Celý článek mi vyzněl tak, že se nic nestalo, pár holek v kalhotkách nikoho nezajímá a je jen s podivem proč tam ty fotky dávají.
Velmi pochybuji, že stejný pohled s vámi bude sdílet postižená 16, 17 nebo 25letá holka, která netoužila aby ji takto kdokoliv viděl s výjimkou jí zřejmě nějak blízkého člověka.
Zákon č. 101/2000 Sb., o ochraně osobních údajů vymezuje dva termíny: osobní údaje a citlivé údaje.
Osobním údajem je jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu,
Citlivým údajem je osobní údaj vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, odsouzení za trestný čin, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů; citlivým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů.
Je možné, že v případě Libimseti.cz došlo k uniku nejenom osobních údajů, ale i citlivých údajů.
Libimseti.cz sice v pravidlech používání serveru (na které není při registraci žádný odkaz!) uvádí:
"Při využití služeb Serveru je uživatel povinen uvést pouze platnou emailovou adresu, popř. další údaje požadované správcem, které nemají osobní povahu, nejsou v rozporu se zák.č. 101/2000 Sb.", ale většina informací, které pak uživatel může vyplnit ve svém profilu je osobním údaje a část citlivým údajem ("Intimně"). Za určitých okolností mohou být otázkou i samotné fotografie a to zejména v případech kdy si uživatel nepřál jejich zveřejnění a nevyslovil k němu souhlas.
V zákonu Zákon č. 101/2000 Sb. je více povinností pro správce osobních dat, které zakládají povinnosti, které by Líbimseti těžce prokazovalo. Zejména soulad použití s účelem, informování subjektu o způsobu a účelu zpracování (nelze zpětně) atd.
V případě, že uniklé fotografie obsahují osobní a/nebo citlivé údaje, porušilo Libimseti § 13, Povinnosti osob při zabezpečení osobních údajů a to minimálně v bodu:
(1) Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů.
To je velmi varující zejména pokud si uvědomíte, že Libimseti chrání fotografie na základě neznalosti odkazu na kterém jsou umístěny a nijak vůči autorizaci uživatele. Obdobný způsob "ochrany" používají i některé další servery, ale přesto je zřejmé, že se nejedná o dostatečné opatření, které zabraňuje neoprávněnému nebo nahodilému přístupu.
Správce by na žádost pověřených úřadů měl být schopen:
(2) Správce nebo zpracovatel je povinen zpracovat a dokumentovat přijatá a provedená technicko-organizační opatření k zajištění ochrany osobních údajů v souladu se zákonem a jinými právními předpisy.
Porušení zákona je ve svých důsledcích velmi tvrdé a může vést až k zákazu činnosti daného serveru , a to zejména uplatněním § 17a bodu 1.
"(1) Zjistí-li Úřad, že správce, jehož oznámení bylo zapsáno do registru, porušuje podmínky stanovené tímto zákonem, rozhodne o zrušení registrace.". Tím současně zesílí pozice subjektu ve smyslu náhrady škody.
Celá situace je velmi nepříjemná zejména proto, že neexistuje podobná kauza tj. vládne velká právní nejistota ohledně interpretace některých částí zákona a nebo bohužel i jeho smysluplnosti.
Např. Libimseti.cz poskytuje potenciálně osobní i citlivé údaje (viz. "Intimně") i do zemí mimo EU, což podléhá zvláštnímu režimu.
Citlivé údaje i v rámci ČR a EU podléhají zvláštnímu režimu a jejich zpracování je možné za v zákoně přesně vymezených podmínek.
Je možné, že právě nyní s Libimseti vznikne kauza, která poskytne dostatek odpovědí i pro ostatní provozovatele služeb na Internetu.