Autor: MedaBeda ++++ Datum: 10. 05. 2026 23:51:09
czech1 »
nejspis nejaky pokus bude, odporuje to pravdepodobne hned nekolika zasadam slusneho chovani obchodnika
preklad:
https://www-thatprivacyguy-com.translate.goog/blog/chrome-silent-nano-install/?_x_tr_sl=en&_x_tr_tl=cs&_x_tr_hl=en&_x_tr_pto=wapp
Proč je to v EHP a Spojeném království nezákonné
Článek 5(3) směrnice 2002/58/ES (směrnice o soukromí a elektronických komunikacích) zakazuje ukládání informací nebo získávání přístupu k informacím již uloženým v koncovém zařízení předplatitele nebo uživatele bez předchozího, svobodně uděleného, konkrétního, informovaného a jednoznačného souhlasu uživatele, s výjimkou případů, kdy je to nezbytně nutné pro poskytování služby informační společnosti výslovně požadované uživatelem [2]. Soubor s váhami Gemini Nano o velikosti 4 GB jsou informace uložené v koncovém zařízení uživatele. Uživatel s tím nesouhlasil. Uživatel nepožádal o žádnou službu, která by striktně vyžadovala 4GB LLM v zařízení. Chrome je funkční i bez tohoto souboru. Porušení článku 5(3) je přímé.
Článek 5(1) GDPR vyžaduje, aby zpracování osobních údajů bylo zákonné, spravedlivé a transparentní pro subjekt údajů [3]. V případech, kdy je hardware uživatele profilován za účelem určení způsobilosti pro odesílání modelových aktualizací, kdy jsou události instalace zaznamenávány na serverech Google a kdy funkce na zařízení, které model umožňuje, zpracovávají uživatelské výzvy (ať už tyto výzvy zařízení opouštějí, či nikoli), závisí zákonnost, spravedlivost a transparentnost veškerého tohoto zpracování na tom, zda je uživateli srozumitelně řečeno, co se děje. Není tomu tak.
Článek 25 GDPR vyžaduje, aby správce zavedl vhodná technická a organizační opatření, která zajistí, že ve výchozím nastavení budou zpracovávány pouze osobní údaje, které jsou nezbytné pro každý konkrétní účel [3]. Předběžné nastavení 4GB modelu umělé inteligence na disku uživatele pro případ, že by uživatel v budoucnu mohl aktivovat funkci umělé inteligence, je architektonickým opakem minimalizace ve výchozím nastavení a profilování zařízení za účelem určení, zda model použít, se neliší od profilování používaného k online sledování, a proto tento profil obsahuje osobní údaje a pokud se model umělé inteligence použije, bude osobní údaje zpracovávat, takže argumenty GDPR jsou v rozsahu působnosti a platné.
Podle britského GDPR a předpisů o ochraně soukromí a elektronických komunikací z roku 2003 je analýza stejná. Podle kalifornského zákona o ochraně soukromí spotřebitelů absence oznámení o vyzvednutí, které by se vztahovalo na tuto specifickou kategorii předpřipraveného softwaru, zpochybňuje postoj společnosti Google k oznámení podle CCPA [12].
Pak jsou tu porušení trestního práva podle různých národních zákonů o zneužívání počítačů – které opět nelze přeceňovat. |
|