Отказ от ответственности: Возможно, я упустил некоторые аспекты с точки зрения платформы Discourse.
существенный законный интерес в сохранении содержания разговоров
На практике я не вижу никакого законного интереса, который «перевешивал бы» интерес пользователя в наличии четкой записи, если пользователь того желает. Нам необходимо провести тест на балансировку между конституционными интересами платформы и правами пользователя на неприкосновенность частной жизни.
В этом документе ЕС также обсуждается законный интерес в рамках GDPR (стр. 4):
Статья 7 [возможно, имеется в виду ст. 6?] требует, чтобы обработка персональных данных осуществлялась только в том случае, если применимо хотя бы одно из шести правовых оснований, перечисленных в этой статье. В частности, обработка персональных данных должна осуществляться (a) на основе явного согласия субъекта данных2; или если, если кратко3, обработка необходима для:
(b) исполнения договора, заключенного с субъектом данных;
(c) выполнения юридического обязательства, наложенного на контролера;
(d) защиты жизненно важных интересов субъекта данных;
(e) выполнения задачи, осуществляемой в общественных интересах; или
(f) законных интересов, преследуемых контролером, при условии проведения дополнительного теста на балансировку с правами и интересами субъекта данных
Я предполагаю, что они обсуждают Статью 6 GDPR, особенно пункт 1 (возможно, со временем пункты шесть и семь были перепутаны):
Обработка является законной только если и в той мере, в какой применимо хотя бы одно из следующих условий:
(a) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
(b) обработка необходима для исполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора;
(c) обработка необходима для выполнения юридического обязательства, которому подчиняется контролер;
(d) обработка необходима для защиты жизненно важных интересов субъекта данных или другого физического лица;
(e) обработка необходима для выполнения задачи, осуществляемой в общественных интересах или при осуществлении официальных полномочий, предоставленных контролеру;
(f) обработка необходима для целей законных интересов, преследуемых контролером или третьей стороной, за исключением случаев, когда такие интересы перевешиваются интересами или основными правами и свободами субъекта данных, требующими защиты персональных данных, особенно если субъектом данных является ребенок.
Итак, давайте вместе проведем тест на балансировку. У нас есть фундаментальное (право на неприкосновенность частной жизни) право пользователя, которое может быть ограничено только по очень веским и специальным причинам или с согласия пользователя. Затем у нас есть интерес Discourse сохранять разговоры. Таким образом, на практике, если пользователь разместил свое фото и «удалил» (здесь псевдоанонимизировал) свой аккаунт, у него не будет возможности полностью удалить, например, несколько размещенных (личных) фотографий. Еще один аспект: скорее всего, другие платформы не хранят данные о разговорах, и для большинства бесед нет причин сохранять старые записи. Если существует другой автоматизированный метод успешного удаления личной информации из сообщений и т. д., то, я думаю, можно провести тест на балансировку в свою пользу, но с этой точки зрения интерес пользователя перевешивает интерес платформы.
«Художественное или журналистское выражение» (стр. 11) не применяется к случайному контенту на платформах. Авторы должны быть (любительскими) художниками или (любительскими) журналистами, и это будет применяться только к отдельным (журналистским, художественным) сообщениям, где применимы критерии. То же самое касается общественных интересов (например, национальной безопасности) и свободы слова (например, политических или основанных на противоречивых мнениях сообщений).
Также стоит взглянуть на это (стр. 11):
основание законных интересов, наряду с другими основаниями, кроме согласия, требует теста на «необходимость». Это строго ограничивает контекст, в котором они могут применяться. […]
При самых лучших намерениях я не вижу ни единого пункта, который шел бы в необходимом направлении, и простое утверждение о том, что удаление старых сообщений из удаляемого аккаунта разрушит разговоры (которые годами почти не трогались), вероятно, не является законным основанием для этого. Можно утверждать, что пользователи могут просто пропускать удаленные сообщения или вообще их не видеть, и в основном другие пользователи косвенно раскрывают содержание предыдущих сообщений, включая цитаты.
Еще более важным является запрос на удаление со стороны пользователя, который определенно использует право на возражение и отменяет не только согласие, но в большинстве случаев даже законный интерес.
Наконец, это самый значимый аспект (стр. 17):
Поскольку обработка данных пользователя в конечном итоге зависит от его/ее усмотрения, основной акцент делается на действительности и объеме согласия субъекта данных.
Более общо: в настоящее время пользователь лишен права на удаление в рамках GDPR, которое, как указано в ранее процитированном документе, должно предоставлять простой (полный) метод удаления, аналогичный простой регистрации. Кроме того, при удалении согласие аннулируется, и поскольку мы не смогли установить законный интерес (пока?), это будет являться незаконной обработкой данных (нет законного интереса, нет согласия).