@Poleno
Já tedy vnímám, že 99 % sběru osobních dat je úplně zbytečných, obvykle se jedná o naplnění byrokratických snů Rakousko-Uherského formalismu, nebo ještě častěji potřeb marketingu. Ani jedno není nic, co zajímá poškozeného. Jako příklad uvádím sběr dat na doklady, kde není absolutně potřeba evidovat odběratele zboží / služby, vyjma specifického případu, a tím je odběratel-plátce DPH, který chce uplatnit vstup, a to ještě u objednávky nad 10000 Kč. V ostatních případech jsou data sbírána zbytečně. Ku příkladu, e-shop potřebuje znát adresu pro doručení, a po úspěšném doručení zboží může v klidu zapomenout i ty doručovací údaje. Právní rizika přecházejí na odběratele, ten musí při reklamacích prokazovat odpovědnost dodavatele.
Dodavatel by si měl velmi pečlivě zvážit, jestli mu rizika ze sběru dat přinášejí dostatečný prospěch - a to nyní přinášejí, protože rizika jsou takřka nulová. Nikomu se nevyplatí přepsat e-shop na (kvazi)anonymní režim, náklady jsou vyšší, než myslitelný postih. To všechno je špatně.
GDPR by mělo jít mnohem dál, tedy nepřipouštět sběr a uchování dat v žádné situaci, kdy lze stejného výsledku dosáhnout bez toho. Nyní je GDPR pro srandu králíkům, každý blbeček prohlašuje, že sběr dat je oprávněný zájem (není!) a že to nelze jinak dělat, protože systémy to nepodporují (rozuměj: nejsou ochotny to podporovat.)