Vă spuneam în articolul anterior să fiți atenți pe unde vă dați datele cu caracter personal deoarece mulți fac site-uri prin care vă oferă gratuit posibilitatea de a descărca formularul completat de către dumneavoastră, fie cel de adeverință angajator fie cel de declarație pe propria răspundere, pentru a putea ieși din casă în aceste vremuri tulburi de carantină.
Ei bine, STS, în dorința lor de a ajuta românii cărora le este lene să descarce formularele de pe site-ul guvernului (link-urile sunt tot într-un articol de-al meu), a publicat un site, formular.sts.ro care face fix ce doreau să facă site-urile acelea care acum sunt blamate (și sunt blamate pe bună dreptate, ia uite AICI ditai data breach-ul).
STS (Serviciul de Telecomunicații Speciale), conform descrierii de pe site-ul lor, este organul central de specialitate, cu personalitate juridică, ce organizează, conduce, desfășoară, controlează și coordonează activitățile în domeniul telecomunicațiilor speciale pentru autoritățile publice din România și pentru alți utilizatori prevăzuți de lege.
Să ne aplecăm asupra site-ului de formular de la STS . Prima surpriză este aceasta:
Ce cookie-uri sunt active? Păi vă spune tata acum:
Ce date mai colectează Google de pe site-ul STS? Păi vă spune tot tata:
Bun, dar oare ce ni se spune în termenii și condițiile de pe site? Ce zice STS ca „organ central de specialitate, cu personalitate juridică, ce organizează, conduce, desfășoară, controlează și coordonează activitățile în domeniul telecomunicațiilor speciale”? Păi ne spune așa:
„Obligația de confidențialitate. Serviciul de Telecomunicatii Speciale nu prelucrează datele cu caracter personal furnizate de către utilizatori. Pentru mai multe informații referitoare la prelucrarea datelor cu caracter personal, va rugăm să accesați nota de informare destinată utilizatorilor formular.sts.ro, disponibila aici”
Ce zice nota de informare? Păi zice așa:
„Datele cu caracter personal se prelucrează în temeiul consimțământului expres, liber exprimat, specific și neechivoc al utilizatorului site-ului formular.sts.ro, în acord cu prevederile legislației în vigoare și în condițiile prezentei politici.”
Bun, deci ce nu se prelucrează se prelucrează. În nota de informare chiar STS ne dă definiția prelucrării de date cu caracter personal : „orice operaţiune sau set de operaţiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal”.
Generează site-ul un PDF cu datele tale pe care îl poți descărca? Deci prelucrează…
Ce vreau să zic. Inițiativa STS este una lăudabilă, la fel ca celelalte inițiative ce vin din zona privată. Și la fel ca celelalte inițiative ce vin din zona privată, nu respectă pe deplin regulamentul privind protecția datelor cu caracter personal (GDPR). Informarea nu este corectă, nu se detaliază terțele părți (Google), nu se detaliază termenii de retenție ai datelor cu caracter personal, nu se detaliază categoriile etc.
Vă rog eu mult, folosiți formularele standard; le descărcați, le completați, le tipăriți. Toate aceste site-uri fac fix ce fac și formularele acelea.
3 comentarii Adaugă comentariu
Nu este niciun avantaj cu generatoarele astea. Declaratia trebuie semnata, asa ca, tot trebuie imprimanta si scaner daca vrem sa o prezentam de pe telefon, sau doar imprimanta daca vrem sa o avem in format hartie. Mai bine listam PDF-ul si completam de mana totul, daca nu avem o varianta de declaratie in format PDF care se poate completa pe calculator.
De curiozitate un programator a verificat ce scripturi folosesc pe acest formular?
Eu am descoperit niste ciudățenii…
Cateva interesat sa facem schimb de informații?
Vorbesc de crearea unui fisier pdf prin javascript, cu criptare…..si 4 fisiere .js foarte stufoase…. 😉