Objavljeno: 26.6.2019 | Avtor: Boris Šavc | Monitor Julij-avgust 2019

Pro et contra - GDPR, da ali ne?

Pro et contra - GDPR, da ali ne?

Kakšno je vaše mnenje o uredbi o varstvu podatkov, ki je stopila v veljavo v letu 2018?

Čas je že bil!

Boris Šavc

Uredba GDPR je ob uveljavitvi na evropskih tleh dvignila precej prahu. Dvajset let stara pravila so se skorajda čez noč spremenila in podjetja so množično najemala svetovalce, ki bi jim pregnali strah pred visokimi kaznimi zaradi nespoštovanja zasebnih informacij zaposlenih in strank. Konec je nepooblaščenega branja službene elektronske pošte, zbiranja informacij brez vednosti lastnika in izkoriščanja kateregakoli podatka o določljivem posamezniku. Podjetja se ne morejo več skrivati za nejasnimi pogoji sodelovanja in drugimi pravnimi zankami. Vsak uporabnik zdaj točno ve, zakaj se določene informacije o njem zbirajo, podjetja pa za svoje ravnanje nosijo večjo odgovornost kot kadarkoli prej.

Danes je svet drugačen, kot je bil pred leti, podatki o posamezniku se zbirajo na slehernem koraku. Digitalna življenja je treba drugače zavarovati kot analogna, zato je uredba GDPR padla na plodna (in precej žejna) tla. Vedno več je kiber kriminalcev, ki vsakodnevno prežijo na luknje v varovanju računalniških sistemov podjetij. GDPR je poskrbel, da varnost informacijskih sistemov ni področje, kjer lahko podjetja varčujejo. Najrazličnejši vdori podjetjem naredijo nepopravljivo škodo in ljudje jim hitro ne zaupajo več, medtem ko izboljšana varnost prepriča uporabnike, da v varnem okolju dajo od sebe še več informacij. Varna in zaščitena podjetja imajo dokazano več strank. Skrivanje vdorov je onemogočeno, podjetja morajo neljubi dogodek takoj objaviti in oškodovance obvestiti o podrobnostih.

Še en pozitiven vidik uredbe GDPR je standardizacija varovanja osebnih podatkov, brez katere bi bilo digitalno poslovanje podobno Divjemu zahodu. GDPR oglaševalcem na spletu, na primer, omeji dostop do informacij o obiskovalcih, kar jih prisili, da oglaševanje zaupajo priznanim profesionalcem, namesto da bi ciljno skupino potrošnikov lastnoročno obstreljevali do onemoglosti. Zbiranje osebnih podatkov ni več anonimno, pravne osebe, ki obdelujejo večje količine osebnih podatkov ali posebno občutljive osebne informacije, morajo imeti posebne pooblaščene osebe za varstvo osebnih podatkov. Z GDPR smo končno prišli do točke, ko ne velja več rek, da bo vse, kar je enkrat na spletu, tam tudi za vedno ostalo. Ljudje smo z uredbo pridobili pravico do izbrisa. Če naši podatki niso relevantni za obdelavo ali pa smo si premislili in se s pridobitvijo ne strinjamo več, lahko od podjetja zbiratelja zahtevamo, da nas preprosto pozabi.

Manj birokracije, prosim!

Matej Šmid

Spomnim(o) se lanskega leta, na tesno je šlo. Podjetja so lovila zadnje sekunde pred uveljavitvijo evropske direktive o varstvu osebnih podatkov. Sestankovali so z odvetniki, ki so mastno računali na uro in svetovali take birokratske zmazke, da s(m)o se vsi skupaj držali za glavo. Če bi se strogo držali vseh nasvetov, bi svet, kot ga poznamo, skorajda nehal obstajati.

Hkrati smo se takrat vsi spomnili prvega takega primera globalne evropske IT-birokracije – piškotkov! Katerega edini oprijemljivi rezultat je, da danes na spletnih straneh klikamo na neke dodatne gumbe, ne da bi točno vedeli, zakaj in kaj smo s tem naredili. 

Rezultat? Na koncu so nas vsa mogoča podjetja še dodatno zasula z neželeno elektronsko pošto in nas prosila za soglasja za obdelavo osebnih podatkov. Tudi tista, za katera nismo slišali že leta, ker smo se od njihovih obvestil že davno »odnaročili«. Še celo novinarji nekaj časa nismo dobivali nobenih obvestil za javnost, saj po uradni »diktirki« GDPR tega pač nismo smeli, dokler se nismo s tem eksplicitno strinjali.

K sreči je ta norija trajala le še kak mesec ali dva, nato pa so na to vsi pomalem pozabili. Tudi zato, ker v resnici še nimamo zakona, po katerem bi nas lahko država za nespoštovanje GDPR kaznovala. V naše elektronske predale so ponovno začela leteti vsa želena in neželena sporočila, tudi od podjetij, ki nas do tedaj niso opazila. Kar je v resnici O. K., kajti če pa kaj že vsa ta leta deluje, je povezava za »odnaročanje«, ki jo najdemo v skoraj vsakem elektronskem sporočilu. Zakaj bi torej potrebovali neka dodatna soglasja?

Ne razumite me napak, GDPR je super, če govorimo o spletnih velikanih. Oni so tisti, ki naše podatke dejansko »obdelujejo« in velikokrat tudi zlorabljajo. Oni so tisti, ki bi jih moral GDPR resno zadeti, a nisem čisto prepričan, ali jih je. Morda jih še bo, tudi drugje po svetu, kjer kar nekaj držav pripravlja ustrezno zakonodajo, ki se zgleduje po evropskem GDPR.

GDPR, kot ga vidimo običajni smrtniki, pa je za zdaj še vedno omejen na majhne neumnosti, kot je, recimo, dejstvo, da moram do svojega recepta za zeleni kari na ameriškem Food Networku po novem dostopati prek povezave VPN. Ker se Food Networku pač ne da sestankovati z odvetniki, ki so se specializirali za – evropski GDPR.

Matej Šmid

Manj birokracije, prosim!

Spomnim(o) se lanskega leta, na tesno je šlo. Podjetja so lovila zadnje sekunde pred uveljavitvijo evropske direktive o varstvu osebnih podatkov. Sestankovali so z odvetniki, ki so mastno računali na uro in svetovali take birokratske zmazke, da s(m)o se vsi skupaj držali za glavo. Če bi se strogo držali vseh nasvetov, bi svet, kot ga poznamo, skorajda nehal obstajati.

Hkrati smo se takrat vsi spomnili prvega takega primera globalne evropske IT-birokracije – piškotkov! Katerega edini oprijemljivi rezultat je, da danes na spletnih straneh klikamo na neke dodatne gumbe, ne da bi točno vedeli, zakaj in kaj smo s tem naredili.

Rezultat? Na koncu so nas vsa mogoča podjetja še dodatno zasula z neželeno elektronsko pošto in nas prosila za soglasja za obdelavo osebnih podatkov. Tudi tista, za katera nismo slišali že leta, ker smo se od njihovih obvestil že davno »odnaročili«. Še celo novinarji nekaj časa nismo dobivali nobenih obvestil za javnost, saj po uradni »diktirki« GDPR tega pač nismo smeli, dokler se nismo s tem eksplicitno strinjali.

K sreči je ta norija trajala le še kak mesec ali dva, nato pa so na to vsi pomalem pozabili. Tudi zato, ker v resnici še nimamo zakona, po katerem bi nas lahko država za nespoštovanje GDPR kaznovala. V naše elektronske predale so ponovno začela leteti vsa želena in neželena sporočila, tudi od podjetij, ki nas do tedaj niso opazila. Kar je v resnici O. K., kajti če pa kaj že vsa ta leta deluje, je povezava za »odnaročanje«, ki jo najdemo v skoraj vsakem elektronskem sporočilu. Zakaj bi torej potrebovali neka dodatna soglasja?

Ne razumite me napak, GDPR je super, če govorimo o spletnih velikanih. Oni so tisti, ki naše podatke dejansko »obdelujejo« in velikokrat tudi zlorabljajo. Oni so tisti, ki bi jih moral GDPR resno zadeti, a nisem čisto prepričan, ali jih je. Morda jih še bo, tudi drugje po svetu, kjer kar nekaj držav pripravlja ustrezno zakonodajo, ki se zgleduje po evropskem GDPR.

GDPR, kot ga vidimo običajni smrtniki, pa je za zdaj še vedno omejen na majhne neumnosti, kot je, recimo, dejstvo, da moram do svojega recepta za zeleni kari na ameriškem Food Networku po novem dostopati prek povezave VPN. Ker se Food Networku pač ne da sestankovati z odvetniki, ki so se specializirali za – evropski GDPR.

 

 

Matej Šmid

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji