![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 215 Pomógł: 1 Dołączył: 13.04.2003 Skąd: z ławki przed blokiem Ostrzeżenie: (0%) ![]() ![]() |
Witam
sprawa wyglada tak napisalismy z kumplem dla klienta X coś w stylu CMR, klient gromadzi w systemie dane uzytkwoników pewniego programu, adres, pesel telefony itp ogolnie wszelkie dane osobowe system wisi na serwerach nazwy, logowanie itp zapewnione, wszystko po https leci itp wszystko OK, projekt oddany, kasa rozliczona itp itd wszystko chula piknie no ale teraz okazało sie ze taka baza danych musi zostac zarjeestrowania w GIODO Generalny Inserktor Ochrony Danych Osobowych. no i tutaj pojawia sie wałek, GIODO obwarowuje systemy informatyczne dzialajace na jakis bazach danych osobowych pewnytmi ograniczeniam wymuszeniami itp... glownie aby to wprowadzic bedzie przeoranie tego systemu w dosc sporej czesc i teraz jakie jest wasze zdanie, nasza wina czy klienta ;> i czy w przypadku wprowadzania poprawek obarczac go dodatkowymi kosztami czy nie? pozdrawiam no i jeszcze pytanie podczas jakies tam kontroli do kogo sie GIODO dowali i walki w systemie, do firmy uzywajacej program, czy do autorów czyli do nas? Ten post edytował AcidBurnt 6.04.2006, 21:29:55 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 215 Pomógł: 1 Dołączył: 13.04.2003 Skąd: z ławki przed blokiem Ostrzeżenie: (0%) ![]() ![]() |
no dobra teraz takie pytanko, w rozporzadzeniach jest cos takiego ze trzeba opisac polityke bezpieczenstwa a tutaj:
Polityka bezpieczeństwa, o której mowa w § 3 ust. 1, zawiera w szczególności: 1) wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe; 2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych; 3) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi; 4) sposób przepływu danych pomiędzy poszczególnymi systemami; 5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych. zastanawiam sie na ile będzie problem z uzyskaniem tych danych od nazwa.pl ;/ |
|
|
![]() ![]() |
![]() |
Aktualny czas: 18.10.2025 - 12:43 |