Podmiot, który przetwarza dane osobowe z wykorzystaniem internetu jest zobowiązany zastosować odpowiednie zabezpieczenia danych oraz przygotować i wdrożyć podstawowe dokumenty regulujące zagadnienie ochrony danych osobowych. Podmiot przetwarzający dane powinien przygotować politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych.
Podstawę stanowią: ustawa z 29 sierpnia 1997 roku o ochronie danych osobowych, druga – ustawa z 18 lipca 2002 roku o świadczeniu usług drogą elektroniczną, w szczególności w zakresie rozdziału 4, który wprowadza regulacje wobec postanowień ustawy z 29 sierpnia 1997 r. Istotne znaczenie ma również rozporządzenie ministra spraw wewnętrznych i administracji z 29 kwietnia 2004 roku w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.
Czyli wychodzi na to, że takie strony bez zabezpieczeń nie spełniają tych wymagań. Jakkolwiek by nie było odradzam korzystanie z takich stron - już niejednokrotnie czytałem o skutkach w postaci spamu, phisingu, wykorzystania danych itp.