GDPR jako vstupenka do blázince
Chtělo by se mi použít známý slogan „Svět se zbláznil, držte se …“, ale nebylo by to přesné.
Bezpečností informací se profesionálně zabývám cca 20 let a mnohokrát jsem se divil nevědomosti lidí snižujících bezpečnost informací vedoucí i k úniku informací a nyní zažívám zdánlivý opak, kdy jakoby z důvodu vyšší bezpečnosti osobních údajů dochází k ohrožení dostupnosti služeb (to lze ještě chápat), ale občas i k ohrožení fyzické bezpečnosti lidí.
Proč mi chodí e-maily, že když chci využívat dál služeb nějaké firmy, tak k tomu musím dát GDPR souhlas? A vědí, že takový souhlas je stejně neplatný? Proč mi k GDPR přijde e-mail, kde kromě sebe vidím desítky dalších emailových adres, ze kterých lehce odvodím i jména lidí? Není už to samo porušením GDPR?
Proč když chci po škole poslat emailem nějaké informace týkající se mého dítěte, tak to kvůli GDPR nejde, ale na rodičovských schůzkách se osobní údaje různých dětí běžně sdělují před všemi rodiči? Protože jak říkal obrlajtnant Makovec “ Disciplína, vy kluci pitomí, musí bejt,…“. Asi je potřeba vymýtit zdravý rozum.
Proč v nemocnici mají pacienti na postelích jen čísla? Nebojí se, že dojde k záměně medikace pacientů? Trochu velký skok z doby, kdy skartace zdravotní dokumentace v ordinaci vypadala asi tak, že se roztrhl papír na dvě půlky a hodil do koše. Když se v nemocnicích zaváděly systémy kvality, tak se některým opatřením dalo i zasmát, u GDPR už smích přechází. Ale možná to dělá nějaký zlomyslný „zdravotní“ klaun.
Proč v televizi vystupují GDPR odborníci a tvrdí, že GDPR zavádíme, abychom se dostali na úroveň ochrany osobních údajů v západní Evropě.
A znají tito odborníci onu západní legislativu? Asi by pro ně bylo překvapením, že v některých státech nejsou za porušení ochrany osobních údajů ukládány pokuty. Nebo si myslí, že jsme tady doposud osobní údaje nechránili? A co pak ten úřad, co má osobní údaje ve svém názvu?
Chápu a není to samozřejmě poprvé ani naposled, že se jako vždy vynoří spousta odborníků tentokrát na GDPR i se znalostí evropského práva a umí opravdu skvěle vystrašit a mystifikovat.
Nařízení EU k GDPR – právní rámec ochrany osobních údajů v EU v aktuálním znění naleznete např. zde. A pokud někoho stostránkový dokument vyděsí, může se mrknout na GDPR stručně. Co nového přidává obecné nařízení o ochraně osobních údajů (GDPR)?
- Záznamy o činnostech – všichni
- Ohlašování případů porušení zabezpečení – všichni
- Kodexy a osvědčení – dobrovolně
- Pověřenec pro ochranu osobních údajů – jen někdo
- Posouzení vlivu a konzultace s Úřadem – jen někdo
- Sankce – vždy přiměřené!
Co se týká výše sankcí, ta byla ve spojení s GDPR vždy na prvním místě, a všude se prezentovala max. hranice, která vypadá skutečně šíleně, nicméně i GDPR říká, že „Uložené pokuty musí být v každém případě účinné, přiměřené a odrazující.“ a nikde se nepíše, že mají být likvidační. Na druhou stranu v případě, že by max. hranice byla velmi nízká, pak by logicky bylo finančně výhodnější se na ochranu osobních údajů vykašlat a to asi není cílem.
Hájit práva občanů EU proti neoprávněnému zacházení s jejich daty je bezesporu věc chvályhodná, ale upřímně snížení počtu spamu nebo obtěžujících marketingových telefonátů, kde volající tvrdí, že jste jim osobní data dobrovolně poskytli, bych spíše neočekával.
„Vrcholem veškerého kacířství je zdravý rozum.“
George Orwell
Narazili jste na podobný případ, kdy bylo GDPR dovedeno do zrůdnosti? Napište a podělte se s ostatními o svou zkušenost.
Štítky: GDPR
K článku “GDPR jako vstupenka do blázince” se zde nachází 1 komentář.
Diskuse na tomto webu je moderována. Pod článkem budou zobrazovány jen takové komentáře, které nebudou sloužit k propagaci konkrétní firmy, produktu nebo služby. V případě, že chcete, aby z těchto stránek vedl odkaz na váš web, kontaktujte nás, známe efektivnější způsoby propagace.
https://zpravy.idnes.cz/gdpr-rodokmen-archivy-0u6-/domaci.aspx?c=A180817_095322_domaci_jumi
další příklad „úspěšné“ aplikace GDPR … asi také pod heslem „Já bych všechny ty internety a počítače zakázala“ :)))