Aplicaci贸n Burger King: burla tu privacidad. 驴Estamos corrigiendo?

imagen

Despu茅s de que Habr literalmente rompi贸 en un d铆a una serie de art铆culos sobre usuarios de rastreo de alimentos deliciosos de Burger King ( uno , dos , tres ), el desarrollador de la aplicaci贸n e-Legion public贸 una publicaci贸n de respuesta en Habr.

S铆, este tema caus贸 una gran emoci贸n, por el momento, en total, estos art铆culos se han visto m谩s de 230 mil veces y se han dejado m谩s de 1000 comentarios.

En su art铆culo, el desarrollador intenta refutar los argumentos de un joven que habl贸 sobre c贸mo la aplicaci贸n Burger King obviamente no monitorea el comportamiento del usuario, y afirma que el procesamiento de datos personales incluso cumple con el RGPD , que es m谩s estricto que la ley nacional No. 152-FZ "Sobre datos personales".

RosKomSvoboda mostrar谩 por qu茅 la aplicaci贸n Burger King no cumple con la Ley N 掳 152-FZ y le dar谩 a Burger Rus LLC una hora de asesoramiento legal gratuito sobre datos personales.

隆Entonces vamos!

Al descargar, instalar e iniciar la aplicaci贸n por primera vez antes de su uso, LLC Burger Rus (la entidad legal oficial) no brinda la oportunidad de familiarizarse con la Pol铆tica de procesamiento de datos personales, informaci贸n sobre los requisitos implementados para la protecci贸n de datos personales, como lo requiere el art. 18.1 152-FZ. Hay una solicitud de un tel茅fono m贸vil, se propone leer el acuerdo de usuario. El n煤mero de tel茅fono m贸vil en este caso se refiere directamente a un individuo espec铆fico y son datos personales.

imagen

En un intento por encontrar la Pol铆tica de procesamiento de datos personales e informaci贸n sobre los requisitos implementados para la protecci贸n de datos personales, vamos al sitio web burgerking.ru
No se encontraron enlaces a la pol铆tica durante una inspecci贸n superficial.

Ve a la p谩gina de comentarios.

imagen

Se propone dejar una gran cantidad de datos personales, mientras que la Pol铆tica para su procesamiento e informaci贸n sobre los requisitos implementados para su protecci贸n tampoco se encontr贸 durante una inspecci贸n r谩pida.
Al mismo tiempo, descubrimos que a trav茅s de la p谩gina de comentarios, los datos personales se procesan sobre la base del consentimiento, que se da de forma impl铆cita al completar los campos y hacer clic en el bot贸n Enviar. No pudimos encontrar otros consentimientos para el procesamiento de datos personales por retroalimentaci贸n.

El procesamiento de datos personales sobre la base del consentimiento implica la notificaci贸n a Roskomnadzor de conformidad con el art. 22 152-FZ. Estamos buscando Burger Rus LLC en el registro de operadores de datos personales, tomamos el PSRN del acuerdo del usuario. Encontrar tambi茅n fall贸:

imagen


imagen

En el proceso de instalaci贸n adicional de la aplicaci贸n, tambi茅n se solicit贸 permiso para gestionar llamadas; no se encontr贸 ning煤n reflejo documental de este privilegio en el sitio web de la compa帽铆a. No est谩 claro por qu茅 y en qu茅 medida, no hay transparencia.

imagen

La aplicaci贸n tampoco encontr贸 un enlace a informaci贸n sobre la Pol铆tica de procesamiento de datos personales con la informaci贸n relevante sobre su protecci贸n.

imagen

Veamos el Acuerdo de usuario.

cl谩usula 2.7. le obliga a abandonar la aplicaci贸n si no est谩 de acuerdo con algo. Esto puede indicar que Burger King no est谩 listo para el compromiso. Recuerda

imagen

En lugar de una direcci贸n de correo electr贸nico, se indica una p谩gina con contactos, que no corresponde a la esencia de la condici贸n. Por acuerdo, la direcci贸n de correo electr贸nico no est谩 configurada y la direcci贸n de correo electr贸nico tambi茅n falta en la p谩gina de contacto. Por lo tanto, el acuerdo no establece la posibilidad de interacci贸n electr贸nica con el usuario, ya que El formulario de comentarios no es contractual.

imagen

En la cl谩usula 3.3. La compa帽铆a parece ser falsa. Deje que las tarjetas bancarias no se procesen directamente a ella, pero claramente hay una colecci贸n de identificadores para el pago, el tiempo de pago (y otros datos en el pedido), que directa o indirectamente se relacionan con la persona designada o espec铆fica. Me gustar铆a ver si esto se refleja en la pol铆tica.

imagen

La secci贸n 4.10 es generalmente excelente. Si el usuario elimina la aplicaci贸n al rescindir el contrato, sus datos personales se seguir谩n procesando en su totalidad hasta que se env铆e un aviso por escrito. No te olvides de la cl谩usula 2.7.

Una clara violaci贸n de los principios de procesamiento de acuerdo con el Art. 5 152-FZ y los motivos de procesamiento de acuerdo con el Art.

imagen

De acuerdo con la cl谩usula 5.1. no se le ofrece la alternativa de recibir publicidad en una cantidad ilimitada, incluso si rescinde el contrato de acuerdo con el p谩rrafo 4.10

imagen

De acuerdo con la cl谩usula 5.4. Terminar谩 el acuerdo en cualquier momento, bloquee la aplicaci贸n. Lo m谩s probable es que nadie destruya datos personales en violaci贸n de 152-; contin煤e recibiendo publicidad.

En la cl谩usula 5.6. Los acuerdos, el consentimiento para la transferencia de datos personales se da en violaci贸n de la cl谩usula 3 del art铆culo 6 de 152-FZ, en particular, los terceros a los que se transfieren datos personales no est谩n indicados.

imagen

Finalmente, podemos decir que de acuerdo con la cl谩usula 7.3. La Compa帽铆a no es responsable por la p茅rdida de ning煤n dato del Usuario. Esto por s铆 solo es una violaci贸n flagrante de las disposiciones de 152-FZ (Art铆culo 7, Art铆culo 19)

imagen

Seg煤n RosKomSvoboda Denis Lukash, Director Ejecutivo del Centro de Derechos Digitales :
El RGPD impone requisitos m谩s estrictos sobre el procesamiento de datos personales. Si se violan los principios b谩sicos de procesamiento de datos personales de acuerdo con 152-, ni siquiera podemos hablar sobre posibles violaciones del GDPR (si corresponde). Cuando las violaciones en la empresa son visibles solo mediante una inspecci贸n visual del sitio, lo m谩s probable es que no haya (o est茅 presente formalmente) la documentaci贸n organizativa y administrativa adecuada, esto es una consecuencia directa. Los documentos externos (aquellos con los que cualquiera puede o deber铆a estar familiarizado) siempre deben ser ideales, y el desarrollo de aplicaciones no solo de acuerdo con GDPR, sino incluso de acuerdo con 152- debe comenzar con los principios de "privacidad por dise帽o".
Los abogados de RosKomSvobody creen que Burger Rus LLC tiene al menos signos de violaciones en virtud de las cl谩usulas 5, 6, 18.1, 19 de la Ley Federal "sobre datos personales" y estamos listos para brindar una hora de consulta gratuita al Centro de Derechos Digitales, cuyo servicio legal ayudar谩 a garantizar la seguridad de los usuarios en el nivel adecuado.

E-Legion y Burger King, 隆llama al primer ministro!

Source: https://habr.com/ru/post/es417145/


All Articles