Wpis z mikrobloga

@beret20022: to zalezy od formy umowy pomiedzy Toba a klientem oraz od zakrsu danych. Jak chcesz uniknac rejestracji to usluga musi byc tak skonstruowana by dane przetwarzal Twoj klient (SaaS?). Ale to temat rroche zlozony wiec jak chcesz byc pewien to potrzebujesz fachowca ktory ogarnia te technologie i takimi sprawami sie zajmowal.
@przegryw69: @npsr: @normanos: @maniac777: Dzięki. Wyczytałem w ogóle o kimś takim jak administrator bezpieczeństwa informacji. Może go powolac administrator danych i wtedy nie ma obowiązku zgłaszania zbioru danych do giodo, o ile nie zawierają one inforamcji dot. pochodzenia rasowego, wyznania religijnego, kodu DNA itp. Polityke bezpieczenstwa i instrukcje zarządzania systemem trzeba tak czy siak skleić, ale chociaz nie ma obowiązku zgłaszania każdej bazy danych.
@maniac777: Własnie nie:

http://www.giodo.gov.pl/1520224/id_art/8348/j/pl/

A art 27 mowi:

Art. 27. 1. Zabrania się przetwarzania danych ujawniających pochodzenie

rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne,

przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie

zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych

dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych

orzeczeń wydanych w postępowaniu sądowym lub administracyjnym
@maniac777: No tak, bo jeśli chce przetwarzać te dane z jakichś tam względów (które są wymienione w ust.2 tego artykułu) to niezależnie czy mam abi czy nie, to muszę to zgłosić do GIODO. Natomiast pozostałe dane mogę przetwarzać bez zgłaszania do GIODO, a jedynie jako abi muszę je wpisać do swojego rejestru. Przynajmniej ja to tak rozumiem.
@maniac777: Ustawa o ochronie danych osobowych, art 43 podpunkt 1a:

1a. Obowiązkowi rejestracji zbiorów danych osobowych, z wyjątkiem zbiorów

zawierających dane, o których mowa w art. 27 ust. 1, nie podlega administrator danych, który

powołał administratora bezpieczeństwa informacji i zgłosił go Generalnemu Inspektorowi do

rejestracji, z zastrzeżeniem art. 46e ust. 2.


I ABI prowadzi swoj rejestr do ktorego to wpisuje i tyle.
Znalazłem jeszcze w tej samej ustawie art 43 podpunkt
@beret20022: nie myl zgloszenia zbioru i zgloszenia abi.

Jeśli chodzi o zbiory danych osobowych nie zawierające danych wskazanych w art. 27 ust. 1 u.o.d.o. nie istnieje obowiązek ich zgłaszania do GIODO, **jeśli administrator danych powołał ABI _i_ zgłosił go do GIODO.**


Powolujac abi ostatecznie sa dwa zgloszenia na rozne sprawy.

Poza tym w tych relacjach to raczej Ty bylbys abi swojego klienta.
@maniac777: No tak, zgłasza ABI do GIODO raz i ma z głowy zgłaszanie każdego kolejnego zbioru danych, który jest tworzony np. przy każdym kolejnym sklepie internetowym. Tylko ten ABI sobie to wpisuje do siebie na listę i już. Bo nie znalazłem nigdzie zapisu, że ABI zgłasza zbiory do GIODO. W liście obowiązków jest tylko prowadzenie swojego rejestru. Przynajmniej tak to rozumiem.
Zabrania się przetwarzania danych ujawniających pochodzenie

rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne,

przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie

zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym oraz danych

dotyczących skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych

orzeczeń wydanych w postępowaniu sądowym lub administracyjnym


@beret20022: to jak dzialaja web randki?