Но ако данните са видими за Premium абонати, те трябва да бъдат предоставени и по чл. 15 на GDPR, пише NOYB
Неправителствената организация за защита на неприкосновеността на личния живот (NOYB) съобщи днес, че подава жалба до австрийския орган за защита на данните (DSB) от името на потребител на LinkedIn.
Той изисква пълен отговор на неговото искане за достъп, а освен това NOYB предлага налагането на глоба, за да се предотвратят подобни нарушения в бъдеще.
NOYB припомня, че LinkedIn проследява посещенията на страниците с профили. Ако обаче искате да видите кой е посетил вашия собствен профил, трябва да платите. Дъщерното дружество на Microsoft използва тези и други „insights“ като стимул за хората да се регистрират за платеното му Premium членство. Не е ясно дали това проследяване на посетителите е законно. Ясно е обаче, че ако тези данни се показват като част от премиум членство, те трябва да бъдат достъпни и в отговор на заявка за достъп съгласно член 15 от GDPR. LinkedIn обаче отказва да се съобрази – и внезапно се позовава на предполагаеми опасения за защита на данните, които уж възникват само в случай на искане за достъп.
LinkedIn непрекъснато се опитва да привлече потребителите си да се регистрират за платено премиум членство. Това се насърчава предимно чрез функция, която позволява на потребителите да преглеждат списък с всички посетители на профила им през последните 365 дни. Много други доставчици също се опитват да използват потребителски данни, за да създадат премиум продукт. И все пак, съгласно законодателството на ЕС, такива лични данни всъщност трябва да бъдат достъпни безплатно. Това поставя LinkedIn пред правна дилема: данните, скрити зад премиум членство, също трябва да бъдат предоставени като част от заявка за безплатен достъп съгласно член 15 от GDPR.
Причината е, че данните за посетителите до известна степен представляват споделени данни между посетителите и тези, чиито профили са посетени. Такива данни за активност често се анализират, за да се персонализира показваното съдържание или реклами. Въпреки че LinkedIn позволява на потребителите да се откажат от това проследяване, той не изисква активно съгласие (opt-in). Следователно е под въпрос до каква степен записването на посещенията на профили е законно изобщо.
Мартин Бауман, адвокат по защита на данните в NOYB: „Продажбата на данни на собствените потребители е популярна практика сред компаниите. В действителност обаче хората имат право да получават собствените си данни безплатно. Абсурдно е, че компаниите сякаш осъзнават важността на защитата на данните само когато искат да ги продадат. Например, когато LinkedIn няма проблем да предаде определени данни в замяна на пари, но изведнъж се загрижи за поверителността на другите потребители, когато упражните правото си на достъп.“
Особено абсурдно е, че LinkedIn използва предполагаем „интерес за защита на данните“ като аргумент, за да отрече правото на достъп до данни съгласно GDPR. Или данните не трябва да бъдат достъпни за никого, или – ако за посетителя е ясно, че данните са видими – те също трябва да бъдат разкрити в съответствие с член 15 от GDPR.
Според Бауман защитата на правата и свободите на другите определено може да бъде причина за неразкриване на споделени лични данни. Ако обаче дадена компания е поискала съответното съгласие и е очевидно готова да предостави същите данни срещу заплащане, този аргумент вече не е валиден.
GDPR определя различни права, които дават възможност на потребителите да имат достъп до данните си и да ги променят в информационното общество. Компаниите обаче често продължават да начисляват такса за това, независимо дали става въпрос за заявки за достъп до асоциация на кредитори или за корекция на имена в билети. Тези такси често са отдавна установени, но незаконни.
NOYB е акроним за „none of your business“.


