Formulář na dávky už neposílá adresy do zahraničí, ministerstvo práce ho upravilo
Ministerstvo práce a sociálních věcí upravilo formulář, přes který je možné žádat o jednorázový příspěvek na děti. Ten původně v některých situacích posílal adresy žadatelů na servery do USA. Resort praxi hájil.
Od začátku mohou rodiče žádat o jednorázový pětitisícový příspěvek na děti. Ministerstvo práce a sociálních věcí pod vedením Mariana Jurečky k tomu zřídilo speciální formulář na adrese jenda.mpsv.cz.
Stránka, na níž lidé žádají o příspěvek na dítě, posílá informace do USA, někdy včetně adres
Číst článek
Stránka obsahuje kód, který slouží ke sledování, zda na stránce nedochází k chybám. Jak ve čtvrtek upozornil server iROZHLAS.cz, v některých situacích se součástí tohoto hlášení mohla stát i adresa žadatelů. Podle Jana Vobořila, advokáta specializovaného na ochranu soukromí, jde přitom o osobní údaj, který podléhá nařízení GDPR. Mimo jiné tak platí, že by neměl být předaný mimo Evropskou unii.
Jelikož ale onen sledovací nástroj dodává americká firma Sentry IO, adresy některých žadatelů tak nejspíše zamířily přes Atlantik do datového centra provozovaného společností Google.
Podle tiskové mluvčí ministerstva Evy Davidové to bylo v pořádku. „Seznam adresních míst je součástí Registru územní identifikace, což je veřejně přístupný datový zdroj,“ napsala serveru iROZHLAS.cz po vydání čtvrtečního článku a doplnila, že „údaje uvedené v této databázi lze využívat, uchovávat i zpracovávat libovolně bez nutnosti chránit (podle GDPR, pozn. red.).“
Formulář pro dávky na bydlení posílal informace Googlu. Ministerstvo problém opravilo jen zčásti
Číst článek
O den později, tedy v pátek, ale ministerstvo kód upravilo tak, aby se adresy do zahraničí neposílaly. Nyní se tedy v případě chyby odesílají jen informace o tom, které části formuláře uživatel navštívil a kdy, hlášení ale neobsahuje žádné informace, které žadatel do formuláře vyplnil.
V případě ministerstva práce jde v krátké době o druhý takový případ. Jak server iROZHLAS.cz informoval dříve, resort sbíral některé informace o uživatelích formuláře s žádostí o dávku na bydlení, a to i bez jejich souhlasu. Resort po upozornění část sledovacích kódů odstranil.
S obdobnými problémy se dříve potýkaly i další resorty, například při spuštění rezervačního formuláře na očkování proti covidu unikla na servery společnosti Google rodná čísla seniorů.