Co smí a nesmí logovat provozovatel služby?

Skeptik

Co smí a nesmí logovat provozovatel služby?
« kdy: 31. 12. 2016, 07:18:39 »
Co smi a nesmi logovat o mne muj ISP a provozovatel sluzby napriklad gmail?
« Poslední změna: 01. 01. 2017, 11:08:07 od Petr Krčmář »


Michal Kovačič

Re:Co se smi a nesmi logovat?
« Odpověď #1 kdy: 31. 12. 2016, 08:58:55 »
Hmmm... To je opravdu široká otázka - co jsi mu podepsal v licenčním prohlášení, dle jaké legislativy, kde sídlíš ty, z pohledu práva nebo z pohledu rozumu...

Pokud bych už tuhle otázku řešil, pak odpověď je jednoduchá - provozovatel loguje vše k čemu se dostane a na co má úložný prostor. A oprávněným organizacím poskytne jenom to, co mu doporučí právníci.

Z hlediska zdravého rozumu je to jednoduché - cokoli, co opustí Tvůj počítač jakýmkoli způsobem je logováno.

Skeptik

Re:Co smí a nesmí logovat provozovatel služby?
« Odpověď #2 kdy: 01. 01. 2017, 13:18:12 »
Vzdyt Soudni dvur EU zakazal plosni sber metadat. Tak jak je to?

Michal Kovačič

Re:Co smí a nesmí logovat provozovatel služby?
« Odpověď #3 kdy: 01. 01. 2017, 18:09:17 »
 :) nejspíše zakázal. Také Zákon o silniční dopravě zakazuje jet rychleji než 90 na normální silnici, Desatero říká "nepokradeš"... Takže provozovatel služeb si určitě neukládá nic co nesmí, zejména pokud má nějakou naději na příjem z přidruženého prodeje (korektně to asi bude jinak - z analýzy velkých dat).

M.

Re:Co smí a nesmí logovat provozovatel služby?
« Odpověď #4 kdy: 03. 01. 2017, 10:54:42 »
ISP může legálně logovat legálně spoustu věcí a uchovávat je dlouho jak potřebuje, pokud si to zdůvodní z důvodu účtování, projektování, ochrany sítě, ... Viz zákon o elektronických komunikacích. Jediné, do čeho se šije z pohledu Soudního dvora EU, pokud provozovatel uchovává data jen na základě obecného požadavku státu, aby sbíral lokalizační údaje do foroty pro potřebu dohledávání uživatelů a jejich aktivit zpětně. To je dneska řešeno také v ZoEK, TŘ a pár navazujících vyhláškách.
Takže pokud sbírám dat výlučně za účelem naplnění požadavků státu, tak nyní ukládám obvykle půl roku dle požadavků vyhlášky č. 357/2012 Sb. (a stát mi za to případně proplácí náklady dle vyhlášky č. 462/2013 Sb.). Pokud ale pro příklad provozuji službu s FUPem, mám účtovací dobu 1 rok, tak data si ukládám rok a půl zcela legálně, abych při reklamaci zákazníkem mu detailně vyložil kdy, co, kde sosal a dohromady to dalo tolik, kolik je mu účtováno. Pokud ovšem se na mě obrátí Policie ČR při vyšetřování nečeho a já ty data mám (kvůli tomu zpracování účtování), tak mu je poskytnu na základě žádosti, jak mi ukládá TŘ (a zdarma).


j

Re:Co smí a nesmí logovat provozovatel služby?
« Odpověď #5 kdy: 03. 01. 2017, 11:18:10 »
...
Nikoli, pokud poskytnes jakakoli data policii na zaklade jakekoli "zadosti", tak policie ale i TY porusis zakon. Policie tak maximalne muze prijit s tim, ze ma v ruce soudne povoleny odposlech, a pak jim musis umoznit takovy odposlech (v ramci doby vymezene v tom povoleni).

A jelikoz data na tema kdo co kde k vyuctovani rozhodne nepotrebujes, tak je skladujes nelegalne. Vodarny si taky neevidujou, jestli si chlastal zelivku nebo vltavu.

Mimochodem, takto predana data by byla prave mimo jine v primem rozporu s opakovanym rozhodovanim toho evropskyho soudu, protoze tomu vadi predevsim prave hromadeni dat o vsech a preventivne. A stejne tak jsou nelegalne utraceny ty stovky mega na naklady tech, kteri takova data hromadi.