Marcin Wolski pracownik,
konto usunięte
Temat: czy jest to naruszenie ?
Przetwarzaniem jest każda operacja na danych - podgląd, a więc odczyt jest przetwarzaniem - więc w czym problem ?Ten post został edytowany przez Autora dnia 29.03.14 o godzinie 10:53Marcin Wolski pracownik,
Temat: czy jest to naruszenie ?
czy sam podgląd danych do których masz upoważnienie stanowi naruszenie ustawy?czy osoba, która ma możliwość przetwarzania pełnej bazy ma do niej pełen dostęp bez żadnych konsekwencji - może zobaczyć co chce - nie udostępnia jej osobą trzecim
czy jak sobie wejdzie na jakieś dane bez ich upowszechniania to jest złamanie ustawy czy nie?Ten post został edytowany przez Autora dnia 29.03.14 o godzinie 23:04
Krzysiek
Juszczak
Specjalista ds.
bezpieczeństwa
Temat: czy jest to naruszenie ?
Przede wszystkim dane powinny być przetwarzane w określonym celu i tylko do tego celu powinny służyć.To że ktoś ma upoważnienie i może mieć wgląd w te dane to jest normalne.
Ale ten wgląd powinien wiązać się z jego obowiązkami zawodowymi i to nie będzie naruszenie.
Naruszeniem będzie jak taka osoba będzie sobie "sprawdzała" znajomych bo chciała sprawdzić.
Marcin Wolski pracownik,
Temat: czy jest to naruszenie ?
jeżeli według ABI mają być zwolniene dyscyplinarnie osoby, które wchodzą i przeglądają swoje konta - to jest to naruszenie ochrony danych czy nie. To jest troszkę absurd bo konta dotyczą ich ale nie maja służbowego w celu ich oglądaniu tylko prywatnyTen post został edytowany przez Autora dnia 05.04.14 o godzinie 09:14
Grzegorz
Krzemiński
600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...
Temat: czy jest to naruszenie ?
Szczerze, to nie za bardzo rozumiem pytania.1. Dostęp do danych w zakresie większym niż w uprawnieniach - może stanowić naruszenie ochrony.
2. Dostęp z prywatnych kont do kont służbowych - może stanowić naruszenie ochrony.
Wszystko może stanowić naruszenie ochrony, jeśli zostało określone w dokumentach systemu bezpieczeństwa informacji.
Przemysław
C.
Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych
Temat: czy jest to naruszenie ?
Marcin W.:
jeżeli według ABI mają być zwolniene dyscyplinarnie osoby, które wchodzą i przeglądają swoje konta - to jest to naruszenie ochrony danych czy nie. To jest troszkę absurd bo konta dotyczą ich ale nie maja służbowego w celu ich oglądaniu tylko prywatny
A nie łatwiej by było aby osoba która była tak zainteresowana swoimi danymi wystąpiła o informacje o nich na podstawie Art 32?
A poza tym jest więcej pytań - w jaki sposób dostał się do tych danych? czy ktoś nie dopełnił obowiązku ochrony tych danych - czy administrator stworzył możliwość dostępu do tych danych? A może sam zainteresowany naruszył zabezpieczenia aby się do nich dostał - pytań dużo - odpowiedzi jednoznacznej brak :)
Szymon S. IOD / IBTI
Temat: czy jest to naruszenie ?
https://www.itaka.pl/komunikaty/naruszenie-danych/Takie coś się pojawiło w sieci. Wrzucam dla ciekawskich :-)
Temat: czy jest to naruszenie ?
Przede wszystkim - GIODO w ślad za ISO - wskazywał, że naruszenie ochrony = naruszenie bezpieczeństwa, w konsekwencji należy to sprowadzić do tego czy doszło do naruszenia poufności, integralności, dostępności czy rozliczalności / ewent. innych właściwości/ atrybutów bezpieczeństwa informacji/.obecnie kluczowe znaczenie ma art. 29 RODO:
Podmiot przetwarzający oraz każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego i mająca dostęp do danych osobowych przetwarzają je wyłącznie na polecenie administratora, chyba że wymaga tego prawo Unii lub prawo państwa członkowskiego.
Natomiast - o ile o to chodziło -uznanie przeglądanie własnych danych za naruszenie ochrony danych - faktycznie byłoby absurdem - biorąc pod uwagę np. art 33 i zwłaszcza 34 RODO.
Podobne tematy
-
ABI » Czy umówienie wizyty u lekarza jest daną wrazliwą? -
-
ABI » czy taki zapis jest zgodny z prawem? -
-
ABI » Czy hasło wymyślone przez użytkownika jest dana osobowa? -
-
ABI » Czy działanie programu jest wystarczającym dowodem? -
-
ABI » Czy wymagane jest CGAP? -
-
ABI » Czy kod HTGFF444tg jest daną osobową? -
-
ABI » Czy pracownik jest właścicielem swoich danych? -
-
ABI » Czy ta umowa powierzenia jest "PISEMNA". -
-
ABI » Czy imię i nazwisko połaczone z nazwą szkoły jest zbiorem... -
-
ABI » Czy to jest zgodne z prawem? -
Następna dyskusja: