eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoniedostateczne zabezpieczenie danych osobowych - interwencja › niedostateczne zabezpieczenie danych osobowych - interwencja
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!newsfeed.atman.pl!newsfeed.gazeta.pl!n
    ews.onet.pl!not-for-mail
    From: Dr Dex <d...@w...spamfree.pl>
    Newsgroups: pl.soc.prawo
    Subject: niedostateczne zabezpieczenie danych osobowych - interwencja
    Date: Wed, 20 Aug 2008 14:14:44 +0200
    Organization: Onet.pl
    Lines: 53
    Message-ID: <g8h1s5$f6l$1@news.onet.pl>
    NNTP-Posting-Host: host-81-190-73-148.gdynia.mm.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    Content-Transfer-Encoding: 7Bit
    X-Trace: news.onet.pl 1219234501 15573 81.190.73.148 (20 Aug 2008 12:15:01 GMT)
    X-Complaints-To: u...@n...onet.pl
    NNTP-Posting-Date: Wed, 20 Aug 2008 12:15:01 +0000 (UTC)
    X-Sender: Zhg3Zp8UWJ/itSU7YTwiWiCLWc6MIByc
    User-Agent: KNode/0.10.9
    Xref: news-archive.icm.edu.pl pl.soc.prawo:549861
    [ ukryj nagłówki ]

    Witam Szanownych Grupowiczow !

    Mam nastepujacy problem:


    Pol roku temu podpisalem umowe z firma X. Wybralem ja miedzy innymi dlatego
    ze jako jedyna w swojej branzy chwalila sie ze w ciagu paru miesiecy
    uruchomi serwis www za pomoca ktorego bedzie mozna na bierzaco przegladac
    historie transakcji, swoje konto itp itd.

    Serwis zostal uruchomiony miesiac temu. Logujac sie na niego moge
    przegladac:
    - swoje imie i nazwisko
    - swoje dane teleadresowe
    - historie wplat za okreslone uslugi

    slowem: dane ktore (w/g mnie) niekoniecznie powinny byc dostepne dla osob
    trzecich.

    Jak juz powiedzialem, serwis www zostal uruchomiony jednak dziala w zwyklych
    polaczeniach zamiast szyfrowanych (http zamiast https).

    Przejecie loginu i hasla a co za tym idzie uzyskanie dostepu do mojego konta
    w tak niezabezpieczonym serwisie jest zdecydowanie latwiejsze niz w
    przypadku witryn https.

    Chcialbym napisac do tej firmy pismo w ktorym "delikatnie" zasugerowalbym
    aby wyzej opisany fakt zmienili.

    W zwiazku z tym mam pare pytan:

    - Czy w takim pismie moge powolac sie na jakies akty prawne (ustawa o
    ochronie danych osobowych - jesli tak to na co dokladnie, jakies inne
    dokumenty) mowiace o tym ze tego typu serwisy powinny posiadac - moim
    zdaniem - elementarne zabezpieczenie ?

    Czy dane ktore wymienilem na poczatku kwalifikuja sie jako dane osobowe a
    przez to powinny byc chronione ?

    Czy firma udostepniajaca takie dane musi je chronic (np. za pomoca https)
    czy raczej nie musi a moze ?


    Przejscie z http na https to dla osoby ze srednia znajomoscia konfiguracji
    serwerow 10-15 min roboty + ewentualny koszt zakupu certyfikatu (ok.
    300zl/rok) wiec nie wydaje mi sie zeby to byl jakis problem dla firmy X


    z gory dziekuje za wszystkie sugestie.

    --
    "Everything should be made as simple as possible,
    but not simpler" - A. Einstein

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1