2024. április 20., szombat

Gyorskeresés

Diákszövetkezet, "adatvédelem"

Írta: | Kulcsszavak: diákszövetkezet . adatvédelem

[ ÚJ BEJEGYZÉS ]

A közelmúltban elkísértem az egyik ismerősömet ügyet intézni egy diákszövetkezet irodájába (konkrét céget nem mondanék). Jóval korábban én is dolgoztam ezen a diákszövetkezeten keresztül, gondom nem volt velük. Viszont egy érdekesség megmaradt még a múltból; a honlapjukról lehetett letölteni a havi jövedelmek hivatalos kimutatását, illetve az adóbevalláshoz szükséges éves jövedelemigazolást. Mindehhez csak az adóazonosító számomat és a születési évemet (tehát nem dátum, csak év!) kellett megadni. Igazából a születési év ismerete nem is szükséges, mivel az adóazonosító számból egyértelműen következik a dátum.
Alapvetően nem szoktam kikürtölni ezeket az adatokat, de úgy gondolom, hogy jelszóként mégsem funkcionálnak annyira jól, mivel több ember számára is hozzáférhetőek (remélem csak a környezetemben). Meg egyébként is ki a fene kíváncsi az én jövedelemigazolásomra. De az elvi lehetőség megvan rá, hogy a egy ott dolgozó diák adóazonosítóját és születési évét ismerve a jövedelemigazolását le lehet tölteni.

Szóval érdekességképpen rákérdeztem az irodában, hogy még mindig él-e ez a lehetőség és még mindig csak ez a két adat szükséges-e hozzá. A kedves ügyintéző hölgy mondta, hogy igen, még mindig így van. Rögtön ki is bukott a következő kérdés belőlem; mikor várható, hogy változtatnak ezen és például egy e-mailben kiküldött egyedi azonosítóval, netalántán egy saját kezűleg megadható user-pass párossal lehessen csak hozzáférni ehhez. Erre nem tudta a választ, de továbbirányított a diákszövetkezet igazgatójához, aki szerencsére pont bent is volt. A vele folytatott egy perces beszélgetést követően kiderült, hogy szerinte ez rendben van így, más úgysem tudja ezeket az adatokat, majd közölte, hogy biztos nem lesz változtatás (pl. egyedi azonosító, vagy jelszó), mivel az túl sokba fájna. Itt meg is köszöntem az infókat és könnyes búcsút vettünk egymástól, majd a kilépést követően elkezdtem gondolkozni.

Szóval adott 2017-ben egy diákszövetkezet, aminek az igazgatója szerint az rendben van, hogy egy ott dolgozó diáknak a jövedelemigazolása, jövedelemkimutatása letölthető az adóazonosító számának ismeretében. És állítása szerint azért nem lesz változtatás ezzel kapcsolatban, mert túl sokba fájna. Mindezt úgy, hogy nem egy fejlesztőt, mérnök(jelöltet) közvetítenek ki fejlesztő cégeknek és a belváros közepén van az irodájuk. De a fő indok, hogy sokba fájna a módosítás...

Ugyan már kiléptem tőlük, ki is próbáltam, hogy még mindig működik-e a dolog. Beírva a szükséges adataimat nagy meglepetésemre beengedett és szabadon tudtam választani !visszamenőlegesen! bármelyik havi jövedelemkimutatásom közül és természetesen az összes éves jövedelemigazolásom is letölthető jelen pillanatban. Mindezt úgy, hogy már nem vagyok a tagjuk és munkát sem vállaltam rajtuk keresztül több, mint két éve.
Ráadásul kilépés opciót sem találtam a felületen, így később újra megnyitva az oldalt, már az adatok megadása sem szükséges, szabadon elérhetőek a fent lévő igazolások (sütik törlése után persze helyreállt a rend). Bár mindegy, mert a űrlapkitöltési előzményeket úgyis megjegyezte a böngésző (mivel nincsenek jelszó mezők).

Ez vajon így rendben van? Esetleg csak én várok túl sokat? Tudom, elvileg gyakorlati jelentősége úgysincs, de engem picit gyakorlatilag azért zavar, hogy elméletileg könnyen hozzá tud bárki férni azokhoz a "papírokhoz", aki ismeri azt a két, nem túl titkos adatomat.

Hozzászólások

(#1) SadPumpkin


SadPumpkin
újonc

Teljesen jogosan verted ki a huppot. Én a helyedben még ki is küzdeném, hogy töröljék a rendszerükből minden adatomat. Nem így működnek a dolgok. Munkáltatód, volt munkáltatód, leendő munkáltatód elvileg mind láthatja, hogy mikor, mennyi pénzért dolgoztál - ha akarja - és ezzel hátrányba kerülhetsz. Szerintem erre nem sok esély van a valóságban, de egyáltalán nem korrekt hozzáállás.

(#2) waccamár


waccamár
senior tag

Absztolút nincs rendben, szerintem már most is jogszabályba ütközik, de jövő májustól, amikor a GDPR életbe lép (ami szerintem egy ilyen diákszövetkezetre is vonatkozik), akkor már az éves BEVÉTELE 4%-ára is megbüntethetik.

(#3) lezso6


lezso6
HÁZIGAZDA
LOGOUT blog

Mivel személyes adatokat kezelnek, ezért törvény szerinti jogod van, hogy a te személyes adataidat töröltesd velük.

A RIOS rendkívül felhasználóbarát, csak megválogatja a barátait.

(#4) joghurt válasza lezso6 (#3) üzenetére


joghurt
addikt

Attól, hogy utólag te tudsz töröltetni valamit, még nekik nem kellene jogsértést elkövetniük. Pl. mint amikor spamet küldenek neked opt-in nélkül, hogy "ha zavar, le tudsz iratkozni róla".

De a diákszövetkezetek egyébként is "viccesek". A múltkor a fiam által hazahozott, általam aláírni valóban találtam konkrétan a munka törvénykönyvének ellentmondó részt, betarthatatlan kitételt, és kb. "bármit megtehetünk" klauzulát.

A tej élet, erő, egészség.

(#5) sztanozs válasza lezso6 (#3) üzenetére


sztanozs
veterán

Amennyiben nem jelent ez nekik "túlzott költséget"

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#6) bambano válasza lezso6 (#3) üzenetére


bambano
titán
LOGOUT blog

"Mivel személyes adatokat kezelnek, ezért törvény szerinti jogod van, hogy a te személyes adataidat töröltesd velük.": közkeletű tévedés.

személyes adataid törlését csak akkor kérheted, ha önkéntes hozzájárulással kezelték azokat.

a poszthoz: szerintem nem kell túlspilázni a dolgot, tedd fel írásban azt a kérdést az igazgatónak, hogy az a párszázezer forint kerül többe, amennyiért javítanák a rendszerüket, vagy az a 20 millió euró, amekkora lesz májustól az ilyenért kiszabható bírság. én is leültem, mert az 6 milliárd forint körül van.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#7) waccamár válasza bambano (#6) üzenetére


waccamár
senior tag

ja igen, éves bevétel 4%-a, VAGY 20 millió EUR, amelyik nagyobb :)

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.