Historie úprav

Avatar uživatele

Zeptal/a se – 16.březen 8:57

Co je podle GDPR osobní údaj a co není ?

Právo a zákony – Ostatní právo a zákony

V jednom odborném plénu kterého jsem se účastnil stran GDPR padl vcelku jednoduchý dotaz „Je osobní údaj i služební telefon a služební e-mailová adresa a služební IP adresa zákazníka právnické osoby?“ a na něj odpověď „Ano, pokud je z nich možné přesně identifikovat konkrétní fyzickou osobu.“ … zdá se to jako srozumitelná odpověď ale ve skutečnosti má ke srozumitelnosti pořádně daleko.

Rozumíte této odpovědi tak, že osobní údaj IP číslo samo o sobě není, protože identifikuje jen počítač, nikoliv jeho uživatele, lecdke identifikuje jen firemní síť pokud je IP společná pro všechny počítače uvnitř sítě. Jinde, ale pokud jde například o člověka žijícího single v bytě 1+KK a s vlastní IP adresou tento údaj jeho identifikaci v podstě umožní, takže vlastně jen v závislosti na konkrétním člověku to může a nemusí být osobní údaj. Pokud jej zkombinujete třeba se znalostí hmotnosti a křestního jména, což také nejsou samy o sobě osobní údaje protože podle nich identifikujete jen skupiny miliónů lidí, tak kombinací znalosti ip, hmotnosti a křestního jména už zřejmě lze identifikovat drtivou většinu rodinných příslušníků kterékoliv domácnosti, takže dohromady osobní údaj tvoří, nikoliv však v případě uživatele firemní sítě kde se 700 lidí skrývá pid jednou adresou a křestní jméno s hmotností jejich identifikaci neumožní. …

Babo raď, co je podle GDPR vlastně osobní údaj a co ne ? 🙂

Avatar uživatele

Zeptal/a se – 16.březen 8:59

Co je podle GDPR osobní údaj a co není ?

Právo a zákony – Ostatní právo a zákony

V jednom odborném plénu kterého jsem se účastnil stran GDPR padl vcelku jednoduchý dotaz „Co je a co není osobní údaj, je to křestní jméno, nebo služební telefon a služební e-mailová adresa IP domů či do práce adresa zákazníka právnické osoby, barva očí?“ a na něj odpověď „Ano, pokud je z nich možné přesně identifikovat konkrétní fyzickou osobu.“ … zdá se to jako srozumitelná odpověď ale ve skutečnosti má ke srozumitelnosti pořádně daleko.

Rozumíte této odpovědi tak, že osobní údaj IP číslo samo o sobě není, protože identifikuje jen počítač, nikoliv jeho uživatele, lecdke identifikuje jen firemní síť pokud je IP společná pro všechny počítače uvnitř sítě. Jinde, ale pokud jde například o člověka žijícího single v bytě 1+KK a s vlastní IP adresou tento údaj jeho identifikaci v podstě umožní, takže vlastně jen v závislosti na konkrétním člověku to může a nemusí být osobní údaj. Pokud jej zkombinujete třeba se znalostí hmotnosti a křestního jména, což také nejsou samy o sobě osobní údaje protože podle nich identifikujete jen skupiny miliónů lidí, tak kombinací znalosti ip, hmotnosti a křestního jména už zřejmě lze identifikovat drtivou většinu rodinných příslušníků kterékoliv domácnosti, takže dohromady osobní údaj tvoří, nikoliv však v případě uživatele firemní sítě kde se 700 lidí skrývá pid jednou adresou a křestní jméno s hmotností jejich identifikaci neumožní. …

Babo raď, co je podle GDPR vlastně osobní údaj a co ne ? 🙂

Avatar uživatele

Zeptal/a se – 16.březen 9:04

Co je podle GDPR osobní údaj a co není?

Právo a zákony – Ostatní právo a zákony

V jednom odborném plénu, kterého jsem se účastnil, stran GDPR padl vcelku jednoduchý dotaz „Co je a co není osobní údaj, je to křestní jméno nebo služební telefon a služební e-mailová adresa IP domů či do práce adresa zákazníka právnické osoby, barva očí?“ a na něj odpověď „Ano, pokud je z nich možné přesně identifikovat konkrétní fyzickou osobu.“ … zdá se to jako srozumitelná odpověď, ale ve skutečnosti má ke srozumitelnosti pořádně daleko.

Rozumíte této odpovědi tak, že osobní údaj IP číslo samo o sobě není, protože identifikuje jen počítač, nikoliv jeho uživatele, lecdke identifikuje jen firemní síť, pokud je IP společná pro všechny počítače uvnitř sítě. Jinde ale, pokud jde například o člověka žijícího single v bytě 1+KK a s vlastní IP adresou, tento údaj jeho identifikaci v podstatě umožní, takže vlastně jen v závislosti na konkrétním člověku to může a nemusí být osobní údaj. Pokud jej zkombinujete třeba se znalostí hmotnosti a křestního jména, což také nejsou samy o sobě osobní údaje, protože podle nich identifikujete jen skupiny miliónů lidí, tak kombinací znalosti IP, hmotnosti a křestního jména už zřejmě lze identifikovat drtivou většinu rodinných příslušníků kterékoliv domácnosti, takže dohromady osobní údaj tvoří, nikoliv však v případě uživatele firemní sítě, kde se 700 lidí skrývá pod jednou adresou a křestní jméno s hmotností jejich identifikaci neumožní. …

Babo raď, co je podle GDPR vlastně osobní údaj a co ne. 🙂