flector
22.11.14,07:52
Tvorbe webov sa venujem už pekne dlho, ale v slovenskom právnom guláši sa moc nevyznám. Keď mám napríklad web/blog na ktorom je možné pridať pod článok komentár, je nutné takýto web registrovať na Úrade pre ochranu osobných údajov?

Jedná sa o klasické komentáre, určite ste to videli na xyz weboch, skrátka návštevník príde, prečíta si článok a ak má potrebu vyjadriť sa k tomu, napíše komentár. Nikam sa neregistruje, ani nič také, len vyplní komentárový formulár a odošle, obyčajne takéto „údaje“:

Prezývka/meno (povinné)
E-mail (nebude zverejnený) (povinné, ak je potrebná odpoveď)
Adresa webu (nepovinné)

Kolónka prezývka/meno, drvivá väčšina ľudí tam samozrejme nenapíše svoje pravé meno, ale skôr nejakú internetovú prezývku, hoci teoreticky sa môže stať, dajme tomu, že niekto by tam napísal aj svoje pravé meno a priezvisko. :)

E-mail sa uvádza len z toho dôvodu, aby komentujúci mohol dostať emailovú správu s upozornením, že niekto iný pridal ďalší komentár, ktorý reaguje na jeho príspevok.

Adresa webu je nepovinná, ale kto má vlastný web môže ho tam zadať, napríklad:
http://www.example.com

No a to je celé, všetky tieto príspevky od návštevníkov sa spolu s ich prezývkou/menom, či adresou webu, ak nejakú zadali, následne verejne zobrazujú pod článkom, kde si ich každý môže verejne prečítať.
Nijak inak sa s tými „údajmi“ nenakladá.

Je nutné takýto web/blog registrovať na ÚOOÚ?!?
Vďaka za odpoveď.
Ing. Ľubomír Janoška
22.11.14,09:03
Za daných okolností nie je jednoznačné, či dochádza k spracovaniu osobných údajov, závisí to od údajov, ktoré vyplní diskutujúci. Ak napríklad namiesto prezývky uvedie kombináciu meno+priezvisko a ide o málo používané meno a priezvisko, dá sa jednoznečne identifikovať už podľa týchto dvoch údajov a teda sú to osobné údaje. Podobne, ak zadá mailovú adresu v tvare meno.priezvisko@zamestnavatel.sk, ide podľa zákona o osobné údaje.
Na Vašom mieste by som to riešil zákazom vo formulári:
"Neuvádzajte osobné údaje (napríklad meno a priezvisko alebo mailovú adresu v tvare meno.priezvisko@zamestnavatel.sk)".
V opačnom prípade by ste mali okrem oznamovania IS (to je teraz namiesto registrácie) aj ďalšie povinnosti, vyplývajúce zo spracúvania osobných údajov - komplexné zabezpečenie ochrany a zdokumentovanie bezpečnostných opatrení.
flector
22.11.14,12:23
Ďakujem za odpoveď, fakt neskutočná byrokracia mi to pripadá byť všetko, aby ešte aj kvôli takej blbosti ako komentáre pod článkom na blogu človek musel vyrábať neviem aké komplexné zabezpečenie ochrany a zdokumentovanie bezpečnostných opatrení?! WTF?! :(

To už fakt z tejto krajiny len odísť kamsi čo najďalej.

Inak, to znamená, že pokiaľ uvediem tú formulku s upozornením, že nemajú zadávať celé meno, priezvisko a firemný email, tak nebudem mať žiadne povinnosti voči ÚOOÚ? Myslím to tak, že či sa dá tej povinnosti voči ÚOOÚ takto ľahko zriecť? A čo ak aj napriek tomu všetkému niekto svoje meno, priezvisko a firemný email uvedie, alebo v samotnom komentári začne spomínať nejaké nevhodné mená a „údaje“?! :D :D

Inak, to s tým, že aj obyčajné meno a priezvisko samo o sebe je osobný údaj, pokiaľ ho má niekto veľmi nezvyklé, mi príde strašne divné.

To fakt je to pravda?

Veď to sa snáď ani nedá dokázať.
Čo je to málo používané meno a priezvisko?!?

To akú má oporu v zákone takáto formulácia? Ako sa to dá dokázať či má niekto jedinečné meno a priezvisko, také aké už nikto iný nikde na svete nemá. Však ak sú na svete aspoň 2 taký ľudia – vtedy by to predsa už nemohol byť osobný údaj, pretože sa nedá jednoznačne identifikovať, ktorý z tých 2 ľudí to je. Ako by mi ten úrad dokázal, že tam dole v komentári podpísaný Jožko Mrkvička, nemá nikde inde na svete svojho menovca a teda, že je to meno a priezvisko len a výhradne toho Jožka Mrkvičku z komentáru tam na mojom webe. Tj. že ho to meno a priezvisko jednoznačne identifikuje.
Ing. Ľubomír Janoška
22.11.14,12:47
Zákon uvádza, že osobné údaje sú také údaje, podľa ktorých je možné človeka jednoznačne identifikovať. Takže ak na Slovensku bude jeden jediný človek, ktorý sa volá napríklad Sandokan Rigo, bude pomocou mena a priezviska jednoznačne identifikovaný.
Vprípade, že Vám niekto poskytne proti Vašej vôli a bez upozornenia svoje osobné údaje, nevzťahujú na Vás povinnosti súvisiace so získavaním osobných údajov. Keďže neviete, či zadané údaje sú skutočne osobné údaje alebo vymyslené kombinácie mien a priezvisk, tak ste v dobrej viere, že bol rešpektovaný Váš zákaz a nenesiete žiadnu zodpovednosť za jeho porušenie.
Nakoniec, čo sa týka obsahu diskusného príspevku, primárne nesie zodpovednosť za obsah jeho autor; aj keď sú vždy a všade pokusy preniesť zodpovednosť na admina, je to v nesúlade s vecnou povahou problému a mimo záberu ochrany osobných údajov.
PS - existujú naviac aj výnimky - napríklad ja na porade nediskutujem ako fyzická osoba, ale ako fyzická osoba - podnikateľ (=SZČO) a takýto prípad je tiež vyňatý z ochrany osobných údajov.