eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoOchrona danych osobowych a praktyka › Ochrona danych osobowych a praktyka
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sgate.onet.pl!niusy.onet.pl
    From: "Kondor" <k...@p...onet.pl>
    Newsgroups: pl.soc.prawo
    Subject: Ochrona danych osobowych a praktyka
    Date: 2 Feb 2004 15:01:12 +0100
    Organization: Onet.pl SA
    Lines: 38
    Message-ID: <5...@n...onet.pl>
    NNTP-Posting-Host: newsgate.onet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: newsgate.test.onet.pl 1075730472 31220 213.180.130.18 (2 Feb 2004 14:01:12
    GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 2 Feb 2004 14:01:12 GMT
    Content-Disposition: inline
    X-Mailer: http://niusy.onet.pl
    X-Forwarded-For: 217.96.205.74, 192.168.243.39
    X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; T312461)
    Xref: news-archive.icm.edu.pl pl.soc.prawo:191332
    [ ukryj nagłówki ]

    Witam

    Zwracam się z prośbą do praktyków z zakresu stosowania przepisów ochrony danych
    osobowych. Poszukuję sensownego rozwiązania, które pozwoli mi na przestrzeganie
    prawa lecz nie przyprawi mnie o ból głowy :)

    <<Pierwszy problem>>
    W tekście po tytułem "Zadania administratora bezpieczeństwa informacji" na
    stronie http://www.giodo.gov.pl czytamy co następuje:
    "W przypadku gdy administratora danych osobowych nie jest w stanie zakupić
    drogich, profesjonalnych informatycznych narzędzi zabezpieczających dane
    osobowe, administrator bezpieczeństwa danych powinien wskazać tańsze często
    fizyczne środki zabezpieczające przetwarzane dane, które przy zachowaniu
    odpowiedniej organizacji pracy mogą być również wystarczające"

    Czy znacie z własnego dosiadczenia takie rozwiązania?
    Jak prowadzić niewielką, marketingową bazę danych (ok. 200 rekordów) w
    kilkuosobowej firmie mając do dyspozycji dwa pomieszczenia, skoro zgodnie z
    ustawą do przetwarzania danych niezbędne jest wydzielenie odrębnego
    pomieszczenia, komputera i osoby do ich przetwarzania? (Dobudówka i
    powiększanie zatrudnienia nie wchodzi w grę :))
    Czytając teksty ustawy i wyjaśnień odnoszę wrażenie, że ochrona danych
    osobowych dotyczy wyłącznie komputerowych baz danych. Czy przetrzymywanie bazy
    danych w segretarze w sejfie będzie zabepieczeniem zgodnym z ustawą?

    <<Drugi problem>>
    Załóżmy, że prowadzę witrynę internetową, na której zbieram dane osobowe. Sa
    one przechowywane w relacyjnej bazie danych na komputerze firmy hostingowej -
    udostępniającej wirtualne serwery. Jak ma się ustawa do takiej sytuacji? Sam
    osobiście nie mam fizycznego dostepu do komputera i nie wiem w jakich
    pomieszczeniach jest przechowywany a tym bardziej czy firma ta posiada wdrożone
    procedury przetwarzania danych osobowych.

    Dzięki za pomoc.


    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1