Temat: Kontrola Głównego Inspektoratu Ochrony Danych Osobowych
Osobiscie, bardzo sie ciesze z tej kontroli i mam nadzieje, ze takich kontroli prowadzonych przez GIODO w innowacyjnych agencjach interaktywnych, bedzie coraz wiecej. A to spowoduje, ze szefowie takich agencji zaczna zwracac uwage na tak maly problem, jakim jest bezpieczenstwo danych osobowych uzytkowanikow portali.
Na tym zakoncze zlosliwosci i z pokora poczekam na opiernicz od Jarka, za trollowanie.
A wracajac do tematu kontroli. Jako pracodawca, przetwarzasz dane osobowe pracownikow i chocby z tego powodu jestes zobowiazany do stosowania sie przepisow ochrony danych osobowych.
Nastepna sprawa - przetwarzanie danych osobowych odbywa sie na terenie RP, poniewaz programisci i bazodanowcy siedza w biurze na terytorium RP. Przetwarzanie to nie tylko przerzucanie danych w bazach, ale takze ogladanie, analizowanie... To, ze dane przetwarzane sa na serwerach stojacych na terenie USA moze spowodowac totalne komplikacje poprzez zastosowanie art. 48 i w zadnym wypadku nie zwalnia z obowiazku zastosowanie uodo, a jezeli kontroler uzna, ze przetwarzanie tych danych jest zgodne z art. 47 pkt. 3 ust. 3, to i tak nalezy wykazac, ze przetwaranie te jest zabezpieczone (ADO dolozyl staran w celu zabezpieczenia). Jezeli Twoi pracownicy (bazodanowcy, programisci), to podmioty zewnetrzne (dzialalnosc gospodarcza), to dodatkowo powinienes zarzec z nimi umowe na powierzenie przetwarzania danych.
Innym slowem, siedzisz po uszy w wodzie. Co mozesz zrobic:
- na gwalt znalezc dobrego ABI, ktory przynajmniej zacznie wyciagac firme z bagna i udowodni, ze ADO stara sie zabezpieczyc dane. Zrobi audyt, przeszkoli pracownikow i przynajmniej zacznie produkowac papierologie.
- liczyc na laskawosc kontrolera, ktory nie nalozy kary finansowej albo karnej i tylko sporzadzi protokol brakow.
Swoja droga moge pogratulowac Ci wspolpracownikow/konkurentow, bo jedyne kontrole z jakimi sie spotkalem byly na podstawie skargi/zazalenia/donosu.
Przy okazji:
GIODO - GENERALNY Inspektor Ochrony Danych Osobowych.