Dyrektywa NIS2 [1] to jedno z głośniejszych haseł w ostatnim czasie. To już (raczej) powszechnie znany fakt, iż konieczność implementacji dyrektywy NIS2 w ramach przepisów krajowych, wiąże się ze znaczącym rozszerzeniem kręgu podmiotów, które będą zobowiązane do wdrożenia obowiązków wynikających z nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa [2]. Na ustawę, dzięki której regulacje z dyrektywy NIS2 zostaną wprowadzone do naszego porządku prawnego, jeszcze musimy poczekać. Na stan obecny, na podstawie najświeższego projektu ustawy zmieniającej ustawę o krajowym systemie cyberbezpieczeństwa [3], możemy wyłącznie przewidywać, jak będzie klarował się przyszły stan prawny. Jako, iż na finalny kształt przepisów musimy poczekać, uwagi wymaga […]
Ministerstwo Cyfryzacji informuje o niebezpieczeństwie związanym z przerabianiem zdjęć „na Barbie”
18 sierpnia 2023 | Lidia Mucha
Film „Barbie” w reżyserii Grety Gerwig cieszy się niezwykłą popularnością i oglądalnością. Nic zatem dziwnego, że ekranizacja losów najbardziej popularnej lalki świata stała się nie tylko powodem dla pojawienia się nowej fali produktów z logo Barbie, ale także okazją do udostępnienia filtrów i innych narzędzi online, dzięki którym każdy internauta może przerobić swoje zdjęcie poprzez „przejęcie” wizerunku Barbie lub Kena. Według oświadczenia Ministerstwa Cyfryzacji, korzystanie z dwóch stron internetowych działających pod adresami: barnieselfie.ai oraz bairbie.me niesie za sobą realne niebezpieczeństwo dla naszych danych[1].
Na jakie niebezpieczeństwa wskazuje Ministerstwo Cyfryzacji?
Według komunikatu Ministerstwa Cyfryzacji, akceptacja polityki prywatności strony barbieselfie.ai wiąże się z udzieleniem dostępu do:
- kamery urządzenia
- historii płatności
- historii lokalizacji GPS
- danych rejestracyjnych
- dokładnych danych technicznych urządzenia
- danych o aktywności użytkownika w mediach społecznościowych
- informacji o korzystaniu z innych usług
- danych z ankiet i konkursów
Z kolei jeżeli chodzi o stronę bairbie.me, to według weryfikacji dokonanej przez Ministerstwo Cyfryzacji, strona nie spełnia wymogów RODO, nie informując między innymi o tym, czy i jakie dane pozyskuje oraz w jakim celu (art. 13 RODO).
Jakie jest nasze zdanie?
Polityka prywatności zamieszczona na stronie barbieselfie.ai brzmi dosyć niejednoznacznie i ciężko ocenić, czy w każdym przypadku – w tym w sytuacji przerabiania zdjęć – pobierane są wszystkie z wyżej wskazanych informacji. Jeżeli miałoby to miejsce, nie ulega wątpliwości, iż naruszałoby to zasady przewidziane w art. 5 RODO, w szczególności zasadę minimalizacji danych oraz ograniczenia celu. Na łamach portalu „Onet.pl” został opublikowany komentarz ekspercki, z którego wynika, że komunikat Ministerstwa Cyfryzacji co do strony barbieselfie.ai mógł być „na wyrost”.[2] Naszym zdaniem, warto jednak zachować podejście ostrożnościowe.
Z kolei jeżeli chodzi o stronę bairbie.me, to już sam fakt braku jakichkolwiek informacji powinien powodować zapalenie się czerwonej lampki.
Z całej sytuacji warto zatem z całą pewnością wyciągnąć następujący wniosek: weryfikujmy, jakie informacje pobiera dana strona czy aplikacja, a także zastanówmy się, czy korzystanie z nich stanowi niebezpieczeństwo dla naszej prywatności.
[1] https://www.gov.pl/web/baza-wiedzy/ministerstwo-cyfryzacji-ostrzega-uwazaj-na-selfie-z-barbie
[2] https://kobieta.onet.pl/wiadomosci/przerabianie-zdjec-na-barbie-faktycznie-jest-niebezpieczne-ekspert-ministerstwo/862bdex
Wpis nie stanowi porady ani opinii prawnej w rozumieniu przepisów prawa oraz ma charakter wyłącznie informacyjny. Stanowi wyraz poglądów jego autora na tematy prawnicze związane z treścią przepisów prawa, orzeczeń sądów, interpretacji organów państwowych i publikacji prasowych. Kancelaria Ostrowski i Wspólnicy Sp.K. i autor wpisu nie ponoszą odpowiedzialności za ewentualne skutki decyzji podejmowanych na jego podstawie.