Vastaus: Foorumin bugit ja parannusehdotukset Vol. 2
miettisin vielä uudestaan tuota ehdotonta eitä..
Voin miettiä asiaa siinä vaiheessa, kun näen konkreettisia todisteita sitä, että Tapatalk noudattaa 25.5.2018 alkaen sovellettavaa uutta tietosuojadirektiiviä, eli GDPR:ää. GDPR edellyttää muun muassa että:
- rekisteröidyn (eli tässä tapauksessa foorumille kirjautunut käyttäjä) täytyy antaa nimenomainen suostumuksensa tietojensa käyttämiseen selkeästi eriteltyihin tarpeisiin
- rekisteröidyllä on oikeus tarkistaa kaikki rekisteriin tallennettu tieto
- rekisteröidyllä on oikeus vaatia kaikkien tietojensa poistamista rekisteristä, ja rekisterinpitäjän täytyy tähän suostua, mikäli jokin muu säädös ei tätä estä
- lisäksi erinäisiä muita oikeuksia, joihin voi tutustua tarkemmin lukemalla vaikka aiheesta annetun asetuksen
Rekisterinpitäjänä KonsoliFIN ry:n ja sen edustajana henkilökohtaisesti minun pitää huolehtia tämänkin asetuksen noudattamisesta. Tästä syystä joudun mm. joskus alkuvuodesta vähintään kirjoittamaan selkeästi paremman rekisteriselosteen kuin mikä meillä on tällä hetkellä toivottavasti jossain.
Tapatalk-pluginin asentamalla luovuttaisin koko KonsoliFINin henkilörekisterin (eli foorumin tietokannan) Tapatalkin käyttöön ilman mitään kontrollia siihen, mitä tietoa siirretään EU:n ulkopuolelle, vähintään Yhdysvaltoihin ja erittäin todennäköisesti Kiinaan. Tätä tietojen siirtoa ei tehtäisi EU:n yksityisyyden suojaa turvaavien säädösten puitteissa, vaan Kalifornian lakien mukaisesti. Tämä on jo kohtuullisen vakava tietosuojaloukkaus.
Käytännössä olisin myös vastuussa siitä, miten Tapatalk näitä tietoja käyttää, mutta koska minulla ei ole siellä yhteyshenkilöitä, en pystyisi osoittamaan Suomen tietosuojavaltuutetulle, että noudatan henkilörekisterilakia. Rekisteröidyt (te kaikki) ette pystyisi tarkistamaan kaikkea rekisterissä olevaa tietoa, koska osa siitä on rekisterinpitäjän (KonsoliFIN/minä) ulottumattomissa, ettekä te voisi käyttää muitakaan GDPR:n takaamia oikeuksia.
Summa summarum: Tapatalkin asentaminen KonsoliFINiin onnistuu kahdella ehdolla:
1: Joku muu ottaa vastuulleen KonsoliFIN RY:n puheenjohtajan tehtävät
2: Joku muu on KonsoliFINin henkilörekisterivastuullinen
Voi kuulostaa niuhottamiselta, mutta saatan joskus olla lakien noudattamisen suhteen vähän turhan pedantti.