我在我的网站上嵌入了Youtube视频,但这会将访问者的IP地址发送到Youtube服务器,根据GDPR法律不再允许这样做。至少在没有得到他的同意的情况下。
有没有人设法妥善处理这种情况? 如果我在加载任何视频之前让用户选择加入此功能,我可以继续嵌入视频吗?如果是,那么这个方便的插件是什么?
答案 0 :(得分:0)
根据GDPR,仅仅IP地址可能不构成personal data
,具体取决于它的处理方式以及使用它传输的数据。
根据第4条第1款,n。欧盟/ 679/2016规则(GDPR)1,personal data
means any information relating to an identified or identifiable natural person (‘data subject’)
。
同一段补充说an identifiable natural person
是
one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person
。
鉴于上述情况,单纯的IP对我来说并不是一种足以在大多数情况下识别用户的信息。假设我在他们的WI-FI上的咖啡店,我去你的网站嵌入了youtube视频。如果发送到Youtube的唯一信息是我的IP,Google就无法知道我是谁。这同样适用于用户使用动态IP进行互联网连接的所有情况。
就此而言,你可以看一下而n。 GDPR中的30个(它是GDPR第1条之前的部分),其中解释为Natural persons may be associated with online identifiers provided by their devices, applications, tools and protocols, such as internet protocol addresses, cookie identifiers or other identifiers such as radio frequency identification tags. This may leave traces which, in particular when combined with unique identifiers and other information received by the servers, may be used to create profiles of the natural persons and identify them
。
这个“而”确认知识产权可能会出现问题,因为它与可能导致识别自然人的其他信息相结合。例如,如果使用IP地址,还会发送UUID或可用于识别用户的其他信息。
然而,可以说,可以通过从ISP获取有关分配的IP的信息来将人员链接到IP。但是,造就一个自然人identifiable
的责任归咎于互联网服务提供商,而不仅仅是提供知识产权清单的人。
因此,仅仅考虑IP地址personal data
的唯一情况是natural person
(即不是公司,而只是实际个人)具有静态IP地址的情况,并且以某种方式识别他/她的IP地址,例如通过公开声明他/她连接到互联网的IP地址。这是不太可能的。
以上,当然,仅适用于嵌入式YouTube视频收集的唯一数据是IP地址,我不太确定。此外,您还需要评估您是否向Google(Alphabet Inc.)发送任何其他信息。例如,如果您使用的是Google Analytics(分析),那么这是一个完全不同的故事。
由于场景和不同的适用规则非常复杂和庞大,我强烈建议您通过在angular-sidebar进行自我检查来快速检查GDPR可能如何为您实际工作