Cookie-lovgivningen er jo helt speciel, men ellers er der jo tale om data man selv oplyser til virksomhederne. Det er noget andet end at stå ved en fodboldbane og notere at Sigurd fra årgang 17 er hurtig og har god teknik. Det er jo ikke forbudt at lægge mærke til hvad der foregår i det offentlige rum omkring en. Også selvom man systematiserer den viden man indsamler.
Men igen - jeg skal heller ikke udelukke, at det er omfattet. GDPR-reglerne trodser ofte enhver logik
Jeg er heller ikke ekspert (om end jeg har beskæftiget mig en del med det på mit arbejde), men der er i hvert fald 3 ting ved FCKs adfærd, som kan være problematiske.
1. Som fsc anfører, så sker det hele uden samtykke. Og ikke blot det, det sker åbenbart også uden information om, at overhovedet det foregår (sådan som det er fremstillet i hvert fald).
At person X er til stede på Y lokation på Z tidspunkt er svjv personfølsomme data. For mig at se er det at sammenligne med at tage billeder af publikum til et arrangement, hvor man skal informere om at der tages billeder, hvis disse er closeups og gør det muligt nemt at identificere enkeltpersoner. Hvis en scout noterer, at spiller X er på Y anlæg klokken Z, så kan jeg ikke andet, end at det må være noget af det samme.
2. De skal gøre sig grundige tanker om, hvilke data de registrerer. En stor del af GDPR handler om, at man ikke bare ukritisk må høste data i vildskab, uden at have et klar t med med hver enkelt type af data. Jeg må fx. ikke indsamle viden om folks skonummer, når de tilmelder sig et nyhedsbrev, hvis ikke jeg har planer om at bruge den information til noget (fornuftigt).
3. De skal have klare procesbeskrivelser af rutiner vedr. sletning af data. Det så vi bl.a. i sagen om Det kongelige Teater for nyligt, som ikke havde nedfældet procedurer for sletning af indsamlet data. Det slår Datatilsynet ret hårdt ned på.
Det er meget muligt FCK har helt styr på punkt 2 og 3. Men jeg synes det knaser lidt med punkt 1. Uden at være ekspert
EDIT: Jeg er som udgangspunkt stor fan af GDPR. I hvert fald af selve grundtanken bag direktivet. Men i praksis synes jeg det er blevet tungt og uforståeligt. Også for de personer (os alle) som det egentlig er designet til at skulle beskytte. Og visse dele af direktivet er så tungt at implementere, at det er helt sygt.
Cookie-bannere er en snak for sig. De skal bare DØ! Jeg hader dem som digital-mand, men jeg hader dem langt mere som helt almindelig borger og kunde. Lav en dedikeret browser eller et Chrome-plugin, som kan sige nej til alle cookies per default, og lad dem med data-noia bruge dem. Så kan alle vi andre surfe i fred og ro og være totalt ligeglade med hvad der bliver høstet af data
