- PVSM.RU - https://www.pvsm.ru -

GDPR — палка о двух концах

Каким был Интернет 1.0 [1] до социальных сетей, пока не набежали широкие массы, дерущиеся за деньги и власть?

Сейчас другой Интернет. Время от времени появляются нововведения, решающие старые проблемы и добавляющие новые…
Одно из таких введений — GDPR [2], вступающий в действие в мае 2018-го.


Есть, например, проблема: в наиболее популярных ОС ведётся [3] сбор подробной телеметрии, отключить который ещё сложнее, чем прочитать лицензионные соглашения к этим продуктам.
А вот решение:

Доказательство необходимости обработки данных. Причем не конечному пользователю, а представителю Европарламента, который может потребовать ваш договор с конечным пользователем и очень расстроится, если тот окажется 10-страничной юридической болтологией. Цель обработки данных в договоре должна быть указана четко, а сам договор — быть простым и понятным.

Или можно годами бережно наполнять страницу вконтакте, а потом в один день получить блокировку сайта провайдерами или взломанный аккаунт. Информация может быть потеряна безвозвратно. Как от этого застраховаться?
Возможное решение:

Право доступа [4]: Когда GDPR вступит в силу, у пользователей будет возможность запросить полную копию их личной информации с серверов компании, абсолютно бесплатно.

Представляется, что можно будет экспортировать свои данные [5], накопленные в социальных сетях, на форумах и прочих «облаках»… Закатать губу?


Однако, какой ценой?

Закон увеличивает штрафы до 20 миллионов евро или 4% от годового оборота компании, в зависимости от того, что больше. Кроме того, доказать факт утечки теперь намного проще.

Как может вдруг стать проще доказать факт?
Для небольшого предприятия что значит штраф в €20000000 [6]?

Все контроллеры и процессоры, которые обрабатывают личную информацию жителей ЕС, теперь обязаны иметь официального представителя в Евросоюзе, вне зависимости от того, где они сами находятся.

Опять таки, именно для малого предприятия эта бюрократия будет, вероятно, неподъёмной.

Если кетчуп, то Торчин. Ecли видеохостинг, то YouTube. Так вот [7] куда мы идём!


Как водится, в бочке мёда должно быть полбочки дёгтя. Одна из новых проблем возможностей [8] бросается в глаза уже сейчас.

Право на забвение [9]: При заполнении заявления об отзыве соглашения на обработку личных данных, а также доказательстве того, что личные данные больше не нужны компании-обработчику для изначальных целей их обработки, они будут удалены.

Вот это напоминает борьбу за copyright, где заявлено [10] повышение мотивации исследовать, но что получается? Миллиарды людей изобретают то, что уже давно найдено. День сурка.

Многие уже знают [11] про технологию IPFS [12]. Cуть в том, что любой сайт, файл или каталог можно найти по его хэш-сумме (который одновременно является адресом), где бы он ни хранился. А раздаваться он может от любого узла сети или даже от нескольких сразу. Зашёл на страницу — и вот она уже доступна без интернета. Система похожа на торренты по magnet-ссылкам, но совершеннее.
Красивая утопическая штука. Для тех реалий, когда запрещённой информации нет.

В IPFS, как и в blockchain, нельзя [13] гарантированно стереть конкретную информацию, не повредив структуру (наверное, это чем-то похоже на попытку стереть воспоминание из человеческого мозга [14]). И, по хорошему, в этом нет проблемы. На любую, сколь угодно ложную и неактуальную, информацию можно добавить новую, опровергающую. Естественное решение. Дело техники — поисковая система, которая из всего хлама, сколько бы его ни было, выдаст информацию, наиболее релевантную запросу.


Особенности GDPR [15]
Источник цитат [16]

Автор: MagisterAlexandr

Источник [17]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/budushhee/279258

Ссылки в тексте:

[1] 1.0: http://club.fdd5-25.net/

[2] GDPR: https://habr.com/company/digitalrightscenter/blog/344064/

[3] ведётся: https://habr.com/post/267507/

[4] Право доступа: https://gdpr-info.eu/art-15-gdpr/

[5] данные: https://gdpr-info.eu/art-4-gdpr/

[6] €20000000: https://ru.wikipedia.org/wiki/%D0%92%D1%80%D0%B5%D0%BC%D1%8F_(%D1%84%D0%B8%D0%BB%D1%8C%D0%BC,_2011)

[7] вот: https://vk.com/wall-56092988_4625

[8] возможностей: https://ru.wikipedia.org/wiki/451_%D0%B3%D1%80%D0%B0%D0%B4%D1%83%D1%81_%D0%BF%D0%BE_%D0%A4%D0%B0%D1%80%D0%B5%D0%BD%D0%B3%D0%B5%D0%B9%D1%82%D1%83

[9] Право на забвение: https://gdpr-info.eu/art-17-gdpr/

[10] заявлено: https://youtu.be/ivuP-dTyzh8?t=1472

[11] знают: https://habr.com/search/?target_type=posts&order_by=relevance&q=ipfs&flow=

[12] IPFS: https://impgun.wordpress.com/2015/10/06/http-is-obsolete-it-s-time-for-the-distributed-permanent-web/

[13] нельзя: https://robot-review.ru/%D0%BF%D1%80%D0%B0%D0%B2%D0%BE-%D0%BD%D0%B0-%D0%B7%D0%B0%D0%B1%D0%B2%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA%D0%B0%D0%BA-%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D0%BD%D0%BE%D0%B9-%D1%80%D0%B8%D1%81%D0%BA-%D0%B4%D0%BB%D1%8F-%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D0%B8-%D0%B1%D0%BB%D0%BE%D0%BA%D1%87%D0%B5%D0%B9%D0%BD-fe85b0a3eacf

[14] мозга: http://www.braintools.ru

[15] Особенности GDPR: https://www2.deloitte.com/content/dam/Deloitte/ru/Documents/risk/gdpr.pdf

[16] Источник цитат: https://unihost.com/blog/gdpr

[17] Источник: https://geektimes.com/post/300447/?utm_campaign=300447