Symeon's Plainsong

Chcesz chronić swoje dane? Nie jedź do Włoch

Przyzwyczailiśmy się już do tego, że dane osobowe trzeba chronić. Że nie należy udostępniać informacji, które nie są naprawdę niezbędne do zakupu danego towaru lub usługi. Polscy sprzedawcy i dostawcy usług (zazwyczaj) przestrzegają prawa, dlatego nie żądają więcej danych, niż to jest konieczne.

Tym dotkliwsze okazuje się zderzenie z realiami włoskimi, gdzie praktyka zbierania i przetwarzania danych osobowych jest zupełnie inna. Zwiedzając słoneczną Italię, często zapala nam się lampka ostrzegawcza, bo jesteśmy proszeni o podanie danych, których w Polsce nigdy byśmy nie udostępnili. Jeśli nie podamy tych danych – nie skorzystamy z danej usługi. Przy odrobinie wysiłku i czujności możemy jednak zmniejszyć zakres przekazywanych informacji. Opiszę to na przykładzie trzech sytuacji.

Sytuacja pierwsza – nocleg. Jeszcze przed przyjazdem gospodarz poprosił mnie o przesłanie skanu dowodu osobistego lub paszportu (na potrzeby tzw. zdalnego zameldowania). Buntowałem się przeciwko takiemu żądaniu. Spytałem, czy nie wystarczy podać tylko określonych danych. Gospodarz był niewzruszony. Przekonywał, że skan dowodu jest niezbędny do zameldowania we właściwym urzędzie, a fakt, że przekazanie kluczy nie nastąpi osobiście, nie ma większego znaczenia; gdybyśmy spotkali się na miejscu, on zrobiłby zdjęcie dokumentu telefonem, więc wyszłoby na to samo. Rzeczywiście, praktyka skanowania dowodów (paszportów) we Włoszech jest powszechnie przyjęta i akceptowana. Mnie pozostało zamazanie na skanie danych, które do meldunku nie są potrzebne: numeru PESEL, imion rodziców czy numeru CAN (pamiętajmy, że w dolnej części dokumentu, wśród ciągów liter i cyfr, też jest zaszyty nr PESEL – ten fragment również warto zamazać). Być może można ukryć coś jeszcze?

Sytuacja druga – zakup biletów online. Włochy odwiedzają co roku tabuny turystów, wszędzie ustawiają się kolejki, więc logicznym rozwiązaniem wydaje się wcześniejszy zakup biletów online na konkretną godzinę. Niestety, zdarza się, że formularze żądają podania – oprócz imienia, nazwiska i adresu e-mail – również numeru telefonu, daty urodzenia (każdego zwiedzającego!) oraz adresu pocztowego. Przewidywałem, że bilety zostaną przysłane na skrzynkę mailową, dlatego uznałem, że drugi kanał komunikacji jest zbędny i nie podałem prawdziwego numeru telefonu (wpisałem zmyślony ciąg cyfr). Byłem niemal pewny, że adres pocztowy też nie będzie do niczego potrzebny, dlatego wstukałem w formularzu fałszywą miejscowość i nazwę ulicy. Podałem za to prawdziwe daty urodzenia, bo zapowiadano kontrolę dokumentów tożsamości, kontrola była jednak pobieżna i nikt nie zestawiał dat urodzenia widniejących w dowodach z datami wskazanymi podczas zakupu biletów.

Sytuacja trzecia – zakup biletów na miejscu. Skoro zakup przez internet wiąże się z podaniem tak dużej ilości danych, to naiwnie sądziłem, że zakup na miejscu pozwoli mi zachować nieco prywatności. Zazwyczaj jest to prawda, ale tym razem trafiłem do automatu, który żądał podania imienia, nazwiska oraz adresu e-mail. Adresy e-mail zmyśliłem, natomiast imiona i nazwiska wpisałem prawdziwe – licząc się z możliwością kontroli dokumentów. Moja ostrożność była nadmierna; nikt nie prosił o okazanie dowodów, wystarczyło pokazać bilety wydrukowane przez automat. A więc w tym przypadku wszystkie pola formularza można było wypełnić nieprawdziwymi danymi…

I w Polsce, i we Włoszech obowiązuje RODO, który zakłada minimalizację zbieranych danych, jakże różna jest jednak praktyka jego stosowania!