Prywatność w UE

Co sprawia, że sieć społecznościowa jest zgodna z RODO?

„Zgodność z RODO” to jedno z najczęściej nadużywanych haseł w technologii. Prawdziwa sieć społecznościowa zgodna z RODO opiera się na pięciu filarach: podstawie prawnej przetwarzania, rezydencji danych w UE, przejrzystej zgodzie, pełnym eksporcie i usuwaniu danych oraz bezpieczeństwie w fazie projektowania. Większość dużych amerykańskich platform zawodzi w co najmniej dwóch z tych punktów. Oto lista kontrolna — i tak wygląda alternatywa zbudowana w UE.

5-punktowa lista kontrolna RODO dla aplikacji społecznościowych

Każdą platformę, która nie spełnia jednego z tych punktów, należy uznać za niezgodną — niezależnie od tego, co mówi ich baner cookies.

  • Podstawa prawna dla każdej czynności przetwarzania (Art. 6)
  • Rezydencja danych wewnątrz UE/EOG lub odpowiednie zabezpieczenia zgodnie z Rozdziałem V
  • Przejrzysta, dobrowolna zgoda — brak zwodniczych interfejsów (dark patterns)
  • Prawo do eksportu danych i prawo do bycia zapomnianym z jasnym interfejsem użytkownika
  • Prywatność w fazie projektowania i domyślna ochrona danych (Art. 25), w tym szyfrowanie tam, gdzie to zasadne

Dlaczego większość dużych aplikacji z USA nie spełnia tych wymogów

Meta była wielokrotnie karana przez irlandzki organ ochrony danych (DPC) za naruszenia w zakresie transferu i zgody. TikTok spotkał się z egzekucją przepisów w sprawie danych małoletnich oraz transferów z UE do Chin. X/Twitter otrzymał skargi dotyczące RODO w związku z trenowaniem AI na danych użytkowników bez ich zgody. Schemat jest ten sam: produkt budowany najpierw, a dostosowywany do prawa UE pod naciskiem regulatorów.

Jak wygląda sieć społecznościowa zgodna z RODO

Safegram powstał w Dublinie, w Irlandii — wewnątrz UE — i jest prowadzony przez Safegram Ltd. RODO nie jest tu dodatkiem. Dane są przetwarzane w UE. Zgody są szczegółowe. Wiadomości prywatne (DM) są szyfrowane end-to-end, więc nie możemy ich odczytać nawet na prośbę służb. Użytkownicy mogą wyeksportować lub usunąć wszystko kilkoma kliknięciami. Dzieci poniżej 13 roku życia nie mają wstępu. Dane osobowe nie są odsprzedawane.

Frequently asked questions

Co sprawia, że sieć społecznościowa jest zgodna z RODO?

Podstawa prawna dla każdego procesu przetwarzania, rezydencja danych w UE lub odpowiednie zabezpieczenia, przejrzysta i szczegółowa zgoda, działające prawo do eksportu i usuwania danych oraz ochrona prywatności w fazie projektowania zgodnie z Art. 25 — w tym szyfrowanie prywatnych wiadomości.

Czy Instagram jest zgodny z RODO?

Meta była wielokrotnie karana przez Irlandzką Komisję Ochrony Danych za naruszenia RODO na Instagramie i Facebooku — w tym za nieważną zgodę na reklamy behawioralne oraz bezprawne transfery danych z UE do USA. Zgodność została wymuszona pod naciskiem regulatorów.

Które sieci społecznościowe są budowane w UE?

Safegram jest budowany w Dublinie w Irlandii i działa zgodnie z prawem UE. Serwery Mastodon mogą być hostowane w UE w zależności od operatora. Większość innych dużych aplikacji ma siedziby i powstaje w USA lub Chinach.

Czy szyfrowanie DMs end-to-end jest wymagane przez RODO?

Nie wprost, ale Art. 25 (prywatność w fazie projektowania) i Art. 32 (bezpieczeństwo przetwarzania) skutecznie wymagają silnej ochrony danych osobowych — a w przypadku prywatnych wiadomości szyfrowanie end-to-end jest najwyższym praktycznym standardem.

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin. Free on iPhone and Android.