Michał Rygielski

Michał Rygielski Wicedyrektor Działu
Badawczo-Rozwojowego

Temat: Serwis internetowy

Witajcie,

widzę, że lepiej jesteście zagłębieni w temacie odemnie więc chciałbym się poradzić :)

Otworzyłem jako firma serwis internetowy (poki co chodzi dla testów itp), ale do rzeczy. Jest tam możliwość rejestracji użytkownika.

No i teraz moje pytanie do was. Co taki serwis/rejestracja musi spełniać aby wszystkie warunki GIODO były spełnione?

Jest regulamin forum, jest regulamin serwisu, jest akcepracja regulaminu przez użytkownika przy rejestracji. Coś jeszcze?

z góry dziękuję za odpowiedź
Krуstiаn B.

Krуstiаn B. "Lepsze wrogiem
dobrego"

Temat: Serwis internetowy

A czy dane użytkownika będą danymi osobowymi?
Z tego co wiem login + e-mail to nie dane osobowe, więc wymagania ustawy raczej Ciebie nie dotyczą.

Pozdrawiam,
Krystian
Michał Rygielski

Michał Rygielski Wicedyrektor Działu
Badawczo-Rozwojowego

Temat: Serwis internetowy

aha no to mnie pocieszyłeś :)

ale z drugiej strony w profilu, zaraz po zarejestrowaniu jest możliwość wpisania swojego imienia i nazwiska, które narazie i tak nie jest nigdzie wyświetlana (później będzie pokazane w profilu, tylko dla zarejestrowanych - zalogowanych), to jest opcja nie wymagana i użytkownik dane wprowadza na swoją odpowiedzialność.

czy w takim wypadku też jest wszystko ok ?

konto usunięte

Temat: Serwis internetowy

Nie tak hop siup.
Wedlug opiniii GIODO, sa przypadki, kiedy adres email pozwala na identyfikacje danej osoby. I w tym wypadku bym nie mowil, ze adres mailowy to nie dana osobowa.
A co w przypadku, gdy adres bedize mial postac: imie@nazwisko.pl i co smieszniejsze strona nazwisko.pl bedize wskazywala na konkretna osobe?

Dla swietego spokoju bym zarejestrowal taki zbior i postepowal z nim jak z danymi osobowycmi
Krуstiаn B.

Krуstiаn B. "Lepsze wrogiem
dobrego"

Temat: Serwis internetowy

Zgoda, w wyjątkowych przypadkach adres e-mail może zostać uznany za daną osobową. A czy nie można przyjąć założenia, że wspomniany adres imie@nazwisko.pl jest daną osobową powszechnie dostępną?
Czyli - nawiązując do opinii GIODO - oznacza to, że każde forum internetowe w naszym kraju powinno zarejestrować zbiór danych osobowych?

konto usunięte

Temat: Serwis internetowy

A ja myślę, że dla bezpieczeństwa lepiej rejestrować, chyba, że ma się super zabezpieczony serwer. Maile to nie tylko:
imie@nazwisko....
ale również nazwisko@....
imię.nazwisko@.....
wypełniając formularz powinniśmy wyrażać zgodę na przetwarzania danych osobowych bo:
http://www.giodo.gov.pl/319/id_art/1426/j/pl/ (tu jest wyjaśnienie) w niektórych wypadkach adres e-mail może zawierać imię i nazwisko - w związku z tym jest daną osobową. Chyba że z aksjomatu będzie wynikało, że na forum mogą rejestrować się tylko osoby, których adresy e-mail nie zawierają ich personaliów.
Najlepiej zadzwonić do GIODO - i niech oni to zaopiniują.
Michał Rygielski

Michał Rygielski Wicedyrektor Działu
Badawczo-Rozwojowego

Temat: Serwis internetowy

okej okej, rozumiem, ale co w sytuacji gdy takie dane sa tylko do wiadomosci uzytkownika?? bo w chwili obecnej nie zamierzam publikowac emaili ludzi, ktorzy chociazby wypowiadaja sie na forum. w chwili obecnej dostepny dla ogolu jest tylko nick... i nic wiecej :)

ale dla swietego spokoju i tak zalatwie co trzeba skoro opinie sa podzielone :)

konto usunięte

Temat: Serwis internetowy

Dobra - moze bede swinia, ale zadaj sobie trud przeczytania ustawy o ochronie danych osobowych i rozporzadenia przypisanego do tej ustawy - linki masz na giodo.gov.pl, albo zarejestruj sie na edugiodo.giodo.gov.pl

Temat jest zbyt szeroki, zeby go roztlumaczac po raz kolejny.
Wazne jest pojecie przetwarzania danych (to nie tylko publikowanie, ale jest to caly proces poczawszy od zbierania na zniszeczniu konczac), wazne jest nie tylko rejestracja, ale tez zabezpieczenienie.
Nie zawsze musisz rejstrowac - zalezy o bedizesz robil z tymi danymi...
Najlepiej - wez kogos, kto jest ABI, zaplac mu i niech ten ktos przygotuje Ci papierologie i technikologie - jezeli oczywiscie chcesz na powaznie startowac z Twoim portalem i jezeli bedziesz czerpal z tego zyski.
Bo jezeli na portalu nie bedzie zadnych reklam i nie bedziesz czerpal zadnych zyskow i nie bedizesz przekazywal tych danych nigdize indziej (oczywiscie zgodnie z prawem), to mozesz podpiac sie do wykorzystywania danych w elu codziennym - a wtedy nie popadasz pod uodo (z taka interpretajcja sie spotkalem).

konto usunięte

Temat: Serwis internetowy

zbierając dane - nawet na "swoje" potrzeby (patrz forum) i nie wykorzystując ich nigdy i nigdzie - jesteś ich właścicielem i dysponentem. Jeśli pojawi się atak hakera który wykradnie Ci taką bazę ...
z resztą zadzwoń i się upewnij ...

konto usunięte

Temat: Serwis internetowy

Moment, moment...
Poruszamy tu dwie sprawy:
- rejestracje
- zabezpiecznie

Przepisami polecimy:

Art. 3a. 1. Ustawy nie stosuje się do:
1) osób fizycznych, które przetwarzają dane wyłącznie w celach osobistych lub domowych,
2) podmiotów mających siedzibę lub miejsce zamieszkania w państwie trzecim, wykorzystujących środki techniczne znajdujące się na terytorium Rzeczypospolitej Polskiej wyłącznie do przekazywania danych.
2. Ustawy, z wyjątkiem przepisów art. 14-19 i art. 36 ust. 1, nie stosuje się równieŜ do prasowej działalności dziennikarskiej w rozumieniu ustawy z dnia 26 stycznia 1984 r. - Prawo prasowe (Dz. U. Nr 5, poz. 24, z późn. zm.) oraz do działalności literackiej lub artystycznej, chyba Ŝe wolność wyraŜania swoich poglądów i rozpowszechniania informacji istotnie narusza prawa i wolności osoby, której dane dotyczą.

Art. 43.
1. Z obowiązku rejestracji zbioru danych zwolnieni są administratorzy danych:
1) objętych tajemnicą państwową ze względu na obronność lub bezpieczeństwo państwa, ochronę Ŝycia i zdrowia ludzi, mienia lub bezpieczeństwa i porządku publicznego,
1a) które zostały uzyskane w wyniku czynności operacyjno-rozpoznawczych przez funkcjonariuszy organów uprawnionych do tych czynności,
2) przetwarzanych przez właściwe organy dla potrzeb postępowania sądowego oraz na podstawie przepisów o Krajowym Rejestrze Karnym,
2a) przetwarzanych przez Generalnego Inspektora Informacji Finansowej,
2b) przetwarzanych przez właściwe organy na potrzeby udziału Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Systemie Informacji Wizowej,
3) dotyczących osób naleŜących do kościoła lub innego związku wyznaniowego, o uregulowanej sytuacji prawnej, przetwarzanych na potrzeby tego kościoła lub związku wyznaniowego,
4) przetwarzanych w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a takŜe dotyczących osób u nich zrzeszonych lub uczących się,
5) dotyczących osób korzystających z ich usług medycznych, obsługi notarialnej, adwokackiej, radcy prawnego, rzecznika patentowego, doradcy podatkowego lub biegłego rewidenta,
6) tworzonych na podstawie przepisów dotyczących wyborów do Sejmu, Senatu, Parlamentu Europejskiego, rad gmin, rad powiatów i sejmików województw, wyborów na urząd Prezydenta Rzeczypospolitej Polskiej, na wójta, burmistrza, prezydenta miasta oraz dotyczących referendum ogólnokrajowego i referendum lokalnego,
7) dotyczących osób pozbawionych wolności na podstawie ustawy, w zakresie niezbędnym do wykonania tymczasowego aresztowania lub kary pozbawienia wolności,
8) przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej,
9) powszechnie dostępnych,
10) przetwarzanych w celu przygotowania rozprawy wymaganej do uzyskania dyplomu ukończenia szkoły wyŜszej lub stopnia naukowego,
11) przetwarzanych w zakresie drobnych bieŜących spraw Ŝycia codziennego.
2. W odniesieniu do zbiorów, o których mowa w ust. 1 pkt 1 i 3, oraz zbiorów, o których mowa w ust. 1 pkt 1a, przetwarzanych przez Agencję Bezpieczeństwa Wewnętrznego, Agencję Wywiadu, SłuŜbę Kontrwywiadu Wojskowego, SłuŜbę Wywiadu Wojskowego oraz
Centralne Biuro Antykorupcyjne, Generalnemu Inspektorowi nie przysługują uprawnienia określone w art. 12 pkt 2, art. 14 pkt 1 i 3-5 oraz art. 15-18.

Jezeli mamy prywatne forum i nie czerpiemy z tego zadnych zyskow, to mozemy uznac, ze przetwarzamy dane w celach osoistych (oczywiscie portal jest prywatny, a nie firmowy)

Natomist zaden przepis nie mowi o braku koniecznosci zachowania zdrowego rozsadku.
Co do opieraniu sie na opiniach wydanych przez pracownikow GIODO - jezeli nie macie na pismie, to bym sie tak mocno na nich nie opieral. Przykladam jest p. wysoka urzednik, ktora wczoraj na konferencji palnela tak piramidalne glopstwo, ze skutkiem jego nalezaloby posciagac wszytskie wywieszki w firmach i porejestrowac kazda baze firm i pracownikow firm :)

--- taki dopisek --- a jednoczesnie zagadka ---
Po jaki czort ustawodawca pisze, ze ustawy nie przewiduje sie w stosunku do osób fizycznych, które przetwarzają dane wyłącznie w celach osobistych lub domowych, a potem zwalnia z obowiazku rejsetracji dane przetwarzane w zakresie drobnych bieżących spraw życia codziennego.??? Maslo maslane - skoro nie musimy stosowc ustawy, to tym bardziej nie musimy rejestrowac zbioru.

A co do odpowiedzi Monice odpowiedzi na atak hakiera... co robisz w przypadku, gdy masz swoja skrzynke pocztowa i dostep przez www, a w niej dane [imie, nazwisko, adresy mailowe znajomych]. Do skrzynki wlamuje sie hakier i kradnie Ci wszystkie adresy. Strata jest, ale te dane nie podlegaja ustawie ze wzgledu na art. 3a, ust. 1 pkt1 i GIODO nie moze Cie zaatakowac. Tak samo jest z prywatnym forum - masz prywatne, zalozylas haslo, wykorzystujesz dane w celach osobistych i wlamuje sie hakier... temat nie podlega pod GIODO.
Czas do domu. :)Rafał "NOMAD" S. edytował(a) ten post dnia 23.10.08 o godzinie 16:09
Ania M.

Ania M. One step forward,
two steps back

Temat: Serwis internetowy

Moniko, Rafał ma rację. Nie każdy zbiór danych należy rejestrować, nawet jeśli są to dane osobowe. ZAWSZE jednak należy je zabezpieczyć w sposób uniemożliwiajacy "wypłynięcie".Anna M. edytował(a) ten post dnia 23.10.08 o godzinie 15:32
Jarosław Żabówka

Jarosław Żabówka Administrator
Bezpieczeństwa
Informacji (ABI).

Temat: Serwis internetowy

Rafał "NOMAD" S.:
Po jaki czort ustawodawca pisze, ze ustawy nie przewiduje sie w stosunku do osób fizycznych, które przetwarzają dane wyłącznie w celach osobistych lub domowych, a potem zwalnia z obowiazku rejsetracji dane przetwarzane w zakresie drobnych bieżących spraw życia codziennego.??? Maslo maslane - skoro nie musimy stosowc ustawy, to tym bardziej nie musimy rejestrowac

przetwarzane w zakresie drobnych bieżących spraw życia codziennego– dotyczy:
-nie tylko osób fizycznych,
-przetwarzania nie tylko w celach osobistych lub domowych.
Modny ostatnio przykład: książki wejścia-wyjścia.
Myślę, że listę uczestników imprezy zakładowej też tu się uda podciągąć.

konto usunięte

Temat: Serwis internetowy

Jarku, bez Ciebie, to jak bez reki :)
Dzieki bardzo - nie pomyslalem.
Michał Rygielski

Michał Rygielski Wicedyrektor Działu
Badawczo-Rozwojowego

Temat: Serwis internetowy

dziękuję wszystkim za sugestie i porady. kontaktowałem się jednak z GIODO i wg. nich lepiej taki zbiór zarejestrować nawet jeśli nie jest to konieczne. to nic nie kosztuje a daje święty spokój :)

konto usunięte

Temat: Serwis internetowy

Rozbraja mnie stanowisko niektorych urzednikow z GIODO - masz ta opinie na pismie czy mordnie?

To nie jest tak, ze nic nie kosztuje. Jezeli podpadasz pod wyjatek od ustawy, a zarejestrujesz zbior, to wlasnorecznie wpadasz w te tryby. Ciekawe czy jestes sam gotowy pociagnac ta cala papierologie i urzedniczyzne. :)
Powodzenia

Temat: Serwis internetowy

Witam,
Moje pytanie dotyczy również rejestracji w GIODO. Obiło mi sie o uszy iż rejestracja zbioru wymaga hostingu który nie jest obsługiwany przez home.pl czy tez nazwa.pl. Czy mozecie potwierdzić ten fakt, jeśli tak to jaki firmy w Polsce zapewniaja hosting wystarczający GIODO?
z góry dzieki
Ania M.

Ania M. One step forward,
two steps back

Temat: Serwis internetowy

Mateusz Czarnecki:
Witam,
Moje pytanie dotyczy również rejestracji w GIODO. Obiło mi sie o uszy iż rejestracja zbioru wymaga hostingu który nie jest obsługiwany przez home.pl czy tez nazwa.pl. Czy mozecie potwierdzić ten fakt, jeśli tak to jaki firmy w Polsce zapewniaja hosting wystarczający GIODO?
z góry dzieki

home jest na czarnej liście? Od kiedy? Ja mam hosting na homie i jakoś zbiory porejestrowane i nikt się nie czepia.

konto usunięte

Temat: Serwis internetowy

Mateusz Czarnecki:
Witam,
Moje pytanie dotyczy również rejestracji w GIODO. Obiło mi sie o uszy iż rejestracja zbioru wymaga hostingu który nie jest obsługiwany przez home.pl czy tez nazwa.pl. Czy mozecie potwierdzić ten fakt, jeśli tak to jaki firmy w Polsce zapewniaja hosting wystarczający GIODO?
z góry dzieki
Nie moge potwierdzic. A czy moglbys podac zrodlo obicia sie o uszy?
Hosting nie ma nic za bardzo rejestracji zbiorow.
Hanna Biesiada

Hanna Biesiada wlaściciel,
Niepubliczna
Placówka
Doskonalenia
Nauczyciel...

Temat: Serwis internetowy

a jak mozna sprawdzić kto jest właścicielem serwisu internetowego?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: Serwis internetowy

Hanna Biesiada:
a jak mozna sprawdzić kto jest właścicielem serwisu internetowego?

Jak nie napisał, to będzie ciężko.

Możesz sprawdzić właściciela domeny, wpisz w wyszukwiarkę who-is i ci wyrzuci narzędzia do sprawdzania domen.

Prywatne mogą byc nieujawnione, a i niektórzy operatorzy chowają tez nazwy klientów pod ich numerami ID

Następna dyskusja:

Serwis internetowy




Wyślij zaproszenie do