Rok założenia: 2008Kontakt
zagadnienia prawne w e-biznesie, co wolno robić a czego już nie wolno
Poinformuj znajomych o tym wątku
Poinformuj znajomych na Facebook-u o tym wątku Poinformuj innych ludzi na Wykopie o tym wątku Poinformuj znajomych na Twitter-ze o tym wątku Poinformuj znajomych na Blip-ie o tym wątku Poinformuj znajomych na Buzz-ie o tym wątku Poinformuj znajomych na GG o tym wątku

ABI w iStore.pl

Postprzez Tomasz Fabiszak
napisane: 16 Kwi 2011, o 23:06

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
autofolie napisał(a):sensownym rozwiązaniem dla sklepu internetowego jest platforma istore.pl, która bierze na siebie funkcję Administratora Bezpieczeństwa Informacji (ABI), właściciel sklepu powierza przetwarzanie danych i na wniosku wskazuje się firmę Allegro właściciela iStore.pl


Cenna informacja dla właścicieli sklepów internetowych :) I wygodne rozwiązanie.

Trzeba jednak pamiętać, że nawet powyższe rozwiązanie nie zwalnia właściciela sklepu z odpowiedzialności za dane osobowe Klientów. Dostaje się know-how od Allegro, przekazując upoważnienie do przetwarzania danych osobowych w imieniu administratora danych (firmy/właściciela sklepu), a tym samym część zadań zabezpieczających dane (ale nie odpowiedzialność). Nadal jednak trzeba kontrolować Allegro i mieć pieczę nad ich działalnością.
Oczywiście na platformie sklepowej można sprawdzić mniej, niż na własnym hostingu, więc weryfikuje się głównie dokumenty i procedury.

Believe the Unbelievable
Tworzenie stron internetowych
Awatar użytkownika
Tomasz Fabiszak
 
Posty: 443
Rejestracja: 29 Sie 2009
Miejscowość: Poznań


Jednak nie do końca zgodne z prawem

Postprzez autofolie
napisane: 18 Kwi 2011, o 08:21

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Podczas weekendu miałem okazję porozmawiać z osobą, która jest ABI w jednej z firm hostingowych i pokazałem jej artykuł z bloga istore o GIODO
http://blog.istore.pl/2010/04/19/ochron ... rnetowych/
Jednak zauważył on, że pomija on że pomija on istotnych aspektów wskazanych przez ustawę i wprowadza czytelników w błędy.

Oczywiście oprogramowanie prawdopodobnie spełnia wymogi nakładane przez ustawę.

Artykuł prezentuje treści niezgodne z ustawą oto kilka przykładów:
1. Adminstrator danych w świetle ustawy ma jedynie obowiązek wyznaczyć Administratora Bezpieczeństwa Informacji lub sam może pełnić jego funkcję ( Rozdział 5, Art.36 punkt 3) - proszę zapytać, skoro mówią o wyznaczeniu adminsitratora czy będzie on obecny i będzie odpowiadał karnie za niedopełnienie w Pana firmie regulacji ustawowych bo na tym polega funkcja ABI m.in.
2. W artykule nie ma wspomniane ani słowem, że Administrator Danych ma obowiązek prowadzić odpowiednią dokumentację. ( Rozdział 5, Art. 36 Ustawy, punkt 2)
3. Fakt pobierania danych do realizacji zamówienia nie zwalnia z obowiązku rejestracji ( lista zwolnień z rejestracji : Rozdział 5 Ustawy, Art.43)

Ponadto nie zwalnia to naszej firmy z posiadania Polityki Bezpieczeństwa Informacji i Instrukcji Zarządzania Systemem Informatycznym, a w całym tym zamieszaniu z rejestracją to właśnie te dwa dokumenty stanowią trudność lub koszt jeżeli chcemy go stworzyć sami lub wynająć firmę, która to zrobi. Jednocześnie wybierając oprogramowanie sklepu internetowego warto zapytać czy spełnia ono wymogi ustawy nakładane przez ustawę

autofolie
 
Posty: 70
Rejestracja: 09 Maj 2010

Zapraszam na mojego bloga

Postprzez Krzysztof Krawczyk
napisane: 19 Sie 2011, o 14:44

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Być może to nie ładnie przyjść tutaj i od razu reklamować się. Zauważyłem jednak, że są tutaj osoby, które interesują się tematem ochrony danych osobowych. Na to forum trafiłem poprzez jednego z moich Klientów, któremu doradzałem w tej kwestii. Jeżeli ktoś szuka informacji na temat ochrony danych osobowych i GIODO to zapraszam na mój blog o ochronie danych osobowych. Chętnie pomogę i odpowiem na nurtujące Was pytania :)

Awatar użytkownika
Krzysztof Krawczyk
 
Posty: 25
Rejestracja: 03 Sie 2011
Miejscowość: Gdynia

Rejestracja list adresowych w Giodo

Postprzez tommek111
napisane: 28 Wrz 2011, o 13:49

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Witam,
czy ma jakieś znaczenie to, że adresy emailowe będą zapisane w bazie w zaszyfrowanej formie? Czy w takiej formie będą to dalej dane osobowe?

tommek111
 
Posty: 1
Rejestracja: 28 Wrz 2011

 
tommek111 napisał(a):Witam,
czy ma jakieś znaczenie to, że adresy emailowe będą zapisane w bazie w zaszyfrowanej formie? Czy w takiej formie będą to dalej dane osobowe?


Hej Tommek,
Na sam fakt obowiązku zgłoszenia nie ma to znaczenia. Zbierasz i przechowujesz dane osobowe.
To, że chcesz je przechowywać w formie zaszyfrowanej, może być plusem (zależy jeszcze od algorytmów szyfrowania i sposobów transmisji między serwerem bazy a serwerem www oraz między serwerem www, a użytkownikami).
Forma i sposób przechowywania danych osobowych (które powinieneś opisać w Polityce Bezpieczeństwa) może zwiększyć zaufanie do Ciebie i poczucie bezpieczeństwa Twoich Klientów.

Believe the Unbelievable
Optymalizacja stron WWW
Awatar użytkownika
Tomasz Fabiszak
 
Posty: 443
Rejestracja: 29 Sie 2009
Miejscowość: Poznań

To jest zabezpieczenie

Postprzez Krzysztof Krawczyk
napisane: 14 Paź 2011, o 22:54

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
tommek111 napisał(a):Witam,
czy ma jakieś znaczenie to, że adresy emailowe będą zapisane w bazie w zaszyfrowanej formie? Czy w takiej formie będą to dalej dane osobowe?


Na pewno będą to dalej dane osobowe. Szyfrując dane po prostu je lepiej zabezpieczasz. Ochrona kryptograficzna jest wskazana na poziomie bezpieczeństwa wysokim, który ma zastosowanie kiedy posługujemy się do przetwarzania serwerem zdalnym

Awatar użytkownika
Krzysztof Krawczyk
 
Posty: 25
Rejestracja: 03 Sie 2011
Miejscowość: Gdynia


Poprzednia

Wróć do Prawo a e-biznes

 


  • Podobne tematy
    Odpowiedzi
    Wyświetleń
    Ostatni post

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 1 gość