Prezentace: Data retention v ČR v praxi
-
Upload
iuridicum-remedium -
Category
Technology
-
view
589 -
download
1
description
Transcript of Prezentace: Data retention v ČR v praxi
![Page 1: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/1.jpg)
Studie: Data retention v ČR v praxi
Petr Kuč[email protected]
Iuridicum Remedium, o. s.www.iure.org
@iure_cz
![Page 2: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/2.jpg)
Data retention:(uchovávání provozních a lokalizačních údajů o
elektronické komunikaci)
Je to možné díky digitalizaci komunikace.
![Page 3: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/3.jpg)
Data retention v ČR:
Provozní a lokalizační údaje o elektronické komunikaci – na základě zákona o elektronických
komunikacích - 127/2005 Sb.
![Page 4: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/4.jpg)
![Page 5: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/5.jpg)
Co to znamená pro firmy v oblasti elektronických komunikací?
![Page 6: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/6.jpg)
Rozpor:
ochrana soukromí státem
X
monitoring elektronické komunikace bezpečnostními orgány státu
![Page 7: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/7.jpg)
Osobní údaje v ČR:
Stanoveno zákonem 101/2001 Sb.
Co to vlastně je osobní údaj?
![Page 8: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/8.jpg)
Osobní údaje
![Page 9: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/9.jpg)
Plán výzkumu:
Oslovíme vybrané dotčené firmy s významným podílem na trhu v ČR a zeptáme se jich na jejich
praxi s uchováváním, zabezpečením a předáváním dat o zákaznících
![Page 10: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/10.jpg)
Oslovované firmy:
Poskytovatelé připojení k internetu(pevné a mobilní připojení)
&
Poskytovatelé “webových” služeb(služby webového emailu, internetového vyhledávání,
zobrazování reklam, sociální sítě)
![Page 11: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/11.jpg)
1. Dotazník – praxe uchovávání a zabezpečení dat, komunikace se zákazníky
2. Dotazy – praxe předávání dat veřejným orgánům státu
![Page 12: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/12.jpg)
Počty oslovených firem a jejich reakce
![Page 13: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/13.jpg)
Bez odpovědi: zahraniční provozovatelé a provozovatelé sociálních sítí
![Page 14: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/14.jpg)
Odmítnutí spolupráce: Různé důvody, např. neochota prozrazovat tak “důvěrné” informace, či že firma nespadá pod zákon o elektronických komunikacích
![Page 15: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/15.jpg)
Poskytovatelé služeb připojení k internetu
Přehled registrace dotazovaných firem ve veřejných databázích
![Page 16: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/16.jpg)
Rozložení oslovených firem dle oblastí podnikání
Rozložení firem, které odpověděly v 1. části výzkumu, dle oblastí podnikání
![Page 17: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/17.jpg)
Rozsah uchovávání dat o zákaznících
![Page 18: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/18.jpg)
Doba uchovávání dat o zákaznících
![Page 19: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/19.jpg)
Bezpečnost:
Polovina firem nechává prověřovat zabezpečení dat s informacemi o svých uživatelích nezávislým
auditem.
Jedna firma deklarovala dodržování určitých bezpečnostních standardů
![Page 20: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/20.jpg)
Odkaz na firemní „Privacy Policy" (politiku správy osobních údajů)
![Page 21: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/21.jpg)
Všichni dotazovaní ve 2. části výzkumu mají zkušenost s kontaktem s bezpečnostními složkami.
Četnost kontaktu s bezpečnostními orgány státu je různá – u největších firem se vyplatí přidělit pracovníka na tuto agendu, o malých firem se jedná spíše o výjimečnou záležitost. Nejvíce dat předávají firmy, které uplatňují mechanismus refundace nákladů.
Žádná dotazovaná firma neuvedla, že by měla s bezpečnostními složkami ustanovený dálkový přístup (ač uloženo zákonem).
Kontakt s bezpečnostními složkami při předávání údajů je převážně písemný – papírovou i elektronickou formou.
Předávání provozních a lokalizačních dat
![Page 22: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/22.jpg)
1. Zpoždění právní praxe za technologickým vývojem
2. Poskytovatelé webových služeb nejsou nutně provozovateli služeb elektronických komunikací
3. Ochrana dat je nedostatečná (už jen proto, že o ní firmy nedostatečně informují)
Závěr
![Page 23: Prezentace: Data retention v ČR v praxi](https://reader034.fdocuments.net/reader034/viewer/2022052601/559591a81a28abad498b4680/html5/thumbnails/23.jpg)
Děkuji za pozornost
Tato studie vznikla v rámci projektu "Reclaim Your Rights in the Digital Age", který je realizován díky finanční podpoře nadace Trust for Civil Society in Central and Eastern
Europe.
Twitter: @iure_cz