Zabezpečení opencard
Opencard je zabezpečená stejně jako běžně používané platební karty. Má vždy jedinečné číslo přidělené vydavatelem karet, které je spojené s osobou držitele. U karty s kontaktním čipem jsou navíc informace uložené na čipu zabezpečené PIN kódem a karta obsahuje technický certifikát pro bezpečnou komunikaci ve vybraných on-line systémech.
Možnosti zneužití
Riziko zneužití vyplývá z povahy jednotlivých kartových aplikací.
- Pokud jste využíval platby pomocí opencard v zónách placeného stání, existuje riziko vyčerpání parkovacího kupónu u parkovacího automatu případným nálezcem; pokud by se případný nálezce pokusil na kontaktním místě požádat o výměnu bodů parkovacího kupónu zpátky za hotovost, vydána mu nebude.
- V případě použití v Městské knihovně v Praze a v Národní technické knihovně se karta identifikuje elektronicky, ale zároveň podle fotografie majitele; v případě, že nebude vzhled osoby používající kartu souhlasit s fotografií, bude obsluha knihovny vyžadovat jiný doklad totožnosti.
- V případě přístupu na portál hl. města Prahy s využitím opencard s kontaktním čipem se provádí autorizace pomocí kódu PIN; pokud jej nálezce nezná, nemá možnost opencard pro přístup na portál použít.
- Zneužít předplatní kupón PID nelze, revizor vždy kontroluje i vizuální podobu držitele a navíc má ve své čtečce tzv. blacklist, tedy seznam blokovaných karet (pokud revizor blokovanou kartu zaznamená, je oprávněn ji zadržet).
Osobní informace na opencard
Přímo na kartě jsou vytištěny pouze jméno, příjmení a fotografie držitele. Tyto údaje slouží k ověření totožnosti držitele při některých operacích, např. přepravní kontrole. V bezkontaktním čipu je nahráno datum narození, a to z důvodu prokazování nároku na slevy v PID na základě věku. Tento údaj je šifrován a je přístupný jen oprávněnému čtecímu zařízení sloužícímu výše uvedenému účelu.
Provozovatel opencard eviduje o držiteli tyto údaje:
- jméno, příjmení a datum narození jsou spolu s kontaktními údaji uchovávány v informační databázi provozovatele opencard
- fotografie držitelů jsou dlouhodobě uchovávány pouze v případě, že žadatel označí v žádosti souhlas s uchováním fotografie, v opačném případě fotografie slouží pouze pro vlastní potisk karty a následně jsou zničeny
- kontaktní údaje slouží jen k běžné komunikaci s držiteli karet, např. k informování o tom, že karta byla již vyrobena a je připravena k převzetí, k upozornění na nové možnosti použití či na nejrůznější události životního cyklu karty
- držitel karty může provozovatele karty požádat o vymazání svých osobních údajů z evidence, přičemž tento úkon zároveň znamená zrušení karty; žádost musí být podána písemně na kontaktním místě
S veškerými osobními údaji je nakládáno v souladu s informacemi o zpracování osobních údajů.