Anonimizacija mac naslovov + - Opozorilo: Mnenje je bilo izdano na podlagi določb Zakona o varstvu osebnih podatkov (ZVOP-1, Uradni list RS, št. 94/07 - uradno prečiščeno besedilo), ki je z dnem 26. 1. 2023 prenehal veljati in ga je nadomestil nov Zakon o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), zato mnenje ni več nujno aktualno. Mnenja po ZVOP-2 so na voljo tukaj. Datum: 04.11.2015 Številka: 0712-1/2015/2806 Kategorije:Telekomunikacije in pošta --> Kategorije: Telekomunikacije in pošta Informacijski pooblaščenec (v nadaljevanju IP) je po elektronski pošti prejel vaš dopis, v katerem navajate, da bi želelo vaše podjetje za enega domačih trgovcev pripraviti programsko rešitev za spremljanje gibanja obiskovalcev trgovin skozi zaznavo MAC naslovov njihovih mobilnih naprav. Namen zbiranja je pridobitev določenih agregatnih statistik o gibanju obiskovalcev za optimizacijo poslovnih procesov in časovno in prostorsko razporeditev delavcev v trgovini. Pri pripravi rešitve ste že upoštevali pojasnila IP iz obstoječega mnenja na to temo (mnenje IP št. 07121/2013/3689/2 z dne 27.11.2013). Zaznavali bi t.i. Probe Requeste (iz IEEE 802.11 WLAN specifikacije), s katerimi obiskovalčeva mobilna naprava sprašuje po prisotnih brezžičnih omrežjih, ter iz njih izluščili in shranili sledeče surove podatke: MAC naslov naprave obiskovalca, moč signala, tip naprave, število poizvedovanj, ter čas aktivnosti. Navedene podatke bi shranili na strežniku, ki bi bil lociran pri vas na območju Republike Slovenije. Iz njih bi vsakodnevno izdelali sledeče statistike: povprečno trajanje obiska trgovine obiskovalcev posameznega dne, število obiskovalcev trgovine posameznega dne, časovna dinamika obiska znotraj posameznega dne (kdaj je največji obisk), čas zadrževanja obiskovalcev na oddelkih trgovine posameznega dne. Te agregatne statistike bi shranili na strežnike, ki se nahajajo na področju EU (Frankfurt, Nemčija), le-te pa bi se hranile za obdobje 1 leta in bi bile tam na voljo naročniku. Surove podatke pa bi na domačem strežniku hranili največ 24 ur, nato pa bi jih (vsakodnevno) izbrisali. Za dostop in hranjenje podatkov bi se uporabljali ustrezni postopki in varnostne politike (ki izhajajo iz priporočil ISO 27001 standarda). Konkretno, sprejeli bi se postopki in ukrepi za varovanje in nadzor dostopov do obdelovanih podatkov – med obdelovalcem in pogodbenim izvajalcem (med ponudnikom in trgovcem) bi se sklenila pisna pogodba (2. odstavek 11. člena ZVOP-1), ki bi po zakonski določbi vključevala tudi dogovor o postopkih in ukrepih za zavarovanje osebnih podatkov (24. in 25. člen ZVOP-1). Spoštovana bi bila obveznosti upravljavca iz 19. člena ZVOP-1, da uporabnike (obiskovalce trgovskega centra) vnaprej ustrezno obvesti o obdelavi njihovih osebnih podatkov v času gibanja v trgovskem centru in sicer z uporabo ustreznega obvestila o izvajanju nadzora prisotnih Wi-Fi naprav (po vzorcu opozorila o uporabi videonadzora), kar bo obiskovalcem omogočilo, da se natančneje seznanijo z upravljavcem podatkov, namenom zbiranja podatkov, možnostjo uveljavljanja svojih pravic iz ZVOP-1, možnostjo, da lahko če želijo začasno izklopijo Wi-Fi na svojih napravah. Obiskovalcem bi pripadala tudi pravica po 30. členu ZVOP-1 (seznanitev z lastnimi osebnimi podatki), ter pravica do dopolnitve, popravka, blokiranja, izbrisa in ugovora iz 32. člena ZVOP-1, upoštevaje posebnosti v primeru obdelave osebnih podatkov na podlagi tretjega odstavka 10. člena iz 3. do 6. odstavka 32. člena ZVOP-1. Menite, da je navedena postavitev že v skladu z omenjenim stališčem IP št. 0712-1/2013/3689, s to razliko, da vaša oprema zajetega MAC naslova (identifikatorja naprave) ne bo zgostila (in s tem anonimizirala) že ob zajemu, ampak ga bo shranila v surovi obliki, ga bo pa po poteku 24 ur potem izbrisala. Posledično sledenje istemu obiskovalcu (imetniku iste naprave) po različnih dnevih prav tako ne bo mogoče, kar menite, da predstavlja enako kakovostno varovalko kot zgoščevanje. Sprašujete, ali so gornji pogoji zadostni, ter ali je navedena metoda brisanja ustrezna. Avtentično razlago posameznih določb zakona daje le Državni zbor, neobvezno pa predlagatelj zakona, zato vam na podlagi informacij, ki ste nam jih posredovali, v nadaljevanju na podlagi 7. točke 1. odstavka 49. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 94/07, uradno prečiščeno besedilo, v nadaljevanju ZVOP-1) ter 2. člena Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, v nadaljevanju ZInfP), posredujemo naše neobvezno mnenje v zvezi z vašim vprašanjem. IP meni, da je predlagana rešitev za sledenje obiskovalcev trgovskega centra na podlagi prisotnosti njihovih Wi-Fi naprav v skladu s pogoji iz obstoječega mnenja IP št. 0712-1/2013/3689, se pravi, da se zbira le minimalni potrebni nabor podatkov iz zaznanih Probe Request-ov, da se ti podatki hranijo le minimalni potrebni čas, da rešitev vključuje ustrezne postopke in ukrepe za zavarovanje in nadzor do obdelovanih podatkov, ter da se zagotavlja tudi pravici posameznika do obveščenosti o takšni obdelavi oz. do seznanitve z njegovimi osebnimi podatki. Kar zadeva hrambo surovih MAC naslovov IP meni, da bi bila hramba surovih MAC naslovov za kratki čas (do 24 ur, za tekoči delovni dan) ustrezna v skladu s pogoji v navedenem mnenju.Obrazložitev:Kot že sami navajate, se je IP do zakonitosti nadzora Wi-Fi prometa za potrebe priprave statistik obiskanosti trgovin in drugih javno dostopnih prostorov, že opredelil v svojem mnenju št. 0712-1/2013/3689 z dne 17.11.2013.Kot tam navajamo, se nadzor nad prisotnostjo Wi-Fi naprav v določenem prostoru - na način, da določena omrežna oprema zaznava (»posluša«, »skenira«) določena javno dostopna dejanja teh naprav, še zlasti njihovo periodično povpraševanje po bližnjih Wi-Fi dostopnih točkah (t.i. Probe Request-
Razlaga UI na podlagi uradnega besedila zakona. Okvirna, ne nadomešča pravnega nasveta.