Temat: giodo a Ochrona danych osobowych

Czy muszę posiadać certyfikat danych osobowych. Dane wprawdzie trzeba wpisać do rejestracji ale na potrzeby wystawienia faktury. natomiast podanie komuś maila drugiej osoby to nie jest ujawnianie danych osobowych. Pytam czy dobrze rozumuje bo kompletnie się nie znam. pozdrawiam.
Może jest inny pomys ominięcia problemu?
Przemysław Zegarek

Przemysław Zegarek ochrona danych
osobowych szkolenia,
audyty, doradztwo

Temat: giodo a Ochrona danych osobowych

piotr tomasz:
Czy muszę posiadać certyfikat danych osobowych. Dane wprawdzie trzeba wpisać do rejestracji ale na potrzeby wystawienia faktury. natomiast podanie komuś maila drugiej osoby to nie jest ujawnianie danych osobowych. Pytam czy dobrze rozumuje bo kompletnie się nie znam. pozdrawiam.
Może jest inny pomys ominięcia problemu?

Nie ma czegoś takiego jak certyfikat danych osobowych. Są upoważnienia do ich przetwarzania a pod tym pojęciem rozumie się wszelkie operacje na nich wykonywane w tym również utrwalanie (wpisywanie). Administrator danych (firma w której pracujesz poprzez osoby uprawnione do reprezentacji bądź Administratora Bezpieczeństwa Informacji) powinna nadać Tobie takie upoważnienie. Nie bardzo jest możliwość ominięcia tego,,,, Są dane osobowe, powinno być upoważnienie.
Certyfikaty są np. przy informacjach niejawnych, tajemnicy państwowej itd. a zakładam, że tu nic takiego nie zachodzi.

pozdrawiam

Temat: giodo a Ochrona danych osobowych

dokładnie chodzi mi o to, iż chcę założyć portal aukcyjny w którym osoby muszą podać swoje dane w celu wystawienia faktury za wystawione przedmioty. Sprzedającemu podam tylko nick osoby wygrywającej tzn maila w celu skontaktowania się.
2 wersja:
Jeżeli dane są przez użytkownika podawane dobrowolnie?
Jestem osobą początkującą w tej sferze więc nie za bardzo się orientuję.
A jakie są koszty otrzymania takiego upoważnienie i co trzeba spełniać?
Pozdrawiam
Michał Bednarek

Michał Bednarek dyrektor operacyjny,
Security Partners

Temat: giodo a Ochrona danych osobowych

Upoważnienie nic nie kosztuje, jest nadawane przez administratora danych - jeśli to jest Twoja firma to Ty jesteś administratorem tych danych, czyli ponosisz odpowiedzialność za administrację i ochronę zbiorów danych. Administrator danych (w sposób opisany wcześniej) ma obowiązek wyznaczenia Administratora Bezpieczeństwa Informacji, czyli osoby odpowiedzialnej za nadzorowanie przestrzegania zasad ochrony danych osobowych.
Co do drugiej kwestii, czyli podawania emaila osobom biorącym udział w aukcjach to na moje oko wystarczą odpowiednie zapisy w regulaminie. Oczywiście zbiór musisz zarejestrować w GIODO.

pozdrawiamMichał Bednarek edytował(a) ten post dnia 28.01.11 o godzinie 13:30

Temat: giodo a Ochrona danych osobowych

Jeszcze jedno mnie trapi. Natomiast od czego zacząć z tą rejestracją zbioru.
Wiem że musze wypełnić wniosek i dostarczyć go do GIODO. Jest jakaś strona na której jest opisany proces i wytyczne rejestracji zbioru, sposobu ochrony danych, procedur itp.?

Temat: giodo a Ochrona danych osobowych

wymyśliłem coś takiego:
otwieram portal aukcyjny z bezpłatnymi ogłoszeniami(AUKCJAMI): czyli"ustawa niema zastosowania--osób fizycznych, prawnych i jednostek organizacyjnych niebędących osobami prawnymi, o ile nie przetwarzają danych w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych;---
Natomiast zamieszczanie na stronie reklam"banerów" jest płatne. wtedy będę podpisywał umowę zlecenie lub o dzieło na zamieszczenie bannera z daną firmą.
wtedy jestem zwolniony z rejestracji takich zbiorów oraz prowadzenia działalności?
Michał Bednarek

Michał Bednarek dyrektor operacyjny,
Security Partners

Temat: giodo a Ochrona danych osobowych

Ustawa ma zastosowanie, bo to Ty przetwarzasz dane osobowe- wystarczy, że je masz na swoim serwerze. Ciężko będzie udowodnić, że przechowujesz te dane w celach osobistych, niekomercyjnych itp. Wejdź na stronę GIODO, tam znajdziesz informacje i przykłady dotyczącej rejestracji zbioru. Jak dla mnie to się nie wykręcisz od rejestracji- o ile oczywiście będziesz zbierał dane o osobach fizycznych, ale niech się może jeszcze ktoś wypowie.

pozdrMichał Bednarek edytował(a) ten post dnia 28.01.11 o godzinie 22:58

Temat: giodo a Ochrona danych osobowych

Witam
Mam pytanie
Czytałem troszkę na temat i nie wiem czy dobrze zrozumiałem:?
- Musze napisać POLITYKĘ BEZPIECZEŃSTWA
-instrukcja zarządzania systemem informatycznym
-podpisać umowę z firmą hostingową na powierzanie danych."ta firma odpowiada za bezpieczeństwo danych"tzw. serwery dedykowane"
-Na końcu zgłosić wniosek do GIODO w sprawie rejestracji Bazy danych
Czy dobrym kierunkiem myślowym idę?

Następna dyskusja:

Ochrona danych osobowych w ...




Wyślij zaproszenie do