Jaa klopt, sorry verkeerd geformuleerd. Inderdaad je bent sowieso ook nog verlicht om hun Escrow service te gebruiken.
Gewoon doen. Dat heeft niks met emotie te maken. Laat ze mij dan bellen, ik verkoop data discovery, classificatie, format preserving encryption software en als het moet ook software die in image en video bestanden gevoelige velden kan detecteren, maskeren en redacten.
Shameless pitch haha. Also we dan toch bezig zijn zorg ik voor de risicoanalyse
Dat doet er niet toe. De AVG bepaalt ook dat bedrijven buiten de EU moeten voldoen aan Europese eisen wanneer zij in de EU hun diensten aanbieden.
Het bewaren wist ik. Aangezien er al om zaken gevraagd worden die niet mogen op dat gebied vraag ik mij meer af of ze daar met bewaren ook iets anders hanteren.
Dit verbaasd mij wel, je mag toch verwachten dat ze hier toch wat voor geregeld moeten hebben. Ik snap de frustratie ook wel op dat gebied.
Klopt, maar strikt noodzakelijk is erg afhankelijk van het doel. Als de dienst bijvoorbeeld is âje gegevens voor 200 jaar gegarandeerd opslaanâ, dan is 200 jaar dus strikt noodzakelijk.
Ook daarvoor kan ik je software aanbieden die je inzicht in datasets dermate verhoogt dat de vonken van je analyses af spatten.
Maar op een serieuze noot, chrono24 stapt hier over meerdere grenzen heen terwijl ik betwijfel of ze hun beleid ten aanzien van de verwerking en beveiliging van die gegevens op orde hebben.
Sterker nog, waar je je ook ter wereld bevindt, als je als bedrijf gegevens opslaat van EU burgers heb je je er aan te houden.
Dat ligt vziw genuanceerder. Zolang je je niet richt op EU users (door bv je website in het NL aan te bieden, of prijzen in Euro) hoef je EU users niet expliciet te blokkeren, maar val je niet onder de GDPR. Daar zit een grijs gebied, en het wachten is op jurisprudentie.
Bobâs Watch Emporium uit Jerkwater Nebraska, met alleen Engels en Spaans op de site, en prijzen in US$ kan gewoon iets verkopen aan een toevallige EU klant, zonder meteen GDPR compliant te hoeven zijn.
In de gebruikers voorwaarden van Chrono24 staat vermeld wat je minimaal moet aanleveren om een advertentie te mogen plaatsen. Het BSN nummer staat daar niet bij, maw met je afwijzing voldoet Chrono24 niet aan haar eigen voorwaarden:
Voelen ze zich te groot om aan de eigen voorwaarden te voldoen?
myChrono24-gebruikersaccount
Om u als gebruiker (koper) te registreren en een gebruikersaccount aan te maken, zijn de volgende gegevens vereist:
- een geldig e-mailadres en een wachtwoord naar keuze.
Samen vormen zij de inloggegevens voor het gebruikersaccount.
Daarnaast heeft u de mogelijkheid om op vrijwillige basis extra informatie te verstrekken:
uw voor- en achternaam,een profielfoto,uw adres (straat, postcode, plaats, land) enuw telefoonnummer
ii) Particuliere verkoper
Om als particuliere verkoper advertenties te plaatsen, heeft u een gebruikersaccount nodig (zie i)). Om een advertentie op het platform te plaatsen, zijn de volgende gegevens zonder meer vereist:
uw voor- en achternaam,uw adres (straat, postcode, plaats, land) en uw telefoonnummer.
Daar kan ik ze eventueel nog wel even mee confronteren
Altijd AP melding doen. Minimalisatie van data regel is hier zeker van toepassing.
Zojuist heb ik een formele klacht ingediend bij Chrono24 zelf waarin ik ze vraag om
- of van hun diensten gebruik te kunnen maken
- of aan te geven waarom ze alle gegevens nodig hebben en waarom dat âlegalâ is.
Daarbij heb ik ze gevraagd om binnen 4 weken na dagtekening te reageren en aangegeven dat wanneer ik het antwoord niet toereikend vind, ik een klacht in ga dienen bij de AP.
To be continued.
Ben benieuwd. Wie weet zet je toch wat in gang bij ze.
Je hebt een punt. De Algemene Verordening Gegevensbescherming is van kracht op alle in Nederland passerende opslag, gebruik en uitwisseling van ânaar personen herleidbare gegevensâ.
Men bedoelt doorgaans medische gegevens en koppelingen tussen datasystemen enzovoort.
Maar misbruik van je identiteit is in dit geval zeker ook een onaanvaardbaar risico.
Zolang er niemand aan de bel trekt gaat dit dus door terwijl het is verboden.
Hoi, heb je hier verder nog iets over gehoord van Chrono24? Wil zelf ook een horloge verkopen, dus ben wel erg benieuwd.
Nee niet meer sinds mijn laatste bericht. Ze hebben nog ruim 2 wekenâŠ
Daarna met pitchforks & torches naar Karlsruhe
Het zou mij niet verbazen dat c24 de volledige gegevens van een ID nodig heeft ivm een voor hen geldende wet. Ik werkte tot kort ook voor een commerciële organisatie (buiten de financiële sector) waarin veel grote (en soms verdachte ) transacties in om gingen en wij werden destijds beboet voor het niet kunnen aantonen wie een bepaalde verdachte transactie had geïnitialiseerd.
Als je het maar uit je hoofd laat!