Wpis z mikrobloga

Mircy, według interpretacji GIODO adres IP jest daną osobową. RODO natomiast nakłada na firmę obowiązek zapewnienia użyszkodnikowi wglądu w zebrane o nim informacje.

Przykład-pytanie:
Mam sklep internetowy z polem produktów proponowanych, którego elementy są wyznaczane na podstawie ruchu z konkretnego IP (żadne ciastka, żadne logowania - tylko IP). Załóżmy tera, że dwie Mirabelki korzystają z mojej strony z tego samego adresu (sieć domowa). W pewnym momencie jedna z nich prosi mnie o wysłanie powyższego raportu, no i...
1. Jeśli wyślę wszystkie rekordy, Mirabelka A bezprawnie pozna historię Mirabelki B.
2. Jeśli nie wyślę nic, przyjdą do mnie smutni panowie i wtrącą mnie do lochu.

Kurła, co robić? Jestem jeszcze młody i nie zdążyłem nauczyć się grypserki ()

  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@CEO320: IMHO: skoro nie możesz danej powiązać z osobą, nie jest to daną osobową.


Łap szczególnie interpretację GIODO odnośnie adresów IP: https://giodo.gov.pl/pl/319/2258

Na Twoim miejscu skupiłbym się na zrobieniu porządku z typowymi miejscami #ecommerce gdzie naprawdę przetwarzane są dane osobowe: zamówienia, newsletter itp.
  • Odpowiedz