Как Санта может вести свои списки, когда действует GDPR?

Для моих неевропейских читателей вот выдержка из того, что означает GDPR : (выделено мной)

Общий регламент по защите данных (GDPR) — это положение в законодательстве ЕС о защите данных и конфиденциальности для всех лиц в Европейском союзе (ЕС) и Европейской экономической зоне (ЕЭЗ).

Обработчик персональных данных должен четко раскрывать любой сбор данных , заявлять о законных основаниях и целях обработки данных, о том, как долго данные хранятся и передаются ли они третьим лицам или за пределы ЕС.

Санта или его эльфы не уведомляли меня о том, что он собирает данные обо мне. И заметьте: мое имя и фамилия — это мои личные данные, не говоря уже о том, был ли я хорошим или плохим.

Более того, Деду Морозу также нужен мой полный адрес для доставки подарков, и опять же, это тоже мои личные данные .

Санта не уведомил меня, обновляет ли он свою Политику конфиденциальности, поэтому я предполагаю, что Санта перестал собирать эти данные, по крайней мере, для европейцев.

Значит ли это, что Санта ничего не доставит мне на это Рождество? Если есть какой-то способ обойти это, не могли бы вы рассказать мне, что это такое и как Санта может доставить мне подарки, не нарушая GDPR?

Пожалуйста, считайте, что я не был непослушным.

Список непослушных Санты явно исключен из GDPR, который не распространяется на данные, обрабатываемые «компетентными органами в целях предотвращения, расследования, выявления или судебного преследования уголовных преступлений или исполнения уголовных наказаний ...»
@MikeScott, он судит, основываясь на морали, а не на законе, грубость по отношению к своим родителям не является преступлением, но это ставит вас в список непослушных, без исключений.
Большое спасибо всем, кто внес свой вклад в это. Мне действительно нужно было что-то вдохновляющее сегодня, и это прекрасно попало в точку.
У Санты нет возможности полностью соблюдать GDPR в соответствии со своими традиционными методами. Однако фантастические сверхъестественные способности Санты означают, что ЕС и его государства-члены бессильны заставить Санту подчиниться или наказать Санту за несоблюдение.
Аналогичный вопрос: если я частный сыщик, и в ходе своей работы я определяю определенную личную информацию (например, скажем, у моего расследования есть второй дом, который я обнаруживаю, и он работает под псевдонимом, и, возможно, у него есть вторая семья живу там), должен ли я раскрывать эту информацию моему расследованию? Несмотря на разницу в масштабе, поскольку Санта «видит тебя, когда ты спишь, он знает, когда ты бодрствуешь», я склонен думать о его открытиях как о чем-то большем в области частного расследования, несмотря на предполагаемую разницу в общее количество расследований.
Я думаю, что если бы Санту поймали, взлом и проникновение были бы выше в списке вещей, за которые его арестовали, чем нарушение правил GDPR.
@LioElbammalf: Как ты собираешься его поймать? Камера для замедленной съемки должна быть удачливой, чтобы снять один кадр.
Вас предупредили, что «Об этом инциденте будет сообщено». xkcd.com/838 xkcd считается надлежащим уведомлением, и использование вами sudo является явным согласием.
«Отправляя письмо / открывая этот подарок, вы соглашаетесь с нашими условиями обслуживания, которые легко доступны для ознакомления в нашем офисе на северном полюсе, и вы подтверждаете, что любые текущие или предыдущие услуги были оказаны с вашего явного согласия, и, следовательно, вы подтверждаете что они не подлежат каким-либо будущим судебным искам (..)», эх, IANAL, но у эльфов Санты большой опыт во всех этих маленьких строках нижнего колонтитула
Санта — это личность, а не организация. Вопрос здесь в том, собирает ли Санта и/или обрабатывает данные только для чисто личной деятельности или это связано с профессиональной деятельностью.
Никто не собирается упоминать об иронии тегов [санта-клаус][проверка реальности]? :)
Разве тот, кто навязывает ему GDPR, не будет внесен в список непослушных, не давая миллиардам получить свои подарки?
@DonielF Это была бы небольшая жертва за соблюдение закона и защиту данных миллионов невинных людей, которые используются не по назначению или незаконно собираются. Будет установлен огромный штраф за каждое нарушение и экономика Великобритании.
Сегодня в бельгийской газете была опубликована карикатура на эту ситуацию. Технически это Святой Николай, а не Санта, но достаточно близко. Перевод: «Святой высоко ценит вашу конфиденциальность и хочет знать, может ли он в рамках GDPR хранить данные о вас в своей большой книге?»
Я подозреваю, что часть законности, связанная с GDPR, также связана с тем, принимаете ли вы его использование файлов cookie при посещении вашего сайта.
Поздравляем с получением текущего вопроса WB с наибольшим количеством голосов! Санта аплодирует вашим усилиям «помочь ему понять, нужно ли ему обновить свою политику» и помещает вас в постоянный список хороших игроков до тех пор, пока вы не проиграете!
Внимание ВТС! Вопросы о Санте — это традиция построения мира, означающая, что ОБА голосования VTC:NA/WB неуместны. Это также означает, что почти любой VTC является неправильным (это должен быть воющий вопрос о плохом Санте, чтобы заслужить закрытие), но по традиции задавать их в конце года. Итак, пристегнитесь, наслаждайтесь поездкой и перестаньте заставлять Санту плакать. Спасибо.
Я разочарован, что это не было сохранено для Рождества. знак равно
У меня есть свои способы, извините, я не могу их опубликовать. Я бы не хотел уступать своим конкурентам (независимо от их существования).
@SirNickity Я куплю тебе напиток на твой выбор за этот великолепный комментарий о печенье. Это было великолепно.
Нам нужна награда «Вопрос года»
Санта хранит все данные в своей голове, а GDPR не регулирует то, что вам разрешено хранить в голове.
@Ti Strga - Спасибо, но это была достаточная награда за то, что обстоятельства сошлись, чтобы освободить место для этой конкретной шутки, и никто еще не опередил меня в этом! Тем не менее, если бы у нас когда-нибудь была возможность выпить вместе, могу ли я предложить молоко? :-Д
Теперь Санта опубликовал публичное письмо о том, что теперь он прекратит и воздержится от любой незаконной слежки и сбора личной информации для всех стран ЕС. К сожалению, это означает, что поставки тоже прекратятся. Санте теперь придется полагаться на родителей детей из ЕС, чтобы предоставить свои подарки. Санта сожалеет о том, что этот закон теперь полностью коммерциализировал Рождество.

Ответы (19)

Сбор данных Санты всегда соответствовал GDPR, поэтому ему не нужно менять свои методы. Характер его сбора данных более прозрачен, чем у большинства компаний, и он открыт для обновления своих записей, если вы свяжетесь с одним из его представителей.

Например, он дает понять, что работает в вашем городе:

Лучше берегись

Тебе лучше не плакать

Лучше не дуться

Я говорю вам, почему

Санта-Клаус приходит в город

Законная бизнес-цель сбора данных — составить список непослушных и милых в этом году:

он составляет список

И проверяя это дважды;

Собираюсь узнать, кто непослушный и хороший

Санта-Клаус приходит в город

Он даже приводит несколько примеров того, какие данные он собирает:

Он видит тебя, когда ты спишь

Он знает, когда ты не спишь

Он знает, был ли ты плохим или хорошим

Так что будьте добры ради всего святого!


GDPR предъявляет к нему некоторые другие требования, такие как наличие представителя в ЕС, необходимого для работы в ЕС, позволяющего пользователям запрашивать обновления данных и получать согласие на сбор данных.

К счастью для Санты, он уже несколько десятилетий работает с репрезентативными системами: просто зайдите в любой торговый центр во время праздников, чтобы встретиться с представителем . Чтобы обеспечить открытый и точный учет, представитель спросит ребенка, был ли он непослушным или хорошим в этом году и какой подарок он хочет.

Пока родитель/законный опекун ребенка находится поблизости, чтобы подтвердить запросы на изменение данных, Санта будет рад обновить свою базу данных, чтобы убедиться, что данные о непослушании/приятности точны, а запрошенные подарки доставлены.

Что касается согласия, дети, очевидно, слишком малы, чтобы дать согласие, и должны полагаться на своего родителя / опекуна, чтобы дать согласие на сбор данных Санты. Я сомневаюсь, что есть хоть один дом, который получает подарки от Санты без явного согласия родителей , и я уверен, что в какой-то момент наши родители говорили нам: «Веди себя хорошо, иначе Санта не подарит тебе подарки в этом году! ".

Итак, на какое законное основание для обработки может полагаться Санта? Это явно не может быть основано на согласии (согласие не было дано) или на законном интересе (поскольку ваша конфиденциальность серьезно нарушена)...
@DavidMulder: У Санты, безусловно, есть законный интерес: ему нужно наблюдать за вами, чтобы собирать непослушные/хорошие данные, и ему нужно знать, когда вы спите, чтобы доставить ваши подарки. Что касается согласия, просто спросите любого родителя, рядом с которым находится их ребенок, и я уверен, что они скажут вам, что они счастливы, что Санта следит за тем, чтобы их ребенок был хорошим в течение всего года.
Законный интерес — это не просто «мне нужно что-то сделать», а «мне нужно что-то сделать, и моя потребность намного больше, чем отсутствие воздействия на вас». Очень серьезное нарушение неприкосновенности частной жизни просто не допускает аргументов, основанных на законных интересах. Тем более, что Деду Морозу не нужно ущемлять права людей для достижения своих целей, он мог бы просто подарить всем одинаковый подарок и/или подарить подарки только тем людям, которые ему написали.
О, это объясняет, почему мой еврейский дом никогда не получает подарков от Санты: мои родители никогда не соглашались на это!
О боже, Санта изобрел GDPR несколько десятилетий назад, а мы даже не заметили… Он так хорошо прячется!
«Я сомневаюсь, что есть хоть один дом, который получает подарки от Санты без явного согласия родителей» --- А как насчет Бэтмена?
@pandalion98: В таком случае «родитель» действительно следует читать как «законный опекун», то есть Альфред.
Визит Святого Николая — это все, что вам нужно знать о подразумеваемом согласии.
Я хотел бы добавить, что сам Санта, как и вся его деятельность, базируется на территории ЕС. en.wikipedia.org/wiki/Корватунтури
Разве GDPR не требует очень явного согласия? Даже предварительно установленные флажки запрещены.
@MooingDuck Как объяснил ответчик, в любом соответствующем случае согласие родителей уже дано.
@MauganRa: Нет, в ответе говорится, что родители дали согласие, но не сказано, как . GDPR требует очень явного согласия, и я сомневаюсь, что родители заполнили надлежащие документы и отправили их по почте.
@MooingDuck Я исправляюсь, явное согласие с документами (или обязательный флажок на веб-сайте) - это совершенно другой вид зверя.
Как бы вы обеспечили "Erasure"? Право Физического лица потребовать удаления всех (за исключением некоторых случаев, разрешенных законом) относящихся к нему данных.
Учитывая эту так называемую «песню», я думаю, что Санта-Клауса могут обвинить во вторжении в частную жизнь, шпионаже, несанкционированной записи и, возможно, во множестве других преступлений. Господин прокурор - ВЫПОЛНЯЙТЕ СВОЙ ДОЛГ!!!!!
@SahilSingh Есть все основания полагать, что подарки доставляются исключительно на основе данных, собранных за предыдущий календарный год, что предполагает, что все данные в любом случае очищаются ежегодно . Предположительно очищается и в случае отзыва согласия на получение услуг. А если нет, вы можете запросить удаление таким же образом, как отзываете свое согласие.
«Просто зайдите в любой торговый центр во время курортного сезона, чтобы встретиться с представителем». Даже этого не требуется, так как Санта имеет постоянное место жительства в Лапландии , которая достаточно удобно расположена в пределах ЕС. Вы также можете отправить им письмо , чтобы получить свою копию записей, которые у них есть на вас.
Deutsche Post также перечисляет адреса официальных представителей Santa («Der Weihnachtsmann») в Германии. Однако, как вы можете видеть из связанного списка, на немецком рождественском рынке по-прежнему доминируют «Christkind».
Откуда вы так много знаете о моих операциях??? Кровавые эльфы. Скорее гоблины.
@DavidMulder «подарите всем один и тот же подарок», девушки будут грустить, когда получат новый грузовик, потому что это то, что я получаю, если только они не хотят его.
@Willtech Цель состояла в том, чтобы изучить возможности, с помощью которых Санта мог бы на самом деле соблюдать GDPR. Законные интересы не являются уважительной причиной для слежки за всеми детьми в ЕС. В результате ему нужно либо получить согласие, либо прекратить использование персональных данных.

Санта - христианский священник (епископ, насколько я помню). Как вы можете видеть здесь , на него распространяется освобождение:

Новый Регламент сохранит существующее исключение, которое позволяет церквям и другим организациям с «религиозной... целью» обрабатывать конфиденциальные данные:

  • 'в ходе своей законной деятельности...';
  • «...с соответствующими гарантиями»;
  • «…при условии, что обработка относится исключительно к членам или бывшим членам органа или к лицам, которые имеют с ним регулярный контакт в связи с его целями»; и
  • при условии, что «данные не разглашаются за пределами этого органа без согласия субъекта данных».

Поскольку никто никогда не видел его списков, и мы не знаем о каких-либо других действиях, мы можем смело предположить, что вышеперечисленные пункты выполнены.

Ах, старое неотделение церкви от государства...
@Renan на самом деле это своего рода разделение - государство не мешает использованию церковных данных, если оно действительно предназначено для церковных целей.
Да, но это фактически делает церковь неуязвимой для закона, основанного на решении правительства.
Может быть, а может и нет, это обсуждение никоим образом не улучшит мой ответ. Я думаю, был бы хороший вопрос на бирже стека политики.
Вы, вероятно, обнаружите, что Санта проверяет все неточности в списке по всем включенным посещениям пасхального кролика. Пасхальному кролику все равно, непослушный вы или хороший, и он может предоставить Санте немного обновленное поле адреса и общие региональные номера. Они из одной и той же религиозной организации (хотя и из разных отделов), но данные собирались под разные «заданные цели». Я не знаю, будет ли это разрешено или нет.
его список раскрывается, когда мы видим тех, кто получает подарки
@V.Sim, но тогда человек, который присутствовал, должен решить, хочет ли он показать это публике или нет. Так что это совершенно нормально.
@V.Sim: Только если вы предполагаете 100% охват. Если даже малейшая ошибка теоретически возможна ; тогда неполучение подарка не является доказательством непослушания (возможно, произошла ошибка при доставке), а получение подарка не является доказательством того, что вы ведете себя хорошо (возможно, вы получили выгоду от ошибки при доставке). Более того, поскольку Дед Мороз не требует от вас подписи о доставке, что мешает третьим лицам украсть подарки после того, как Санта их доставил?
@Flater, и ничто не мешает родителям покупать подарки своим непослушным детям... просто притворяясь, что это Санта.
Святитель Николай был епископом. Санта-Клаус — это не/менее религиозная переделка святого Николая некатолическим населением США. Так что я сомневаюсь, что он все еще епископ (определенно не святой)
@SEGod, это во многом зависит от конкретной интерпретации. Но мы должны немного расслабиться, чтобы этот вопрос имел хоть какой-то смысл — конечно, в IRL нельзя применить GDPR к мистическим\мифическим\фэнтезийным существам.
@Молот " мистические\мифические\фэнтезийные существа " Вы ЧТО !!?!? Верни это! Он НАСТОЯЩИЙ !
@SEGod Он определенно все еще святой, просто в другой вере - покровитель капитализма.
@Renan Степень разделения между церковью и государством сильно различается в зависимости от GDPR, поэтому подобные исключения неудивительны.
Секуляризация Рождества и традиции Санта-Клауса за последнее столетие + обеспечивает более чем достаточное основание, чтобы отрицать любое такое «религиозное освобождение». Г-н Клаус будет обязан соблюдать ВСЕ аспекты GDPR в отношении сбора и использования данных. Мистер Клаус и его соратники принимают активное участие в сборе данных о самых уязвимых членах общества - невинных ДЕТЯХ! Этот так называемый «святой» должен за многое ответить..!

Ну, вы делаете фундаментальное заблуждение о GDPR (как и у многих), что согласие является единственной основой для хранения и обработки информации.

На самом деле существует шесть юридических оснований для хранения данных (вам нужно немного прокрутить вниз, так как ссылка не работает должным образом).
Эти шесть оснований:

  1. Согласие
  2. Договор
  3. Правовое обязательство
  4. Жизненные интересы
  5. Публичное задание
  6. Законные интересы

Итак, давайте рассмотрим каждый из них и посмотрим, есть ли у Санты какое-либо основание для сбора нашей информации.

Согласие . На самом деле это может быть даже не так хлопотно, как кажется на первый взгляд. Предположительно, мы все пишем письма Санте с просьбой о подарках, потенциально это можно рассматривать как форму согласия на сбор наших данных, хотя я думаю, что это немного сомнительно.

Контракт — Письмо Деду Морозу также может стать основой для контракта на оказание услуг (подарочная доставка), поэтому я думаю, что это работает.

Юридическое обязательство . Если вы не хотите утверждать, что Санта по закону обязан выполнять свои обязанности, я не думаю, что это работает.

Жизненные интересы . Никто не умрет, если Санта не будет делать свою работу, возможно, она тоже не работает.

Public Task — я думаю, что это сильный соперник. С веб-сайта, на который я ссылался выше; «обработка необходима для выполнения вами задачи в общественных интересах или для выполнения ваших официальных функций, и задача или функция имеет четкую юридическую основу». Я бы сказал, что обеспечение радости и счастья во всем мире отвечает общественным интересам, и обработка нашей информации определенно необходима для официальных функций Санты.

Законные интересы . Это немного серая зона, и многие предприятия использовали ее в качестве основы для продолжения хранения и обработки информации, я не вижу причин, по которым Санта не мог бы сделать то же самое.

Короче говоря, реальной проблемы нет, и Санта может продолжать делать то, что ему нужно, пока он правильно обрабатывает нашу информацию и обновляет свою политику конфиденциальности.

Законный интерес является его самым сильным аргументом здесь. Если у Санта-Клауса нет ваших данных, вы не получите подарок, а вы ведь хотите его получить, не так ли?
Если мы возьмем официальную британскую интерпретацию GDPR (которую легче понять нам, не юристам), мы найдем в отношении законных интересов: «Вероятно, будет наиболее подходящим, когда вы используете данные людей способами, которые они разумно ожидают, и которые обеспечивают минимальную конфиденциальность. воздействие или когда существует убедительное обоснование обработки». Сбор Санта-Клаусом всего хорошего и плохого, что вы делаете, оказывает ОГРОМНОЕ влияние на конфиденциальность и прямо исключает законный интерес.
И Public Task требует, чтобы это было закреплено в законе, так что это тоже исключено.
Жизненные интересы могут быть покрыты. Например: «Дорогой Санта, я хочу новое сердце на Рождество. Подпись: Пациент с пороком сердца».
@Frostfyre Если Санта начнет доставлять человеческие сердца, он может нарушить еще несколько правил.
@Separatrix: кажется, это больше соответствует аргументу контракта. Без данных услуга (настоящая доставка) не будет оказана. Я думаю, это как бы сочетается с законным интересом (поскольку данные необходимы для выполнения доставки).
@Flater, законный интерес — это тот, который позволяет ему продолжать предоставлять услуги, используя данные, которые у него уже есть, без необходимости обновлять контракт или согласие (вам не нужно оставлять дополнительное письмо в дымоходе, чтобы покрыть GDPR).
@Separatrix: Это применимо, когда вы читаете заголовок («сохранять его списки») как «сохранять существующие списки», но не когда вы читаете его как «постоянно отслеживать непослушных и хороших детей». Можно было бы предположить, что Санта все еще собирает новые данные, в том числе и о новых детях.
@Flater, вот тут-то и становится интересным законный интерес. У нового «хорошего» ребенка будут крестины, эти данные будут доступны всем желающим. Рассмотрим веб-сайт вакансий, вы подаете заявку на вакансию и при этом предоставляете свои контактные данные рекрутерам, кроме того, к которому вы подали заявку напрямую, у вас есть законный интерес в том, чтобы они связывались с вами по поводу связанных вакансий. В этом случае у вас есть честолюбивый «хороший ребенок», который будет иметь законный интерес в том, чтобы Санта «связался» с ним для вознаграждения за хорошее поведение.
@Separatrix: это означало бы, что дети публично публикуют сообщения о том, непослушные они или хорошие; что несколько побеждает цель проверки их. Каждый ребенок думает, что он хороший. Не каждый ребенок прав в этом утверждении. Санта явно проверяет их способами, которые превосходят то, что ребенок предпочитает рекламировать о себе. Если только родители не посылают Санте объективные оценочные письма о своих детях.
Я оспариваю часть «Контракт». Санта хранит информацию не о том, насколько я был хорошим или плохим с тех пор, как отправил ему письмо , а за весь год (иначе я не получил бы столько плохих подарков). Поскольку это данные, которые он не может легитимно получить постфактум (т.е. я не записываю их в свой блог, чтобы он мог их проверить), очевидно, что он следил за моими действиями до того, как мы заключили контракт. Помимо вопросов конфиденциальности, Санта не может претендовать на «контракт».
@ SJuan76, но ты отправил ему письмо в прошлом году, не так ли? Вот что сделал контракт, чтобы позволить ему наблюдать за вашей деятельностью, чтобы определить, непослушный вы или хороший. Если вы продолжаете отправлять письмо каждый год, вы продолжаете продлевать контракт. Это не сработает только в первый год, когда вы получаете подарок, но, поскольку дети, которые не умеют писать, все еще могут получить подарок от Санты, я полагаю, что родители отправляют письмо и заключают контракт, и что первый подарок, который вы получаете, вероятно, является общим. и основано на предположении, что ребенок не может делать много непослушного.
Я отправил ему письмо о прошлогоднем подарке. После этого договор уже не действует, так как подарок доставлен и условием его доставки были мои прошлые поступки (без возврата, если сразу после получения я начал мучить своих питомцев). Так что после того, как подарок этого года окажется в моих руках, Санта не имеет права продолжать собирать мою информацию.
@ SJuan76 Я не думаю, что это контракт, который ты подписываешь. Вы получаете подарок один раз в год при условии, что вы хороши. Чтобы Санта знал, что вы вели себя хорошо, вы должны позволить ему собирать, хранить и обрабатывать необходимую информацию. Постоянный контакт через письма каждый год предполагает, что вы принимаете эти условия использования, это написано мелким шрифтом.

Санта уже освобождает себя от мелких забот местных законов. Каждый год он вторгается в суверенное воздушное пространство и незаконно проникает в частные дома.

GDPR кажется меньшим нарушением по сравнению с другими, которые он умышленно совершает каждый год.

Почему он должен заботиться о GDPR?

Кто сказал, что у Санты нет двусторонних договоров со всеми странами мира, которые позволяют ему входить в их воздушное пространство? Я еще ни разу не видел, чтобы какая-либо страна жаловалась на то, что он нарушает их воздушное пространство.
@Polygnome То же самое относится и к входу в частные дома. Я не слышал о каких-либо жалобах в полицию по этому поводу, и Санта, кажется, не находится ни в каких списках разыскиваемых полицией.
@Polygnome NORAD отслеживает передвижения Санты уже более 6 десятилетий. Не то чтобы его траектория полета была большой тайной. Все страны на пути его следования были с готовностью проинформированы о его точном местонахождении во время полета, и ни одна страна не возражала против присутствия Санты в их воздушном пространстве. Я бы сказал, что это определенно подпадает под подразумеваемое согласие.
Я думаю, что все дело в абсурдности Санты относительно GDPR.
Все это, не говоря уже о владении всеми этими рабами-эльфами, вынужденными делать игрушки круглый год, даже не делая перерывов на кофе.
@Shawn Это потому, что Санта может шантажировать любого политика в любой стране. Ничего они, конечно, делать не будут.
Использование воздушного пространства абсолютно открыто. Вы можете просто погуглить НОТАМ (уведомление для пилотов), которые обычно выпускаются в конце декабря. Например , newsroom.airservicesaustralia.com/images/notam_2015 @Shawn прав в том, что страны были проинформированы; даже другие пилоты проинформированы.
@ChrisCharabaruk откуда ты знаешь, что эти эльфы не работают добровольно? Или что у них нет перерывов на кофе, если уж на то пошло?
Я хотел бы добавить, что Санта также не заботится о законах физики, особенно о том, что он не может быть быстрее света.

Подарок всем одинаковый - письмо об отправке личных данных

В этом году мы все получим письмо с обновленными общими условиями и тем, что вам нужно будет отправить определенный набор информации Деду Морозу, чтобы он мог отправить вам подарки в следующем году. Каждый должен будет отправить свой адрес, имя и возраст. Вы также должны будете разрешить своим родителям отправлять Санте данные о том, что вы хороший или непослушный. В случае, если вы не хотите разглашать неприятную или приятную информацию, вы получите обычный, вероятно, не такой уж неприятный подарок, который, скорее всего, будет состоять из старого шоколада, который он нашел в эльфийских мастерских.

Будьте осторожны, отправляйте свои данные как можно быстрее. Будет сложнее связаться с Сантой по истечении срока, который он выделил для всех, чтобы отправить свой адрес, имя и возраст. Если вы не отправите эту информацию, вы ничего не получите, потому что Санте больше не разрешено использовать ваш адрес. Если он все же пришлет вам что-то, вы можете подать на него в суд - и тем самым убедиться, что многие дети будут плакать, потому что они не получат никаких подарков после того, как ЕС покончит с Сантой. Молодец, теперь понятно, в каком ты списке...

Также ходят разговоры о том, что Санта сотрудничал с Пасхальным кроликом в 2019 году для поздней доставки подарков.

Я согласен на 90% этого. Я просто думаю, что вместо родового презента ты ничего не получишь, так как ему нужен твой адрес для доставки, а адреса это тоже личные данные.
@Renan Это было о приятной или непослушной информации от твоих родителей. Если вы не отправите свой адрес, очевидно, ему не разрешено посылать вам подарки, и вместо этого вы можете подать на него в суд.
«Мы обновили нашу политику конфиденциальности» — это уже мем, я не могу дождаться , когда увижу коллективные лица всего мира, когда они проснутся рождественским утром и обнаружат это в своих чулках.
Если он рассылает всем подарки, то ему не нужно отслеживать наши адреса. Он может просто доставить записку в каждый дом.
Чтобы получать подарки, вам необходимо согласиться на сохранение ваших личных данных, чтобы Санта мог убедиться, что вы получаете рекламу, соответствующую вашим интересам. Вы также должны дать согласие на то, чтобы Санта делился вашей информацией с другими сторонами, включая Зубную фею и Пасхального кролика. Использование информации включает, помимо прочего, целевую рекламу стоматологических услуг.

Я хотел бы пойти другим путем, чтобы ответить на ваш вопрос:

Ему просто все равно.

В течение многих лет он наказывал детей и врывался в дома; несмотря на попытки детей и правительства, его так и не поймали. У него нет лицензии летчика или разрешения на посадку его саней, при этом он летает очень близко к домам и иным образом подвергает опасности людей.

Хотя, если поставить его по шкале D&D, он может быть хаотично хорош, тем не менее он хаотичен: он нарушает закон, чтобы достичь своих целей.
Я уверен, что он не платит НДС со своих подарков. Также сомнительны условия работы его эльфов.

Но то же самое и с любым другим преступником:
пока его не поймают, он будет продолжать.

Я устал от того, что «ваша конфиденциальность (внезапно) важна для нас (потому что закон обязывает нас)». Было бы приятно получить хотя бы одно электронное письмо от Santa Inc, в котором честно говорится: «Нам плевать на вашу конфиденциальность».
(1) НДС уплачивается с продажной цены, и я не верю, что Санта продает какие-либо товары или услуги. (2) НДС (если таковой имеется) на материалы, которые он использует для изготовления подарков, будет уплачиваться поставщиком Санты, а не Сантой. (3) В соответствии с международным правом Северный полюс и окружающий его район Северного Ледовитого океана не принадлежат какой-либо стране, поэтому налоги не применяются, и применяется только международное право.

Примечание. Этот ответ относится к Санта-Клаусу, в отличие от Святого Николая, Синтерклааса, Крампуса и т. Д. - согласно вопросу.

Он не связан GDPR.

юридическое лицо или, точнее, «предприятие» должно заниматься «экономической деятельностью», чтобы подпадать под действие GDPR.

https://en.wikipedia.org/wiki/General_Data_Protection_Regulation

Что квалифицируется как «экономическая деятельность»? Я рад, что вы спросили:

... Суд определяет, что деятельность является экономической на основе двух критериев согласия и вознаграждения

(из https://www.springer.com/cda/content/document/cda_downloaddocument/9789462651166-c2.pdf )

Я не согласен с другими сообщениями, с которыми согласны получатели подарков (в юридическом смысле, а также в любом смысле, который будет отстаиваться в суде). Я не знаю, каким образом человек может «согласиться» на получение подарков от Санты (конечно, есть очевидные способы возразить).

Дед Мороз также не соответствует критериям вознаграждения. Он приносит «подарки» или «подарки» ( https://en.wikipedia.org/wiki/Santa_Claus ); «Подарок или подарок — это вещь, переданная кому-либо без ожидания оплаты или возврата» — https://en.wikipedia.org/wiki/Gift

Во многих культурах Санта-Клаусу оставляют что-то, что может считаться оплатой (например, молоко и печенье в США и Канаде; херес или пиво и пироги с мясным фаршем в Великобритании и Австралии; рисовая каша в Дании, Норвегии и Швеции); однако я не могу найти источник, указывающий на то, что отказ от оставления этих предметов приведет к приостановке подарков. - https://en.wikipedia.org/wiki/Санта_Клаус

Также:

«предприятие» означает физическое или юридическое лицо, занимающееся экономической деятельностью, независимо от его организационно-правовой формы, включая товарищества или ассоциации, регулярно занимающиеся экономической деятельностью.

Насколько я могу судить, Санта-Клаус не является ни физическим, ни юридическим лицом. Люди «приобретают правосубъектность при рождении (или даже раньше…»), юридические лица «приобретают правосубъектность при регистрации» ( https://en.wikipedia.org/wiki/Legal_person ). Я не знаю о том, что Санта-Клаус родился, но не зарегистрирован.

Приложение:

Был вопрос, считается ли «хорошее поведение» вознаграждением. Я бы возражал против этого по следующим причинам:

  • Если предмет продается за вознаграждение, он по определению не является подарком. Предметы явно заявлены как подарки.
  • Санта не является получателем «любезности» (почти во всех случаях).
  • Хотя в «Санта-Клаус приезжает в город» (Х. Гиллеспи и др.) ясно сказано, что «он собирается выяснить, кто был плохим или хорошим», «Он знает, когда вы были плохим или хорошим» и «Он составляет список», в этом тезисе нет ничего, что утверждало бы, что этот список влияет на подарки. Википедия утверждает, что да, но ни один из источников, которые она цитирует (которые я проверил), не подтверждает это. Кто-нибудь знает разумный источник для этого, или это просто городской миф? Кто-нибудь знает ребенка, который не получил подарок, потому что был непослушным ?
"Санта-Клаус е "? Это хорошая оговорка...
Извините, английский мой второй язык.
Можно утверждать, что любезность удовлетворит как вознаграждение и, таким образом, будет считаться оплатой услуг или «подарком».
Ответил в дополнении.

Санта больше не будет дарить подарки в регионе ЕС. Дед Мороз предоставит средства передвижения только Деду Морозу , который существует во временном кармане, созданном в СССР в 1946 году, и как гражданин СССР не обязан по закону ЕС, поскольку закон не может работать в обратном направлении.
Таким образом, ваше будущее настоящее БЫЛО доставлено до GDPR.

Но Санта базируется в Лапландии, которая находится в ЕС, поэтому он связан законами ЕС даже для операций за пределами ЕС.
@MikeScott только при обработке персональных данных вам необходимо раскрыть соглашение между обработчиком данных и сборщиком. Санта - ВОДИТЕЛЬ. Он не задает вопросов.
Я думал, он базируется на Северном полюсе?
@colmde Да, и он получает почту через USPS Аляски . Ренан ссылается на розыгрыш канадского троллера, перенаправляющего почту из этой страны в Монреаль, потому что это позволяет читать почтовый индекс H0H0H0. Г-н Скотт имеет в виду британского самозванца «Отца Мороза», которого правительство Ее Величества должно было создать для поддержания духа во время Первой мировой войны, учитывая, что британские дети, как правило, использовались недобросовестными родителями в качестве источников угля в викторианскую и эдвардианскую эпохи.

IANAL, но вот моя точка зрения.

Короче говоря, GPDR требует, чтобы любые предприятия/организации/ананасы, у которых есть пользователи в Европейском Союзе, должны:

  • Расскажите, что они делают с имеющейся у них информацией о вас и зачем она им нужна;
  • Расскажите, с кем они делятся этой информацией и что с ней делают другие предприятия/организации/ананасы;
  • Позвольте вам приказать им «забыть» вас. Как только вы отдадите им приказ, они (и их партнеры) должны удалить все ваши данные, которые могут быть использованы для вашей идентификации .

Все в пределах разумного, конечно. Вы не можете приказать правительству или банку забыть, что вы, например, не оплачивали счет по кредитной карте и подоходный налог в течение нескольких месяцев.


Санта должен придерживаться GDPR только для некоторых европейцев. Во-первых, многие европейские страны не являются членами ЕС, например, Норвегия и Сербия. Санта-Клаус также не действует в Италии .


Что, скорее всего, произойдет, так это то, что эльфы, отвечающие за юридический отдел Санты, разошлют каждому родителю или законному опекуну в 28 (скоро будет 27) странах-членах письмо примерно 25 мая, в котором говорится, что:

  • Они собирают личные данные своих детей, чтобы оценить их непослушность;
  • Они являются хранителями данных. Обработчиками данных являются Tencent и Alibaba, две китайские компании, специализирующиеся на системах социального кредита;
  • Законный опекун или родитель могут отказаться от участия в системе в любое время, если они того пожелают. Они также могут запросить удаление личных данных своих детей из системы в любой момент без лишних вопросов;
  • Однако отказ от участия означает, что их дети больше никогда не получат рождественские подарки, по крайней мере, до тех пор, пока они снова не присоединятся к программе. Подарки, не полученные из-за неучастия, не будут повторно отправлены при воссоединении;
  • Участие не подразумевает подарков. Если ребенок получает низкий балл репутации из-за непослушных действий, он может вместо этого получить кусок угля, визит Крампуса или любое другое наказание, которое считается подходящим для культуры страны, в которой он живет.

Взрослые, способные иметь детей, также получат уведомление о том, что в будущем им придется вручную вводить любые данные о будущих детях в систему, если они хотят получить рождественские подарки. Конечно, люди, которые отказались от какой-либо системы социального кредита, не будут получать такие сообщения.


Наконец, Санта будет не единственным, кто будет отправлять такие письма. Так будут и всякие воображаемые фольклорные люди, приносящие детям радость:

  • Зубная фея (и ее партнеры-крысы во Франции) обещают, что любые данные, связывающие выпавшие зубы с их владельцами, будут анонимными;
  • Sandman позаботится о том, чтобы родители/законные опекуны мечтали о его новом лицензионном соглашении как можно скорее. Их дети не будут видеть сладких снов, пока их родители не согласятся на это. Если они откажутся, их дети не будут видеть ни снов, ни ночных кошмаров.
  • Когда придет зима, вместо узоров на окнах люди увидят новые условия обслуживания Jack Frost и пару ледяных кнопок для подписки и отказа;

Пасхальный кролик — единственный, кому легко. Насколько я знаю, в Европе он не прячет шоколадные яйца для детей, чтобы они их искали - скорее, люди красят настоящие яйца и дарят их в качестве подарков. Он предоставит возможность легкого отказа людям, которые не хотят платить ему гонорары.

Ах! Отсюда и настоящая причина Brexit.

Письмо Деду Морозу считается подразумеваемым согласием на хранение данных, так как данные необходимы для запрошенной доставки подарков.

Это похоже на подразумеваемое согласие между пациентом и поставщиком медицинских услуг.

Санта будет использовать данные для прямого вручения подарков, не нарушая конфиденциальности.

Если вы хотите удалить свои данные или получить доступ к своим данным, чтобы узнать, считаете ли вы себя непослушным или хорошим, вам придется написать еще одно письмо Деду Морозу.

У Деда Мороза будет 30 дней, чтобы ответить на ваш запрос. Если это с точки зрения рабочих дней, вы должны ожидать ответа к 2048 году.

У Санты есть только выход; нет дохода. Поэтому, если ЕС решит привлечь к ответственности за предполагаемое нарушение, установленный процент штрафа не будет бременем. Кроме того, у ЕС нет ни судов на Северном полюсе, ни договора об экстрадиции. Так что будет сложно собрать этот штраф в размере 0 евро.

На самом деле это 4% годового мирового оборота или 20 миллионов евро, в зависимости от того, что больше.
Другими словами, если кто-то, кто меньше Amazon, оплошает, ЕС хочет вывести его из бизнеса. Ну, есть еще вопрос юрисдикции.
Это максимальные штрафы; штрафы могут быть ниже.

Санта существует в параллельном мире, где этот закон не действует. Дети в нашем мире, которые верят, что Санта существует, имеют идентичные копии в мирах, где Санта действительно существует. Если мы подарим им подарок и скажем, что это от Санты, а они верят, что это правда, то перед нами будет точная копия ребенка, который действительно получил точно такой же подарок от Санты.

В тот момент, когда ребенок узнает, что Санты не существует, он расходится со своими копиями в тех мирах, где Санта существует.

«тогда у нас есть точная копия ребенка, который действительно получил точно такой же подарок от Санты». Разговоры, подслушанные от родителей, уже не будут прежними. Миры разойдутся другими путями и очень скоро не примирятся.
Это тоже был мой "ответ". Если вы смотрели «Чудо на 34-й улице», Санта говорит, что он, его обитель на Северном полюсе, эльфы и т. д. живут в «волшебном» мире, а не в нашем. Наши правила там не действуют! Кстати, "Верю!!"

GDPR, по-видимому, объясняется как Общее положение о защите данных.

На самом деле, и благодаря лоббированию эльфов и маленьких людей, законодательный орган пришел с этим умным объяснением, чтобы скрыть его истинное значение: защита конфиденциальности доноров подарков.

Санта вместе с другими дарителями подарков, такими как Зубная фея, освобождается от соблюдения конфиденциальности своих «клиентов», чтобы лучше служить их интересам.

Если вам больше 16 лет, и вы не давали согласие на то, чтобы Дед Мороз собирал ваши личные данные, очень вероятно, что вы не получите подарки от Деда Мороза. Если вам меньше 13 лет, то GDPR позволяет вашим родителям давать согласие от вашего имени, поэтому, если они это сделали, вы, скорее всего, получите подарки. От 13 до 16 лет зависит от юрисдикции.

Он просто сам все помнил.

Он не обычный человек, он Санта, почему бы ему просто не знать все, что ему нужно знать? На самом деле, даже по GDPR никто не обязан звонить всем, чей номер у них в голове. Таким образом, личные воспоминания явно не подпадают под пункт о «любом сборе данных».

Кроме того, Санта никоим образом не является коммерческой организацией и не действует в коммерческих целях. Проецировать наши обычные человеческие предположения о нашей экономической системе на такое существо, как Санта-Клаус, — ошибочное рассуждение.

Вам также не нужно звонить всем, чье имя есть в вашей личной адресной книге. GDPR не распространяется на физических лиц, см. (18):This Regulation does not apply to the processing of personal data by a natural person in the course of a purely personal or household activity and thus with no connection to a professional or commercial activity. Personal or household activities could include correspondence and the holding of addresses, or social networking and online activity undertaken within the context of such activities.

Вымогательство.

Он просто информирует всех, кто участвует в обеспечении соблюдения GDPR, что, если они примут меры против него, он заменит все подарки в этом году запиской с объяснением, почему они не получили то, о чем просили, и указанием имен и адресов ответственных лиц.

Никто не захочет быть тем, кто испортил Рождество для всех во всем мире. Это был бы хороший способ быть линчеванным.

Ему не нужно

Я мог бы указать, что, поскольку он базируется на Северном полюсе, в районе, который не входит в границы ЕС, возможно, ему не нужно технически соблюдать GDPR, потому что регулирование влияет только на европейский бизнес, а Санта - нет. в Европе.

Как GDPR влияет на страны за пределами ЕС — это совсем другой вопрос, и, безусловно, это серая зона с юридической точки зрения, потому что как ЕС будет обеспечивать соблюдение своих законов по сравнению с законами другого суверенного национального государства или компании, расположенной в другой стране?

Конечно, они могли бы издать какой-нибудь абсурдный закон (звучит как отличное основание для истории), но тогда как они могут применять против человека, который движется быстрее скорости света и может исчезать в маленьких дымоходах? Я бы хотел, чтобы некоторые юристы попытались уведомить человека в красном на Северном полюсе. Полноценная арктическая экспедиция только для подачи юридических документов.

С юридической точки зрения GDPR позволяет сохранять данные там, где это необходимо для предоставления услуги — в этом случае знание адреса и того, являются ли они детьми, которые соответствуют критериям приемлемости (спит, хорошо) для настоящей доставки, имеет основополагающее значение. Хотя, если он связан с GDPR, то он, вероятно, также связан с антидискриминационными законами в отношении хороших и плохих детей.

Хотя он базируется на Северном полюсе, его компания работает в ЕС и хранит данные о гражданах ЕС. Он очень сильно подпадает под действие GDPR.
GDPR является экстерриториальным : независимо от того, где вы находитесь, если вы обрабатываете личную информацию граждан ЕС или ведете бизнес в ЕС, вы должны соблюдать GDPR. Это означает, что GDPR также влияет на американские или австралийские компании, которые ведут бизнес с ЕС, даже если эти компании не находятся в ЕС.
ЕС говорит , что это применимо. Но ни USA, ни Santa’s Workshop не собираются даже дочитывать запрос об экстрадиции GDPR до конца, прежде чем выбросить его в мусорное ведро.

Санта действительно предвидел это десятилетия назад. Как только он понял, куда катится наше зависимое от закона общество, он поручил своему огромному аппарату эльфийских слуг укреплять веру в то, что его не существует. Эта стратегия оказалась настолько успешной, что ни один член исполнительной власти ЕС не осмеливается предпринять какие-либо действия против него, поскольку они будут заклеймены как сумасшедшие и отправлены в неудобные места. На самом деле в прошлом году под Рождество я видел в небе что-то большое и отчетливо похожее на сани. Я был достаточно наивен, чтобы указать на это, но когда я услышал, как кто-то за столом бормочет «97, пмпф, дампф, дом престарелых», я начал хихикать и притворяться пьяным...

На самом деле, на следующий день после того, как меня посетил рослый молодой эльф, который ясно дал понять, что Санта не желает...

лазейка в голове эльфа

Санта мог бы нанять больше эльфов и обучить их методам запоминания всей личной информации. Эльфы самоорганизуются в группы по городам, а затем обозначают себя районом своего города, который они запомнили.

Затем Санта может иметь легкий доступ к данным, не нарушая никаких ограничений GDPR.

Я не эксперт GDPR, но я не могу себе представить, чтобы люди (или эльфы) не запоминали личную информацию. Чтобы помешать Санте использовать эту лазейку, я думаю, следующий шаг GDPR — запретить систематическое запоминание личной информации.

Но до тех пор Санта, вероятно, захочет, чтобы ИИ предсказывал, какие подарки будут популярны в следующем году, чтобы он уже мог заставить своих эльфов их производить. Нам лучше остановить его, прежде чем он попытается это сделать, потому что для этого потребуется довольно много эльфов для некоторых действительно нелепых работ. Хотя это была бы действительно впечатляющая расстановка эльфов!

Это нарушит GDPR. В этом случае эльфы одновременно являются водителями и обработчиками данных, и тот факт, что они используют эту информацию в коммерческих целях, делает их уязвимыми перед законом.
@Ренан; +1 Возможно, вы правы, так как это звучит разумно. Я думаю, что я пытаюсь перейти к вопросу о том, какие права мы имеем на знание вещей и какие права у нас есть на использование этой информации в коммерческих целях. Так где же именно проходят границы между данными, которые есть в голове, и данными на компьютере? Допустим, компания нанимает кого-то, кто много знает о некоторых людях в каком-то сообществе. Затронет ли GDPR эту компанию?
если компания использует эти знания, то да.
Статья 2.1: « Настоящий Регламент применяется к обработке персональных данных полностью или частично с помощью автоматизированных средств и к обработке персональных данных, кроме автоматизированных средств , персональных данных, которые являются частью файловой системы или предназначены для создания части файловой системы » ( мой акцент)
@PeterTaylor Хорошо, что я не живу в ЕС. Было бы забавно поднять веселую плиту с этим. Выберите какую-нибудь маленькую фирму, которая знает всех своих клиентов по именам. Получите там учетную запись. Делайте ровно столько, чтобы вас запомнили. Затем закройте учетную запись, потребуйте, чтобы ваши данные были удалены, и через две недели войдите в парадную дверь. Если они вспомнят, кто ты, бинго, иск. А учитывая, что минимальные штрафы обанкротят большинство малых предприятий, они, вероятно, захотят пропустить суды и просто заплатить вам более разумную плату, чтобы вы ушли.