalizovat-mobily">Polícia
					chce mať právo kedykoľvek lokalizovať
					mobily</a></li>
					</ul>
					Ak som niečo vynechal, môžem doplniť.
<br /><br />
					Vlnu diskusie (pri uvedených článkoch,
					<a title="Diskutovalo sa veru všade
					možne"
					href="http://www.webforum.sk/viewtopic.php?t=1017&amp;start=0&amp;postdays=0&amp;postorder=asc&amp;highlight=&amp;sid=ef7c4e1df61af8abda04afaeebf05d1a">mimo
					nich</a>, ale aj v médiách iných
					foriem) zdvihla nielen snaha polície
					mať prístup k dátam bez súhlasu súdu
					alebo prokurátora, ale aj rozširovanie
					právomocí polície, ktoré sú v tejto
					oblasti obmedzené zatiaľ len na
					trestné konanie a "lokalizačné
					tendencie".
<br /><br />
					Z toho čo sa premlelo médiami a mimo
					nich:
					<ul>
						<li>nesúhlas s lokalizáciami
						(uvidíme či aj s niečom iným)
						vyjadril minister
						spravodlivosti, čo treba
						vnímať vyslovene pozitívne,
						keďže "spravodliví" boli aj
						minulý rok medzi tými, ktorí
						podobnými snahami
						"ministerstva vnútorných veci"
						neboli nadšení</li>
							<li>plus by sme mohli
							prirátať snáď aj
							generálnu prokuratúru
							(hoci odtiaľ sa zatiaľ
							nič na verejnosť
							nedostalo) a</li>
								<li>úrad na
								ochranu
								osobných
								údajov
								(pripomienky).</li>
								</ul>
								Priestor mali
								ešte dovčera
								(11.6.2008)
								všetky
								inštitúcie,
								ktoré sa
								zúčastňujú na
								pripomienkovom
								konaní.
								Výsledky sa
								dozvieme, keď
								sa vec dostane
								na rokovanie
								vlády. Potom
								teda uvidíme
								odkiaľ vietor
								zafúka.]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/06/#e2008-06-06T10_30_32.txt">
<link>http://www.blog.mico.sk/archives/2008/06/#e2008-06-06T10_30_32.txt</link>
<title>Dáta pripraviť! A odovzdať!</title>
<dc:date>2008-06-06T10:30:32+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, legislatívne pohyby</dc:subject>
<description><![CDATA[Z kuchyne Ministerstva vnútra sa nedávno pred zraky verejnosti dostal <a
title="Novela policajného zákona"
href="http://www.minv.sk/pk/2008/ARCHIV/KM-464/vlastnymat.htm"
target="_blank">návrh novely policajného zákona</a>. Zaujímavosťou, okrem
pomerne komplexnej úpravy poskytovania informácií a osobných údajov v rámci
EÚ, je hlavne novinka - nový § 33 (bod 19): „Oprávnenie na údaje vytvorené
prevádzkou internetu“. Pokiaľ tento materiál prejde celú strastiplnú cestu
procesu normotvorby bez zásadných zmien bude si môcť policajt pri plnení
všetkých svojich úloh určených policajným zákonom pýtať od prevádzkovateľa web
servera a poskytovateľa pripojenia do internetu tzv. logovacie súbory.
<br /><br />
Okrem logov si však policajt bude môcť k plneniu vybraných úloh vypýtať aj
informácie (=čokoľvek) a <a title="Osobné údaje"
href="http://www.oou.mico.sk/Osobn%C3%A9_%C3%BAdaje" target="_blank">osobné
údaje</a> ich klientov. Rozsah osobných údajov, ktoré bude môcť policajt takto
požadovať je obmedzený na meno, priezvisko, rodné číslo, dátum a miesto
narodenia a adresa pobytu.
<br /><br />
Pri
kých vybraných úlohách by mal mať policajt takéto oprávnenia?
<ul>
	<li> ochrana života, zdravia, osobnej slobody a bezpečnosti osôb a
	ochrana majetku,</li>
		<li>odhaľovanie trestných činov a zisťovanie ich
		páchateľov,</li>
			<li>odhaľovanie daňových únikov, nezákonných
			finančných operácií a legalizácie príjmov z trestnej
			činnosti,</li>
				<li>vyšetrovanie o trestných činoch</li>
					<li>boj proti terorizmu a
					organizovanému zločinu,</li>
						<li> zaistenie osobnej
						bezpečnosti prezidenta,
						premiéra a iných vybraných
						osôb,</li>
							<li> ochrana vybraných
							objektov,</li>
								<li>
								odhaľovanie
								priestupkov a
								zisťovanie ich
								páchateľov,</li>
									<li>
									pátranie
									po
									osobách
									a
									pátranie
									po
									veciach,</li>
										<li>
										poskytovanie
										ochrany
										a
										pomoci
										ohrozenému
										svedkovi
										a
										chránenému
										svedkovi,</li>
											<li>
											kriminalisticko-expertízna
											a
											znalecká
											činnosť.</li>
											</ul>
											Navrhovaná úprava by podľa <a title="Dôvodová správa"
href="http://www.minv.sk/pk/2008/ARCHIV/KM-464/dovodova.htm"
target="_blank">dôvodovej správy</a> mala policajtom pomôcť v boji proti
detskej pornografii, softvérovému pirátstvu, útokom hackerov, poplašným
správam či ohováraniu. Aj za súčasného stavu je však možné dostať sa k týmto
údajom a donútiť prevádzkovateľa web servera a poskytovateľa internetového
pripojenia dáta vydať. Proces je však zložitejší lebo je naviazaný na súhlas
predsedu senátu súdu alebo prokurátora. Takýto postup sa policajtom zrejme
javí ako pomalý a neefektívny.
<br /><br />
Nie je to prvýkrát čo sa Ministerstvo vnútra pokúša o čosi podobné. Pokus
zbaviť sa súhlasu súdu či prokurátora tu bol aj minulý rok. Schovaný bol za
harmonizačnú <a title="Navrhovaná novela zákona o elektronických
komunikáciách" href="http://www.telecom.gov.sk/pk/071229/vlastnymat.htm"
target="_blank">novelu zákona o elektronických komunikáciách</a>. Vtedy sa
voči týmto snahám postavilo Ministerstvo spravodlivosti, generálny prokurátor,
ale aj Úrad na ochranu osobných údajov. Skončilo to ústupom, na ktorý
„vnútráci“ zavelili, hoci v médiách sa nechali počuť, že to skúsia inou
cestou.
<br /><br />
Zdá sa teda, že „cesta“ je na svete. Uvidíme či bude zarúbaná ochrancami
základných ľudských práv a slobôd alebo sa to ministerstvu na druhýkrát
podarí.]]></description>
</item>
</rdf:RDF>

