-
1. Data: 2006-02-27 17:30:37
Temat: Rejestracja bazy u GIODO - czy powinienem?
Od: i...@g...pl
Prowadze serwis randkowy i ostatnio zaczalem sie zastanawiac czy oby
nie powinienem zarejestrowac bazy uzytkownikow u GIODO. Dane jakie tam
przechowuje, ktore wg ustawy pozwalalyby na identyfikacje uzytkownikow
to miedzy innymi e-mail + ewentualnie gdy uzytkownik podal dane
kontaktowe to dodatkowo nr gg, komorka. Dochodzi jeszcze IP ostatniego
logowania i dane jakie z reguly podaje sie w serwisach randkowych czyli
wiek, plec itd itp. Czy zdaniem szanownych grupowiczow taka baza
kwalifikuje sie do rejestracji u GIODO?
Przegladalem archiwum grupy, ale jednoznacznej odpowiedzi znalezc mi
sie nie udalo.
-
2. Data: 2006-02-27 17:44:18
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: Sarpedon <f...@t...cy>
i...@g...pl napisał(a):
> Prowadze serwis randkowy i ostatnio zaczalem sie zastanawiac czy oby
> nie powinienem zarejestrowac bazy uzytkownikow u GIODO. Dane jakie tam
> przechowuje, ktore wg ustawy pozwalalyby na identyfikacje uzytkownikow
> to miedzy innymi e-mail + ewentualnie gdy uzytkownik podal dane
> kontaktowe to dodatkowo nr gg, komorka. Dochodzi jeszcze IP ostatniego
> logowania i dane jakie z reguly podaje sie w serwisach randkowych czyli
> wiek, plec itd itp. Czy zdaniem szanownych grupowiczow taka baza
> kwalifikuje sie do rejestracji u GIODO?
> Przegladalem archiwum grupy, ale jednoznacznej odpowiedzi znalezc mi
> sie nie udalo.
"1. W rozumieniu ustawy za dane osobowe uważa się wszelkie informacje
dotyczące zidentyfikowanej
lub możliwej do zidentyfikowania osoby fizycznej.
2. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można
określić bezpośrednio
lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny
albo jeden lub kilka specyficznych czynników określających jej cechy
fizyczne,
fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.
3. Informacji nie uważa się za umożliwiającą określenie tożsamości
osoby, jeżeli wymagałoby
to nadmiernych kosztów, czasu lub działań."
zdaje mi sie zatem ze powinienes
--
Sarpedon (nospam)sarpedon(małpa)go2(kropka)pl
----------------------------------------------------
UWAGA! Adres e-mail w nagłówku zakodowany w ROT13!
-
3. Data: 2006-02-27 17:48:21
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: "Taptuś" <p...@p...onet.pl>
Użytkownik "Sarpedon" <f...@t...cy> napisał w wiadomości
news:dtvdph$k4b$1@inews.gazeta.pl...
> i...@g...pl napisał(a):
>
> zdaje mi sie zatem ze powinienes
dodatkowo kazdy system podlaczony do netu z danymi osobowymi musi posiadac
zabezpiecznia na poziomie wysokim
wedle rozporzadzenia, czyli m.in. adresy IP musza byc szyfrowane
Taptuś
-
4. Data: 2006-02-27 19:30:23
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: p...@g...pl (Piotr Dembiński)
"Taptuś" <p...@p...onet.pl> writes:
> Użytkownik "Sarpedon" <f...@t...cy> napisał w wiadomości
> news:dtvdph$k4b$1@inews.gazeta.pl...
>> i...@g...pl napisał(a):
>>
>> zdaje mi sie zatem ze powinienes
>
> dodatkowo kazdy system podlaczony do netu z danymi osobowymi musi
> posiadac zabezpiecznia na poziomie wysokim
Każdy nietrywialny system komputerowy podłączony do Internetu zawiera
jakieś dane osobowe.
> wedle rozporzadzenia, czyli m.in. adresy IP musza byc szyfrowane
Którego rozporządzenia?
--
http://www.piotr.dembiński.prv.pl
-
5. Data: 2006-02-27 21:35:24
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: "Taptuś" <p...@p...onet.pl>
Użytkownik ""Piotr Dembiński"" <p...@g...pl> napisał w wiadomości
news:87lkvwwqeo.fsf@hector.domek...
>
>> wedle rozporzadzenia
> Którego rozporządzenia?
sluze informacja:
ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
z dnia 29 kwietnia 2004 r.
w sprawie dokumentacji przetwarzania danych osobowych oraz warunków
technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i
systemy informatyczne służące do przetwarzania danych osobowych
dokladniej - paragraf 6 pkt. 4 cytuje:
"Poziom wysoki stosuje się, gdy przynajmniej jedno urządzenie systemu
informatycznego, służącego do przetwarzania danych osobowych, połączone jest
z siecią publiczną"
Taptuś
-
6. Data: 2006-02-28 08:50:03
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: Sarpedon <f...@t...cy>
Taptuś napisał(a):
>> zdaje mi sie zatem ze powinienes
> dodatkowo kazdy system podlaczony do netu z danymi osobowymi musi posiadac
> zabezpiecznia na poziomie wysokim
> wedle rozporzadzenia, czyli m.in. adresy IP musza byc szyfrowane
wg jakiego rozporzadzenia?
--
Sarpedon (nospam)sarpedon(małpa)go2(kropka)pl
----------------------------------------------------
UWAGA! Adres e-mail w nagłówku zakodowany w ROT13!
-
7. Data: 2006-02-28 12:38:38
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: p...@g...pl (Piotr Dembiński)
"Taptuś" <p...@p...onet.pl> writes:
> Użytkownik ""Piotr Dembiński"" <p...@g...pl> napisał
> w wiadomości news:87lkvwwqeo.fsf@hector.domek...
>>
>>> wedle rozporzadzenia
>
>> Którego rozporządzenia?
>
> sluze informacja:
>
> ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
> z dnia 29 kwietnia 2004 r.
> w sprawie dokumentacji przetwarzania danych osobowych oraz warunków
> technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia
> i systemy informatyczne służące do przetwarzania danych osobowych
> dokladniej - paragraf 6 pkt. 4 cytuje:
> "Poziom wysoki stosuje się, gdy przynajmniej jedno urządzenie
> systemu informatycznego, służącego do przetwarzania danych
> osobowych, połączone jest z siecią publiczną"
Świetnie: więcej pracy dla wykwalifikowanych informatyków :)
Jeszcze tylko przydałoby się wiedzieć, gdzie znajduje się cała
ta klasyfikacja poziomów bezpieczeństwa i z zastosowaniem jakich
technologii oraz procedur zarządzania wiąże się zastosowanie
'wysokiego poziomu bezpieczeństwa'.
--
http://www.piotr.dembiński.prv.pl
-
8. Data: 2006-02-28 15:26:44
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: Sarpedon <f...@t...cy>
Piotr Dembiński napisał(a):
> Jeszcze tylko przydałoby się wiedzieć, gdzie znajduje się cała
> ta klasyfikacja poziomów bezpieczeństwa i z zastosowaniem jakich
> technologii oraz procedur zarządzania wiąże się zastosowanie
> 'wysokiego poziomu bezpieczeństwa'.
chyba mialem okazje przegladac takie cos - niestety przypadkiem wiec nie
umiem podac namiarow, ale wszelkiego typu parametrow bylo tam od groma
--
Sarpedon (nospam)sarpedon(małpa)go2(kropka)pl
----------------------------------------------------
UWAGA! Adres e-mail w nagłówku zakodowany w ROT13!
-
9. Data: 2006-02-28 17:57:35
Temat: Re: Rejestracja bazy u GIODO - czy powinienem?
Od: p...@g...pl (Piotr Dembiński)
Sarpedon <f...@t...cy> writes:
> Piotr Dembiński napisał(a):
>
>> Jeszcze tylko przydałoby się wiedzieć, gdzie znajduje się cała
>> ta klasyfikacja poziomów bezpieczeństwa i z zastosowaniem jakich
>> technologii oraz procedur zarządzania wiąże się zastosowanie
>> 'wysokiego poziomu bezpieczeństwa'.
>
> chyba mialem okazje przegladac takie cos - niestety przypadkiem
> wiec nie umiem podac namiarow, ale wszelkiego typu parametrow bylo
> tam od groma
Niedawno został opracowany zestaw polskich norm technicznych dla
bezpieczeństwa systemów informatycznych. Może o to chodzi? Tyle że
normy dość dużo kosztują, a ja nie mam w tej chwili do nich dostępu.
--
http://www.piotr.dembiński.prv.pl