Uchovávání dat: Co to znamená pro vaše soukromí online

Pokaždé, když procházíte internet, posíláte e-mail nebo používáte aplikaci, vznikají data. Někdo — váš poskytovatel internetového připojení, webová stránka nebo dokonce váš poskytovatel VPN — tato data může ukládat. Uchovávání dat je praxe, při níž jsou tyto informace po stanovenou dobu uchovávány, než jsou smazány nebo archivovány.

Co je uchovávání dat?

Uchovávání dat je jednoduše řečeno zásada nebo praxe ukládání shromážděných dat po definovanou dobu. Týká se to vlád, podniků, poskytovatelů internetového připojení (ISP) i poskytovatelů VPN. Některé organizace data uchovávají z důvodu dodržování právních předpisů. Jiné je uchovávají pro obchodní analytiku, zákaznický servis nebo reklamní účely.

Typ uchovávaných dat se může výrazně lišit. Může zahrnovat vaši IP adresu, časové záznamy připojení, navštívené webové stránky, stažené soubory nebo dokonce obsah vaší komunikace. Jak dlouho jsou data uchovávána — a kdo k nim má přístup — závisí na zásadách dané organizace a zákonech země, ve které působí.

Jak uchovávání dat funguje

Když se připojíte k internetu prostřednictvím svého ISP, tento poskytovatel zpravidla zaznamenává vaši aktivitu. To může zahrnovat navštívené webové stránky, čas připojení a množství přenesených dat. V mnoha zemích jsou ISP ze zákona povinni tato data uchovávat po dobu šesti měsíců až několika let a na vyžádání je předávat úřadům.

Podobně webové stránky a online služby zaznamenávají vaše návštěvy, často prostřednictvím souborů cookie, serverových logů a sledovacích skriptů. Tyto záznamy mohou být na serverech společností uchovávány po různě dlouhou dobu v závislosti na interních zásadách nebo regulačních požadavcích.

U poskytovatelů VPN se uchovávání dat odvíjí od jejich praxe v oblasti logování. VPN, která uchovává logy připojení, časové záznamy nebo vaši skutečnou IP adresu, ukládá informace, které by mohly být potenciálně použity k vaší identifikaci. VPN s přísnou politikou nulového logování žádná taková data neuchovává — to znamená, že není co předat, ani kdyby o to někdo požádal.

Proč je uchovávání dat důležité pro uživatele VPN

Pokud VPN používáte kvůli ochraně soukromí, uchovávání dat je jedním z nejdůležitějších pojmů, kterým byste měli rozumět. VPN skrývá vaši IP adresu před navštívenými webovými stránkami — ale co samotný poskytovatel VPN? Pokud zaznamenává vaši aktivitu a tyto záznamy uchovává, vaše soukromí je jen tak silné, jak silná je jeho politika uchovávání dat.

To je obzvláště důležité v případě právních žádostí. Vlády a orgány činné v trestním řízení mohou vydávat předvolání nebo soudní příkazy, které společnostem nařizují předat uložená data. Pokud poskytovatel VPN logy uchovává, mohou být předány. Pokud neuchovává nic, není co vydat.

Politiky uchovávání dat jsou také ovlivněny jurisdikcí. VPN se sídlem v zemi, která je součástí zpravodajských aliancí Five Eyes nebo Fourteen Eyes, může podléhat širším dohodám o sdílení dat mezi vládami. Výběr VPN se sídlem v zemi přívětivé k ochraně soukromí s minimálními požadavky na uchovávání dat přidává další vrstvu ochrany.

Praktické příklady

  • Sledování ze strany ISP: V mnoha zemích (například ve Velké Británii podle zákona Investigatory Powers Act) jsou ISP ze zákona povinni uchovávat historii vašeho prohlížení po dobu 12 měsíců. VPN zabraňuje vašemu ISP vidět, co online děláte, a omezuje tak rozsah dat, která o vaší aktivitě může uchovávat.
  • Incident s logováním VPN: Někteří poskytovatelé VPN, kteří tvrdili, že žádné logy neuchovávají, byli později přistiženi při uchovávání dat, která předali úřadům. To zdůrazňuje, proč záleží na nezávisle auditovaných politikách nulového logování — nestačí jen marketingová tvrzení.
  • GDPR v Evropě: Podle nařízení GDPR musí společnosti působící v EU nebo obsluhující občany EU zdůvodnit, jak dlouho uchovávají osobní údaje, a smazat je, jakmile již nejsou potřebné. Tento zákon přiměl mnoho společností zkrátit dobu uchovávání dat a být transparentnější.

Na co si dát pozor

Při hodnocení VPN nebo jakékoli online služby vždy zkontrolujte jejich zásady ochrany osobních údajů a zaměřte se na:

  • jaká data shromažďují,
  • jak dlouho je uchovávají,
  • za jakých okolností je sdílejí s třetími stranami nebo úřady.

Poskytovatel, který shromažďuje minimální množství dat a rychle je maže — nebo je vůbec neuchovává — nabízí výrazně silnější ochranu soukromí. Pro nejspolehlivější celkový obraz toto doplňte o zprávy o transparentnosti a nezávislé audity.