Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 215 Pomógł: 1 Dołączył: 13.04.2003 Skąd: z ławki przed blokiem Ostrzeżenie: (0%)
|
Witam
sprawa wyglada tak napisalismy z kumplem dla klienta X coś w stylu CMR, klient gromadzi w systemie dane uzytkwoników pewniego programu, adres, pesel telefony itp ogolnie wszelkie dane osobowe system wisi na serwerach nazwy, logowanie itp zapewnione, wszystko po https leci itp wszystko OK, projekt oddany, kasa rozliczona itp itd wszystko chula piknie no ale teraz okazało sie ze taka baza danych musi zostac zarjeestrowania w GIODO Generalny Inserktor Ochrony Danych Osobowych. no i tutaj pojawia sie wałek, GIODO obwarowuje systemy informatyczne dzialajace na jakis bazach danych osobowych pewnytmi ograniczeniam wymuszeniami itp... glownie aby to wprowadzic bedzie przeoranie tego systemu w dosc sporej czesc i teraz jakie jest wasze zdanie, nasza wina czy klienta ;> i czy w przypadku wprowadzania poprawek obarczac go dodatkowymi kosztami czy nie? pozdrawiam no i jeszcze pytanie podczas jakies tam kontroli do kogo sie GIODO dowali i walki w systemie, do firmy uzywajacej program, czy do autorów czyli do nas? Ten post edytował AcidBurnt 6.04.2006, 21:29:55 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 215 Pomógł: 1 Dołączył: 13.04.2003 Skąd: z ławki przed blokiem Ostrzeżenie: (0%)
|
no dobra teraz takie pytanko, w rozporzadzeniach jest cos takiego ze trzeba opisac polityke bezpieczenstwa a tutaj:
Polityka bezpieczeństwa, o której mowa w § 3 ust. 1, zawiera w szczególności: 1) wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe; 2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych; 3) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi; 4) sposób przepływu danych pomiędzy poszczególnymi systemami; 5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych. zastanawiam sie na ile będzie problem z uzyskaniem tych danych od nazwa.pl ;/ |
|
|
|
AcidBurnt ustawa o ochronie danych osobowych 6.04.2006, 21:25:16
mike_mech Cytat(AcidBurnt @ 2006-04-06 21:25:16)i teraz... 6.04.2006, 21:32:55
SongoQ @mike_mech w 100% sie z Toba zgadzam ale rowniez k... 6.04.2006, 21:55:32
seaquest Myślę, że nie będzie większego problemu. Na pewno ... 6.04.2006, 22:06:15
AcidBurnt poczesci sie zgadzam, ale klient chyba mogl nas po... 6.04.2006, 22:12:06
SongoQ Firma taka jak nazwa (netart) na 100% powinna spel... 6.04.2006, 22:14:57
AcidBurnt Cytat(SongoQ @ 2006-04-06 23:14:57)Cytatale k... 6.04.2006, 22:21:06
Ace Nie, jesli w umowie nie bylo nic na temat ochrony ... 7.04.2006, 23:12:19
AcidBurnt no dobra to teraz takie pytanko do tematy
co jesl... 11.04.2006, 09:38:11
mike_mech To że go napisałes dla Firmy X to jeszcze nie znac... 11.04.2006, 10:17:25
kszychu Trochę to bez sensu, nie uważasz? Sąd raczej powin... 11.04.2006, 11:07:02
Wykrywacz Wydaje mi się że krzychu ma rację.
Pozatym dla prz... 11.04.2006, 11:13:58
babejsza Ogólnie obwarowania dotyczące ochrony danych osobo... 11.04.2006, 11:20:18
mike_mech Istotnie macie racje.
Źle spojrzałem na to zagadni... 11.04.2006, 11:40:32
spenalzo Owszem.
Ale cześć odpowiedzialności należy też to... 11.04.2006, 17:19:53
Wykrywacz Pytałem się żony:
I w lajkonickim skrócie wygląda... 11.04.2006, 17:46:39
AcidBurnt Cytat(Wykrywacz @ 2006-04-11 18:46:39)Pytałem... 11.04.2006, 17:49:48
Wykrywacz Dz.U.02.101.926
Art. 49. 1. Kto przetwarza w zb... 11.04.2006, 18:06:08 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 01:53 |