+ All Categories
Home > Technology > Prezentace: Data retention v ČR v praxi

Prezentace: Data retention v ČR v praxi

Date post: 03-Jul-2015
Category:
Upload: iuridicum-remedium
View: 587 times
Download: 1 times
Share this document with a friend
Description:
Prezentace z vystoupení na konferenci Trendy v internetové bezpečnosti (únor 2010)
23
Studie: Data retention v ČR v praxi Petr Kučera [email protected] Iuridicum Remedium, o. s. www.iure.org @iure_cz
Transcript
Page 1: Prezentace: Data retention v ČR v praxi

Studie: Data retention v ČR v praxi

Petr Kuč[email protected]

Iuridicum Remedium, o. s.www.iure.org

@iure_cz

Page 2: Prezentace: Data retention v ČR v praxi

Data retention:(uchovávání provozních a lokalizačních údajů o

elektronické komunikaci)

Je to možné díky digitalizaci komunikace.

Page 3: Prezentace: Data retention v ČR v praxi

Data retention v ČR:

Provozní a lokalizační údaje o elektronické komunikaci – na základě zákona o elektronických

komunikacích - 127/2005 Sb.

Page 4: Prezentace: Data retention v ČR v praxi
Page 5: Prezentace: Data retention v ČR v praxi

Co to znamená pro firmy v oblasti elektronických komunikací?

Page 6: Prezentace: Data retention v ČR v praxi

Rozpor:

ochrana soukromí státem

X

monitoring elektronické komunikace bezpečnostními orgány státu

Page 7: Prezentace: Data retention v ČR v praxi

Osobní údaje v ČR:

Stanoveno zákonem 101/2001 Sb.

Co to vlastně je osobní údaj?

Page 8: Prezentace: Data retention v ČR v praxi

Osobní údaje

Page 9: Prezentace: Data retention v ČR v praxi

Plán výzkumu:

Oslovíme vybrané dotčené firmy s významným podílem na trhu v ČR a zeptáme se jich na jejich

praxi s uchováváním, zabezpečením a předáváním dat o zákaznících

Page 10: Prezentace: Data retention v ČR v praxi

Oslovované firmy:

Poskytovatelé připojení k internetu(pevné a mobilní připojení)

&

Poskytovatelé “webových” služeb(služby webového emailu, internetového vyhledávání,

zobrazování reklam, sociální sítě)

Page 11: Prezentace: Data retention v ČR v praxi

1. Dotazník – praxe uchovávání a zabezpečení dat, komunikace se zákazníky

2. Dotazy – praxe předávání dat veřejným orgánům státu

Page 12: Prezentace: Data retention v ČR v praxi

Počty oslovených firem a jejich reakce

Page 13: Prezentace: Data retention v ČR v praxi

Bez odpovědi: zahraniční provozovatelé a provozovatelé sociálních sítí

Page 14: Prezentace: Data retention v ČR v praxi

Odmítnutí spolupráce: Různé důvody, např. neochota prozrazovat tak “důvěrné” informace, či že firma nespadá pod zákon o elektronických komunikacích

Page 15: Prezentace: Data retention v ČR v praxi

Poskytovatelé služeb připojení k internetu

Přehled registrace dotazovaných firem ve veřejných databázích

Page 16: Prezentace: Data retention v ČR v praxi

Rozložení oslovených firem dle oblastí podnikání

Rozložení firem, které odpověděly v 1. části výzkumu, dle oblastí podnikání

Page 17: Prezentace: Data retention v ČR v praxi

Rozsah uchovávání dat o zákaznících

Page 18: Prezentace: Data retention v ČR v praxi

Doba uchovávání dat o zákaznících

Page 19: Prezentace: Data retention v ČR v praxi

Bezpečnost:

Polovina firem nechává prověřovat zabezpečení dat s informacemi o svých uživatelích nezávislým

auditem.

Jedna firma deklarovala dodržování určitých bezpečnostních standardů

Page 20: Prezentace: Data retention v ČR v praxi

Odkaz na firemní „Privacy Policy" (politiku správy osobních údajů)

Page 21: Prezentace: Data retention v ČR v praxi

Všichni dotazovaní ve 2. části výzkumu mají zkušenost s kontaktem s bezpečnostními složkami.

Četnost kontaktu s bezpečnostními orgány státu je různá – u největších firem se vyplatí přidělit pracovníka na tuto agendu, o malých firem se jedná spíše o výjimečnou záležitost. Nejvíce dat předávají firmy, které uplatňují mechanismus refundace nákladů.

Žádná dotazovaná firma neuvedla, že by měla s bezpečnostními složkami ustanovený dálkový přístup (ač uloženo zákonem).

Kontakt s bezpečnostními složkami při předávání údajů je převážně písemný – papírovou i elektronickou formou.

Předávání provozních a lokalizačních dat

Page 22: Prezentace: Data retention v ČR v praxi

1. Zpoždění právní praxe za technologickým vývojem

2. Poskytovatelé webových služeb nejsou nutně provozovateli služeb elektronických komunikací

3. Ochrana dat je nedostatečná (už jen proto, že o ní firmy nedostatečně informují)

Závěr

Page 23: Prezentace: Data retention v ČR v praxi

Děkuji za pozornost

Tato studie vznikla v rámci projektu "Reclaim Your Rights in the Digital Age", který je realizován díky finanční podpoře nadace Trust for Civil Society in Central and Eastern

Europe.

Twitter: @iure_cz


Recommended