Temat: zbiór danych - czy podlega pod ustawę o ochronie danych...
pytanie 1)
w moim przypadku chyba opre sie o punkt 7 zgody na przetwarzanie danych wrazliwych:
7) przetwarzanie jest prowadzone w celu ochrony stanu zdrowia
cel serwisu pasuje pod ten punkt.
Czy mozna również przetwarzać dane wrażliwe powołując się na ustawę o świdczeniu usłgu drogą elektroniczną której art18 pkt 2 mówi:
"W celu realizacji umów lub dokonania innej czynności prawnej z usługobiorcą, usługodawca może przetwarzać inne dane niezbędne ze względu na właściwość świadczonej usługi lub sposób jej rozliczenia."
Według mojego rozumowiania ten fragment umożliwia również przetwarzanie danych wrażliwch, innych danych
pytanie 2)
Teraz mam problem ze znalezieniem firmy hostujacej ktora podpisze ze mna umowe powierzenia przetwarzania danych.
Urzedniczka z GIODO poinformowala mnie, ze jesli podpisze umowe na przetwarzanie danych z firma, ktora stosuje wysoki poziom zabezpieczen, to nie zwalnie mnie to z obowiazku wypelnienia w formularzu punktow 16 podpunkt a dotyczacy środków ochrony fizycznej danych (pomieszczenia, drzwi, monitoring).
Natomiast firma A, ciagle mi mowi, ze jak mam umowe powierzenia, to wystarczy ze ja dolacze do wniosku, a w tym punkcie zaznacze, zabezpiecznia stosowane np w moim pomieszczeniu gdzie jest komputer z ktorego lacze sie z baza na serwerze w fimie A. Czyli czy mam kraty w oknie, czy drzwi maja zamek, czy jest monitoring.
Czy "środki ochrony fizycznej danych" dotycza serwerowni firmy A, gdzie jest baza danych osobowych i danych wrazliwych, czy tez pomieszczenia firmy ktora korzysta z uslug firmy hostingujacej, i ktora ma komputer laczacy sie z komputerem w serwerowni. Czy tez i jednej i drugiej.
bogdan Kowal edytował(a) ten post dnia 13.01.09 o godzinie 12:56