![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 110 Pomógł: 0 Dołączył: 5.05.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cześć wszystkim,
mam pytanie, a w zasadzie 2. Od kilku dobrych lat używam do mailingu baaaardzo prostego skryptu PHP napisanego wieki temu. Baza maili jest w zwyczajnym pliku tekstowym na zasadzie: Kod email1@email.pl(*)(*)Jan Kowalski(*)(*)47{{{{email2@email.pl(*)(*)Janusz(*)(*)1233{{{{ itd. Pytanie 1 Jest to zbiór danych osobowych, więc muszę go zarejestrować w GIODO. Czy może być w takiej postaci, czy nie spełnia to wymogów technicznych jakiś? Pytanie 2 Jeśli nie spełnia, to w jaki sposób to zaszyfrować przy użyciu PHP? Tak żeby było w miarę bezpiecznie, i żeby oczywiście można było to deszyfrować do wysyłania maili. Z góry dzięki za odpowiedzi. -------------------- Death and Decay >.<
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 806 Pomógł: 1828 Dołączył: 11.03.2014 Ostrzeżenie: (0%) ![]() ![]() |
W GIODO nie rejestrujesz fizycznego zbioru danych, rejestrujesz fakt posiadania i przetwarzania zbioru.
-------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 110 Pomógł: 0 Dołączył: 5.05.2008 Ostrzeżenie: (0%) ![]() ![]() |
Czyli nic nie muszę zmieniać?
Po prostu zarejestrować i już? -------------------- Death and Decay >.<
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 6 806 Pomógł: 1828 Dołączył: 11.03.2014 Ostrzeżenie: (0%) ![]() ![]() |
Format zbioru danych nie ma znaczenia. Znaczenie ma zakres przechowywanych w nim danych osobowych.
-------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 146 Pomógł: 19 Dołączył: 1.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
Znaczenie ma również "sposób przechowywania" tych danych. Przykładowo, jeżeli to będzie przechowywane na komputerze to musi być to komputer zabezpieczony hasłem dostępu (zmienianym co 30 dni). Jeżeli jest to komputer z dostępem do internetu to zabezpieczenie uwierzytelnianiem powinno być DWUETAPOWE.
W praktyce wygląda to tak, że do bazy danych jest hasło i do samego komputera potrzeba innego hasła. |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
@leonpro778 podstawa prawna?
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 146 Pomógł: 19 Dołączył: 1.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
Ustawa o ochronie danych osobowych. Rozdział 5 art. 36 - 39
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
No to przykro mi ale tam nie ma podstawy do sposobu zabezpieczenia o którym wspomniałeś.
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 146 Pomógł: 19 Dołączył: 1.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
Ale są podstawy do OBOWIĄZKU zabezpieczenia przechowywanych danych w sposób uniemożliwiający dostęp dla osób trzecich. Proponuję przeczytać:
https://edugiodo.giodo.gov.pl/pluginfile.ph...1/INF_R05.html# ![]() P.s. Sam jestem ABI i wierzcie na słowo, musiałem przez to przejść ![]() |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
Tu się zgodzę, że zbiory danych powinny być zabezpieczone przed nieautoryzowanym dostępem, ale nigdzie nie ma mowy o wymaganiach co do zabezpieczenia.
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 146 Pomógł: 19 Dołączył: 1.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
No właśnie, nie pamiętam tej ustawy, która nakłada sposób w jaki zabezpieczone mają być komputery a nie chce mi się teraz w pracy przerzucać papierów. W każdym bądź razie są na to jakieś paragrafy
![]() |
|
|
![]()
Post
#12
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
No to byłoby miło żebyś znalazł podstawę prawną bo z tego co ja się przekopałem to nigdzie nie znalazłem wytycznych odnośnie zabezpieczeń.
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 146 Pomógł: 19 Dołączył: 1.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#14
|
|
![]() Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
Super. Tyle że jest to kontrola dostępu do systemu teleinformatycznego służącego do przetwarzania danych osobowych np. panel administracyjny sklepu itd. No chyba że ja źle czytam ...
Ale dzięki za ustawę. Na pewno się kiedyś komuś przyda Ten post edytował Pyton_000 19.07.2017, 14:46:13 |
|
|
![]()
Post
#15
|
|
![]() Grupa: Zarejestrowani Postów: 110 Pomógł: 0 Dołączył: 5.05.2008 Ostrzeżenie: (0%) ![]() ![]() |
Dzięki wszystkim za odpowiedzi!
Czytałem te wszystkie dokumenty. Nie ma tam nic o konkretnych zabezpieczeniach, ale to co z tego wywnioskowałem to w moim przypadku wystarczy: - SSL (szyfrowanie logowania do panelu gdzie można zobaczyć dane ludzi z listy mailingowej oraz formularza zapisu na newsletter) - hasło, tak jak tam było gdzieś opisane - minimum 8 znaków, znaki specjalne, co 30 dni zmiana - zapisywanie daty wprowadzenia danych konkretnej osoby, i ewentualnej edycji - dodatkowo w .htaccess dałem
dla katalogu z tą "bazą danych" w txt, żeby nikt nie mógł podejrzeć pliku, nawet znając bezpośrednią ścieżkę (co jest raczej niemożliwe i tak) i tyle. Co sądzicie? Można coś takiego rejestrować w GIODO? Ten post edytował uglukha 20.07.2017, 13:11:48 -------------------- Death and Decay >.<
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 14:58 |