Chcete svoje údaje z Grindru? Ukážte svoj preukaz a urobte si selfie!

This page has been translated automatically. Read the original or leave us a message if something is not right.
Identification & Authentication
 /  Thu, 11. 11. 2021 - 07:00
Person with four hands trying to take a selfie with ID and paper with E-mail on it

Chcete svoje údaje z Grindru? Ukážte svoj preukaz a urobte si selfie!

Spoločnosť noyb dnes podala sťažnosť na GDPR proti Grindru - zoznamovacej aplikácii pre homosexuálov, bisexuálov, transsexuálov a queer ľudí, v ktorej mnohí používatelia zdieľajú veľmi osobné a dokonca explicitné sexuálne údaje. Namiesto overovania na základe údajov, ktoré používatelia poskytli, ako je e-mail a heslo - Grindr od používateľov vyžaduje, aby sa identifikovali možno tým najgrotesknejším spôsobom, aký si možno predstaviť: Používatelia musia držať v ruke papier so svojou e-mailovou adresou, ako aj svoj pas - a to všetko pri balansovaní telefónu, aby si mohli urobiť selfie. To je nielen absurdné, ale aj porušenie nariadenia GDPR.

Uplatňovanie základných práv musia spoločnosti uľahčovať. V tomto prípade je sťažovateľ, ktorého zastupuje spoločnosť noyb , používateľom služby Grindr, ktorý sa snažil pochopiť viac o tom, ako spoločnosť Grindr používa jeho údaje. Spoločnosť Grindr prekvapivo odmietla prístup k jeho osobným údajom, pretože používateľ neposlal selfie, na ktorej by držal svoj pas a papierik s e-mailovou adresou.

Keď sa "Hunk_69" musí stať Richardom Smithom, aby sa domohol svojich práv: Spoločnosti ako Grindr robia proces registrácie jednoduchým a rýchlym - nielen preto, aby dodržiavali minimalizáciu údajov, ale aj preto, že používanie Grindru údajne anonymným spôsobom je súčasťou prísľubu používateľom. Najmä keď sa služba často používa s anonymizovanými fotografiami a pomocou pseudonymov, nemusieť ukázať občiansky preukaz na otvorenie účtu je súčasťou služby - napokon, aj logo Grindr je maska.

Keď sa však používateľ pokúsi uplatniť svoje práva a zistiť, aké osobné údaje o ňom spoločnosť má, Grindr od neho zrazu vyžaduje, aby si masku zložil a dokonca ukázal občiansky preukaz vydaný vládou, čo je v rozpore nielen so zásadou minimalizácie údajov, ale aj s celým produktom.

"V službe Grindr si môžete prezerať a zdieľať aj tie najintímnejšie fotografie len s e-mailom a heslom - len keď chcete uplatniť svoje práva vyplývajúce z GDPR, musíte sa vyzliecť a ukázať preukaz totožnosti vydaný vládou." - Max Schrems, predseda noyb

Spoločnosti zvyčajne argumentujú "bezpečnostnými dôvodmi". Podľa zákona sú spoločnosti povinné urobiť individuálne posúdenie, či existujú dôvodné pochybnosti o totožnosti používateľa. Všeobecná politika vyžadovania dodatočných informácií porušuje GDPR, najmä keď spoločnosť Grindr v skutočnosti nemôže priradiť ID k používateľovi, pretože nemá k dispozícii skutočné meno používateľov.

"Je smiešne overovať 'Hunk 69' pomocou vládneho ID, keď je Grindr navrhnutý tak, aby nepoznal skutočné meno svojich používateľov. V skutočnosti vyžadujú "coming out" používateľov, aby mohli uplatniť svoje práva." - Max Schrems, predseda organizácie noyb

Širší problém s právami GDPR. Grindr nie je zďaleka jedinou spoločnosťou, ktorá zavádza komplikované alebo dokonca zakazujúce pravidlá, keď chcú používatelia uplatniť svoje práva vyplývajúce z GDPR. Tieto zbytočné "rutinné kontroly totožnosti" zo strany správcov údajov by sa mali zastaviť, najmä ak sú k dispozícii iné, menej rušivé opatrenia, ako napríklad zaslanie overovacieho e-mailu alebo kódu v rámci aplikácie, ako v tomto prípade.

Ak chcete uplatniť svoje práva: Odstráňte konto. Ako alternatívu spoločnosť Grindr navrhla sťažovateľovi, že sa môže rozhodnúť vymazať svoje konto, ak "nechce zdieľať žiadne údaje so spoločnosťou Grindr". Sťažovateľ si zvolil tretiu možnosť - podať sťažnosť podľa GDPR rakúskemu úradu na ochranu osobných údajov DSB, ktorý teraz bude musieť o prípade rozhodnúť.

Share