Kérdés:
Illegális egy olyan társadalmi hálózat szándékos megtervezése, amely nem felel meg az elfelejtéshez való jognak (és esetleg más törvényeknek)?
user2486570
2018-05-10 23:29:37 UTC
view on stackexchange narkive permalink

Ha szándékosan tervezek (és programozok) egy olyan társadalmi hálózatot, amely olyan technológiát (blokkláncot, ...) használ, amely nem teszi lehetővé a felhasználói adatok módosítását / törlését, mi történik az elfelejtéshez való jog esetén kérés? Volt már ilyen eset?

Mi történik más esetekben, amikor a műszaki terv nem engedélyezi a kormányzati kérelmeknek való megfelelést (például végpontok közötti titkosítás használata minden kommunikációnál, vagyis nem tudok adni kormányzati ügynökségek, például az FBI kérésre hozzáférést biztosít a privát adatokhoz)?

Három válaszokat:
Greendrake
2018-05-11 03:54:29 UTC
view on stackexchange narkive permalink

Tervezőként és programozóként az elpazarolt időn kívül gyakorlatilag nincs miért aggódnia. Egy ilyen hálózat valószínűleg soha nem fog fejlődni (hacsak nem a Darknet-ben), csak azért, mert a leendő blokklánc-csomópont-tulajdonosoknak nem lenne gömbjük a csomópontok fentartására.

Ha az A ország bírósága törölni rendeli az információkat, a az A-ban lakó csomópont-tulajdonosoknak meg kell felelniük. Technikailag lehetetlen? Nos, akkor vedd le a csomópontot. Amúgy más országok csomópontjairól lesz elérhető információ? Nem számít - az A-ban lévő csomópontok ettől függetlenül eltávolításra kerülnek.

Ne feledje, hogy az elfelejtéshez való jog csak egy kis része az akadálynak. Olyan rendszerben közzétett rágalmazás, gyűlöletbeszéd, gyermekpornográfia stb., Amely nem teszi lehetővé az információk törlését, az egész rendszer törlését eredményezi.

Free Radical
2018-05-11 10:41:19 UTC
view on stackexchange narkive permalink

A GDPR (és a legtöbb egyéb vonatkozó törvény) nem szabályozza a dizájnt.

Ami a GDPR-t illeti: kifejezetten szabályozza a személyes adatok feldolgozását .

Tehát azt feltételezem, hogy azt kérdezi: Ellenőrként illegális-e olyan közösségi hálózat működtetése, amely nem felel meg az elfelejtéshez való jognak (és esetleg más törvényeknek)?

Ebben az esetben a válasz a következő: Igen.

A GDPR-ben egyértelmű kötelezettség áll az adatkezelő számára annak biztosítására, hogy az ő felügyelete alatt álló bármely IKT-rendszer képes legyen rá bármit is követel meg a GDPR egy IKT-rendszertől.

Btw. ez más törvényekre is vonatkozik. És ha a vitatott területre vonatkozóan nincsenek speciális törvények (például az Egyesült Államokban a DMCA és az EU-ban az e-kereskedelmi irányelv ), az általános felelősség általában beindul, és aki a rendszert irányítja, az felelősségre vonható (de a tervező nél nem, a felelősség mindenkit megcéloz.)

o.m.
2018-05-11 18:53:17 UTC
view on stackexchange narkive permalink

A telepített rendszer üzemeltetőjeként (lásd a Free Radical válaszát) Önnek belső dokumentációt is meg kell őriznie a GDPR betartásáról, beleértve az információkat vagy törlési kérelmek esetén követendő eljárásokat vagy az információk túl öregek maradnak. Ez valami olyasmi lehet, hogy "a rendszergazda jogosultságokkal rendelkező rendszergazda belép az X, Y és Z adatbázisokba, és beírja a következő parancsokat", nem feltétlenül automatizált rendszernek kell lennie.

A folyamatok dokumentálásának elmulasztása lehet bírságot kapott, még akkor is, ha soha egyetlen felhasználó sem kér törlést.



Ezt a kérdést és választ automatikusan lefordították angol nyelvről.Az eredeti tartalom elérhető a stackexchange oldalon, amelyet köszönünk az cc by-sa 4.0 licencért, amely alatt terjesztik.
Loading...