<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:admin="http://webns.net/mvcb/"
>
<channel>
<title>MICo's blog</title>
<link>http://www.blog.mico.sk/archives/cat_5/</link>
<description>osobné údaje, ich ochrana, informačná bezpečnosť a všetko čo s tým súvisí</description>
<dc:language>sk</dc:language>
<dc:creator>MICo</dc:creator>
<dc:date>2009-02-14T19:17:14+01:00</dc:date>
<admin:generatorAgent rdf:resource="http://nanoblogger.sourceforge.net" />
<item>
<link>http://www.blog.mico.sk/archives/2009/02/#e2009-02-14T19_07_41.txt</link>
<title>Čo so spamom v skutočnej poštovej schránke?</title>
<dc:date>2009-02-14T19:07:41+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[Každý sa už aspoň raz stretol s prípadom, keď si vo svojej (skutočnej)
poštovej schránke objavil záhadnú zásielku s veľkým nápisom: „VYHRALI STE“.
Takéto zásielky obsahujúce reklamné informácie ako aj oznámenia o miliónovej
výhre adresáta spamujú naše poštové schránky pomerne často. Adresované sú
spravidla konkrétnej osobe, pričom na obálke sú uvedené údaje potrebné na
doručenie zásielky. Ide o meno, priezvisko a adresu, prípadne aj titul osoby,
ktorá je zásielkou oslovovaná. Kto sú však tieto záhadné firmy ponúkajúce
fantastický nákup či astronomické výhry?
<br /><br />
Odosielateľom je vo väčšine prípadov spoločnosť zaoberajúca sa tzv. priamym
marketingom pričom cielene oslovuje konkrétne osoby. Takáto firma disponuje
rozsiahlymi databázami, ktoré obsahujú osobné údaje mnohých <a
title="WIKI.OOU.SK --- dotknuté osoby"
href="http://wiki.oou.sk/Dotknut%C3%A9_osoby">dotknutých osôb</a>. Nikto
nemusí loviť v pamäti kedy komu dal <a title="WIKI.OOU.SK --- súhlas"
href="http://wiki.oou.sk/S%C3%BAhlas">súhlas </a>ich spracúvanie. Pokiaľ je
rozsah údajov obmedzený iba na titul, meno, priezvisko a adresu a ich využitie
je určené výhradne pre potreby <a title="WIKI.OOU.SK --- prevádzkovatelia"
href="http://wiki.oou.sk/Prev%C3%A1dzkovatelia">prevádzkovateľa</a> (teda
spomínanej firmy) v poštovom styku s dotknutou osobou (s nami) a evidencie
týchto údajov – súhlas nie je potrebný. Nehovoriac o tom, že firmy s priamym
marketingom v predmete činnosti si môžu svoje databázy osobných údajov
vymieňať, dopĺňať a opravovať (proste poskytovať spôsobom aký si vyberú).
<br /><br />
Sme však preto rukojemníci? Dá sa dostať von z tohto kolotoča? Odpoveď znie
„ÁNO“, ale treba preto aj niečo urobiť. <a title="WIKI.OOU.SK --- zákon"
href="http://wiki.oou.sk/Z%C3%A1kon">Zákon o ochrane osobných údajov</a> nás
nenecháva úplne bezbranných. Očakáva však aktívny prístup každého, kto sa chce
zbaviť tohto poštového spamu. V ruke každého z nás je nástroj, ktorý nám má
napomôcť k zabráneniu používania našich údajov na tieto účely. Ide o námietku,
ktorá patrí medzi základné práva dotknutých osôb v kontexte ochrany osobných
údajov.
<br /><br />
Namietať, a to najlepšie doporučeným listom (aby sme mali dôkaz v podobe
podacieho lístka na pošte a kópie listu), možno proti:
<ul>
	<li> spracúvaniu jej osobných údajov, o ktorých predpokladá, že sú
	alebo budú spracúvané na účely priameho marketingu bez jej súhlasu a
	žiadať ich likvidáciu,</li>
		<li> využívaniu osobných údajov (titul, meno, priezvisko,
		adresa = t, m, p, a) na účely priameho marketingu v poštovom
		styku, alebo</li>
			<li> poskytovaniu osobných údajov (t, m, p, a) na
			účely priameho marketingu.</li>
			</ul>
			Zdá sa to byť zložité? Nie... Stačí napísať:
			<strong>„Podľa § 20 odsek 3 zákona č. 428/2002 Z. z. o
			ochrane osobných údajov v znení neskorších predpisov
			namietam proti..."</strong> (a jednu z tých troch
			možností uvedených vyššie – vlastne možno uviesť podľa
			potreby trebárs aj všetky tri :-) ). Odosielateľ by
			mal so svojím pozdravom našich poštových schránok
			skončiť.
<br /><br />
			Pre prípad, že by sa tak nestalo máme už spomínaný
			podací lístok a kópiu listu s námietkou. Tieto
			dokumenty môžeme priložiť k oznámeniu o porušení
			zákona o ochrane osobných údajov, ktoré možno podať na
			<a title="WIKI.OOU.SK --- ÚRAD"
			href="http://wiki.oou.sk/%C3%9Arad_na_ochranu_osobn%C3%BDch_%C3%BAdajov_SR">Úrade
			na ochranu osobných údajov SR</a>.
<br /><br />
			<a title="Diskutujte na WWW.OOU.SK"
			href="http://www.oou.sk/content/%C4%8Do-so-spamom-v-skuto%C4%8Dnej-po%C5%A1tovej-schr%C3%A1nke">Diskusia
			a komentáre...</a>]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/08/#e2008-08-24T11_13_51.txt</link>
<title>Vyhľadávače v zornom poli ochrancov osobných údajov</title>
<dc:date>2008-08-24T11:13:51+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, ochrana osobných údajov, Zaujímavosti</dc:subject>
<description><![CDATA[Po webe možno nájsť hromadu diskusií o tom čo sú osobné údaje a čo nie,
rovnako ako aj diskusie o tom aké informácie o svojich používateľoch
vyhľadávače zbierajú. No a občas sa nájde aj nejaký odvážlivec, ktorý tieto
dve témy spojí dokopy a zamyslí sa nad tým či informácie o požívateľoch, ktoré
„buldozérom“ vyhľadávače zhŕňajú do svojich skladov, kde ich do úmoru
podrobujú analýzam, možno považovať za osobné údaje alebo skutočne nie. Je
však evidentné, že to vôbec nie je jednoduché skonštatovať. Názory sa totiž
líšia nielen v závislosti od toho z akého tábora pochádza odvážlivec
(vyhľadávače alebo ochrancovia dát), ale aj od toho či je ochranca dát z USA
alebo z EÚ. Pohľady na ochranu osobných údajov v týchto dvoch regiónoch
vykazujú výrazné rozdiely a vďaka tomu si tieto dva „data protection gangy“
občas nevedia prísť na meno. Jedna strana nepovažuje úroveň ochrany osobných
údajov druhej za dostatočnú a tá druhá si „pre zmenu“ to isté myslí o tej
prvej.
<br /><br />
My sme však v EÚ a v tomto priestore platí „naše“ právo. Po rozum v tejto veci
nemusíme cestovať do D.C., ale stačí nám zabehnúť, hoc i virtuálne, do
Bruselu. Prevádzkovatelia internetových vyhľadávačov a ochrancovia osobných
údajov po sebe poškuľujú nejaký ten čas. Svedčí o tom viacero dokumentov,
ktoré vyprodukovali obe strany. Primárne by som však chcel predstaviť práve
ten posledný z tábora ochrancov dát. <a title="WP29"
href="http://www.oou.mico.sk/WP29">Pracovná skupina článku 29 (WP29)</a>
vytvorená <a title="Link na verziu v PDF"
href="http://www.dataprotection.gov.sk/buxusnew/docs/smernica_95_46sj.pdf">Smernicou
95/46/EC</a> o ochrane jednotlivcov pri spracovaní osobných údajov a voľnom
pohybe týchto údajov (Smernica 95/46/EC) má vo vzťahu ku Komisii poradný
status. O tejto skupine sa príliš nehovorí napriek tomu, že je v Európskej
únii „dvorným vykladačom“ smernice a  problematiky ochrany osobných údajov.
<br /><br />
Vo svojom <a title="Link na verziu v PDF"
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2008/wp148_sk.pdf">stanovisku
k vyhľadávačom</a> uviedli predstavitelia WP29 zaujímavé pohľady na vec. Nejde
síce o nijak záväzný dokument, ale fakt, že členovia WP29 sú predsedovia
úradov na ochranu osobných údajov členských štátov EÚ mu výrazne dodáva na
vážnosti. Predznamenáva totiž, že v prípade prešetrovania zásahov do ochrany
osobných údajov týmito dozornými orgánmi, nebudú ich rozhodnutia nejako
výrazne odbáčať od filozofického smeru, ktorý si tu vytýčili. V čom je teda
posledné stanovisko k vyhľadávačom prelomové? Asi tým, že bez okolkov
prisudzuje pre vyhľadávače povinnosť dodržiavať Smernicu 95/46/EC (často aj
keď nemajú HQ - sídlo v EÚ priestore).
<br /><br />
Podľa toho čo sa dá zo stanoviska vyčítať sa prevádzkovatelia vyhľadávačov
musia správať k informáciám, ktoré majú o používateľoch ako k osobným údajom.
Nejde iba o IP adresy a koláčiky (web cookies či flash cookies), ale za
zaujímavé sa považujú aj tzv. logy.
<br /><br />
U nás (v EÚ) sa teda na vyhľadávače plne vzťahuje legislatíva ochrany osobných
údajov a každý vyhľadávač ju má dodržiavať. Na okrídlenú otázku „a co z toho
jako vyplývá?“ teda ešte zhrnieme pár zásad, ktoré pre každý vyhľadávač
platia:<br> <br>
•    spracúvanie osobných údajov len a len na legitímne účely <br>
•    vymazanie alebo nezvratná anonymizácia po dosiahnutí účelu <br>
•    odôvodnená dĺžka doby uchovávania údajov ako aj expirácia cookies <br>
•    rozširovanie užívateľských profilov o údaje, ktoré neposkytli samotní
užívatelia len s ich súhlasom <br>
•    súhlas treba mať aj na uchovávanie individuálnej histórie vyhľadávania.
<br>
<br /><br />
A čo používatelia? Používatelia služieb vyhľadávačov majú <a title="Info k
právam dotknutých osôb - wiki.oou.sk"
href="http://wiki.oou.sk/Pr%C3%A1va_dotknut%C3%BDch_os%C3%B4b">právo na
prístup</a> ku všetkým svojim osobným údajom, vrátane svojich profilov a
histórie vyhľadávania, na ich kontrolu a v prípade potreby na ich opravu.
Krížová korelácia údajov pochádzajúcich z rôznych služieb patriacich
poskytovateľovi vyhľadávača sa môže uskutočniť iba vtedy, ak užívateľ dal
súhlas na túto osobitnú službu.
<br /><br />
Koho to zaujíma viac, tu je link na <a title="Link na verziu v PDF"
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2008/wp148_sk.pdf">Stanovisko
k vyhľadávačom</a>. Určite sa k nemu však vrátim, lebo obsahuje mnoho
podnetných informácií z tejto oblasti.
<br /><br />
<a title="Diskusia a komentáre"
href="http://www.oou.sk/comment/reply/45#comment-form">Diskusia a
komentáre</a>]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/07/#e2008-07-24T20_49_29.txt</link>
<title>Email - osobný údaj?</title>
<dc:date>2008-07-24T20:49:29+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[Viackrát som dostal otázku o tom či si myslím, že emailová adresa je osobným
údajom alebo nie. Rozhodol som sa preto týmto smerom pohnať najnovší príspevok
na blog. Neviem či sa mi však podarí uspokojiť všetkých zvedavcov, lebo na
túto otázku podľa môjho názoru nie jej jednoznačná odpoveď. Prečo je tomu
podľa mňa tak?
<br /><br />
Osobnými údajmi sú totiž údaje týkajúce sa určenej alebo určiteľnej fyzickej
osoby...atď. A tu je kameň úrazu. Povedal by som, že emailové adresy by sme
mohli rozdeliť na také, ktoré za osobné údaje možno považovať a také, ktoré by
osobnými údajmi za určitých okolností nemali byť. Ale poďme sa na to pozrieť
bližšie.
<br /><br />
Kedy by mal byť email (teda emailová adresa) osobným údajom? Osobným údajom by
mal byť za predpokladu, že z neho možno vyčítať <a title="info - meno a
priezvisko" href="http://wiki.oou.sk/Meno_a_priezvisko">meno, priezvisko</a> a
zamestnávateľa. Napríklad ministerstvá, ostatné ústredné alebo iné orgány
štátnej správy a v podstate celý verejný sektor by mal používať emailové
adresy v tvare meno.priezvisko@zamestnávateľ.sk. Aj keď nie všetky inštitúcie
toto pravidlo dodržiavajú, z takejto emailovej adresy možno zistiť, že
napríklad „Meno Priezvisko“ pracuje na úrade či ministerstve. Nepriamo ochrana
týchto údajov vyplýva aj zo zákona o slobodnom prístupe k informáciám, ktorý
takýto údaj umožňuje sprístupniť iba o vybranej skupine úradníkov na vedúcich
či inak dôležitých postoch. U radového zamestnanca sa zachováva jeho právo na
súkromie a ochranu osobných údajov a žiadne informácie o jeho osobných údajoch
sa proste nesprístupňujú (pokiaľ na to nedal písomný súhlas alebo to neurčil
osobitný zákon).
<br /><br />
Nielen orgány verejnej správy, ale aj obchodné spoločnosti používajú často pre
svojich zamestnancov emailovú adresu v tvare meno.priezvisko@nazov_firmy.sk a
v prípadoch väčšiny takýchto spoločností je malá šanca, že by šlo o falošné
meno imaginárneho zamestnanca.
<br /><br />
V mnohých prípadoch na identifikáciu osoby postačí aj uvedenie jej mena a
priezviska s dodatkom určujúcim zamestnávateľa (v tomto prípade môže byť osoba
rovno z týchto údajov identifikovaná). V iných je zasa na základe týchto dát
jednoduché dohľadať hoci aj na internete či v telefónnych zoznamoch (tie sú
vlastne tiež na webe) adresu a telefónne číslo (<a title="info - dotknuté
osoby" href="http://wiki.oou.sk/Dotknut%C3%A9_osoby">dotknutá osoba</a> by tak
mohla byť identifikovateľná). Tu by som teda povedal, že skutočne je na mieste
hovoriť aj o osobných údajoch.
<br /><br />
Ak by sa však jednalo o emailovú adresu v nejakom „uletenom tvare“, ktorá
vyzerá ako keby prešla cez generátor náhodných „číslo-písmenkových“ znakov
(čosi ako sejasd798hhdfj565@gmail.com) a nešlo by o prípadnú prezývku
notoricky spájanú s dotknutou osobou, ťažko by sa dalo hovoriť o osobných
údajoch.
<br /><br />
Toľko teda zbežne k emailovej adrese a k dileme či je alebo nie je osobným
údajom. Ako som povedal na začiatku, odpoveď nie je jednoznačná a nedá sa
použiť všeobecne. Keď však už dôjdeme k názoru, že nejaká emailová adresa je
osobným údajov, ešte to nemusí automaticky znamenať, že sa na ňu vzťahuje <a
title="Zákon o ochrane osobných údajov"
href="http://wiki.oou.sk/Z%C3%A1kon_o_ochrane_osobn%C3%BDch_%C3%BAdajov">zákon
o ochrane osobných údajov</a> so svojim ochranným dáždnikom..
<br /><br />
Ale o tom snáď inokedy.
<br /><br />
<a title="Diskusia a komentáre"
href="http://www.oou.sk/content/email-osobn%C3%BD-%C3%BAdaj">Diskusia a komentáre</a>]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/07/#e2008-07-23T15_58_05.txt</link>
<title>RFID už dávno nie je len budúcnosť</title>
<dc:date>2008-07-23T15:58:05+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, bezpečnosť, ochrana osobných údajov, Zaujímavosti</dc:subject>
<description><![CDATA[RFID je zvláštny fenomén modernej doby. <a
href="http://en.wikipedia.org/wiki/Rfid">Radio Frequency Identification</a> –
rádio frekvenčná identifikácia je technológia, ktorá si razí cestu do
každodenného života nás všetkých veľmi rýchlo a bez akýchkoľvek okolkov sa
hlási o slovo. Niet pochýb o tom, že môže uľahčiť život mnohých vo viacerých
oblastiach ekonomického, spoločenského, kultúrneho či hocijakého iného aspektu
života. Náhrada čiarových kódov, rôznych ceduliek označujúcich veci,
identifikácia zvierat – toto všetko je fajn a praktické, ale...
<br /><br />
Čo však v prípade, keď označený RFID čipom bude človek – ľudská bytosť –
jednotlivec? V tomto prípade to už prestáva byť také zábavné. Využitie však má
stále siahodlhý zoznam benefitov. Pacientov v nemocnici si personál už nikdy
nepomýli čím odpadnú fatálne následky z náhodnej zámeny liekov (pokiaľ sú aj
tieto označené), „očipované“ dieťa sa nezatúla a iné. Čo však obavy zo straty
súkromia či obavy zo zásahu do práva na ochranu osobných údajov. O nositeľovi
čipu je možné zaznamenávať celý rad dát, pričom báť sa nebudeme iba o dáta
zaznamenané na čipe (viacero odborníkov sa predstavilo verejnosti s <a
href="../2008-03-04/ako-odcudzit-kreditnu-kartu-na-dialku-doplnene-o-video">prekvapivo
ľahkými spôsobmi ako skopírovať celý čip</a> a vytvoriť jeho klon), ale aj o
dáta, ktoré nositeľ vygeneruje svojim správaním.
<br /><br />
Pokiaľ je čip v tovare a nie na samotnom človeku (v jeho tele) môže sa to
javiť ako bezpečné. Najmä čo sa týka tovarov v obchodoch ide o pomerne
zaujímavú pomôcku pri narábaní so skladovými zásobami či evidenciou tovaru
prechádzajúceho cez pokladne. Hrozbou, ktorá však vie skrížiť krok súkromiu
nakupujúceho môže byť napríklad spojenie tovaru s platobnou kartou kupujúceho
a (v tom lepšom prípade) vytváranie nákupného profilu (čo pri niektorých
citlivých druhoch tovaru môže byť zároveň aj ten horší prípad).
Nepravdepodobné, že by mohlo isť o zásah do súkromia? Stačí si k tomu pridať
vernostnú kartu s identifikačnými údajmi a profil je dokonalý. Už aj teraz je
takéto profilovanie zákazníkov v zásade možné, pri vydávaní vernostných kariet
si predajcovia nechávajú podpísať súhlas so spracúvaním osobných údajov na
najrôznejšie účely. Výmenou za pár bodov a či halierové (čoskoro
„milicentové“) zľavy takto majú k dispozícii unikátnu vzorku živých ľudí na
marketingové či iné účely. Riziká zásahu do súkromia spočívajú aj v tom, že
vzory správanie jednotlivca môžu byť zaznamenané často aj bez jeho vedomia.<a
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2005/wp105_en.pdf"></a>
<br /><br />
<a
href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2005/wp105_en.pdf">Obavy
z RFID vyjadrili na pôde EÚ aj šéfovia úradov na ochranu osobných údajov</a>,
ktorí ich zhrnuli do viacerých bodov – rizikovými sú pri použitím RFID:
<ul>
	<li>získavanie informácií priamo alebo nepriamo spojených s osobnými
	údajmi (napr. spájanie zakúpených tovarov s kupujúcimi)</li>
		<li>ukladanie údajov (napr. rôzne vstupné karty obsahujúce aj
		kontaktné – identifikačné údaje dotknutej osoby)</li>
			<li>odhaľovanie údajov o jednotlivcoch bez použitia
			tradičných identifikátorov (podľa nakupovaných tovarov
			možno napríklad odhaliť stravovacie návyky, zdravotný
			stav a pod.).</li>
			</ul>
			Vzhľadom na pomerne širokú definíciu pojmu osobný údaj
			bude v každom prípade potrebné posudzovať individuálne
			pre jednotlivé situácie či sa na použitie technológie
			RFID uplatní <a
			href="http://wiki.oou.sk/Z%C3%A1kon_%C4%8D._428/2002_Z.z._o_ochrane_osobn%C3%BDch_%C3%BAdajov_v_znen%C3%AD_neskor%C5%A1%C3%ADch_predpisov">legislatíva
			ochrany osobných údajov</a> alebo nie.]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/07/#e2008-07-03T10_20_32.txt</link>
<title>V Kanade vyšetrujú FACEBOOK</title>
<dc:date>2008-07-03T10:20:32+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, bezpečnosť, ochrana osobných údajov, osobné údaje, Zaujímavosti</dc:subject>
<description><![CDATA[Kanadská <a title="webstránka kanadskej komisárky na ochranu súkromia"
href="http://www.privcom.gc.ca/index_e.asp">komisárka na ochranu súkromia</a>
(čosi ako náš <a title="webstránka nášho Úradu na ochranu osobných údajov "
href="http://www.uoou.sk">ÚOOÚ SR</a>) dostala koncom mája sťažnosť na
porušenie Personal Information Protection and Electronic Documents Act a.k.a.
PIPEDA (čosi ako náš <a title="pdf - zákon o ochrane osobých údajov "
href="http://www.dataprotection.gov.sk/buxusnew/docs/Uplne_znenie_428_2002.pdf">zákon
o ochrane osobných údajov</a>) od skupinky študentov práva. Sťažnosť podali
pod hlavičkou <a title="The Canadian Internet Policy and Public Interest
Clinic" href="http://www.cippic.ca/en/">Canadian Internet Policy and Public
Interest Clinic</a> - CIPPIC vedení riaditeľkou tejto inštitúcie Philippou
Lawson. Podľa ich analýzy FACEBOOK zlyhal v plnení viacerých požiadaviek
vyplývajúcich z PIPEDA pričom:
<ul>
	<li>nešpecifikoval každý účel, na ktorý spracúva osobné údaje
	jednotlivých užívateľov</li>
		<li>nezískal informovaný súhlas užívateľov a neužívateľov na
		používanie a zverejňovanie ich osobných údajov</li>
			<li>neumožnil užívateľom použiť jeho služby bez toho
			aby mu dali súhlas na spracúvanie osobných údajov a
			viaceré osobné údaje, ktoré nie sú nevyhnutné na
			stanovený účel</li>
				<li>nezískal jednoznačný (výslovný) súhlas
				užívateľov na zdieľanie ich citlivých
				údajov</li>
					<li>neumožnil užívateľom, ktorí
					deaktivovali svoje účty jednoduché
					odvolanie ich súhlasu na zdieľanie
					informácií</li>
						<li>neobmedzil rozsah
						získavaných osobných údajov
						iba na tie údaje, ktoré sú
						nevyhnutné na dosiahnutie
						stanovených účelov ich
						spracúvania</li>
							<li>neinformoval
							čestne o svojich
							zámeroch využiť osobné
							údaje aj na reklamné
							účely ani o úrovni
							vplyvu užívateľa na
							riadenie nastavení
							týkajúcich sa jeho
							súkromia</li>
								<li>nezlikvidoval
								osobné údaje
								užívateľov,
								ktorí prestali
								využívať jeho
								služby</li>
									<li>nezabezpečil
									ochranu
									osobných
									údajov
									užívateľov
									pred
									neautorizovaným
									prístupom</li>
										<li>nevysvetlil
										politiku
										a
										procedúry
										poskytovania
										osobných
										údajov
										tretím
										stranám
										- rôznym
										  inzerentom
										  (poskytovateľom
										  reklamy)
										  či
										  vývojárom
										  aplikácií</li>
										  </ul>
										  čo
										  však
										  zrejme
										  nie
										  je
										  všetko,
										  lebo
										  ako
										  uvádza
										  <a
										  title="tlačová
										  správa
										  CIPPIC"
										  href="http://www.cippic.ca/uploads/NewsRelease_30May08.pdf">tlačová
										  správa
										  CIPPIC</a>,
										  študenti
										  vo
										  svojej
										  35-stranovej
										  sťažnosti
										  identifikovali
										  až
										  22
										  zavinených
										  porušení
										  PIPEDA.
										  To,
										  že
										  nejde
										  o
										  hon
										  na
										  čarodejnice
										  podčiarkuje
										  fakt,
										  že
										  niektorí
										  zo
										  študentov
										  pracujúcich
										  na
										  tomto
										  projekte
										  sú
										  zanietení
										  používatelia
										  obviňovanej
										  sociálnej
										  siete.
										  Lisa
										  Feinberg
										  (jedna
										  zo
										  študentov
										  pripravujúcich
										  sťažnosť)
										  v
										  tlačovej
										  správe
										  uviedla:
										  "Mali
										  sme
										  obavy,
										  že
										  FACEBOOK
										  podvádza
										  svojich
										  užívateľov.
										  Prezentuje
										  sa
										  ako
										  sociálny
										  nástroj,
										  ale
										  vykonáva
										  tiež
										  komerčné
										  aktivity
										  ako
										  je
										  cielená
										  reklama.
										  Užívateľa
										  sa
										  musia
										  dozvedieť,
										  že
										  keď
										  sa
										  registrujú
										  na
										  FACEBOOKu,
										  budú
										  zdieľať
										  svoje
										  osobné
										  údaje
										  s
										  poskytovateľmi
										  reklamy".
<br /><br />
										  Kanadské
										  úrady
										  (<a
										  title="stránka
										  kanadskej
										  komisárky
										  pre
										  ochranu
										  súkromia"
										  href="http://www.privcom.gc.ca/index_e.asp">Privacy
										  Commissioner
										  of
										  Canada</a>)
										  majú
										  teraz
										  rok
										  na
										  prešetrenie
										  veci
										  a
										  sformulovanie
										  záverov.
										  Vzhľadom
										  na
										  to,
										  že
										  základné
										  princípy
										  ochrany
										  osobných
										  údajov
										  sú
										  vo
										  veľkej
										  miere
										  všade
										  rovnaké,
										  bude
										  zaujímavé
										  sledovať
										  výstupy
										  z
										  tejto
										  kauzy.]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/06/#e2008-06-28T07_08_58.txt</link>
<title>Nie všetko patrí na web...</title>
<dc:date>2008-06-28T07:08:58+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>súkromie, bezpečnosť, ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[O <a href="http://blog.synopsi.com/tag/web-20">WEB 2.0</a> sa už popísalo <a
href="http://blog.synopsi.com/2008-06-20/bezpecnostne-chyby-pri-budovani-projektu-a-web-20-bezpecnost">mnoho</a>.
Koncoví užívatelia - jednotlivci, ktorí boli pomerne dlho iba konzumentmi
obsahu sa skokom dostali do úplne novej pozície. Začali generovať svoj vlastný
obsah a publikovať ho. Túto možnosť dostali náhle a bez akéhokoľvek návodu,
bez poznania všetkých dôsledkov, ktoré im môže priniesť. Prišla k nim spolu s
nástupom aplikácií vytvorených práve na tento účel – dať bežnému človeku s
prístupom na internet šancu a priestor na to, aby sa podelil so svojimi
odbornými skúsenosťami, ale (bez ohľadu na to aký je) aj so svojim súkromným
životom.
<br /><br />
Typickým príkladom je BLOG, ktorý registrovaným užívateľom umožňuje vytvárať
si internetové stránky a kŕmiť ich obsahom podľa vlastného uváženia. Takýto
užívateľ spravidla podlieha povinnosti dodržiavať všeobecné podmienky portálov
a odkliknutím súhlasu vezme na vedomie aj zoznam vecí, ktoré na jeho
webstránku nepatria. Nikto mu však nepovie, že na web proste nemá nerozvážne
uploadovať <a href="http://www.oou.mico.sk/Osobn%C3%A9_%C3%BAdaje">osobné
údaje</a>. Z pravidiel portálov zväčša vyplýva, že blogger nemá zverejňovať
osobné údaje iných osôb bez ich súhlasu. Bloggeri si však často neuvedomujú,
že opatrní by mali byť aj vo vzťahu k osobným údajom, ktoré sa týkajú ich
vlastnej osoby.
<br /><br />
Zverejňovanie osobných údajov má pomerne rozsiahle dôsledky aj do budúcna.
Prakticky je to licencia na spracúvanie osobných údajov pre kohokoľvek, kto sa
k nim dostane. Bez <a href="http://www.oou.mico.sk/S%C3%BAhlas">súhlasu</a> <a
href="http://www.oou.mico.sk/Dotknut%C3%A9_osoby">dotknutej osoby</a> možno
osobné údaje spracúvať vtedy (okrem iného), ak sa spracúvajú už zverejnené
osobné údaje. V týchto prípadoch treba osobné údaje náležite označiť a byť
pripravený, že ak to bude potrebné (napr. návšteva inšpektora z <a
href="http://www.uoou.sk">UOOU SR</a>) treba preukázať, že spracúvané osobné
údaje boli už zverejnené. Domáhať sa ochrany proti <a
href="http://www.oou.mico.sk/Zverejnen%C3%A9_osobn%C3%A9_%C3%BAdaje">spracúvaniu
zverejnených údajov</a> podľa <a
href="http://www.dataprotection.gov.sk/buxusnew/docs/Uplne_znenie_428_2002.pdf">zákona
o ochrane osobných údajov</a> je potom prinajmenšom problematické.
<br /><br />
Táto otázka je dôležitá aj z pohľadu detských bloggerov či microbloggerov.
Deti sa ešte stále zžívajú s internetom ľahšie ako ich rodičia. Otvorene
pritom píšu o všetkom čo zažívajú, alebo čo ich trápi. Vytvárajú fotogalérie,
uploadujú videá zo svojich mobilov, popisujú seba a svojich rodičov.
Nerozlišujú medzi bežnými neškodnými informáciami a osobnými údajmi či dokonca
<a
href="http://www.oou.mico.sk/Osobitn%C3%A9_kateg%C3%B3rie_osobn%C3%BDch_%C3%BAdajov">citlivými
osobnými údajmi</a>. O tom, že takýmto správaním priťahujú pozornosť rôznych
typov surferov asi netreba písať. Je samozrejme na rodičoch ako sa k tomu
postavia.
<br /><br />
Na pomoc novodobým redaktorom (bloggerom a ostatným čo publikujú online)
rovnako ako aj ich (občas aj prekvapeným) rodičom prichádza viacero webov
zameraných na problematiku súkromia:
<ul>
	<li><a href="http://www.bezpecnenainternete.sk">Bezpečne na
	internete</a> - jednoducho o bezpečnosti na internete</li>
		<li><a href="http://www.oou.mico.sk">Projekt OOU</a> - niečo k
		ochrane osobných údajov</li>
			<li><a title="Zodpovedne.sk"
			href="http://www.zodpovedne.sk/">Zodpovedne.sk</a> -
			rovnako nabáda k ostražitosti</li>
				<li><a title="Cookie.sk"
				href="http://youtube.com/user/cookiebodkask">Cookie.sk</a>
				- čo to povie aj televízia</li>
				</ul>
				a určite sa nájde aj viacero iných stránok,
				ktoré pomôžu všetkým čo majú záujem dozvedieť
				sa z tejto oblasti čo najviac. V prípadoch keď
				práve blogger je tá osoba, ktorá píše a
				zverejňuje obsah, totiž nebude  mať možnosť
				hnevať sa na niekoho iného za zverejnenie dát
				nepatriacich na svetlo internetu.]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-16T08_37_11.txt</link>
<title>Údaje o leteckých pasažieroch (PNR) na programe dňa</title>
<dc:date>2008-04-16T08:37:11+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>bezpečnosť, ochrana osobných údajov, osobné údaje</dc:subject>
<description><![CDATA[Kráča Európska únia pomaličky k tomu, že ju bolo možné považovať za
 <em>monitorovanú societu </em>? Možno áno... Nasvedčuje tomu napríklad aj <a
 title="Rámcové rozhodnutie Rady"
 href="http://www.minv.sk/pk/2008/ARCHIV/KM-339/ST14922.SK07.htm"
 target="_blank"><strong><span>Návrh RÁMCOVÉHO ROZHODNUTIA RADY<span> </span>o
 využívaní osobných záznamov o cestujúcich (PNR) na účely presadzovania
 práva</span></strong></a> momentálne predložený na medzirezortné <a
 title="Ministerstvo vnútra SR"
 href="http://www.minv.sk/pk/2008/ARCHIV/KM-339/zoznam.htm"
 target="_blank">pripomienkové konanie</a>. Odhliadnuc od toho, že už pomerne
 dlho funguje PNR zmluva EÚ s USA, ide o ďalší zásah do ochrany súkromia <a
 title="Dotknuté osoby - info"
 href="http://www.oou.mico.sk/Dotknut%C3%A9_osoby" target="_blank">dotknutých
 osôb</a>, ktorých údaje budú spracúvané na iný ako pôvodný <a title="Účel -
 info"
 href="http://www.oou.mico.sk/%C3%9A%C4%8Del_sprac%C3%BAvania_osobn%C3%BDch_%C3%BAdajov"
 target="_blank">účel</a>.
<br /><br />
 Ako hovorí samotný návrh rámcového rozhodnutia - <em>Údaje PNR sú vzhľadom na
 informácie, ktoré obsahujú, vhodné na účel predchádzania teroristickým
 trestným činnom a organizovanej trestnej činnosti a na boj proti nim a teda
 na zvýšenie vnútornej bezpečnosti. </em>
<br /><br />
 Aby sme nehovorili o niečom abstraktnom, PNR požadované v návrhu od leteckých
 spoločností by mali obsahovať:
 <ul>
 	<li>Lokalizačný záznam PNR („PNR record locator“)</li>
		<li>Dátum rezervácie/vystavenia letenky</li>
			<li>Termín(-y) plánovanej cesty</li>
				<li>Meno(-á)</li>
					<li>Adresa a kontaktné informácie
					(telefónne číslo, e-mailová
					adresa)</li>
						<li>Informácie o všetkých
						spôsoboch platby, vrátane
						fakturačnej adresy</li>
							<li>Celý priebeh cesty
							v prípade konkrétneho
							PNR</li>
								<li>Informácie
								o častých
								cestujúcich
								(„Frequent
								flyer“)</li>
									<li>Cestovná
									kancelária/zástupca
									cestovnej
									kancelárie</li>
										<li>Štádium
										cesty
										dotknutej
										osoby,
										vrátane
										potvrdení
										odletu,
										stavu
										odbavenia
										(„check-in“),
										informácií
										o
										prípadoch,
										kedy
										sa
										osoba
										nedostavila
										k
										odletu
										(no
										show)
										alebo
										informácií
										o
										prípadoch,
										kedy
										sa
										dostavila
										bez
										rezervácie
										(„go
										show“)</li>
											<li>Oddelené/rozdelené
											PNR</li>
												<li>Všeobecné
												poznámky
												(okrem
												citlivých
												informácií)</li>
													<li>Informácie
													o
													vystavení
													letenky,
													vrátane
													čísla
													letenky,
													dátumu
													vystavenia
													letenky
													a
													jednosmerných
													leteniek,
													údajov
													zaznamenaných
													v
													rámci
													automatizovaného
													výpočtu
													cestovného
													(„Automated
													Ticket
													Fare
													Quote“)</li>
														<li>Číslo
														sedadla
														a
														ostatné
														informácie
														týkajúce
														sa
														sedadla</li>
															<li>Kód
															na
															zdieľanie
															informácií</li>
																<li>Všetky
																informácie
																o
																batožine</li>
																	<li>Počet
																	a
																	ďalšie
																	mená
																	cestujúcich
																	v
																	rámci
																	jedného
																	PNR</li>
																		<li>Akékoľvek
																		iné
																		zhromaždené
																		informácie
																		API
																		(Advance
																		Passenger
																		Information
																		- údaje
																		  o
																		  cestujúcich
																		  získavané
																		  pred
																		  cestou
																		  podľa
																		  smernice
																		  2004/82/ES)</li>
																		  	<li>Všetky
																			doterajšie
																			zmeny
																			v
																			údajoch
																			PNR
																			uvedených
																			v
																			predchádzajúcich
																			bodoch</li>
																			</ul>
																			Výpočet
																			by
																			však
																			nebol
																			úplný
																			bez
																			dodatočných
																			údajov
																			za
																			neplnoleté
																			osoby
																			mladšie
																			ako
																			18
																			rokov,
																			cestujúce
																			bez
																			sprievodu:
																			<ul>
																				<li>Meno
																				a
																				pohlavie
																				dieťaťa</li>
																					<li>Vek</li>
																						<li>Jazyk(-y),
																						ktorým(-i)
																						hovorí</li>
																							<li>Meno
																							a
																							kontaktné
																							údaje
																							opatrovníka
																							pri
																							odlete
																							a
																							vzťah
																							k
																							dieťaťu</li>
																								<li>Meno
																								a
																								kontaktné
																								údaje
																								opatrovníka
																								pri
																								prílete
																								a
																								vzťah
																								k
																								dieťaťu</li>
																									<li>Zástupca
																									pri
																									odlete
																									a
																									prílete</li>
																									</ul>
																									Podľa
																									zhodnotenia
																									iniciatívy
																									<a
																									title="Hodnotenie
																									ÚOOÚ
																									SR"
																									href="http://www.dataprotection.gov.sk/buxusnew/docs/Zhodnotenie_PNR_EK01.pdf"
																									target="_blank">Úradom
																									na
																									ochranu
																									osobných
																									údajov
																									SR</a>,
																									komisia<em>
																									navrhuje,
																									aby
																									leteckí
																									prepravcovia
																									sprístupňovali
																									údaje
																									týkajúce
																									sa
																									príletov
																									do
																									EÚ
																									a
																									odletov
																									z
																									EÚ
																									prostredníctvom
																									špecializovaného
																									vnútroštátneho
																									útvaru
																									(PIU
																									- Passenger
																									  Information
																									  Unit).
																									  PIU
																									  by
																									  vykonával
																									  hodnotenie
																									  rizík
																									  a
																									  identifikáciu
																									  ľudí,
																									  ktorí
																									  budú
																									  podrobení
																									  vyšetrovaniu
																									  pri
																									  príchode/odchode
																									  do/z
																									  členského
																									  štátu
																									  EÚ
																									  </em>a
																									  následne
																									  by
																									  takto
																									  zozbierané
																									  osobné
																									  údaje
																									  poskytoval
																									  podľa
																									  potreby
																									  zatiaľ
																									  nezverejnenému
																									  okruhu
																									  inštitúcii,
																									  ktoré
																									  si
																									  určia
																									  jednotlivé
																									  členské
																									  štáty.
																									  Patriť
																									  sem
																									  však
																									  podľa
																									  návrhu
																									  musia
																									  orgány
																									  zodpovedné
																									  za
																									  predchádzanie
																									  teroristickým
																									  trestným
																									  činom
																									  a
																									  organizovanej
																									  trestnej
																									  činnosti
																									  a
																									  boj
																									  proti
																									  nim.<em>
																									  </em>
<br /><br />
																									  Hoci
																									  aj
																									  v
																									  kruhoch
																									  európskych
																									  inštitúcií
																									  zaoberajúcich
																									  sa
																									  ochranou
																									  súkromia
																									  a
																									  osobných
																									  údajov
																									  (<a
																									  title="Stanovisko
																									  WP
																									  29
																									  v
																									  slovenčine"
																									  href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2007/wp145_sk.pdf"
																									  target="_blank">stanovisko
																									  k
																									  návrhu
																									  Pracovnej
																									  skupiny
																									  podľa
																									  článku
																									  29</a>
																									  - WP29
																									    a
																									    <a
																									    title="Vyjadrenia
																									    EDPS
																									    - hľadaj
																									      PNR"
																									      href="http://www.edps.europa.eu/EDPSWEB/edps/lang/sk/pid/1"
																									      target="_blank">vyjadrenia
																									      Európskeho
																									      dozorného
																									      úradníka
																									      pre
																									      ochranu
																									      údajov
																									      všeobecne
																									      k
																									      PNR</a>
																									      - EDPS)
																										jasne
																										vidieť
																										výrazné
																										obavy,
																										prijatie
																										bude
																										s
																										najväčšou
																										pravdepodobnosťou
																										neodvratné.
																										V
																										prípadoch
																										ako
																										je
																										tento
																										je
																										totiž
																										nanajvýš
																										zložité
																										hľadať
																										<a
																										title="Rovnovážny
																										prístup"
																										href="http://blackhole.sk/ochrana-sukromia-vs-law-enforcement-vecna-dilema-aj-vo-svete-it"
																										target="_blank">rovnováhou
																										</a>medzi
																										právom
																										na
																										súkromie
																										a
																										právom
																										na
																										bezpečnosť.]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-14T23_01_15.txt</link>
<title>Asociácia zodpovedných osôb</title>
<dc:date>2008-04-14T23:01:15+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[Prednedávnom vznikla na Slovensku nová asociácia pod názvom Asociácia osôb poverených dohľadom
nad ochranou osobných údajov. Teda podľa <a title="REGISTER OBČIANSKYCH
ZDRUŽENÍ"
href="http://portal.ives.sk/registre/detailOZ.do?action=aktualny&amp;formular=nazov&amp;id=67676"
target="_blank">výpisu z REGISTERA OBČIANSKYCH ZDRUŽENÍ</a> vzniklo toto
profesijné združenie tzv. <a title="zodpovedná osoba"
href="http://www.oou.mico.sk/Zodpovedn%C3%A1_osoba"
target="_self">zodpovedných osôb</a> už      <span class="cell">27.02.2008, no
pozornosti sa jej dostalo až minulý týždeň. Médiá si ju všimli po tom čo sa
jej predstavitelia prezentovali prvými vyjadreniami na verejnosti.</span>
<br /><br />
Kto sú vlastne tie záhadné zodpovedné osoby? Podľa zákona o ochrane osobných
údajov sú to osoby poverené výkonom dohľadu nad ochranou osobných údajov.
Každý <a title="prevádzkovateľ"
href="http://www.oou.mico.sk/Prev%C3%A1dzkovate%C4%BE"
target="_self">prevádzkovateľ</a> s viac ako piatimi zamestnancami je povinný
takúto osobu mať.
<br /><br />
Postup je jasný:
<ul>
	<li>najskôr si ju vyberie (najlepšie z radov vlastných zamestnancov -
	len nie štatutára alebo jeho zástupcu)</li>
		<li>skontroluje jej výpis z registra trestov (uloží si ho u
		seba)</li>
			<li>potom zabezpečí jej vyškolenie (naštudovať zákon
			si môže aj sama)</li>
				<li>vyplní <a title="formulár pre nahlasovanie
				zodpovedných osôb"
				href="http://www.dataprotection.gov.sk/buxusnew/generate_page.php?page_id=194"
				target="_blank">formulár pre nahlasovanie
				zodpovedných osôb</a></li>
					<li>a pošle ho na <a title="Úrad na
					ochranu osobných údajov SR"
					href="http://www.dataprotection.gov.sk/"
					target="_blank">Úrad na ochranu
					osobných údajov SR</a></li>
					</ul>
					Zodpovedné osoby majú zo zákona na
					starosti
					pomerne dosť úloh, ktoré musia
					zabezpečovať a zodpovednosť, o ktorej
					podľa čelných predstaviteľov asociácie
					možno ani nevedia. Vzhľadom na
					požiadavku ovládať zákon o ochrane
					osobných údajov by tomu síce tak
					nemalo byť, ale zaručiť sa to nedá.
					Pri ich množstve 40 tisíc nahlásených
					sa to však vylúčiť zrejme nedá a
					vzhľadom na to, že im hrozí pomerne
					vysoká pokuta ak si povinnosti
					nesplnia (100 tis.), určite bude
					pozítívne, ak si aj novopečení
					"strážcovia a pomocníci" zodpovedných
					osôb povedia svoje.]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-13T22_36_07.txt</link>
<title>Rodné číslo na webe? Hrozia problémy.</title>
<dc:date>2008-04-13T22:36:07+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>ochrana osobných údajov, osobné údaje, zákon o ochrane osobných údajov</dc:subject>
<description><![CDATA[Asi nikoho neprekvap&iacute; skutočnosť, že <a
 href="http://www.oou.mico.sk/Rodn%C3%A9_%C4%8D%C3%ADslo">rodn&eacute;
 č&iacute;slo</a> je pre ochranu s&uacute;kromia jeden z
 kľ&uacute;čov&yacute;ch elementov. Pozit&iacute;vne je tiež
 potrebn&eacute; brať aj to, že ho za kľ&uacute;čov&yacute;
 považuj&uacute; respondenti &nbsp;prieskumu ktor&yacute; si
 dal k <a
  href="http://www.dataprotection.gov.sk/buxusnew/docs/31082007.pdf">v&yacute;ročnej
  spr&aacute;ve</a> pripraviť org&aacute;n na dozor nad
  ochranou osobn&yacute;ch &uacute;dajov kompetentn&yacute; -
  <a href="http://www.dataprotection.gov.sk">&Uacute;rad
  na ochranu osobn&yacute;ch &uacute;dajov SR</a>.
  &nbsp;Posledn&aacute; v&yacute;ročn&aacute;
  spr&aacute;va uv&aacute;dza, že "<span
   style="font-style: italic;">v porovnan&iacute; s
   v&yacute;skumami realizovan&yacute;mi v apr&iacute;li 2003
   a marci 2005 nedo&scaron;lo k z&aacute;sadn&yacute;m
   posunom v pohľade verejnosti na zisťovan&uacute; problematiku, keď
   najcitlivej&scaron;&iacute; osobn&yacute; &uacute;daj z
   ich pohľadu je rodn&eacute; č&iacute;slo. Mysl&iacute; si
   to 76 percent op&yacute;tan&yacute;ch.</span>".<br>
   <br>
   Použ&iacute;vanie (alebo inak <a
    href="http://www.oou.mico.sk/Sprac%C3%BAvanie">sprac&uacute;vanie</a>)
    rodn&eacute;ho č&iacute;sla je limitovan&eacute;
    viacer&yacute;mi požiadavkami <a
     href="http://www.dataprotection.gov.sk/buxusnew/docs/Uplne_znenie_428_2002.pdf">z&aacute;kona
     o ochrane osobn&yacute;ch &uacute;dajov</a>,
     ktor&yacute; rodn&eacute; č&iacute;slo alias
     v&scaron;eobecne použiteľn&yacute; identifik&aacute;tor
     označuje za tzv. <a
      href="http://www.oou.mico.sk/Osobitn%C3%A9_kateg%C3%B3rie_osobn%C3%BDch_%C3%BAdajov">citliv&yacute;
      &uacute;daj.</a> Čo v&scaron;ak treba brať do
      &uacute;vahy VŽDY? "<span style="font-style: italic;">Zverejňovať
      v&scaron;eobecne použiteľn&yacute; identifik&aacute;tor sa
      zakazuje!</span><span style="font-weight: bold;">" -
      </span>hovor&iacute; z&aacute;kon.<span
       style="font-weight: bold;"> </span>Z toho
       vypl&yacute;va, že je zak&aacute;zan&eacute; vyvesovanie
       rodn&eacute;ho č&iacute;sla po &uacute;radn&yacute;ch
       tabuliach, vysielanie v rozhlase či telev&iacute;zi&iacute;,
       ale aj prezentovanie na webe alebo in&yacute; sp&ocirc;sob <a
        href="http://www.oou.mico.sk/Zverej%C5%88ovanie_osobn%C3%BDch_%C3%BAdajov">zverejňovania</a>.<br>
	<br>
	Publikovanie rodn&yacute;ch č&iacute;sel na
	internetov&yacute;ch str&aacute;nkach je v každom
	pr&iacute;pade poru&scaron;en&iacute;m z&aacute;kona a
	možno ho označiť za <span style="font-style:
	italic;">sprac&uacute;vanie
	nepr&iacute;pustnou formou</span>, <span
	 style="font-style: italic;">konanie sp&ocirc;sobom
	 odporuj&uacute;cim z&aacute;konu</span> a podľa
	 charakteru sprac&uacute;vania by sa určite na&scaron;li aj
	 in&eacute; skutkov&eacute; podstaty podobne
	 honorovateľn&eacute; okr&uacute;hlou sumičkou z
	 kateg&oacute;rie sankci&iacute; (ľudovo pok&uacute;t),
	 ktor&eacute; m&aacute; k dispoz&iacute;cii
	 pr&iacute;slu&scaron;n&yacute; &uacute;rad. Pokiaľ na
	 svojom webe niekto rodn&eacute; č&iacute;sla m&aacute;,
	 treba ich odstr&aacute;niť čo najsk&ocirc;r. To, že je to s
	 nimi myslen&eacute; &uacute;plne v&aacute;žne dokazuje aj
	 medializovan&yacute; s&uacute;dny spor <a
	  href="http://www.sme.sk/c/3705860/Ministerstvo-prehralo-spor-ktory-vznikol-za-Zitnanskej.html">Ministerstvo
	  spravodlivosti SR verzus &Uacute;rad na ochranu osobn&yacute;ch
	  &uacute;dajov SR</a>, keď sa ministerstvo
	  pok&uacute;&scaron;alo sen&aacute;t krajsk&eacute;ho
	  s&uacute;du presvedčiť o tom, že pre nich z&aacute;kazy
	  neplatia a nepochodilo (a to nielen doslova).<br>
	  <br>
	  Pozor v&scaron;ak na internetom zverejňovan&eacute;
	  rodn&eacute; č&iacute;sla (daj&uacute; sa n&aacute;jsť
	  aj pomocou internetov&yacute;ch vyhľad&aacute;vačov -
	  stač&iacute; vhodn&eacute; kľ&uacute;čov&eacute;
	  slovo), lebo keď sa raz ocitn&uacute; napr. v cache&nbsp;GOOGLE
	  tak je prakticky nemožn&eacute; ich odtiaľ dostať. <br>]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-11T10_30_59.txt</link>
<title>O Národnej koncepcii informatizácie verejnej správy</title>
<dc:date>2008-04-11T10:30:59+01:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>informatizácia, bezpečnosť, ochrana osobných údajov</dc:subject>
<description><![CDATA[O <a href="http://www.finance.gov.sk/Default.aspx?CatID=6736">Národnej koncepcii
 informatizácie verejnej správy</a> sa už napriek jej nedávnemu zverejneniu
 popísalo pomerne dosť. Niektoré <a
 href="http://www.zive.sk/Spravy/Co-prinesie-Narodna-koncepcia-informatizacie-verejnej-spravy/sc-30-a-276701/default.aspx">servery</a>
 a <a
 href="http://vyskoc.blog.sme.sk/c/141671/Dockali-sme-sa-Narodnej-koncepcie-informatizacie-verejnej-spravy.html">bloggeri</a>
 stihli okomentovať nielen jej pozitíva, ale aj hrozby, ktoré sa za ňou
 zakrádajú.<br />
 <span id="more-546"></span><br />
 Mnohých možno poteší, že v rámci e-Governmentu bude možné využívať <a
 href="http://en.wikipedia.org/wiki/Open_source_software">open-source</a>
 software a stavať by sa malo aj na otvorených štandardoch. Hlása sa tu
 technologická a softvérová neutralita, takže by v budúcnosti nemalo dochádzať
 k závislosti na monopolných dodávateľoch.</p>
 <p>Plusy pre občana by mali byť zrejmé na prvý pohľad, a tak hľadíme vpred a
 už teraz sa môžeme tešiť na: </p>
 <ul>
 <li>služby typu jedenkrát a dosť (pri zmene údajov – priezvisko či adresa -
 ich stačí nahlásiť len raz)</li>
 <li>služby riadené udalosťami (niektoré veci by sa konečne mohli diať aj bez
 toho, aby si ich človek musel odsledovať) - systém by mal napr. notifikovať
 držiteľa dokladov, že ich platnosť čoskoro vyprší</li>
 <li>spätnú väzbu</li>
 <li>dostupnosť 24/7</li>
 <li>minimalizáciu návštev úradov (úplné odbúranie chodenia po úradoch je však
 sci-fi)</li>
 <li>user friedly interface (bez neho informatizácia nemá absolútne žiadny
 zmysel)</li>
 </ul>
 <p>Ďalšia vec, ktorá síce mnohých veľmi neočarí, ale čaká sa na ňu už dlhú
 dobu, je IFO (identifikátor fyzickej osoby). Konečne by sa malo obmedziť
 používanie rodného čísla a vo sférach digitálnych by mal byť podporený
 koncept jednoznačného bezvýznamového identifikátora. Podobné snahy boli <a
 href="http://www.minv.sk/pk/2005/ARCHIV/KM-315/zoznam.htm">známe</a> už v
 roku 2005 avšak nanešťastie smerovali výrazne dostratena.</p>
 <p>Ako je však možné popreklápať dáta len tak zo starých databáz do nových?
 Nejde len o technickú stránku. Podľa koncepcie by mali byť vytvorené viaceré
 informačné systémy (register fyzických osôb, register právnických osôb,
 kataster a register adries), do ktorých by mali byť posúvané údaje z
 existujúcich databáz (z matrík, obcí, súdov a pod.). V mnohých prípadoch tak
 môže dôjsť k zmene účelu spracúvania osobných údajov, alebo k poskytovaniu
 údajov takým inštitúciám verejnej správy, pri ktorých to zákony
 nepredpokladali. Bez analýzy právneho podhubia (zákonov, ktoré oprávňujú
 orgány verejnej správy spracúvať osobné údaje) a bez primeranej lavíny
 novelizácií (čo by mohlo podobné konanie legalizovať v očiach ochrany
 osobných údajov) sa tvorcovia koncepcie nepohnú ani o krok. Snáď o tom
 kompetentní vedia.</p>
 <p>Tŕňom v oku každého odborníka však zostáva bezpečnosť. Povinnosť chrániť
 osobné údaje a postarať sa o ich bezpečnosť síce vyplýva <a
 href="http://www.dataprotection.gov.sk/buxusnew/generate_page.php?page_id=122">z
 existujúcej legislatívy</a>, ale dosiahnutie primeranej bezpečnosti môže byť
 v prostredí verejnej správy problematické z viacerých dôvodov (nedostatok
 kvalitných ľudí demonštroval hlavne Národný bezpečnostný úrad v
 nezabudnuteľnej afére, ktorú v tejto súvislosti pripomína každý, kto sa k
 téme vyjadruje). </p>
 <p>Nedá sa ešte nespomenúť veta, ktorá bola v súvislosti so zabezpečením
 informačných systémov prorocky spomenutá na viacerých miestach: </p>
 <blockquote><p>Nespomínam si, že by zákon o ochrane osobných údajov v
 súčasnom znení šiel až do takej úrovni detailov, že by postihol aj prípad
 cacheovania osobných údajov, takže (pokiaľ sa medzitým nezmení) sa črtajú
 zaujímavé dôsledky.</p></blockquote>
 <p>Prezentoval sa ňou J. Vyskoč na svojom blogu a prevzatá bola aj redaktorom
 zive.sk. Pripomenúť tu snáď treba len, že zákon spravidla neupravuje
 technické detaily, ale problematiku má pokrývať všeobecne. Akékoľvek dáta v
 cache, prípadne zálohy (cacheovanie a zálohovanie osobných údajov sú operácie
 zahrnuté do pojmu <a
 href="http://www.oou.mico.sk/Sprac%C3%BAvanie">spracúvanie osobných
 údajov</a>) obsahujúce osobné údaje podliehajú aj v tomto prípade zákonnej
 ochrane. A pokiaľ sú opatrenia zabezpečujúce informačný systém prijaté vo
 forme bezpečnostného projektu, treba tam zahrnúť aj cache a zálohy.</p>
 <p>V tejto chvíli treba asi už len počkať, ako sa všetko okolo informatizácie
 vyvinie. Predbežne sa však zdá, že Slovenská verejná sprava kráča (či je to
 smer dobrý, zistíme časom).</p>]]></description>
</item>
</channel>
</rss>
