Необходимо е Вашето внимание и реакция за запазване на профила Ви в BG-Mamma

  • 20 810
  • 232
  •   1
Отговори
# 135
  • Вестерос
  • Мнения: 38 261
Алооо, ти въобще прочете ли какво ти бях писала. В един от постовете си говориш за нашия закон и ти казвам, че зашият закон е още проект.
Няма нужда да ми даваш юридически съвети. И баба знае, че регламента е над нашите закони и от 25.05 се прилага ПРЯКО!

# 136
  • Мнения: 18 250
Очевидно не знае и баба - отложено е действието му до 30 май заради много критики! поне десет линка имаше в тази тема, ама някой чете ли?

http://www.segabg.com/article.php?id=905960

# 137
  • Вестерос
  • Мнения: 38 261
Регламента е приет ( не влязъл в сила, както писа) на 27 Април 2016. Влязъл е в сила на двадесетия ден след публикуването му във вестника на ЕС.
 За директиви и регламенти се дава срок на държавите членки да ги транспонират в своите законодателства. Ако не го направят в срок се прилагат пряко. Ако го направят- чудесно. Регламент не допълва наши закони, както ти писа по-горе. Казаха ти, че при колизия регламента е над нашите закони.
Регламента се прилага за всички от 25.05.2018г. https://eur-lex.europa.eu/legal-content/BG/TXT/?uri=CELEX%3A32016R0679

Член 99

Влизане в сила и прилагане

1.   Настоящият регламент влиза в сила на двадесетия ден след публикуването му в Официален вестник на Европейския съюз.

2.   Прилага се от 25 май 2018 година.

Не ми гледай разни статии.

# 138
  • Мнения: 68 710
Ти говореше за Закона за личните данни, на което Тифани ти отвърна, че е още на фаза проектозакон и не е приет окончателно. За регламентите наистина не е нещо ново и те наистина имат превес над нашите закони.
Това, че действието му е отложено, не отменя този му характер на върховенство над вътрешното законодателство.

# 139
  • Мнения: 18 250
Проекто-закон няма*. Имам проект за Допълнение към същестуваващ вече закон. това е нещо различно. Освен това не е ясно дали Допълнението ще мине, но Регламента по един или друг начин ще влезе в сила.
Аз от самото начало казах, че има само един Закон за личните данни около чиято актуалност се водят спорове.
дали ще има Допълнения на този закон, които да го актуализират е вече друг въпрос, които не се наемам да прогнозирам.

*Проекто-закон знаич да се пренапише целият закон за Личните данни  отгоре додолу - работа за месеци, че и за години труд.

Последна редакция: пн, 21 май 2018, 11:38 от Джон Сняг

# 140
  • Мнения: 68 710
Оххх...допълнението и изменението на даден закон също става със закон. Добре, проектозакон на закона за допълнение на закона за личните данни...

Ти чети регламента, че той ще се прилага. Закона го остави....

Последна редакция: пн, 21 май 2018, 11:42 от teta75

# 141
  • Мнения: 18 250
ЗАКОН ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

В сила от 01.01.2002 г.
Обн. ДВ. бр.1 от 4 Януари 2002г., изм. ДВ. бр.70 от 10 Август 2004г., изм. ДВ. бр.93 от 19 Октомври 2004г., изм. ДВ. бр.43 от 20 Май 2005г., изм. ДВ. бр.103 от 23 Декември 2005г., изм. ДВ. бр.30 от 11 Април 2006г., изм. ДВ. бр.91 от 10 Ноември 2006г., изм. ДВ. бр.57 от 13 Юли 2007г., изм. ДВ. бр.42 от 5 Юни 2009г., изм. ДВ. бр.94 от 30 Ноември 2010г., изм. ДВ. бр.97 от 10 Декември 2010г., изм. ДВ. бр.39 от 20 Май 2011г., изм. ДВ. бр.81 от 18 Октомври 2011г., изм. ДВ. бр.105 от 29 Декември 2011г., изм. и доп. ДВ. бр.15 от 15 Февруари 2013г., доп. ДВ. бр.81 от 14 Октомври 2016г., изм. ДВ. бр.85 от 24 Октомври 2017г., доп. ДВ. бр.103 от 28 Декември 2017г., изм. ДВ. бр.7 от 19 Януари 2018г.

колко много изменения и допълнения има, но това не са нови закони.

нов закон е например  след като вече няма закон за електронното управление и подпис, а има Закон за електронния документ и електронните удостоверителни услуги

да, за съжаление ще се прилатга Регламента, вътрешното законодателство ще се прилага само в случаите когато не противоречи на Регламента, което е абсурдно.

# 142
  • Мнения: 68 710
Аз се отказвам...
Спри, успокой се, прочети какво сме написали по-горе, осмисли го и ще разбереш.

# 143
  • Мнения: 6 323
Здравейте,

Ще внеса няколко пояснения в отговор на множеството еднотипни въпроси.

1. Защо изискваме тези съгласия?
За да приведем сайта в съответствие с новия регламент - това е регулация, която засяга всички сайтове, електронни магазини, фирми и организации, които боравят с лични данни на граждани на ЕС.


2. Защо някои сайтове изпращат само известия, други изискват съгласия, а трети не искат нищо?
Възможните отговори са няколко:
- вече са получили съгласието Ви да използват личните Ви данни - напр. мобилните оператори, банките, някои електронни магазини са получили Вашето съгласие за обработване на лични данни още при сключването на договор с тях или създаването на акаунт. Те изпращат само уведомление за промяната в условията.
- други фирми/сайтове/организации не са получили такова разрешение и изискват съгласие/подпис - напр. в множество вериги магазини се изисква подпис, за да продължат да поддържат картата Ви за отстъпка, фирмите за топлинно счетоводство също разпратиха писма с искане за съгласие за поддръжка на онлайн регистрацията и уведомление, че ако не бъде получено такова, ще изтрият профила и т.н.
- трети сайтове прескачат изискването за активно даване на съгласие и са решили да “минат” само с уведомление
- четвърти въобще не са решили, че е необходимо да предприемат мерки за привеждане в съответствие с регулацията.


3. Какво направихме ние?
Запознахме се с изискванията на Регламента.
Наехме фирма, която да направи пълен одит на всички процеси, данни, които събираме, начина по който ги съхраняваме и обработваме. На база на този детайлен одит бяха направени предписания, които ние изпълнихме с цел привеждане на BG-Mamma в съответствие с Регламента.
Проведени бяха обучения и десетки консултации с правни специалисти.


4. Какво представляват тези съгласия?
4.1 Съгласие с общите условия и правилата
И досега при регистрация на профил имаше указващ текст, че регистрирайки се в сайта приемате да се запознаете с общите условия и правилата за ползване на форума. Според регулацията това съгласие не може да е по подразбиране, а трябва да е изразено активно - чрез съответен бутон или чекбокс и да се води регистър/лог кой кога е приел тези условия.
Правилата не са променяни и до момента са ревизирани от Комисията за защита на потебителите, Комисията за защита от дискриминация, Комисията за защита на личните данни и др.

4.2 Съгласие за използване на личните данни
При регистрацията в BG-Mamma ние изискваме единствено Потребителско име (не реално име) и имейл (който вече може да се счита за лични данни в определени случаи). За да може да бъде създаден и поддържан профил тук, то е задължително попълването на имейл адрес, който бива записан в базата ни данни и за да можем да направим това е необходимо Вашето изрично съгласие.
В профила си всеки по свое собствено желание може да попълни и допълнителна информация за пол, местожителство, рождена дата, данни за бременност и деца. За да имаме правото да запишем и съхраняваме тези данни, е необходимо Вашето съгласие.
Не изискваме повече данни отколкото досега. Напротив - регламентът поставя много по-високи изисквания за начина, по който ги съхраняваме и обработваме.
В профила си тук, в графа данни, всеки може да види с какви данни разполагаме.

4.3 Декларация за възраст
Според регламента ние нямаме право да записваме и съхраняваме данни на лица под 16 г.

4.4 Уведомяване за игри и др. (незадължително)
Изключително голям брой потребители участват в игрите и томболите, организирани от BG-Mamma и наши рекламодатели. За да можем да комуникираме с тези потребители и да изпращаме информация до тях, да уведомяваме по имейл печелившите, както и да изискваме данни за изпращането на награди (имена, адреси и телефони), е необходимо да имаме изрично съгласие. Това съгласие не е задължително за поддържане на профил тук и може да бъде променяно по всяко време.


5. Какво ще се случи с профилите, които не дадат своите съгласия?
- профилът ще бъде деактивиран
- имейл адресът ще бъде еднопосочно хеширан и няма да бъде достъпен в явен вид дори и за администраторите на базата данни (това е разрешено от регламента и се нарича псевдонимизация на данните)
- от профила ще бъдат премахнати данните, записани в полетата за пол, дата на раждане, местожителство, бременност, деца
- профилите няма да могат да бъдат разглеждани от останалите потребители
- при желание на потребител, който не е дал съгласията си да активира отново профила си, то той ще трябва да въведе потребителското си име, паролата и имейл адрес, на който ще получи писмо с линк за активация и ще е необходимо да даде съгласията си.


6. Какво се случва с профилите, пожелали забравяне?
- профилът ще бъде деактивиран и анонимизиран
- от профила ще бъдат премахнати имейл адреса (ще бъде заместен с произволен стринг), данните, записани в полетата за пол, дата на раждане, местожителство, бременност, деца
- профилите няма да могат да бъдат разглеждани
- няма да може да бъде възстановен
- данните за пожелалите забравяне се пазят в отделен регистър с изключително ограничен достъп


7. Относно направени публикации
И досега в правилата ни, които всеки регистриран потребител е приел, ясно бе указано, че при желание за деактивиране на профил няма да бъдат изтривани направените през този профил публикации. Публикациите в публичен форум не са свободно висящи, а са част от дискусия, обвързани са с публикациите на други потребители. Това е сравнимо с публичен разговор/диспут по радио или телевизионно предаване с много участници, което вече е излъчено и достигнало до огромна аудитория. Не може да се изисква заличаване от записите впоследствие репликите на един от участниците.
В правилата също е записано, че е силно нежелателно публикуването на лични данни. Ако все пак някой несъобразително е написал свои лични данни публично, то занапред, както и досега, е необходимо да посочи с точен линк мнението и данните, които иска да бъдат променени или заличени. Отново подчертавам, че регламентът се отнася за лични данни (имена, адреси, телефони, егн, имейл адреси и др. данни, чрез които може еднозначно да бъде идентифициран).

В становище на КЗЛД към нас се казва, че:
Лични данни са всяка информация, отнасяща се до физическо лице, което е идентифицирано или може да бъде идентифицирано пряко или непряко чрез идентификационен номер или чрез един или повече специфични признаци, тоест обемът и видът данни трябва да бъдат от такова естество и качество, които да позволяват, пряко или непряко, но абсолютно еднозначна идентификация на физическото лице, за което се отнасят. Правилата за регистрация в bg-mamma.com не изискват предоставянето и съответно - верифицирането на информация, представляваща лични данни.

По отношение на използването на портала www.bg-mamma.com, НЕГ.БГ АД е изготвило и публикувало “Правила и политики за използване на форума”, като всеки потребител се запознава с тях и ги приема изрично, като правилата и политиката за използване на сайта са изготвени при съблюдаване на конституционните и законовите принципи и изисквания.

Споделянето на възгледи във форум от физическо лице, регистрирано с конкретно потребителско име, без допълнителна информация за него, не е достатъчно за неговото еднозначно идентифициране."



Всяко едно решение и функционалност, свързани със съхранението и обработването на данни за потребителите, и всеки процес е на база на направения одит и правни консултации и предписания.

Последна редакция: пн, 21 май 2018, 12:41 от Mamma

# 144
  • Мнения: 4 275
Mamma, благодаря за поясненията. А "забравянето" по какъв начин се декларира? Недавайки съгласие и ненатискайки бутона "Запази" ли?

Т.е потребителите имат три избора:
  1) Да дадат своето съгласие и да продължат да ползват форума
  2) Да не дадат своето съгласие - не се маркират квадратчетата, НО се натиска бутона Запази. Така профилът може да бъде активиран на по-късен етап, като трябва да се даде съгласие
  3) Да не дадат своето съгласие и не натиснат бутона Запази, което ще доведе до деактивиране на профила необратимо

Вярно ли е това тълкуване?

# 145
  • Мнения: 4 841
Hands Plus1Hands Plus1Благодаря за подробните разяснения!
Похвално е, че сте се консултирали с толкова много специалисти и сте предприели широка палитра от мерки - това е огромен труд, и за пореден път показва, колко сериозно се отнасяте към законите и потребителите. Всеки, който има досег с Регламента през последните месеци, ще го оцени. Hands Plus1

Ще си позволя обаче да задам няколко конкретни въпроса по отношение на тази точка, които не ми се изясниха напълно.

6. Какво се случва с профилите, пожелали забравяне?
- профилът ще бъде деактивиран и анонимизиран
- от профила ще бъдат премахнати имейл адреса (ще бъде заместен с произволен стринг), данните, записани в полетата за пол, дата на раждане, местожителство, бременност, деца
- профилите няма да могат да бъдат разглеждани
- няма да може да бъде възстановен
- данните за пожелалите забравяне се пазят в отделен регистър с изключително ограничен достъп

- Как ще се визуализират мненията на забравените профили?
- Профилите няма да могат да бъдат разглеждани, но потребителските имена ще излизат ли в търсачките - веднъж в списъците с потребители, втори път - като отделни мнения в конкретна дискусия, и накрая - като общи публикации, направени от потребителя?
- Мненията на забравените профили ще могат ли да бъдат цитирани?
- Какъв е механизмът за искане за забравяне на профила - какво се попълва, и до кого се изпраща?

Предварително благодаря.

# 146
  • Мнения: 6 323
BirdsFlu, мненията на "забравените" потребители ще се визуализират по подобие на публикациите, направени като анонимен - ще изписва Анонимен с ранг Пожелал забравяне
Потребителските имена на "забравените" няма да се показват в търсенето.
Мненията ще могат да бъдат цитирани така, както могат да се цитират мнения, написани като анонимен.
Искането за забравяне се заявява чрез стандартизиран формуляр (приложен в публикуваната информация за правата), като предстои този формуляр да бъде направен и като форма за попълване през профила.

Мишелин, вариантите са:
- приемане на съгласия (профилът продължава да се ползва както досега)
- недаване на съгласия/оттегляне на съгласия (описала съм по-горе какво се случва - т.5, най-общо - деактивира се, изтриват се полетата, съдържащи лични данни, има възможност за приемане на съгласията и активация)
- подаване на заявление за забравяне (също съм описала по-горе - т.6, деактивира се, изтриват се всички полета от профила, няма възможност за възстановяване).




# 147
  • Вестерос
  • Мнения: 38 261
Благодаря за отговорите , Мама и си позволявам да Ви дам един безплатен правен съвет- допитайте се до АдвД относно две от нещата, които Ви отбелязах- за конкретно лице за връзка-DPO, а не просто Адв.Д и за съхранението.





Джон, пишеш неща, които не са ти ясни. Аз и Тета -  юристи (и не само) ти обяснихме няколко пъти, ти продължаваш...

# 148
  • Мнения: 19 018


4.4 Уведомяване за игри и др. (незадължително)
Изключително голям брой потребители участват в игрите и томболите, организирани от BG-Mamma и наши рекламодатели. За да можем да комуникираме с тези потребители и да изпращаме информация до тях, да уведомяваме по имейл печелившите, както и да изискваме данни за изпращането на награди (имена, адреси и телефони), е необходимо да имаме изрично съгласие. Това съгласие не е задължително за поддържане на профил тук и може да бъде променяно по всяко време.



Това означава ли, че ако не приемем тази опция, няма да можем да участваме и  получаваме награди от игрите във форума?

# 149
  • Вестерос
  • Мнения: 38 261
Според мен означава, че ти може да участваш, но ако спечелиш няма как да получиш наградата си без съгласие. Въпросът е дали това съгласие доброволно може да го дадеш и като видиш, че печелиш и тогава да ти съберат личните данни за обработка за предоставяне на наградата.

Общи условия

Активация на акаунт