GDPR - što to znači za webmastere, oglašivače, vlasnike firmi, itd

Nakon pingvina, mislim da je najveći.

Evo uzeo sam malo vremena pa proučio to o GDPR-u, iako još uvijek samo letimično.

Ono što sam zaključio jest da će policija smjeti i dalje snimati kamerom, ali da pauk služba neće smjeti slikati tablicu kad je auto parkiran na zelenoj površini.

Napisao sam jedan opširniji post na temu GDPR-a, pa tko ima volje čitati može ovdje: https://www.honorarniposao.net/single-post/2018/05/22/GDPR-zakon-primjena-iznimke-na-koga-se-odnosi

To je sve samo moje mišljenje i ja nisam pravnik.

Ono što ja je meni sada jasno je sljedeće:

  1. fizičke osobe koje imaju neku web stranicu nisu obuhvaćene GDPR-om
  2. javna tijela su isključena iz GDPR-a, ali samo u slučajevima kada se radi o kaznenom djelu ili istraživanju kaznenog dijela, i kada se radi o zaštiti javne sigurnosti
    Kazneno djelo nije isto što i prekršaj, odnosno prekršajno djelo u što spada recimo parkiranje na zelenoj površini. Parkiranje na zelenoj površini nije niti kazneno djelo (nego je prekršaj) niti u većini slučajeva ugrožava javnu sigurnost pa u slučaju parkiranja na zelenoj površini javna tijela NISU izuzeta iz GDPR-a i slikanje tablice je kršenje GDPR-a za što trebaju platiti kaznu i mogu platiti odštetu ako ih tužite.
  3. IP adresa je osobni podatak
  4. Klinci od 15 ili manje godina od petka pa nadalje više neće smjeti na web stranicu recimo Jutarnjeg bez izričite privole roditelja. Ako im Jutarnji i nakon petka bude omogućavao pristup time će kršiti GDPR
  5. fotografi za novine bolje da mijenjaju profesiju jer više neće smjeti objabljivati fotografije na kojima su ljudi koji mogu na bilo koji način (uključujući neizravan) biti prepoznati jer je to kršenje GDPR-a, ako neće imati izričitu privolu svakog tko se vidi na fotografiji
  6. Šime Strikoman više neće raditi milenijske fotografije
  7. naši idioti su izglasali zakon čije su dijelove prekopirali i nisu čitali sa razumijevanjem (to se odnosi na domaći Zakon o GDPR-u)

I tak…

Neki od relevantnih linkova:


https://www.zakon.hr/z/1021/Opća-uredba-o-zaštiti-podataka---Uredba-(EU)-2016/679
https://narodne-novine.nn.hr/clanci/sluzbeni/2018_05_42_805.html

Šećer na kraju…Real i Liverpool su još uvijek oba iz EU pa je za pretpostaviti da je većina njihovih navijača koja će u subotu biti u Kijevu također iz EU.

Sky Sports je privatna firma, a lice je osobni podatak (moguća neizravna idenfitfikacija pa zbog toga spada pod GDPR). Ako kamera Sky Sportsa u subotu uhvati na tribinama lice (makar i u masi) bilo kojeg građanina EU-a koji im nije dao izričitu privolu za prikupljanje podataka bla bla onda Sky Sports krši GDPR i mora platiti veliku kaznu, a ako bude privatno tužen od strane onih čija prava jamčena GDPR-om je prekršio morat će platiti i njima odštetu.

U ovo što sam upravo napisao vezano uz to finale sam 100% siguran na temelju onog što sam pročitao u višesatnom istraživanju. Naravno da mislim da se to neće tako primijenjivati, ali koji k donosiš zakon kojeg se nećeš uvijek držati.

3 Likeova

Baš sam maloprije razmišljao o tim prenosima sportskih događaja i postavio sebi isto pitanje :smiley:

Opet ne. Po nekom zakonu (odnosi tralalala) bnet mora prikupiti tvoje osobne podatke jer s tobom ima kupovnoprodajni odnos. Naravno, to se ne odnosi da bnet ima pravo prikupljati i obrađivati tvoje osobne podatke koji nisu nužni - dob, spol, nacionalnost, vjeroispovjest, stručna sprema, …

Dovoljno je pogledati što je osobni podatak. U to spadaju i fizički elementi na temelju kojih je moguća identifikacija, makar i neizravna, a lice to sigurno jest. Bezveze sam uzeo Sky Sports jer je to privatna kompanija, a finale jer se igra nakon što ovo sranje stupi na snagu i jer će tamo biti građani EU-a koji sigurno nisu dali “izričitu privolu”.

Iz pročitane original uredbe 2016/679 (tj. GDPR-a) ja mogu samo zaključiti da ako kamera Sky Sportsa uhvati lice nekog građanina EU-a bez da je on dao izričitu privolu da se radi o čistom kao suza kršenju GDPR-a

Sorry, ali nisi u pravu.

Pročitao sam GDPR (original) i pročitao sam naš zakon o GDPR. Bnet je privatna firma, i obavezno mora dobiti moju izričitu privolu. Alternativa je da mi uskrati usluge od petka, ili da krši zakon od petka.

To što mu eventualno neki drugi zakon dozvoljava prikupljanje podataka ne znači ama baš ništa ako se ne radi o Ustavu, a ne radi se o Ustavu. To što naši zakoni (koji su pravno jednako snažni) neće biti usklađeni od petka je problem i greška onih koji su za to zaduženi.

mitok, u krivu si.
pod 1. Krivo
Fizičke osobe su jednako podložne GDPR-u kao i pravne.

Pod 3. krivo
Objasnio sam zašto je IP samo nekome u nekim slučajevima osobni podatak.

Pod 4. ???
Priča s kukijima nije skroz definirana, barem sam ja takav dojam dobio na temelju odgovora lika koji je jako upućen u to.

Pod 5. krivo.
Nije problem prepoznavanja nego je problem kadra i cijelog konteksta fotografije.

Pod 6. krivo?
Zašto?

Pod 7. slažem se da su idioti.

Moj je stav očito drugačiji pa se povlačim iz rasprave.

Nisam u krivu, ti si :slight_smile:

"This Regulation does not apply to the processing of personal data:

in the course of an activity which falls outside the scope of Union law;

by the Member States when carrying out activities which fall within the scope of Chapter 2 of Title V of the TEU;

by a natural person in the course of a purely personal or household activity;

Pod 3 jasno piše da se ova regulacija (odnosi se na pure GDPR) ne odnosi na obradu osobnih podataka od strane fizičkih osoba u svrhu isključivo osobne ili kućne aktivnosti.

To je direktno iz samog GDPR-a i ne može biti pobijeno nikakvim mišljenjem nekog pravnika, predavača na seminaru, niti bakice na placu. Sve jasno piše, crno na bijelo u samom orginalnom zakonu.

Naši su 27.04. donjeli Zakon o GDPR-u (gore je link) koji dodatno uređuje GDPR i ako mi nije promaklo, niti jednom riječju nisu ubacili fizičke osobe, a i da jesu morali bi pisati potpuno novi zakon jer taj Zakon o GDPR-u uređuje GDPR i u njemu su definitivno isključene fizičke osobe kao što se i vidi iz citata dijela zakona. Za mene tu uopće nema spora.

U tim nekim slučajevima je znači i po tvom osobni podatak. Inače, u zakonu piše izravna i neizravna mogućnost identifikacije (da čini osobni podatak), a preko IP-a se neizravno može identificirati osobu i ja to vidim kao neosporni osobni podatak.

O ovom se može raspravljat, ali samo ako ne vide i IP adresu posjetioca. Ako je vide, stoji što sam napisao i od petka će u tom slučaju kršiti zakon.

Od kud si to iskopao? :smiley: To što ti veliš bi vrijedilo u slučaju neke tužbe za narušavanje ugleda ili tako nešto, ali u kontekstu GDPR-a ne smiju prikupiti (a još manje javno objaviti) bili koji osobni podatak, a valjda je svima jasno da lice teško može biti osobnije.

Zato što njegove milenijske fotke obično prikazuju jako puno ljudi koji mogu biti prepoznati (identificirani, izravno ili neizravno), a sumnjam da će tražiti/dobiti izričitu privolu baš svakog od njih.

Sve u svemu, ne vjerujem da će se išta ozbiljno dogoditi onima koji će kršiti GDPR na ovako bizarne načine koji su sad navedeni, ali će se definitivno raditi o kršenju zakona i riziku za prekršitelje. Već sam napisao, da sam odvjetnik i da vjerujem u sudstvo već sada bih gledao ne vile nego mansione na Beverly Hillsu jer bih se obogatio na tužbama počevši od petka.

Lakše otići u zatvor nego podesiti GDPR i udovoljiti njima.

5 Likeova

Jel ko primjetio da je u zadnjem WordPress apdejtu se pojavila opcija pod Settings > Privacy … isto izgleda povodom GDPR-a da su to ubacili …

1 Like

Sve si mislim, bilo bi zgodno da u cijeloj EU krenu sa tužbama zbog kršenja GDPR-a. Bit će ga (kršenja) po cijeloj EU. Vjerujem da bi ga povukli za 2-3 dana.

A baš sam tražio gdje je to, znam da mi je iskočio neki prozorčić a da sam ga slučajno zatvorio haha :+1:

Jel gledao ko mozda slucajno ovo peglanje cucenberga pred ovima iz EU?

U jednom trenutku ga pita onaj iz Britanije Nigel kao u fazonu da je domet na njegovoj stranici na nekih 25% od onog sto je bio prije, i o cemu se tu radi… i slucajno ugasim browser i nisam vise mogao naci kad tacno ovaj to ispituje pa ne znam odgovor, a sigurno da je nesto zanimljivo :smiley:

Sad ću ja to pronaći, baš me zanima :smiley:

EDIT: Evo pronašao sam. Ništa što već nismo čuli od njega…

Koliko si siguran u ovo?

Jel bi to značilo onda da ako je vlasnik domaina sajta fizičko lice da bi automatski bio izuzet od toga? To bi onda bilo sjajno.

Mene ovo isto interesuje, ako nisam kompanija i ako nisam u EU, da li sam dužan imati ta sranja?

1 Like

Ne. Da si tvrtka, bez obzira jesi li u EU ili ne, morao bi prilagoditi web GDPRu za posjetitelje koji su građani EU.

1 Like

Znači definitivno ako se domain sajta vodi na fizičko lice, onda si izuzet iz toga?

Ako mene pitaš, ne, nisi izuzet. :sunglasses: