Zdravim damy a pani,
chcel by som tu otvorit diskusiu na temu, ci je v poriadku ak stat podmienuje svoje sluzby akceptaciou podmienok 3. stran a ake mame moznosti tieto podmienky odmietnut. Pre zjednodusenie, mozme tuto problematiku demonstrovat na integrovani sluzby Google reCAPTCHA (korona formulare) a Google reCAPTCHA Enterprise (scitanie) - teda sluzby ku ktorym sa vacsina z nas dobrovolne-nasilu dostala. Kedze spolocnost Google (resp. jej Irska pobocka - Google Ireland Limited, spadajuca pod Irsku jurisdikciu) nie je nikde spomenuta ako sprostredkovatel prevadzkovatela (a pokial je mi zname, takuto moznost Google ani neponuka), je teda samostatnym prevadzkovatelom. Ak sa ja ohradim, ze nesuhlasim s danymi podmienkami sluzby, ktore si dana spolocnost chce uplatnit voci mne, tak zrazu narazim na problem, ze nikto pri navrhu danej statnej sluzby s takouto variantou ani len neratal. O to horsie, ak stat neposkytuje ziadny alternativny sposob, ako potrebnu akciu zo strany obcana vykonat.
Ked sa pozrieme na podmienky implementacie sluzby Google reCAPTCHA Enterprise (nie-Enterprise podmienky som volne dostupne nenasiel, ale predpokladam ze predmetna cast bude obdobna, popr. ma opravte), tak priamo v nich sa pise (k aktualnemu datumu bod 23c): “Customer agrees to explicitly inform applicable Customers End Users that Customer has implemented reCAPTCHA Enterprise on its properties and that Customer End Users’ use of reCAPTCHA Enterprise is subject to the Privacy Policy and Terms of Use.”, kde je explicitne uvedene, ze koncovy uzivatel podlieha tymto podmienkam.
Samostatnym problemom je technicka realizacia, kde je dana sluzba integrovana priamo na stranke, kde obcan vyplna citlive/osobne udaje. Z povahy zvolenej implementacie, moze spolocnost Google pristupovat ku vsetkym datam, ktore su na stranke pritomne. Je v celku smutne, ze prevadzkovatel nepodnikol ani len zakladne kroky k ochrane udajov obcanov napr. umiestnenim tejto sluzby na samostatnu podstranku (resp. dalsi krok vo formulari) bez citlivych/osobnych udajov obcana alebo nevymyslel iny postup, ktory by bol zo strany obcana prijatelnejsi (na ukazku postup, ktory zvolil protonmail). Samozrejme, idealna situacia je nepouzit ziadne sluzby 3. stran, ktore si voci uzivatelovi chcu uplatnit svoje vlastne podmienky.
Dalsi problem, ktory z vyuzitia danej sluzby vyplyva, je jej nedostupnost a tym aj nefunkcnost nasich statnych sluzieb za velkym cinskym firewallom. Ako ma obcan vyplnit e-hranicu? A ako sa mal scitat?
Ako programator chapem, ze vyuzitie danej sluzby moze byt zaskatulkovane pod opravneny zaujem prevadzkovatela chranit si svoje webove sidlo, ale na strane druhej, nikto ma nemoze nutit suhlasit s niecim, s cim nesuhlasim…
Samozrejme, ozval som sa s danym problemom prevadzkovatelom predmetnych webovych sidiel, ale komunikacia s nimi nikam nevedie. Co sa tyka scitania, musel som vyuzit postup urceny pre dochodcov - asistovane scitanie na kontaktnom mieste za pomoci stacionarneho asistenta, kde ale zariadenie urcene na tento ukon nefungovalo a pani ma scitala na svojom pracovnom pc - cez prehliadac Google Chrome… Cize z blata do kaluze, kedze jeho pouzivanie je podmienene tymi istymi podmienkami, s ktorymi mam problem v prvom rade. A co sa tyka formularov ohladne korony, tam som sa zatial k rieseniu nedopracoval.
Takze otazka znie, co s tym vieme spravit?