NDA

Diskuse členů a příznivců o věcech přesahujících působnost orgánů, netýkajících se programu nebo o straně jako celku.

Moderátor: Odbor - administrativni

Pravidla fóra
Než napíšete nový příspěvek, zamyslete se, zda má takovou hodnotu, aby ho musely číst stovky lidí.
  • Aktuální politické kauzy lze řešit v příslušné části veřejné diskuze.
  • Části programu, současné či budoucí, diskutujte na fóru Pirátský program.
  • Podání orgánům a jednoduché návrhy čiňte v příslušné podatelně.
  • Pokud chcete něco rozhodnout(usnést, zvolit, odvolat, přijmout), podejte členský podnět. Ale nejdřív zvažte, jestli by na to nestačil třeba republikový výbor.
  • Povídat o čemkoli si můžete v Podpalubí, což je skrytá část fóra otevřená všem zájemcům. (Je třeba se přidat do skupiny "Zobrazit - Podpalubí".)
Dodržujte prosím pravidla fóra.
Uživatelský avatar
Jarmil.Halamicek
Člen KS Praha
Příspěvky: 431
Registrován: 18 kvě 2018, 10:24
Profese: programátor
Dal poděkování: 336 poděkování
Dostal poděkování: 1841 poděkování
Kontaktovat uživatele:

Re: NDA

Příspěvek od Jarmil.Halamicek »

Jiri.Snizek píše: 22 črc 2020, 15:29 A co je nejhorší z mého hlediska (předseda KS a lídr do kraj. voleb), že situace s nalodeni.pirati.cz se nezměnila od eurovoleb. Stále data z něj mají pouze koordinátoři...
Protože požadavek na takovou funkčnost nikdo nepodal (prove me wrong).

Jirko, pokud máš nějaký požadavek na technické systémy, zadej ho prosím do Redmine nebo aspoň napiš mail někomu z TO. Jako předseda KS bys tyto postupy měl znát. Rádi pomůžeme (nebude to hned bo máme podstav), ale fakt neumíme v technickém odboru číst myšlenky ;)
Tito uživatelé poděkovali autorovi Jarmil.Halamicek za příspěvek:
Rostislav.Reha
Autor Pirátských Odměn, opravář Nalodění, člen TO. Profil a vizitka.
----------------------------------------------------
Face your fears, live your dreams.
Uživatelský avatar
Jan.Prokop
Místní předsednictvo
Příspěvky: 1675
Registrován: 22 dub 2009, 08:49
Profese: ITak
Bydliště: Brandýs nad Labem
Dal poděkování: 1301 poděkování
Dostal poděkování: 2087 poděkování

Re: NDA

Příspěvek od Jan.Prokop »

Jan.Bednarik píše: 22 črc 2020, 14:21 Ta první je prozrazení whistleblowera. Což je věc, která těm lidem může zničit kariéru či život. A žádná pokuta není dost velká.
Kolik whistblowerů se reálně na nás obrátilo?
Když na anonymitě whistblowerů tolik záleží, proč nefunguje pirateleaks?
Jak whistblower pozná na koho se obrátit (má podepsanou NDA)?
Nebylo by lepší, kdybysme whistblowery předávali prověřeným investigativním novinářům, kteří tohle s jejich pozice řeší a mají zákonem stanovenou ochranu zdroje?
Uživatelský avatar
Jiri.Snizek
Krajský zastupitel
Příspěvky: 2381
Registrován: 19 lis 2017, 10:01
Profese: školitel software pro veřejnou správu
Bydliště: Kolín
Dal poděkování: 6054 poděkování
Dostal poděkování: 2995 poděkování
Kontaktovat uživatele:

Re: NDA

Příspěvek od Jiri.Snizek »

Jarmil píše: 22 črc 2020, 16:07
Jiri.Snizek píše: 22 črc 2020, 15:29 A co je nejhorší z mého hlediska (předseda KS a lídr do kraj. voleb), že situace s nalodeni.pirati.cz se nezměnila od eurovoleb. Stále data z něj mají pouze koordinátoři...
Protože požadavek na takovou funkčnost nikdo nepodal (prove me wrong).

Jirko, pokud máš nějaký požadavek na technické systémy, zadej ho prosím do Redmine nebo aspoň napiš mail někomu z TO. Jako předseda KS bys tyto postupy měl znát. Rádi pomůžeme (nebude to hned bo máme podstav), ale fakt neumíme v technickém odboru číst myšlenky ;)
Tak to je něco špatně. Za nás se tomu podle jejích slov věnuje Klára Kocmanová a podle jejích slov tohle zarazil Radek Holomčík, ale pravděpodobně je jen chyba v komunikaci, protože evidentně už teď ten, kdo má podepsané NDA, by mohl mít přístup do nalodění a koukat se na data z jeho MS. Nevěděl jsem, že vám realizaci přístupů k datům (třeba podle okresů) nikdo nezadal za úkol. Nicméně moc díky, že se nalodění věnuješ. Je na tom hodně práce, používáme to a vidíme to. Díky.
Tito uživatelé poděkovali autorovi Jiri.Snizek za příspěvky (celkem 2):
Jarmil.Halamicek, Rostislav.Reha
721 356 719, jiri.snizek@pirati.cz, středočeský radní pro regionální rozvoj a územní plánování, náměstek hejtmanky Středočeského kraje https://stredocesky.pirati.cz/lide/jiri-snizek/

Cílem politiky Pirátů je svobodná, vzdělaná a digitálně propojená společnost. Protože jedině ta vede k moderní, udržitelné a prosperující ekonomice, která umožní vysokou kvalitu života v budoucnosti.
Uživatelský avatar
Jarmil.Halamicek
Člen KS Praha
Příspěvky: 431
Registrován: 18 kvě 2018, 10:24
Profese: programátor
Dal poděkování: 336 poděkování
Dostal poděkování: 1841 poděkování
Kontaktovat uživatele:

Re: NDA

Příspěvek od Jarmil.Halamicek »

Jiri.Snizek píše: 22 črc 2020, 18:00
OFFTOPICJasný. Proberu s Klárou jestli si vzpomenu. Kdyžtak to zadej plz do RM, ať to nezapadne, nejlépe se specifikací kdo z MS k jakým datům může a kdo o těch přístupech má rozhodovat.

A jen pro kontext doplním, že aby to mohlo nějak udržitelně fungovat, musíme nejdřív vyvinout centrální aplikaci “struktura”, kde budou uložena data o tom, kdo je v kterém MS, PMS, PKS...

Prostě furt doháníme technologický dluh; a na vývoj a údržbu téhle třídy aplikací (je jich už celá řada včetně Piroplacení) máme bohužel celkem v celém TO jen 0,7 úvazku, takže se to vleče...
Tito uživatelé poděkovali autorovi Jarmil.Halamicek za příspěvek:
Jiri.Snizek
Autor Pirátských Odměn, opravář Nalodění, člen TO. Profil a vizitka.
----------------------------------------------------
Face your fears, live your dreams.
Uživatelský avatar
Jana.Skopalikova
Krajské předsednictvo
Příspěvky: 745
Registrován: 08 kvě 2018, 23:07
Profese: Krajský zastupitel SčK, doktorand
Dal poděkování: 1232 poděkování
Dostal poděkování: 1272 poděkování

Re: NDA

Příspěvek od Jana.Skopalikova »

Když se tu bavíme i o funkcích Nalodění... Jak je to teda s tím filtrováním dat podle okresů? Slyšela jsem, že to má být hotové co nevidět. Protože naše KoKs udržuje speciální tabulky po separaci dat na jednotlivé okresy (příslušnost k MS). ...které ani po proškolení 1 člověka z každého PMS na GDPR nemůže zatím nikomu dát, protože RP nedalo souhlas (a moc ho zatím dát nechce, jak to tak vypadá).
Uživatelský avatar
Jiri.Snizek
Krajský zastupitel
Příspěvky: 2381
Registrován: 19 lis 2017, 10:01
Profese: školitel software pro veřejnou správu
Bydliště: Kolín
Dal poděkování: 6054 poděkování
Dostal poděkování: 2995 poděkování
Kontaktovat uživatele:

Re: NDA

Příspěvek od Jiri.Snizek »

Jarmil píše: 22 črc 2020, 18:20
Jiri.Snizek píše: 22 črc 2020, 18:00
OFFTOPICJasný. Proberu s Klárou jestli si vzpomenu. Kdyžtak to zadej plz do RM, ať to nezapadne, nejlépe se specifikací kdo z MS k jakým datům může a kdo o těch přístupech má rozhodovat.

A jen pro kontext doplním, že aby to mohlo nějak udržitelně fungovat, musíme nejdřív vyvinout centrální aplikaci “struktura”, kde budou uložena data o tom, kdo je v kterém MS, PMS, PKS...

Prostě furt doháníme technologický dluh; a na vývoj a údržbu téhle třídy aplikací (je jich už celá řada včetně Piroplacení) máme bohužel celkem v celém TO jen 0,7 úvazku, takže se to vleče...
OFFTOPICUdělal jsem ti poznámku v redmine, aby to nezapadlo. Díky moc. https://redmine.pirati.cz/issues/32128
Tito uživatelé poděkovali autorovi Jiri.Snizek za příspěvek:
Jarmil.Halamicek
721 356 719, jiri.snizek@pirati.cz, středočeský radní pro regionální rozvoj a územní plánování, náměstek hejtmanky Středočeského kraje https://stredocesky.pirati.cz/lide/jiri-snizek/

Cílem politiky Pirátů je svobodná, vzdělaná a digitálně propojená společnost. Protože jedině ta vede k moderní, udržitelné a prosperující ekonomice, která umožní vysokou kvalitu života v budoucnosti.
Uživatelský avatar
Jarmil.Halamicek
Člen KS Praha
Příspěvky: 431
Registrován: 18 kvě 2018, 10:24
Profese: programátor
Dal poděkování: 336 poděkování
Dostal poděkování: 1841 poděkování
Kontaktovat uživatele:

Re: NDA

Příspěvek od Jarmil.Halamicek »

Jana.Skopalikova píše: 22 črc 2020, 18:52 Když se tu bavíme i o funkcích Nalodění... Jak je to teda s tím filtrováním dat podle okresů? Slyšela jsem, že to má být hotové co nevidět. Protože naše KoKs udržuje speciální tabulky po separaci dat na jednotlivé okresy (příslušnost k MS). ...které ani po proškolení 1 člověka z každého PMS na GDPR nemůže zatím nikomu dát, protože RP nedalo souhlas (a moc ho zatím dát nechce, jak to tak vypadá).
Viz můj příspěvek přesně o jedno výše nad tvým :)

Tak to raději rozepíšu: musíme nejprve v TO vytvořit aplikaci "struktura", kde bude na jednom místě uvedeno, kdo je v kterém týmu (týmem se myslí v podstatě jakákoliv formální organizační struktura: KS, MS, odbory, RK, KETy...) V současnosti jsou ty informace roztříštěny po různých systémech, a to je dlouhodobě neudržitelný stav: chceme aby data byla aktuální; strukturu budou potřebovat i další aplikace, vážou se na to právě věci typu NDA, takže to musíme udělat "pořádně".

Až bude hotova aplikace "struktura" a bude jasno, kdo kam patří, pak teprve mohu do Nalodění přidat funkci filtrování dle okresů (MS).
Mimochodem, MS nejsou shodné s okresy - MS můžou mít teoreticky mít územní příslušnost skoro jakoukoliv (a aby toho nebylo málo, okresy a kraje ve smyslu samosprávných jednotek se zcela nepřekrývají, je tam pár výjimek).

No a celý ten krám chvíli potrvá, protože teď jsou akutnější věci, a je nás prostě v TO na vývoj málo a na najmutí dalších vývojářů nemáme peníze :(
PS: pracovní diskuze o Nalodění probíhá v tomto vlákně na Zulipu
Tito uživatelé poděkovali autorovi Jarmil.Halamicek za příspěvek:
Jiri.Snizek
Autor Pirátských Odměn, opravář Nalodění, člen TO. Profil a vizitka.
----------------------------------------------------
Face your fears, live your dreams.
Uživatelský avatar
Michal.Hazlinsky
Předseda/předsedkyně místního sdružení
Příspěvky: 204
Registrován: 20 říj 2013, 00:45
Profese: Network architect
Bydliště: Kladno
Dal poděkování: 349 poděkování
Dostal poděkování: 353 poděkování
Kontaktovat uživatele:

Re: NDA

Příspěvek od Michal.Hazlinsky »

Ahoj všem,

jelikož jsem také jeden z "kverulantů" kteří kolem NDA tak trochu prskali, přidám sem i mé vysvětlení. Stále věřím, že mé připomínky nejsou nijak nereálné k pořešení a vycházím čistě z praktického pohledu. Osobně chápu nutnost NDA v různých situacích a podporuji to, aby bylo. Souhlasím, že je to pro spoustu věcí nezbytné.

Pro účely mého příspěvku vycházím z tohoto znění NDA (novější jsem naposled žádné nenašel, jestli je už někde, omlouvám se, teď jsem v poslední době znovu nehledal). O věci jsem komunikoval už s některými členy RP přímo a snad jsem úspěšně sdělil to, co se pokusím popsat níže.

Dokument obsahuje dva odstavce s číslem 1.1 přičemž mě vadí všeobjímající znění toho druhého.

U dokumentů (papírových, nebo elektronických) musí v takovém případě existovat klasifikace a značení dané směrnicí (alespoň explicitní značení na interní, bez označení = veřejné). Pak vím s čím mám nakládat opatrně, co podléhá NDA. U databází a vůbec el. systémů pak klidně může existovat směrnice, že kamkoliv se nedostanu bez přihlášení, obsahuje neveřejné informace. OFFTOPIC(i když to takto je divný přiklad, protože do některých systémů se dostanou i uživatelé bez NDA a to už vede na implementaci dalších ACL a nové user groupy, ovšem to už je implementační detail, pointa je asi jasná... ) U osobních jednání pak lze předpokládat, že to platí na vše, co se probírá na jakékoliv explicitně neveřejné schůzi/poradě (za zavřenými dveřmi). Takto pak asi OK a neměl bych problém to podepsat. Ale to z NDA nezjistím, na žádnou směrnici se neodkazuje, žádné školení nebylo, jehož absolvování bych podepsáním NDA stvrdil. To je první čistě technický point, který k NDA mám.

Jedno NDA pro všechny účely IMO způsobuje to, že pro většinu situací je to overkill.

A protože tam jsou sankce a pojmy jako ochrana whistlebloweru, působí to na někoho, kdo potřebuje přístup k tabulce s dvaceti mailovými adresami docela strašidelně a radši se mi na to vyprdne. To mě vede k řešení, že by mohlo existovat nějaké odstupňování. Naznačím příklady...
  • Pro účely koordinace dobrovolníků v rámci MS. Obecné GDPR školení a podepsaná dohoda o tom, že chápe vyplývající povinnosti. Sankce kvůli pár mailům asi nejsou nutné. Něco takového už pak můžu dát místnímu členovi, kterého baví dělat s lidmi a nabídne se sám, že bude dělat místní spojku dobrovolníkům.
  • KoKS - to je zaměstnanec/dodavatel s přístupem do větších databází. Tady mi už to NDA smysl dává. Jít o mě, trvám při přistoupení na stanovení sankcí při porušení i na té klasifikaci dokumentů, aby mi zpětně někdo nehodil na hrb něco, co jsem já a jiní považoval za veřejné a pak někdo zjistil, že nebylo.

    Stejná kategorie pak může pokrývat i strategické informace například při vedení předvolebních kampaní.
  • Ochrana whistlebloweru. Logický argument, ale když se nad tím zamyslím... To je oblast tak citlivá, že by na ní měl existovat ještě mnohem přísnější režim, než výše linkované NDA. Jednak by identitu asi neměl znát nikdo jiný, než ten komu se dotyčný ozval (případně skupina lidí, se kterou se dotyčný dobrovolně setkal). A identita by neměla být nikde zanesena v systému. IMO je to odpovědnost toho, koho dotyčný zdroj kontaktoval, aby ho řádně ochránil. Tedy tuhle oblast výše odkazované NDA nemusí vůbec řešit a případně připravit zcela jiné NDA per case, protože jich určitě nejsou desítky.
Děkuji za přečtení, snad jsem to pospal srozumitelně ... :geek:

profil, předseda MS Kladno, network and solution architect @ CESNET, pište mi na Zulip (na FB reaguji s nízkou prioritou dle možností)

"It is impossible to sharpen a pencil with a blunt axe. It is equally vain to try to do it with ten blunt axes instead."
—Edsger Dijkstra

Odpovědět

Zpět na „Vnitrostranická diskuse“