Wpis z mikrobloga

Współpraca Naszej-Klasy i Wykopu
Jak wspominaliśmy w poprzednich postach, zaraz po wycieku danych sprawę przekazaliśmy policjantom z Komendy Wojewódzkiej w Poznaniu oraz nawiązaliśmy współpracę m.in. z Naszą Klasą.

Na podstawie umowy zawartej między NK a Wykopem, o której zgodnie z prawem poinformowaliśmy GIODO, potencjalnie zagrożeni użytkownicy Naszej Klasy, którzy posiadają konto na Wykopie, zostali poproszeni o zmianę hasła.

Nasze działania z NK nad dodatkową ochroną danych zostały podjęte jeszcze zanim sprawcy zostali namierzeni przez Policję, a skradzione kopie bazy danych zabezpieczone.

W celu uniknięcia prób wykorzystania faktu wysyłania informacji do użytkoników NK nie mogliśmy wcześniej o tym poinformować oficjalnie. To standardowa procedura w takich przypadkach.

Zapewne doświadczeni użytkownicy Wykopu dokonali już samodzielnie zmiany haseł w innych serwisach internetowych, ale ostrożności nigdy za wiele. Dotyczy to zwłaszcza nieaktywnych kont.
  • 76
Standardowa procedura? :D

Korzystam z sieci od 10 lat, rejestrowałem się w setkach serwisów i nigdy coś takiego mi się nei zdarzyło, a tu proszę - standardowa procedura :P

Jeszcze pół godziny temu nie mogliście o tym poinformować, ale wystarczyło że dodałem moje wykopalisko i już możecie, to też standardowa procedura?
Skończcie już narzekać że wam się straszna krzywda stała bo wam zmienili hasło do naszej-klasy! Moim zdaniem administracja wykopu po tak kompromitującej wpadce zachowała się profesjonalnie i podjęte działania są jak najbardziej słuszne. Lepsze to niż zalew skarg od użytkowników że ktoś im się na konto włamuje.
@seba-zzdw

nie hasła, a adresy mailowe(!), które zostały zahashowane i porównane, aby wybrać jedynie grupę użytkowników, do której email z NK powinien trafić
To jest bezprawie i czyste chamstwo. Wykop, zdaje się, zmierza w stronę nk bardziej, niż się wydawało. Kiedy zintegrujecie się ze śledzikiem i nasze wykopy będą na głównej nk?
m__b: tak, bo przekazujecie trzeciej osobie czyjeś dane bez uzyskania zgody od zainteresowanego.

Kilka przepisów z ustawy:

Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy osoba, której dane dotyczą, wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych,

Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane, jest do-

puszczalne, jeżeli nie narusza praw i wolności osoby, której dane dotyczą, oraz

następuje

W przypadku udostępniania danych osobowych w
Tja, nie ma to jak zmuszenie do zmiany hasła miesiąc po fakcie. Jak ktoś do tej pory hasła nie zmienił, to ma to w dupie. A jak zmienił, to teraz znowu tracił czas na bzdety.
@kiwus-

"Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy osoba, której dane dotyczą, wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych,"

Twój adres mail nie jest Twoją daną osobową, bo nie można jednoznacznie Cię zidentyfikować posiadając go tylko. A nawet jak już coś to nasza-klasa posiadając Twój mail i tak wie kim jesteś, więc nie ma możliwości by został tu złamany jakiś przepis. A jeżeli nie masz konta
nawet jakby miał maila maciek_21cm@costam.pl i bałby się, żeby jego cenna dana osobowa nie wyciekła, to przecież wykop pokazał dane zahashowane, więc admini naszej-klasy, musieliby je odhashowywać co jest mało możliwe w przypadku maili ;)

zresztą w ogóle admini naszej klasy, którzy i tak mają dostęp do waszych profili (jeśliby chcieli je przeglądać), co niby zrobią z informacją, że macie konto na wykopie? to takie tajne, albo wstydliwe jest? ich to kompletnie
Nie przypominam sobie, aby w regulaminie był zapis o tym, że Wykop.pl może przekazać mój e-mail nasza-klasa.pl.

Dodatkowo zabezpieczenie jest kiepskie, zmieniłem hasło na... dokładnie takie samo co miałem wcześniej.

Dodatkowo dlaczego wykop.pl faworyzuje nasza-klasa. Jest wiele innych serwisów w których jestem zarejestrowany, może tam też wyślecie e-mail o zmianie hasła.

To czego nie lubię najbardziej to uszczęśliwianie na siłę, czyli zmiana mojego hasła. Wystarczyło wysłać e-maila o konieczności zmiany hasła, a
nieocenzurowany: faktycznie zgoda, że nie jest to dana osobowa. Niesmak, że ktoś udostępnia jakieś dane bez zgody pozostaje.

m__b: Nie mówię o działaniach (żeby nie było pomyłki) tylko o resetowaniu haseł. Brak jest w tym logiki. Najpierw reset na wykopie, a po dwóch tygodniach na NK? Przecież osoba używająca jednego hasła była narażona w tym samym momencie na wszystkich stronach gdzie się rejestrowała. Taki mail powinien się pojawić dwa tygodnie temu jak