J
john54
Użytkownik
- Dołączył
- 06.2012
- Odpowiedzi
- 40
musi być bo wysyłasz produkt
Podążaj za instrukcjami wyświetlonymi na poniższym wideo, aby zainstalować aplikację internetową na Twoim urządzeniu.
Uwaga: Ta opcja może nie być dostępna w niektórych przeglądarkach internetowych.
inne środki, oprócz wymienionych w ppkt a - e, zastosowane w celu zabezpieczenia danych:
Zwiń
Środki ochrony fizycznej danych:
1 Zbiór danych osobowych przechowywany jest w pomieszczeniu zabezpieczonym drzwiami zwykłymi (niewzmacnianymi, nie przeciwpożarowymi).
2 Zbiór danych osobowych przechowywany jest w pomieszczeniu zabezpieczonym drzwiami o podwyższonej odporności ogniowej >= 30 min.
3 Zbiór danych osobowych przechowywany jest w pomieszczeniu zabezpieczonym drzwiami o podwyższonej odporności na włamanie - drzwi klasy C.
4 Zbiór danych osobowych przechowywany jest w pomieszczeniu, w którym okna zabezpieczone są za pomocą krat, rolet lub folii antywłamaniowej.
5 Pomieszczenia, w którym przetwarzany jest zbiór danych osobowych wyposażone są w system alarmowy przeciwwłamaniowy.
6 Dostęp do pomieszczeń, w których przetwarzany jest zbiory danych osobowych objęte są systemem kontroli dostępu.
7 Dostęp do pomieszczeń, w których przetwarzany jest zbiór danych osobowych kontrolowany jest przez system monitoringu z zastosowaniem kamer przemysłowych.
8 Dostęp do pomieszczeń, w których przetwarzany jest zbiór danych osobowych jest w czasie nieobecności zatrudnionych tam pracowników nadzorowany przez służbę ochrony.
9 Dostęp do pomieszczeń, w których przetwarzany jest zbiór danych osobowych przez cała dobę jest nadzorowany przez służbę ochrony.
10 Zbiór danych osobowych w formie papierowej przechowywany jest w zamkniętej niemetalowej szafie.
11 Zbiór danych osobowych w formie papierowej przechowywany jest w zamkniętej metalowej szafie.
12 Zbiór danych osobowych w formie papierowej przechowywany jest w zamkniętym sejfie lub kasie pancernej.
13 Kopie zapasowe/archiwalne zbioru danych osobowych przechowywane są w zamkniętej niemetalowej szafie.
14 Kopie zapasowe/archiwalne zbioru danych osobowych przechowywane są w zamkniętej metalowej szafie.
15 Kopie zapasowe/archiwalne zbioru danych osobowych przechowywane są w zamkniętym sejfie lub kasie pancernej.
16 Zbiory danych osobowych przetwarzane są w kancelarii tajnej, prowadzonej zgodnie z wymogami określonymi w odrębnych przepisach.
17 Pomieszczenie, w którym przetwarzane są zbiory danych osobowych zabezpieczone jest przed skutkami pożaru za pomocą systemu przeciwpożarowego i/lub wolnostojącej gaśnicy.
18 Dokumenty zawierające dane osobowe po ustaniu przydatności są niszczone w sposób mechaniczny za pomocą niszczarek dokumentów.
Zwiń
Środki sprzętowe infrastruktury informatycznej i telekomunikacyjnej:
1 Zbiór danych osobowych przetwarzany jest przy użyciu komputera przenośnego.
2 Komputer służący do przetwarzania danych osobowych nie jest połączony z lokalną siecią komputerową.
3 Zastosowano urządzenia typu UPS, generator prądu i/lub wydzieloną sieć elektroenergetyczną, chroniące system informatyczny służący do przetwarzania danych osobowych przed skutkami awarii zasilania.
4 Dostęp do zbioru danych osobowych, który przetwarzany jest na wydzielonej stacji komputerowej/ komputerze przenośnym zabezpieczony został przed nieautoryzowanym uruchomieniem za pomocą hasła BIOS.
5 Dostęp do systemu operacyjnego komputera, w którym przetwarzane są dane osobowe zabezpieczony jest za pomocą procesu uwierzytelnienia z wykorzystaniem identyfikatora użytkownika oraz hasła.
6 Dostęp do systemu operacyjnego komputera, w którym przetwarzane są dane osobowe zabezpieczony jest za pomocą procesu uwierzytelnienia z wykorzystaniem karty procesorowej oraz kodu PIN lub tokena.
7 Dostęp do systemu operacyjnego komputera, w którym przetwarzane są dane osobowe zabezpieczony jest za pomocą procesu uwierzytelnienia z wykorzystaniem technologii biometrycznej.
8 Zastosowano środki uniemożliwiające wykonywanie nieautoryzowanych kopii danych osobowych przetwarzanych przy użyciu systemów informatycznych.
9 Zastosowano systemowe mechanizmy wymuszający okresową zmianę haseł.
10 Zastosowano system rejestracji dostępu do systemu/zbioru danych osobowych.
11 Zastosowano środki kryptograficznej ochrony danych dla danych osobowych przekazywanych drogą teletransmisji.
12 Dostęp do środków teletransmisji zabezpieczono za pomocą mechanizmów uwierzytelnienia.
13 Zastosowano procedurę oddzwonienia (callback) przy transmisji realizowanej za pośrednictwem modemu.
14 Zastosowano macierz dyskową w celu ochrony danych osobowych przed skutkami awarii pamieci dyskowej.
15 Zastosowano środki ochrony przed szkodliwym oprogramowaniem takim, jak np. robaki, wirusy, konie trojańskie, rootkity.
16 Użyto system Firewall do ochrony dostępu do sieci komputerowej.
17 Użyto system IDS/IPS do ochrony dostępu do sieci komputerowej.
Zwiń
Środki ochrony w ramach narzędzi programowych i baz danych:
1 Wykorzystano środki pozwalające na rejestrację zmian wykonywanych na poszczególnych elementach zbioru danych osobowych.
2 Zastosowano środki umożliwiające określenie praw dostępu do wskazanego zakresu danych w ramach przetwarzanego zbioru danych osobowych.
3 Dostęp do zbioru danych osobowych wymaga uwierzytelnienia z wykorzystaniem identyfikatora użytkownika oraz hasła.
4 Dostęp do zbioru danych osobowych wymaga uwierzytelnienia przy użyciu karty procesorowej oraz kodu PIN lub tokena.
5 Dostęp do zbioru danych osobowych wymaga uwierzytelnienia z wykorzystaniem technologii biometrycznej.
6 Zastosowano systemowe środki pozwalające na określenie odpowiednich praw dostępu do zasobów informatycznych, w tym zbiorów danych osobowych dla poszczególnych użytkowników systemu informatycznego.
7 Zastosowano mechanizm wymuszający okresową zmianę haseł dostępu do zbioru danych osobowych.
8 Zastosowano kryptograficzne środki ochrony danych osobowych.
9 Zainstalowano wygaszacze ekranów na stanowiskach, na których przetwarzane są dane osobowe.
10 Zastosowano mechanizm automatycznej blokady dostępu do systemu informatycznego służącego do przetwarzania danych osobowych w przypadku dłuższej nieaktywności pracy użytkownika.
Zwiń
Środki organizacyjne:
1 Osoby zatrudnione przy przetwarzaniu danych zostały zaznajomione z przepisami dotyczącymi ochrony danych osobowych.
2 Przeszkolono osoby zatrudnione przy przetwarzaniu danych osobowych w zakresie zabezpieczeń systemu informatycznego.
3 Osoby zatrudnione przy przetwarzaniu danych osobowych obowiązane zostały do zachowania ich w tajemnicy.
4 Monitory komputerów, na których przetwarzane są dane osobowe ustawione są w sposób uniemożliwiający wgląd osobom postronnym w przetwarzane dane.
5 Kopie zapasowe zbioru danych osobowych przechowywane są w innym pomieszczeniu niż to, w którym znajduje się serwer, na którym dane osobowe przetwarzane są na bieżąco.
avvatarro napisał:Bartek2907: proponuje Ci abyś zapoznał się z definicją słowa "ZBIÓR"- w rozumieniu ustawy o ochronie danych osobowych. Myślę, że po tym będzie Ci łatwiej zrozumieć co masz zgłosić.
Tak, z punktu widzenia rejestracji zbioru nie ma znaczenia czy baza danych i klient znajdują się na tym samym czy innych komputerach, nie ma znaczenia czy połączone są one siecią lokalną czy publiczną. Również wykorzystana technologia nie ma znaczenia, może to być MSSql, może to być zeszyt i długopis.Bartek2907 napisał:A ja mam pytanie dotyczące nie sklepów itp a programów typu SUBIEKT/GRATYFIKANT/GESTOR oraz innych programów korzystających z offlinowej bazy danych MSSQL
Czy takie zbiory należy też rejestrować?
Jeśli tylko do fakturowania to jest to wyjątek i rejestracja nie jest wymagana.Bartek2907 napisał:Dane wykorzystywane są głównie do wystawiania faktur
Sprawdź, czy jest to wyjątek lub czy jakaś inna (niż uodo) ustawa tego nie reguluje.Bartek2907 napisał:Co do innych programów to np. program oparty na MSSQL pisany przeze mnie do którego wprowadzane są tylko dane w celach ewidencyjnych (ewentualnie raportowanie do odpowiednich organów Państwowych - GMINA/POWIAT/WOJEWÓDZTWO), czy też muszę te bazy zgłaszać?
To czy w takiej sytuacji mogę przetwarzać dane? Dopowiem jeszcze, że w czasie rejestracji w sklepie internetowym jest informacja o zgodzie na przetwarzanie danych osobowych.Zabrania się przetwarzania danych ujawniających [...] lub życiu seksualnym [...]
umowa powierzenia przetwarzania danych osobowych jest jednym z wielu obowiązków nakładanych na administratorów danych osobowych przez Ustawę. Obowiązek wynika z Art. 31 Ust.1 Ustawy.
Poza umową należy przede wszystkim prowadzić dokumentację opisującą sposób przetwarzania danych osobowych oraz zastosowane środki bezpieczeństwa zapewniające danym osobowym poufność, integralność i roliczalność. Na dokumentację składają się : polityka bezpieczeństwa, instrukcja zarządzania systemem informatycznym, upoważnienia wydawane osobom upoważnionym do przetwarzania danych osobowych oraz ewidencja tych upoważnień.
Jeżeli podmiot przetwarza dane wrażliwe (Art. 27 Ustawy), wówczas to właśnie tą dokumentację dołącza się do wniosku rejestracyjnego, jeżeli są to dane zwykłe - do GIODO przesyła się WYŁĄCZNIE wniosek - bez dokumentacji i bez umów powierzenia przetwarzania danych osobowych.
Niemaziq napisał:Witam serdecznie,
Chętnie podpytam na podstawie przykładów prosiłbym o informację czy wszystko dobrze rozumiem. Posiadam sklep o tematyce erotycznej (stacjonarny i internetowy) i według Art. 27. 1. :
To czy w takiej sytuacji mogę przetwarzać dane? Dopowiem jeszcze, że w czasie rejestracji w sklepie internetowym jest informacja o zgodzie na przetwarzanie danych osobowych.
Moim zdaniem nie ma przeciwskazań do przetwarzania danych osobowych. Tylko ja podszedłbym tutaj do danych jakie przetwarzasz nie jak do danych wrażliwych w rozumieniu ustawy o ochronie danych osobowych. Ty sprzedajesz towar jak każdy innych sprzedawca. Potraktowałbym Twój przypadek jako przetwarzania danych klientów sklepu internetowego i ewentualnie potencjalnych klientów (jeśli zbierasz adresy e-mail w celu wysłania newslettera i/lub jeśli można u Ciebie zarejestrować konto w sklepie bez konieczności dokonania zakupu). Jako podstawę prawną wybrałbym:
-zgoda osoby, której dane dotyczą, na przetwarzanie danych jej
dotyczących (dane podane przez klienta w trakcie rejestracji konta),
-przetwarzanie jest konieczne do realizacji umowy, gdy osoba,
której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia
działań przed zawarciem umowy na żądanie osoby, której dane dotyczą (obsługa zamówień),
-przetwarzanie jest niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo
odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby,
której dane dotyczą (marketing produktów własnych - newsletter)
Dalsze pytanie dotyczy zbioru, rozumiem że muszę zaznaczyć:
- bazę programu Subiekt (informacje o paragonach, fakturach, stałych klientach)
- bazę sklepu internetowego (tutaj mój hoting oferuję umowę Powierzenia Przetwarzania Danych Osobowych) - cytat maila z hostingu który otrzymałem:
Powinieneś podpisać umowę powierzenia przetwarzania danych z firmą hostingową i w zgłoszeniu zaznaczyć
-administrator danych powierzył w drodze umowy zawartej na piśmie przetwarzanie danych innemu podmiotowi (art. 31 ustawy z dnia
29 sierpnia 1997 r. o ochronie danych osobowych), (w poniżej wpisać dane firmy hostingowej)
Czy w przypadku otrzymywania maili o zamówieniu również muszę zgłaszać wszystkie komputery na których dodane są skrzynki mailowe na które wpływają zamówienia?