[ Ivan Dimkovic @ 21.01.2019. 16:40 ] @
https://www.cnil.fr/en/cnils-r...llion-euros-against-google-llc

Citat:

On 21 January 2019, the CNIL’s restricted committee imposed a financial penalty of 50 Million euros against the company GOOGLE LLC, in accordance with the General Data Protection Regulation (GDPR), for lack of transparency, inadequate information and lack of valid consent regarding the ads personalization.


Pocelo GDPR kaznjavanje.

Mozda 50 miliona EUR ne zvuci puno, ali ovo je samo jedna kazna vezana za tuzbu grupe ostecenih ljudi u Francuskoj. Za ocekivati je da ce ovakve stvari samo da se povecavaju. Od Googlea se ocekuje da koriguje problem a ukoliko Google ne uradi nista po ovoj tuzbi, sasvim je sigurno da ce cifra vrlo brzo da krene da se penje na gore a gornja granica GDPR kazni je prilicno visoka.

Verovatno ce neke firme potpuno napustiti EU trziste (kao sto se vec i desilo sa nekim news sajtovima) ali firmama velicine Google-a to svakako ne ide na ruku. GDPR je verovatno tu da ostane :-)

[ Dexic @ 21.01.2019. 18:36 ] @
Da, kao sto su se kazne uvek povecavale, do koliko bese stotina milijardi su dosli? Upps :)
[ Ivan Dimkovic @ 21.01.2019. 19:02 ] @
Ovo je bukvalno jedna sitna GDPR tuzbica u jednoj EU zemlji - ako Google odluci da ignorise zahteve suda, kazna ce se povecati a ovakvih tuzbi moze da bude ohoho.

Ideja je da velicina prve kazne bude tolika da stvar mora doci na visi menadzment (50 miliona nije budzet koji odobrava neki lokalni VP) i zbog realne pretnje eskalacije (+ Francuzi nisu bas poznati kao ljubitelji Google-a) koja moze da ide do procenata globanih prihoda ideja je da visi menadzment promeni taktiku i koriguje problem.

Nisam siguran da ni firma velicine Google-a moze da izdrzi baraze tuzbi desetine EU zemalja koje ce biti jako srecne da primene svoje nove GDPR moci. A EU se vec pokazala kao vrlo spremna da opauci Google sa kaznama koje se mere milijardama $. Sa GDPR-om ovo moze lako da se poveca.

Jas sam bukvalno bombardovan GDPR disclaimerima i ocigledno je da stvar >radi< - tj. da tera firme da fundamentalno promene odnos prema privatnim podacima.

Google jednostavno nema sanse protiv EU GPDR, bukvalno.

Mogu da se koprcaju, ali ce na kraju stvar resiti sa saglasnoscu i igranjem kako im se kaze. Ili to ili ce da izadju sa EU trzista sto je prakticno nemoguce (akcionari bi lincovali menadzment).

Hoce Google parce kolaca i u mnogo restriktivnijim drzavama (Kina), EU GDPR je walk-in-the-park u poredjenju sa zezalicama koje ce morati da prodju da bi usli u Kinu.
[ Branimir Maksimovic @ 21.01.2019. 19:43 ] @
Mislim da Mikrosoft ovo moze boleti daleko vise glede telemetrije.
[ Ivan Dimkovic @ 21.01.2019. 20:00 ] @
Zavisi, ako mogu da je implementiraju tako da podaci budu anonimizovani.

U najgorem slucaju, Microsoft moze napraviti verzije OS-a za EU trziste, bas kao sto su uradili pre N godina (ko se seca Windows XP N edicije) sa ili iskljucenom ili minimizovanom telemetrijom taman tako da upada u GDPR.

Isto ocekujem i od Google-a i njihovih servisa.
[ Dexic @ 22.01.2019. 00:50 ] @
Podseti me, Cambridge Analytics - ko je kaznjen sa koliko milijardi?:)
Bese 0 sa 0?


Svaki zakon koji se donosi nakon kriminala je samo mazanje ociju.
[ Ivan Dimkovic @ 22.01.2019. 08:35 ] @
Nije poenta zakona da retroaktivno sprovede "pravdu" i neke sitne ribe kazni "mlijardama" vec da minimizuje sanse za takvo delovanje u buducnosti. Kazna, eventualno, ali za manje firme (tipa CA koji si pomenuo) obicno kazne i problemi dovode do bankrota. Ali to nije problem posto nisu oni vlasnici podataka niti su oni ti koji ih prikupljaju (u ovom slucaju su ih prakticno ukrali). U najboljem slucaju, nestace.

U ovom slucaju CA uopste nije ni direktan problem, vec platforma koja im je dala pristup podacima i problem mora biti napadnut bas tamo posto svaka susa moze da napravi svoju "analytica-u" ako nema promene u politici prema cuvarima podataka. Zakoni upravo evoluiraju ka tom smeru i svoju snagu fokusiraju upravo na igrace cije ponasanje moze da napravi najvecu socijalnu stetu.

Savrseno? Daleko od toga, ali takodje i daleko od divljeg zapada. Uvek ce biti novih "genija" koji ce naci neku rupu da izigraju sistem - toga je bilo od pocetka sveta i veka, ali ce se sistem korigovati kao sto se korigovao i do sada. U ovom slucaju, sistem ce direktno napasti one koji podatke cuvaju: Facebook, Google i kompaniju. Firme koje imaju i podatke i kes i koje prakticno drze "kljuceve" (API-je) kako ce drugi koristiti te podatke.

Samo gledaj sta ce da se desava u EU i GDPR u poredjenju sa, recimo, USA, gde tvoji privatni podaci nisu vredni 5 para i sa njima moze da radi skoro ko sa hoce (tj. jesu, ali ne tebi).

Stvari koje u USA mogu da rade sa tvojim podacima mogu samo da sanjaju u EU npr (zato ti sad gomila USA sajtova kad im pristupis iz EU kaze "sorry", posto znaju da su van granica legalnog u EU). A i druge velike zemlje nisu bas mnogo srecne sa situacijom da par filmi iz silicijumske doline ima vise znanja o njihovim gradjanima nego one same. Ocekuj mnogo vise zakona da serveri moraju biti u lokalu, da razni podaci moraju biti anonimizovani, da ce gradjani moci da im pristupe i obrisu i mnoogo GDPR-like zakona u drugim zemljama.

Stvari se menjaju, privatni podaci su vec neko vreme postali pozamasna vrednost i vec je odavno proslo 5 do 12 da se stvari tu regulisu kako treba.
[ Dexic @ 22.01.2019. 12:39 ] @
Pod CA sam mislio na Facebook, koji je ustvari najvise prekrsio zakone tu. Sa koliko milijardi su kaznjeni svi u tom lancu? 0.


Uvek oni samo dobiju packu, i nastave da rade. Oni to svesno rade, znaju koliko mogu biti kaznjeni, i stoli ih onaj bole :)

Ako hoces da zakon funkcionise, kreiras ga proaktivno, a ne retroaktivno. Kaznjavas tako da i nestanu, jer ne mogu da cene koliko ce biti kaznjeni.


Pitanje je samo gde ce biti sledeci kriminal po ovom pitanju, i koliko ces cuti o njemu.


Ne kapiram kako je neko kao ti, poprilicno bistra osoba, toliko naivna za ove stvari :)
[ Ivan Dimkovic @ 22.01.2019. 13:26 ] @
Da ali to sto se desilo sa CA i Facebook-om nema veze sa GDPR-om (direktne) a u USA su daleko tolerantniji i, stavise, podrzavaju "nove biznis modele" koji ukljucuju sve i svasta sa korisnickim podacima.

Kada je EU u pitanju, 4% globalnih prihoda je sve samo ne za*bancija. Plus, imaju oni i druge metode da zavrnu ruku Facebooku, vidis kako su brzo napravili timove za skidanje "ekstremnih videa" inace ih je cekala kaznica svaki dan u DE. Iako se ne slazem sa takvom politikom (da bez suda neka firma odlucuje sta je legalno a sta ne), to pokazuje da evropske drzave i te kako imaju snagu nad firmama poput Facebook-a i da ce im zavrtati ruku kako treba.


[ Dexic @ 22.01.2019. 16:46 ] @
Citat:
Ivan Dimkovic: Da ali to sto se desilo sa CA i Facebook-om nema veze sa GDPR-om (direktne) a u USA su daleko tolerantniji i, stavise, podrzavaju "nove biznis modele" koji ukljucuju sve i svasta sa korisnickim podacima.

Kako bre nema? Pa CA je britanska firma :)

Citat:
Kada je EU u pitanju, 4% globalnih prihoda je sve samo ne za*bancija. Plus, imaju oni i druge metode da zavrnu ruku Facebooku, vidis kako su brzo napravili timove za skidanje "ekstremnih videa" inace ih je cekala kaznica svaki dan u DE. Iako se ne slazem sa takvom politikom (da bez suda neka firma odlucuje sta je legalno a sta ne), to pokazuje da evropske drzave i te kako imaju snagu nad firmama poput Facebook-a i da ce im zavrtati ruku kako treba.

Ajmo opet - koliko su kaznjeni za podatke EU gradjana koji su dosli u ruke CA?
Valjda znas da GDPR vazi i da nije EU firma u pitanju?
[ Ivan Dimkovic @ 22.01.2019. 16:53 ] @
Radilo se mahom o manipulaciji USA gradjana, GDPR tu nema puno sta da kaze.

Hajde bas cemo videti sledeci put kad Facebook zakace za >EU< gradjane (posto njih stiti GDPR) kako ce stvar da izgleda i da li ce se izvuci iz toga.
[ Dexic @ 22.01.2019. 23:09 ] @
Onda znaci da ne znas sta potpada pod GDPR, jer CA je potpadala.