Ljudska prava

KORISTI LI VELIKI BRAT GRADSKI PREVOZ?

Freedom of Information RSS / 01.09.2011. u 14:18

Autor: Rodoljub Šabić

Uvođenje sistema e-tiketinga i monitoringa u javni gradski prevoz u Beogradu je tema koja privlači sve više pažnje. Bar sudeći po porukama i pitanjima koje primam, ne malo ljudi ta tema asocira na famoznog „Velikog brata", odnosno na neke od brojnih varijacija orvelovskih vizija totalitarne kontrole, na mogućnost narušavanja privatnosti, odnosno kršenja Zakona o zaštiti podataka o ličnosti.
Stoga, nije suvišno napisati nešto o tome. Inače, Poverenik za (informacije od javnog značaja i) zaštitu podataka o ličnosti je još tokom jula meseca, nakon prijema obaveštenja o nameri otpočinjanja vršenja obrade i uspostavljanja zbirke podataka o ličnosti koju su nazvali „Evidencija vlasnika preplatnih legitimacija za korišćenje javnog gradskog prevoza u Beogradu", preko ovlašćenih lica izvršio prethodne provere nameravanih radnji obrade podataka o ličnosti u preduzeću „Apex Solution Technology", d.o.o. Beograd, koje se u realizaciji navedenog sistema pojavljuje u svojstvu pravnog lica koje će u okviru navedenog sistema obrađivati lične podatke građana koji budu koristili personalizovane isprave za korišćenje usluga javnog gradskog prevoza.
Tokom vršenja nadzora nisu postojale informacije o konačnom izgledu i sadržaju obrasca za izdavanje vozne isprave i samih kartica, ali sada je izvesno da je njihova sadržina određena odredbama Pravilnika o tarifnom sistemu u javnom linijskom prevozi putnika na teritoriji Grada, koji je u međuvremenu, na sednici održanoj 29. jula 2011. godine, donet od strane Gradskog veća Grada Beograda, a kojim su definisani dokumenti, odnosno podaci koji će biti potrebni za izdavanje kartica za različite kategorije lica.
Na osnovu prikupljenih podataka, korisniku će se na licu mesta štampati kartica i kodirati u bezkontaktnom memorijskom čipu sa potrebnim parametrima tzv. transportne aplikacije, kako bi njena upotreba bila moguća u javnom prevozu.
Ti podaci (ime, prezime, fotografija, JMBG, kategorija, datum, vreme, mesto, serijski broj) u realnom vremenu smeštaće se na server u data centru, dok će se u istom trenutku informacija o izdatoj kartici (kategorija, serijski broj) prosleđivati i u bazu podataka na serveru drugog data centra, kako bi se izdata kartica svrstala u status aktivnih.
Nijedan od podataka o ličnosti neće ostati sačuvan u radnoj stanici na punktu gde se kartica izdaje.
Validatori, koji će biti postavljeni pored svih vrata u vozilima gradskog prevoza, prilikom validiranja karte trebalo bi da očitavaju: tarifu, vremensku validnost, kategoriju korisnika i serijski broj karte, i podatke o naplaćenim vožnjama, vremenima i lokacijama putem GPRS ili WLAN prenose na servere Sistema naplate u zadatim intervalima. Pri tome ne čuvaju niti prenose bilo kakve podatke o ličnosti, budući da oni u procesu validacije uopšte nisu ni dostupni. Prenose samo podatke o lokaciji validacije (vozilo, validator, linija, stanica), vremenu validacije (datum i vreme), iznosu validacije (tarifa, zona i relacija) i o samom medijumu (broj kartice).
Prilikom vršenja nadzora Povereniku su pružena uveravanja da neće postojati mogućnost „uparivanja" podataka o ličnosti korisnika personalizovanih kartica koji će se čuvati u okviru jednog data centra i podataka sa validatora o vremenu i mestu upotrebe određene kartice koji će se smeštati na server u okviru drugog data centru. Ipak, Poverenik je svojim aktom od 04.08.2011. godine i zvanično upozorio „Apex Solution Technology" da je neophodno da otkloni bilo kakvu mogućnost „uparivanja" podataka iz ovih data centara.
Postupanje u skladu sa tim Upozorenjem trebalo bi da garantuje zaštitu privatnosti lica koja ovakve karte koriste. Nepostupanje bi ostavilo očiglednu mogućnost praćenja velikog broja građana preko utvrđivanja vremena i mesta njihovog kretanja. Valjda je suvišno naglašavati, nezakonitu i veoma opasnu mogućnost na koju bi Poverenik morao reagovati zabranom obrade podataka i nalogom za uništavanje uspostavljenih baza podataka. I valjda, baš zato, nije suviše očekivati da to neće biti potrebno.



Komentari (28)

Komentare je moguće postavljati samo u prvih 7 dana, nakon čega se blog automatski zaključava

Hansel Hansel 14:43 01.09.2011

Ponovo - svaka čast!

Juče sam, baš, čitajući o ovom sistemu pomislio na ovu mogućnost, pa se pitah da li Vas treba obavestiti (računajući da ne možete da pratite baš sve)... kad ono (a zašto bih se i čudio), Vi ste i ovog puta ispred događaja!
kalifumestokalifa kalifumestokalifa 15:11 01.09.2011

Bravo

Drago mi je da postoji bar jedan delić vlasti koji radi kako treba i čak i iznad mojih očekivanja.
apectator apectator 21:59 01.09.2011

Re: Bravo

postoji bar jedan delić vlasti koji radi kako treba

nemanja.glisic nemanja.glisic 22:05 02.09.2011

Re: Bravo

Čovek maksimalno radi svoj posao. Voleo bi da ima još veću slobodu u svom radu.
ristotel ristotel 15:20 01.09.2011

DUBAI

Dubai ima izvanredan sistem elektronskog tiketinga.
Sistem je izuzetno pouzdan, brz, i meni se jako svideo sa aspekta turiste.
Uzmete plasticnu karticu, na njoj dodje nesto kredita, vozite se, ulazite izlazite, vezuje voznje( i 3 voznje u roku od 180min su vezane, tako da mozete bez problema da odete 15 stanica metroom, obavite kupovinu ili razgovor, vratite se metroom i platite 1 voznju, kroz npr 3 zone, oko 20km u jednom smeru, za 5.7 dirhama ili ti 100ak dinara)...

Ono sto je kod njih uporedivo sa nasim personalizovanim karticama, je da karticu personalizuju fotografijom i imenom i prezimenom, ali to na samoj kartici je uskladisteno, ne i kod njih u sistemu, tako da nema s cim da se uparuju podaci, jednostavno kartica je u sistemu aktivna, uzimate na nju mesecnu ili polugodisnju pretplatu, a vasa fotka i ime i prezime su na samoj kartici samo iz razloga da je nikom drugom ne bi ste davali, da se koristi vasom pretplatom. I kontrola udje, ubaci karticu u svoj citac, pogleda da li ste vi na slici i produzi dalje...

dakle u serverima ne postoje podaci o vlasniku kartice, oni su unutar kartice u chipu, koji prilikom prvog upisa spaljuje par tranzistora zaduzenih za upis, i dalji upis nije moguc, vec samo citanje podataka iz kartice. jednostavno, efektno i nadasve bezbednije po vasu privatnost nego u sistemu poput naseg. Ovo otvoreno kazem, jer ako postoje dva centra sa upisanim podatcima, lakse ili teze, podaci se mogu precizno upariti, npr po vremenu upisa u bazu, ili po tome sto uz ime stoji i serijski broj kartice, a u bazi sa podacima o vremenu koriscenja, sigurno mora postojati serijski broj, i tako dalje i tako blize, medjutim kod dubaicana uz serijski broj kartice jednostavno nigde ne postoji ime korisnika, jer ih to apsolutno ne zanima, na samoj kartici ima sve sto moze da ih interesuje u trenutku kontrole, van tog momenta u vremenu, interesuje ih samo serijski broj, da li je uplacena mesecna vozarina, ili odredjeni iznos kredita i to je to...
Dragan Pleskonjic Dragan Pleskonjic 16:03 01.09.2011

Re: DUBAI

Odlična tema i tekst, kao i uvek. Preporuka!

Inače slažem se da je nepotrebno (sa stanovišta privatnosti i neopravdano) da postoji ikakva veza između serijskog broja kartice i podataka koji mogu povezati taj broj sa personalnim podacima lica (kao što je JMBG), makar oni bili i na potpuno odvojenim serverima. To što su na odvojenim serverima, ne znači da se ne mogu i neće upariti.

Grupe podataka o licu (ime, prezime, fotografija, JMBG, kategorija, datum, vreme, mesto, serijski broj) i o izdatoj kartici (kategorija, serijski broj) upravo imaju na oba mesta serijski broj, da bi se uparivali tj. međusobno povezali i da bi se znalo ko je vlasnik koje kartice. Kad se to zna, onda se zna i njegova trasa.

Pretpostavljam da je to urađeno da bi se mogle "upariti" potvrde o statusu (učenik, student, penzioner) koje daju povlašćene cene karte i da bi se tako izbegle zloupotrebe. Međutim, to se može rešiti samo prostim brojanjem: za 100 izdatih povlaštenih karata za učenike, potrebno je imati 100 potvrda u arhivi. Veza JBMG konkretnog učenika i serijskog broja njegove karte ne mora da se čuva na serverima. Ako neko želi da se zaštiti od gubitka i krađe (recimo ako se radi o elektronskoj dopuni karte), onda njemu ostaviti dobrovoljnu mogućnost registrovanja karte u upozoriti ga da to implicira rizik po privatnost (mali rizik, ali ipak rizik).
Vesna Knežević Ćosić Vesna Knežević Ćosić 09:03 02.09.2011

ih, DUBAI

Dubai ima izvanredan sistem elektronskog tiketinga... Uzmete plasticnu karticu, na njoj dodje nesto kredita, vozite se


Ja takvu plasticnu karticu koristim u Hrvatskoj, za seoski autobus u Istri.
b92fmember b92fmember 14:25 02.09.2011

Re: DUBAI

Dragan Pleskonjic
Ako neko želi da se zaštiti od gubitka i krađe (recimo ako se radi o elektronskoj dopuni karte), onda njemu ostaviti dobrovoljnu mogućnost registrovanja karte u upozoriti ga da to implicira rizik po privatnost (mali rizik, ali ipak rizik).



to bi moglo da se resi tako sto bi karta imala serijski broj, koji je poznat samo korisniku kartice, a sistem bi mogao da imao samo spisak serijskih brojeva ali ne i podatke o tome kome je izdat koji serijski broj.

Takodje moralo bi biti strogo zabranjeno da se prilikom validiranja karte i serijkog broja, podaci o tom dogadjaju i serijskom broju cuvaju u bazi podataka.

slicno kao i za serijske brojeve kartica, online shopovima je zabranjeno da te brojeve cuvaju na svojim serverima, mogu samo da ih prosledjuju.
Jukie Jukie 18:02 01.09.2011

Kartice

Meni za sada najviše smeta (nekontaktno) otkucavanje povlastice, jer mi je najveća lepota povlastice (u odnosu na kartu koja se kuca) u tome da vidiš autobus i uđeš u njega i sedneš (ili staneš) gde ima mesta i razmišljaš o svojim stvarima, umesto da se mučiš da otkucavaš. (inače često ne potrošim mesečno onoliko vožnji koliko "vredi" povlastica, ali mi je lakše da ne razmišljam o otkucavanju)

Tu je naravno i strah da će nešto da se zakoči u aparatčiću i da će reći "piiip, ne možeš da se voziš" a moja karta normalna, i tu bih pošizeo na licu mesta.
ivankagrump ivankagrump 18:12 01.09.2011

Re: Kartice

Ako si ti platio mesecnu kartu sta koga briga da li si se otkucao ili ne pri ulasku u vozilo Kontrola moze da ti trazi kartu, vide da si platio voznje za taj mesec i cao. Jedini scenario gde bi vadjenje povlastice pri svakom ulasku u vozilo bilo obavezno je ako na svakim vratima stoji po jedan kontrolor i ne pusta nikog bez karte, sto bi bilo ekstra zabavno ali sumnjam da cemo to videti
Jukie Jukie 18:30 01.09.2011

Re: Kartice

ivankagrump
Ako si ti platio mesecnu kartu sta koga briga da li si se otkucao ili ne pri ulasku u vozilo Kontrola moze da ti trazi kartu, vide da si platio voznje za taj mesec i cao. Jedini scenario gde bi vadjenje povlastice pri svakom ulasku u vozilo bilo obavezno je ako na svakim vratima stoji po jedan kontrolor i ne pusta nikog bez karte, sto bi bilo ekstra zabavno ali sumnjam da cemo to videti

Nisam nigde video da NEĆEMO morati da otkucavamo povlastice pod pretnjom pisanja kazne (kad je kontrolor već drži u ruci)

Inače da pohvalim šefovicu (?) gsp kad smo pre neki dan došli da produžimo stare povlastice, kako nas je tap-tap čas posla organizovala da stanemo u dva reda, odgovorila na sva pitanja, podelila papire sa spiskom mesta gde se ide za nove povlastice i podelila nas u male grupe da tako ulazimo da ne bude gužve da se ljudi ne onesvešćuju. Stvarno je nadarena za učiteljicu.
antioksidant antioksidant 18:53 01.09.2011

Re: Kartice

Stvarno je nadarena za učiteljicu.

sima2000 sima2000 18:22 01.09.2011

svaka čast

bravo povereniče!!

da nam 10% državnih službenika ovako savesno, odgovorno, stručno i temeljno radi posao.. gde bi nam bio kraj.
Hansel Hansel 06:18 02.09.2011

Re: svaka čast

A ja već neko vreme razmišljam ima li šanse da se Vi i kolege (ombudsman na primer) kandidujete na izborima? Zaista samo u vama vidim nadu za ovo društvo, a, s druge strane znamo kolika je naša politička močvara i koliko je krokodila...
apectator apectator 07:30 02.09.2011

Re: svaka čast

Hansel
A ja već neko vreme razmišljam ima li šanse da se Vi i kolege (ombudsman na primer) kandidujete na izborima? Zaista samo u vama vidim nadu za ovo društvo, a, s druge strane znamo kolika je naša politička močvara i koliko je krokodila...

Zanimljiva ideja jer bi za g.Šabića sigurno a verujem i g.Jankovića glasalo zaista mnogo građana. Ali zar promeni naše ružne stvarnosti ne bi bolje doprinosili ako nastave da razvijaju institucije koje vode nego kao poslanici?
sahmatbg sahmatbg 08:49 02.09.2011

Re: svaka čast

Ali zar promeni naše ružne stvarnosti ne bi bolje doprinosili ako nastave da razvijaju institucije koje vode nego kao poslanici?

Sasvim tačno!
Hansel Hansel 19:51 02.09.2011

Re: svaka čast

Ali zar promeni naše ružne stvarnosti ne bi bolje doprinosili ako nastave da razvijaju institucije koje vode nego kao poslanici?

Pa, nisam ja mislio da se kandiduju za poslanike, nisam valjda toliko... Ciljao sam na predsedničke izbore, na primer. S te pozicije bi, mislim, mogli mnogo više da urade nego sa ovih (tu više mislim na g. Šabića, Janković bi mogao da bude premijer, mada bi mogli da se rotiraju kao Putin i Medevedev ), a na njihovim sadašnjim mestima mogli bi da budu dostojni zamenici.

(dozvoljeno je maštati i nadati se )
rade.radumilo rade.radumilo 08:10 02.09.2011

Da li je Velikog Brata briga?

Imao sam prilike da pre više godina radim neko vreme sa pripadnicima bezbednosnih struktura. Naučio sam jednu korisnu stvar, koja se upravo poklapa sa zaključkom 1984-e:
Ako se Veliki Brat zainteresuje, ništa mu neće promaći i niko mu neće pobeći. Dakle da li vi imali čipovane kartice ili ne u džepu potpuno je svejedno. Ukoliko su im potrebni podaci o vašem kretanju imaće ih vrlo pouzdano i bez toga. ukoliko ga ne interesujete, možete da se prijavljujete na nekom punktu na svakih 100m i nikom ništa.
Mene lično prilično smara ta paranoja, oko svega toga. Više bih voleo da sam u stanju da ne nosim nijednu karticu, već da gde god želim da nešto platim, postavim palac na senzor i otiskom prsta verifikujem transakciju sa mog računa.
Ono što predstavlja stvarnu opasnost, to je mogućnost da neko lice se neovlašteno dokopa tih podataka i iskoristi ih za lažnu identifikaciju u obavljanju kriminalnih radnji.
Digitalni potpis ili sertifikat je ipak daleko lakše falsifikovati nego ručni potpis i naknadno je neuporedivo teže dokazati da je u pitanju falsifikat.
Mislim da bi kancelarija Poverenika trebalo na prvom mestu da se, kod uvođenja ovakvog sistema, pozabavi sledećim kriterijumima:
1. Da prikupljeni podaci o ličnosti, ukoliko mogu da se koriste za verifikaciju transakcija ne mogu biti dostupni licima koja nisu eksplicitno ovlaštena da imaju pristup istim podacima.
Primer, ukoliko se uvede verifikacija plaćanja otiskom prsta (čega u tehnološki razvijenim zemljama već odavno ima), onda ovlašteni sistem za naplatu ne sme da poseduje bazu podataka otisaka prstiju, već isključivo da prosledi skenirani otisak odgovarajućoj službi i kao odgovor dobije podatke o ličnosti.
2. Pošto svaku sigornosnu meru koju čovek napravi, čovek može i da "provali" potrebno je imati jasnu zakonsku regulativu u ovoj oblasti.
Primer, mojim roditeljima ne smeta što ih Mladinska Knjiga zasipa reklamama na redovnoj osnovi, ali ono što sam primetio jeste da se ta firma oslanja na bazu dobijenu od Telekoma. Naime, jedino su u bazi Telekoma, poslednja dva slova imena mog oca pogrešna i takva su od kada ih je neki sluižbenik zapisao 1987-e prilikom uvođenja telefonskog priključka. U svim drugim bazama (infostan, EDB, VIP Mobil, VECTOR, PIO Fond) ime mog oca je ispravno napisano. Dakle ta firma se dokopala baze podataka pretplatnika Telekoma i pri tome neznam da je iko iz Telekoma i iz Mladinske Knjige odgovarao.
inspektor_kalahan inspektor_kalahan 23:04 02.09.2011

NARAVNO DA JESTE

NISU SE ONI DOKOPALI VEC IM JE PRODATA I TO IZNUTRA, OD TELEKOMA. I NE SAMO NjIMA !!! TO ISTO RADE I OVE BITANGE IZ INFOSTANA I OSTALI KOJI RASPOLAZU BILO KAKVOM BAZOM
rade.radumilo rade.radumilo 09:30 03.09.2011

Re: NARAVNO DA JESTE

Za ostale nie mogu da provalim ko je dao bazu. Telekom sam "u'vatio" jer su imali neispravno zapisano ime (i to potpuno specifično)...
zokinac zokinac 08:35 02.09.2011

Naplata

Niko ne pominje da jedina sluzba koja je donosila kes u GSP je sluzba naplate i gle cuda bas ona bude prodata.Naravno na postenom tenderu bez uzimanja provizije od strane gradskih vlasti.I naravno to uviju u sareni celofan kako je to super, moderno,jedini u Evropi....
eyepop eyepop 19:23 02.09.2011

pa, mislim...

Valjda vise verujete meni, nego sebi?! (da nece (zlo)upotrebljavati e-nadzor)
Pa sta mislite, zasto su ga uvodili? U Barseloni, Becu, Pragu, Krakovu i Budimpesti, svuda imaju papirnate karte sa stampanjem datuma na automatima za ponistavanje. Inace korisnik sam GSP redovno vec godinama, i kupovao sam markicu, ali na pamet mi nepada da uzmem personalizovanu elektronsku kartu. Onu nepersonalizovanu mozda, ako bude moralo, jer vecina ljudi su na zalost suvise dobri, no prave ovcice za muzzu i ssissanje, i mozda se zalete u ovo, no ja sumljam da ce ovo ikad zaziveti.
Hansel Hansel 20:30 02.09.2011

Re: pa, mislim...

Ne sumnjaj, zaživeće, naročito zato što privatna firma radi taj posao i ima 8,35%, mislim, prihoda od naplate karata.

Mene je, inače, nervirala i kod ovih "povlastica" nemogućnost dokazivanja da sam kupio markicu, u slučaju da zaboravim ili izgubim tu "putnu ispravu", pomislio sam da bi to moglo biti lakše rešivo s novim sistemom. Međutim, ako podaci s kartice ne budu upareni s podacima o vlasniku kartice (što bi bilo sasvim potrebno zbog razloga koje je poverenik naveo), onda ipak en bismo bili zaštićeni u ovom slučaju, osim da dobijemo neku drugu potvrdu da smo uplatili mesečni iznos. Ne znam, ali bilo bi dobro i ovo rešiti...
eyepop eyepop 15:02 03.09.2011

Re: pa, mislim...

E sad, vidite bas to sto je u pitanju privatna firma, i to strana, otvara jedno dodatno pitanje, ko i cime ih je zakonski ovlastio da vrse bilo kakvo legitimisanje gradjana? Na postojecem sajtu GSP, koji je javna/gradska/"drzavna" sluzba u pravilniku, kod dela o kontrolorima, NIGDE nije receno da oni smeju da vas i legitimisu (mogu da traze, al'...). Za legitimisanje Zakonom ovlascen je samo MUP i mozda komunalna policija (naime, nije sigurno dal su ovlastili sami sebe, jer oni su samo gradska sluzba a ne deo MUP). To samo znaci da ce sa njima morati svuda da idu i komunalci ili MUP! u svakom slucaju mnogo bolje bi bilo da su tih 8.3% dali za plate stalnim kontrolorima u svim prevozima, da jos neko dete od njihovih plata dobije parce hleba, a ne da se nase pare razvlace za skupe (a pokazace se i propale) igracke koje vise kostaju nego mnogi autobusi u kojima se nalaze.
Hansel Hansel 17:42 03.09.2011

Re: pa, mislim...

Da, stoje ta pitanja... Samo da dodam zvanično tumačenje da je sistem praktično koncesion, jer je privatna (strana) firma uložila u aparaturu i narednih 10 godina ima pravo eksploatacije, a Grada ima pravo da otkupi u bilo kom trenutku opremu vrednu deset miliona evra. Šta je to u odnosu na cenu mosta na Adi, rekli bi neki, ali ostavimo te analize za neki drugi tekst... Mene mnogo više interesuje d ali će početi da kontrolišu i kretanje vozila i hoće li konačno da počne da se, zahvaljujući tome, poštuje red vožnje. Ali, i to je druga tema.
inspektor_kalahan inspektor_kalahan 22:55 02.09.2011

GSP - PARAVOJNA FORMACIJA

ZATO SU OVIH DANA INTENZIVNO POSTAVLjENE KONTROLE NA POCETNIM STANICAMA, KOJE U OVOM TRENUTKU OGRANICAVAJU SLOBODU KRETANjA ZAUSTAVLjAJUCI PUTNIKE I TRAZECI PRETPLATNE MARKICE I KARTU, STO JE USTVARI PRELAZNI PERIOD KA "NANOGICI" !!! OVE ZUTE, FRAKCIONASKOKOMUNISTICKE BITANGE SU PRIVATIZOVALE FEUD, PONASAJU SE KAO VLASTELINI, A POREKLO IM SOCIJALISTICKO, IZ DzEMPERA I PRASINE !!!
Jukie Jukie 06:30 03.09.2011

Re: GSP - PARAVOJNA FORMACIJA

inspektor_kalahan
ZATO SU OVIH DANA INTENZIVNO POSTAVLjENE KONTROLE NA POCETNIM STANICAMA, KOJE U OVOM TRENUTKU OGRANICAVAJU SLOBODU KRETANjA ZAUSTAVLjAJUCI PUTNIKE I TRAZECI PRETPLATNE MARKICE I KARTU, STO JE USTVARI PRELAZNI PERIOD KA "NANOGICI" !!! OVE ZUTE, FRAKCIONASKOKOMUNISTICKE BITANGE SU PRIVATIZOVALE FEUD, PONASAJU SE KAO VLASTELINI, A POREKLO IM SOCIJALISTICKO, IZ DzEMPERA I PRASINE !!!

Ma ne samo to, nego i kad hoćeš da uđeš na sajam knjiga i u bioskop i pozorište isto traže neku kartu. Ne znam stvarno kud ide ovaj svet.
Hansel Hansel 08:30 03.09.2011

Re: GSP - PARAVOJNA FORMACIJA

Potpuno socijalističko-komunistički!

Arhiva

   

Kategorije aktivne u poslednjih 7 dana