Этот закон - полнейшая хуета, из-за которой появилось много гемороя у миллионов компаний на земле. Нам пришлось уже оплатить 150 часов работы юристов, и это ещё не конец.
Соответственно любой активист который использует эту ебалу для притеснения компаний - исключительный еблан. Ну то-есть достаточно умный и предприимчивый, но еблан.
Забавно, что данные сливают за бабло, а с пользователем, которому они принадлежат, не делятся. Неплохой бизнес, однако. Я бы вообще ввел процентную комиссию, которая автоматом выплачивалась бы юзеру каждый раз, когда его мыло сливают на сторону. Ибо нехуй мне слать спам о своих "новых курсах" и очередном говно-стартапе.
Интересна обратная сторона. С кем будет вестить взаимодействие в случае возникновения спора? Вот представим ситуацию: на ваш сайт поступила жалоба за несоответствие GDPR. Например, клиент считает, что его персональные данные ушли на сторону и не хранятся на сервере ЕС. Кто это вообще будет проверять и как? На каком основании владелец бизнеса будет давать доступ на свой сервер кому-либо? Экспертам или представителю комиссии. Ведь доступ к такой информации - это угроза бизнесу. А кто гарантирует, что этот эксперт не сольет данные и не украдет бизнес идею? Юридический маразм!
Далее. Адресное обращение. Разве я не могу хранить email клиента в домашнем компьютере и написать ему лично (не рассылка) по любому вопросу, когда захочу? Сейчас не важен формат, навязывание это услуги или напоминание о себе или предложение бонуса. Интересно с точки зрения закона.
Взаимодействие с третьей стороной. Вы ведете онлайн бизнес и используете программный продукт, который имеет баги. Нужно дать доступ службе поддержи этого третьего сервиса. Специалист которой, гипотетически, может слить базу данных. Получается, для исполнения закона нужно подписывать NDA (что невозможно в силу структуры бизнеса) или давать ограниченный доступ, что, в некоторых случаях, тоже невозможно...
Компания за пределами ЕС ведет бизнес и не исполнила закон. Как такую компанию собираются штрафовать? Они в своем уме? Как они технически это исполнять собираются? Арест директора в аэропорту страны ЕС?
И, да - в некоторых странах персональные данные хранятся гос.учреждениями в открытом доступе. Это тоже нарушает закон.
А Германии пресловутая страница Impressum, которая должна быть на каждом сайте (содержит контактные данные и банковские реквизиты, при чем, это касается и физических лиц). Получается, это вступает в конфликт с GDPR?
Абсолютно согласен с тем, что закон - это инструмент для давления, при чем, издержки на его исполнение одинаковы как для крупного бизнеса, так и для малого (консультация юристов, приведения сайтов техническим требованиям). И самое интересное - даже если выполнить большинство требований, всегда может появиться вот такой упоротый активист, как герой статьи, который попортит немало крови (как патентные тролли в США), благо, GDPR ему открывает для этого двери.
Компания за пределами ЕС ведет бизнес и не исполнила закон. Как такую компанию собираются штрафовать? Они в своем уме? Как они технически это исполнять собираются? Арест директора в аэропорту страны ЕС?
https://www.activemind.legal/legal-advice/eu-representative/ и https://gdpr-info.eu/art-27-gdpr/ - вы же прописали designate EU representative? (возможно это какая то фирма с которой у вас контракт на эту тему - через нее и будут работать, а будут вопросы у нее - будет у нее суд с вами)(по первой ссылке - как раз товарищи кто готовы ими работать и объясняют зачем. не бесплатно)
И, да - в некоторых странах персональные данные хранятся гос.учреждениями в открытом доступе. Это тоже нарушает закон.Госструктур не касается (тот же art 27 3(2)) + в GDPR прописано что если есть другой закон который требует с данными работать по другому - значит этот закон в приоритете (если уже в этом другом не прописано иное - в Германии много где вписали поправки)
Этот Макс Шремс не какой не активист ему один раз фортанула ему бабки выпали вот составил список компании подсчитал выручку за мозгоебство компаниям вот щас рискнёт вот и все
Вот что-что, а у нас таких активистов категорически не хватает.
Лайфхак для Гугла - наймите, казаков с нагайками.
Этот закон - полнейшая хуета, из-за которой появилось много гемороя у миллионов компаний на земле. Нам пришлось уже оплатить 150 часов работы юристов, и это ещё не конец.
Соответственно любой активист который использует эту ебалу для притеснения компаний - исключительный еблан. Ну то-есть достаточно умный и предприимчивый, но еблан.
Забавно, что данные сливают за бабло, а с пользователем, которому они принадлежат, не делятся. Неплохой бизнес, однако. Я бы вообще ввел процентную комиссию, которая автоматом выплачивалась бы юзеру каждый раз, когда его мыло сливают на сторону. Ибо нехуй мне слать спам о своих "новых курсах" и очередном говно-стартапе.
Интересна обратная сторона. С кем будет вестить взаимодействие в случае возникновения спора? Вот представим ситуацию: на ваш сайт поступила жалоба за несоответствие GDPR. Например, клиент считает, что его персональные данные ушли на сторону и не хранятся на сервере ЕС.
Кто это вообще будет проверять и как? На каком основании владелец бизнеса будет давать доступ на свой сервер кому-либо? Экспертам или представителю комиссии. Ведь доступ к такой информации - это угроза бизнесу. А кто гарантирует, что этот эксперт не сольет данные и не украдет бизнес идею?
Юридический маразм!
Далее. Адресное обращение. Разве я не могу хранить email клиента в домашнем компьютере и написать ему лично (не рассылка) по любому вопросу, когда захочу?
Сейчас не важен формат, навязывание это услуги или напоминание о себе или предложение бонуса. Интересно с точки зрения закона.
Взаимодействие с третьей стороной. Вы ведете онлайн бизнес и используете программный продукт, который имеет баги. Нужно дать доступ службе поддержи этого третьего сервиса. Специалист которой, гипотетически, может слить базу данных. Получается, для исполнения закона нужно подписывать NDA (что невозможно в силу структуры бизнеса) или давать ограниченный доступ, что, в некоторых случаях, тоже невозможно...
Компания за пределами ЕС ведет бизнес и не исполнила закон. Как такую компанию собираются штрафовать? Они в своем уме? Как они технически это исполнять собираются? Арест директора в аэропорту страны ЕС?
И, да - в некоторых странах персональные данные хранятся гос.учреждениями в открытом доступе. Это тоже нарушает закон.
А Германии пресловутая страница Impressum, которая должна быть на каждом сайте (содержит контактные данные и банковские реквизиты, при чем, это касается и физических лиц). Получается, это вступает в конфликт с GDPR?
Абсолютно согласен с тем, что закон - это инструмент для давления, при чем, издержки на его исполнение одинаковы как для крупного бизнеса, так и для малого (консультация юристов, приведения сайтов техническим требованиям).
И самое интересное - даже если выполнить большинство требований, всегда может появиться вот такой упоротый активист, как герой статьи, который попортит немало крови (как патентные тролли в США), благо, GDPR ему открывает для этого двери.
Компания за пределами ЕС ведет бизнес и не исполнила закон. Как такую компанию собираются штрафовать? Они в своем уме? Как они технически это исполнять собираются? Арест директора в аэропорту страны ЕС?
https://www.activemind.legal/legal-advice/eu-representative/ и https://gdpr-info.eu/art-27-gdpr/ - вы же прописали designate EU representative? (возможно это какая то фирма с которой у вас контракт на эту тему - через нее и будут работать, а будут вопросы у нее - будет у нее суд с вами)(по первой ссылке - как раз товарищи кто готовы ими работать и объясняют зачем. не бесплатно)
И, да - в некоторых странах персональные данные хранятся гос.учреждениями в открытом доступе. Это тоже нарушает закон.Госструктур не касается (тот же art 27 3(2)) + в GDPR прописано что если есть другой закон который требует с данными работать по другому - значит этот закон в приоритете (если уже в этом другом не прописано иное - в Германии много где вписали поправки)
Этот Макс Шремс не какой не активист ему один раз фортанула ему бабки выпали вот составил список компании подсчитал выручку за мозгоебство компаниям вот щас рискнёт вот и все