Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne][PHP]Szyfrowanie, "baza danych" w pliku tesktowym, GIODO
uglukha
post
Post #1





Grupa: Zarejestrowani
Postów: 110
Pomógł: 0
Dołączył: 5.05.2008

Ostrzeżenie: (0%)
-----


Cześć wszystkim,
mam pytanie, a w zasadzie 2. Od kilku dobrych lat używam do mailingu baaaardzo prostego skryptu PHP napisanego wieki temu. Baza maili jest w zwyczajnym pliku tekstowym na zasadzie:

Kod
email1@email.pl(*)(*)Jan Kowalski(*)(*)47{{{{email2@email.pl(*)(*)Janusz(*)(*)1233{{{{ itd.


Pytanie 1
Jest to zbiór danych osobowych, więc muszę go zarejestrować w GIODO. Czy może być w takiej postaci, czy nie spełnia to wymogów technicznych jakiś?

Pytanie 2
Jeśli nie spełnia, to w jaki sposób to zaszyfrować przy użyciu PHP? Tak żeby było w miarę bezpiecznie, i żeby oczywiście można było to deszyfrować do wysyłania maili.

Z góry dzięki za odpowiedzi.


--------------------
Death and Decay >.<
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 14)
trueblue
post
Post #2





Grupa: Zarejestrowani
Postów: 6 806
Pomógł: 1828
Dołączył: 11.03.2014

Ostrzeżenie: (0%)
-----


W GIODO nie rejestrujesz fizycznego zbioru danych, rejestrujesz fakt posiadania i przetwarzania zbioru.


--------------------
Go to the top of the page
+Quote Post
uglukha
post
Post #3





Grupa: Zarejestrowani
Postów: 110
Pomógł: 0
Dołączył: 5.05.2008

Ostrzeżenie: (0%)
-----


Czyli nic nie muszę zmieniać?

Po prostu zarejestrować i już?


--------------------
Death and Decay >.<
Go to the top of the page
+Quote Post
trueblue
post
Post #4





Grupa: Zarejestrowani
Postów: 6 806
Pomógł: 1828
Dołączył: 11.03.2014

Ostrzeżenie: (0%)
-----


Format zbioru danych nie ma znaczenia. Znaczenie ma zakres przechowywanych w nim danych osobowych.


--------------------
Go to the top of the page
+Quote Post
leonpro778
post
Post #5





Grupa: Zarejestrowani
Postów: 146
Pomógł: 19
Dołączył: 1.03.2012

Ostrzeżenie: (0%)
-----


Znaczenie ma również "sposób przechowywania" tych danych. Przykładowo, jeżeli to będzie przechowywane na komputerze to musi być to komputer zabezpieczony hasłem dostępu (zmienianym co 30 dni). Jeżeli jest to komputer z dostępem do internetu to zabezpieczenie uwierzytelnianiem powinno być DWUETAPOWE.

W praktyce wygląda to tak, że do bazy danych jest hasło i do samego komputera potrzeba innego hasła.
Go to the top of the page
+Quote Post
Pyton_000
post
Post #6





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


@leonpro778 podstawa prawna?
Go to the top of the page
+Quote Post
leonpro778
post
Post #7





Grupa: Zarejestrowani
Postów: 146
Pomógł: 19
Dołączył: 1.03.2012

Ostrzeżenie: (0%)
-----


Ustawa o ochronie danych osobowych. Rozdział 5 art. 36 - 39
Go to the top of the page
+Quote Post
Pyton_000
post
Post #8





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


No to przykro mi ale tam nie ma podstawy do sposobu zabezpieczenia o którym wspomniałeś.
Go to the top of the page
+Quote Post
leonpro778
post
Post #9





Grupa: Zarejestrowani
Postów: 146
Pomógł: 19
Dołączył: 1.03.2012

Ostrzeżenie: (0%)
-----


Ale są podstawy do OBOWIĄZKU zabezpieczenia przechowywanych danych w sposób uniemożliwiający dostęp dla osób trzecich. Proponuję przeczytać:

https://edugiodo.giodo.gov.pl/pluginfile.ph...1/INF_R05.html#

smile.gif

P.s. Sam jestem ABI i wierzcie na słowo, musiałem przez to przejść smile.gif
Go to the top of the page
+Quote Post
Pyton_000
post
Post #10





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Tu się zgodzę, że zbiory danych powinny być zabezpieczone przed nieautoryzowanym dostępem, ale nigdzie nie ma mowy o wymaganiach co do zabezpieczenia.
Go to the top of the page
+Quote Post
leonpro778
post
Post #11





Grupa: Zarejestrowani
Postów: 146
Pomógł: 19
Dołączył: 1.03.2012

Ostrzeżenie: (0%)
-----


No właśnie, nie pamiętam tej ustawy, która nakłada sposób w jaki zabezpieczone mają być komputery a nie chce mi się teraz w pracy przerzucać papierów. W każdym bądź razie są na to jakieś paragrafy smile.gif
Go to the top of the page
+Quote Post
Pyton_000
post
Post #12





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


No to byłoby miło żebyś znalazł podstawę prawną bo z tego co ja się przekopałem to nigdzie nie znalazłem wytycznych odnośnie zabezpieczeń.
Go to the top of the page
+Quote Post
leonpro778
post
Post #13





Grupa: Zarejestrowani
Postów: 146
Pomógł: 19
Dołączył: 1.03.2012

Ostrzeżenie: (0%)
-----


Aj aj aj aj... smile.gif

Proszę: http://isap.sejm.gov.pl/DetailsServlet?id=WDU20041001024
Go to the top of the page
+Quote Post
Pyton_000
post
Post #14





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Super. Tyle że jest to kontrola dostępu do systemu teleinformatycznego służącego do przetwarzania danych osobowych np. panel administracyjny sklepu itd. No chyba że ja źle czytam ...

Ale dzięki za ustawę. Na pewno się kiedyś komuś przyda

Ten post edytował Pyton_000 19.07.2017, 14:46:13
Go to the top of the page
+Quote Post
uglukha
post
Post #15





Grupa: Zarejestrowani
Postów: 110
Pomógł: 0
Dołączył: 5.05.2008

Ostrzeżenie: (0%)
-----


Dzięki wszystkim za odpowiedzi!

Czytałem te wszystkie dokumenty. Nie ma tam nic o konkretnych zabezpieczeniach, ale to co z tego wywnioskowałem to w moim przypadku wystarczy:
- SSL (szyfrowanie logowania do panelu gdzie można zobaczyć dane ludzi z listy mailingowej oraz formularza zapisu na newsletter)
- hasło, tak jak tam było gdzieś opisane - minimum 8 znaków, znaki specjalne, co 30 dni zmiana
- zapisywanie daty wprowadzenia danych konkretnej osoby, i ewentualnej edycji
- dodatkowo w .htaccess dałem
  1. deny from all

dla katalogu z tą "bazą danych" w txt, żeby nikt nie mógł podejrzeć pliku, nawet znając bezpośrednią ścieżkę (co jest raczej niemożliwe i tak)

i tyle. Co sądzicie? Można coś takiego rejestrować w GIODO?

Ten post edytował uglukha 20.07.2017, 13:11:48


--------------------
Death and Decay >.<
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 14:58