<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4975698650153090335</id><updated>2011-07-29T11:37:38.386+02:00</updated><category term='GIODO'/><category term='zgoda na przetwarzanie danych'/><category term='inne'/><category term='Internet'/><category term='powierzanie danych'/><category term='news'/><category term='bankowość internetowa'/><category term='software'/><category term='wyciek danych'/><category term='rejestracja zbiorów'/><category term='nasza-klasa.pl'/><category term='bezpieczeństwo'/><category term='ODO w małej firmie'/><category term='szkolenia/konferencje'/><category term='zmiany w prawie'/><category term='Dane osobowe'/><category term='dokumentacja ochrony danych osobowych'/><title type='text'>Słów kilka na temat ochrony danych osobowych</title><subtitle type='html'>Informacje na temat ochrony danych osobowych, przepisy prawne, IT, GIODO</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>23</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-6813406127334603367</id><published>2010-04-06T23:32:00.004+02:00</published><updated>2010-06-07T23:38:46.692+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='inne'/><title type='text'>Zmiany, zmiany...</title><content type='html'>Jak pewnie każdy zauważył, od dłuższego czasu nie zajmowałem się tym blogiem. Spowodowane jest to całą masą nowych obowiązków jakie mam w związku z prowadzeniem firmy. Ale z blogowaniem nie skończyłem, tyle że robię to teraz pod szyldem &lt;a href="http://www.isecure.pl/"&gt;iSecure&lt;/a&gt;. Jeśli nie przeszkadza Wam zatem, że wspomniany blog to &lt;a href="http://www.isecure.pl/blog/"&gt;blog firmowy&lt;/a&gt;, serdecznie zapraszam do zapoznania się z nim :-)&lt;br /&gt;&lt;br /&gt;Dobra wiadomość jest taka, że firmowy blog jest na bieżąco aktualizowany, a  większość wpisów to notki merytoryczne, które stanowią naturalną kontynuację tego co publikowałem tutaj.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-6813406127334603367?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/6813406127334603367/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=6813406127334603367' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6813406127334603367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6813406127334603367'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2010/04/zmiany-zmiany.html' title='Zmiany, zmiany...'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-2327107725002081390</id><published>2009-12-30T09:59:00.005+01:00</published><updated>2010-06-07T23:39:10.547+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bankowość internetowa'/><category scheme='http://www.blogger.com/atom/ns#' term='inne'/><category scheme='http://www.blogger.com/atom/ns#' term='bezpieczeństwo'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><title type='text'>Bankowość internetowa c.d.</title><content type='html'>&lt;div style="text-align: justify;"&gt;Jakiś czas temu informowałem Czytelników &lt;a href="http://www.isecure.pl/blog/"&gt;bloga&lt;/a&gt; o ciekawym artykule nt. bezpieczeństwa bankowości internetowej. Teraz chciałbym polecić inny tekst, opublikowany w serwisie &lt;a href="http://wyborcza.biz/biznes/1,100896,7407002,Kradna_nam_pieniadze_z_kont_i_kart.html"&gt;Wyborcza.biz&lt;/a&gt;, gdzie znaleźć można garść informacji o problemie kradzieży pieniędzy z kont bankowych. Zapraszam do czytania.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-2327107725002081390?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/2327107725002081390/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=2327107725002081390' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/2327107725002081390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/2327107725002081390'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/12/bankowosc-internetowa-cd.html' title='Bankowość internetowa c.d.'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-5836786576894685056</id><published>2009-12-07T15:42:00.005+01:00</published><updated>2010-06-07T23:40:43.957+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='nasza-klasa.pl'/><category scheme='http://www.blogger.com/atom/ns#' term='news'/><category scheme='http://www.blogger.com/atom/ns#' term='GIODO'/><title type='text'>GIODO i nasza-klasa.pl</title><content type='html'>&lt;div style="text-align: justify;"&gt;Parę dni temu w Internecie pojawiła się bardzo ciekawa informacja o nowej inicjatywie GIODO, która polega na współpracy z portalem &lt;a href="http://nasza-klasa.pl/"&gt;nasza-klasa.pl&lt;/a&gt;. Ma ona polegać na edukowaniu użytkowników portalu w zakresie bezpiecznego korzystania z sieci, a także właściwego &lt;a href="http://www.isecure.pl/pl/oferta/kompleksowa-ochrona-danych-osobowych"&gt;chronienia danych osobowych&lt;/a&gt;. Szczegóły można znaleźć &lt;a href="http://www.giodo.gov.pl/259/id_art/3204/j/pl/"&gt;tutaj&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-5836786576894685056?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/5836786576894685056/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=5836786576894685056' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/5836786576894685056'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/5836786576894685056'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/12/giodo-i-nasza-klasapl.html' title='GIODO i nasza-klasa.pl'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-1570151190840239568</id><published>2009-12-03T09:56:00.004+01:00</published><updated>2009-12-03T10:03:11.446+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bankowość internetowa'/><category scheme='http://www.blogger.com/atom/ns#' term='inne'/><category scheme='http://www.blogger.com/atom/ns#' term='bezpieczeństwo'/><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><title type='text'>Bankowość internetowa</title><content type='html'>&lt;div style="text-align: justify;"&gt;Co jakiś czas dają o sobie znać hackerzy, którzy wyłudzają od ludzi pieniądze stosując metody &lt;a href="http://pl.wikipedia.org/wiki/Phishing"&gt;phishingowe&lt;/a&gt;. I mimo tego, że mówi się o tym wiele w różnego rodzaju mediach, co jakiś czas znajdują się kolejne ofiary, które tracą oszczędności właśnie przez phishing. Parę dni temu znalazłem bardzo ciekawy materiał dotyczący bezpieczeństwa bankowości elektronicznej stworzony oficjalnie przez &lt;span style="font-weight: bold;"&gt;Związek Banków Polskich&lt;/span&gt;. Zapraszam więc do &lt;a href="http://www.zbp.pl/site.php?s=NTU2NzI4ZDkxMDA3MzA1Mg=="&gt;&lt;span&gt;lektury&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-1570151190840239568?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/1570151190840239568/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=1570151190840239568' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/1570151190840239568'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/1570151190840239568'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/12/bankowosc-internetowa.html' title='Bankowość internetowa'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-6274235752548757333</id><published>2009-07-24T10:49:00.002+02:00</published><updated>2009-07-24T10:54:11.830+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='news'/><category scheme='http://www.blogger.com/atom/ns#' term='wyciek danych'/><category scheme='http://www.blogger.com/atom/ns#' term='Dane osobowe'/><title type='text'>Luka na Uniwersytecie Jagiellońskim</title><content type='html'>&lt;div style="text-align: justify;"&gt;O tym jak ważne są zabezpieczenia wszelkich elektronicznych rejestrów wczoraj przekonali się przyszli studenci UJ. Okazało się bowiem, że mając fikcyjne konto w Elektronicznej Rejestracji Kandydatów, można było uzyskać dostęp do takich danych jak nr konta bankowego, nr NIP, adresu zamieszkania, no i oczywiście imion i nazwisk. Sprawą zapewne zajmie się GIODO. Pełna treść newsa dostępna jest na &lt;a href="http://wiadomosci.onet.pl/2681,2014047,niebezpieczna_luka_w_systemie_rejestracji_na_uj,wydarzenie_lokalne.html"&gt;stronach Onetu&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-6274235752548757333?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/6274235752548757333/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=6274235752548757333' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6274235752548757333'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6274235752548757333'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/07/luka-na-uniwersytecie-jagiellonskim.html' title='Luka na Uniwersytecie Jagiellońskim'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-4841750162334208200</id><published>2009-07-10T13:45:00.003+02:00</published><updated>2010-06-07T23:41:33.129+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='news'/><category scheme='http://www.blogger.com/atom/ns#' term='Dane osobowe'/><title type='text'>Prywatność pracowników w miejscu pracy</title><content type='html'>&lt;div style="text-align: justify;"&gt;Temat &lt;a href="http://www.isecure.pl/blog/2010/05/24/przetwarzanie-danych-sluzbowych/"&gt;prywatności pracownika w miejscu pracy&lt;/a&gt; pojawia się w internecie dość często. Przeglądając stronę magazynu Komputer Świat natknąłem się na bardzo ciekawy &lt;a href="http://www.komputerswiat.pl/poradniki/bezpieczenstwo/szpiegowanie/2009/04/prywatnosc-pracownikow-pod-ochrona-giodo.aspx"&gt;artykuł&lt;/a&gt;, który powinien rozwiać sporo wątpliwości związanych z tym zagadnieniem. Odpowiedzi na pytania udzielał Generalny Inspektor Ochrony Danych Osobowych - Pan Michał Serzycki.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-4841750162334208200?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/4841750162334208200/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=4841750162334208200' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/4841750162334208200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/4841750162334208200'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/07/prywatnosc-pracownikow-w-miejscu-pracy.html' title='Prywatność pracowników w miejscu pracy'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-7783468110845662016</id><published>2009-07-08T10:05:00.004+02:00</published><updated>2010-06-07T23:22:33.568+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dokumentacja ochrony danych osobowych'/><category scheme='http://www.blogger.com/atom/ns#' term='powierzanie danych'/><category scheme='http://www.blogger.com/atom/ns#' term='ODO w małej firmie'/><title type='text'>Tajemnicze umowy... cz. 2</title><content type='html'>&lt;div style="text-align: justify;"&gt;O &lt;a href="http://www.isecure.pl/blog/2010/05/13/jak-wspolpracowac-z-agencja-e-mail-marketingowa/"&gt;&lt;span style="font-weight: bold;"&gt;umowach powierzenia przetwarzania danych&lt;/span&gt;&lt;/a&gt; pisałem już dość dawno temu w tym &lt;a href="http://ochrona-danych.blogspot.com/search/label/powierzanie%20danych"&gt;miejscu&lt;/a&gt;, niemniej jako że temat jest dość szeroki i na pierwszy rzut oka skomplikowany, warto do niego powrócić, co też poniżej czynię.&lt;br /&gt;Ustawa o ochronie danych osobowych poświęca ww. umowom zaledwie jeden artykuł, a mianowicie art. 31. Żeby lepiej zrozumieć o co w nim chodzi, spróbujmy przeanalizować jego poszczególne zapisy.&lt;br /&gt;Pierwszą istotną informację otrzymujemy już na samym początku: &lt;span style="font-style: italic;"&gt;"Administrator danych może powierzyć innemu podmiotowi (...) przetwarzanie danych"&lt;/span&gt;.  Oznacza to, że np. przedsiębiorca będący "właścicielem" danych osobowych może te dane przetwarzać także przy pomocy innych podmiotów (firm trzecich). Jak to w praktyce może wyglądać? Wyobraźmy sobie firmę X, która nie ma swoich kadr i płac (w sensie odpowiedniego działu). Taka firma z reguły korzysta wówczas z usług biura rachunkowego, które wspiera ww. firmę w zakresie kadrowo - płacowym wypełniając np. deklaracje pracowników do ZUS, prowadzi ewidencję urlopów etc. Jednym słowem biuro ma dostęp do danych osobowych pracowników firmy X, a więc je przetwarza. I teraz najważniejsze - żeby opisane tu czynności były zgodne z ustawą o ochronie danych osobowych, w umowie łączącej obie te firmy powinny znaleźć się zapisy, o których mowa w art. 31.&lt;br /&gt;O jakie zapisy chodzi? Otóż umowa powierzenia przetwarzania danych powinna:&lt;br /&gt;- być sporządzona na piśmie,&lt;br /&gt;- określać zakres powierzenia (czyli należy wskazać jakie dane powierzamy np. imię, nazwisko, datę urodzenia etc.),&lt;br /&gt;- określać cel powierzenia (np. obsługa kadrowo - płacowa, obsługa IT, przeprowadzenie rekrutacji w imieniu administratora danych etc.),&lt;br /&gt;- zawierać zobowiązanie podmiotu, który przyjmuje dane do przetwarzania o tym, że podjął środki techniczne i organizacyjne, o których mowa w rozdziale 5 ustawy o ochronie danych osobowych (a więc podmiot taki powinien mieć m.in. własną politykę bezpieczeństwa, system upoważnień do przetwarzania danych, ich ewidencję etc.).&lt;br /&gt;To są elementy niezbędne, które muszą pojawić się w takiej umowie. Nie oznacza to jednak, że dokumentu takiego nie można rozbudować o jeszcze inne zapisy. W swojej praktyce spotkałem się zarówno z 1 - paragrafowymi zapisami w umowie podstawowej regulującymi ww. temat, jak również z umowami liczącymi sobie po 5 - 7 stron!&lt;br /&gt;Przykładowo umowę powierzenia można rozbudować o następujące elementy:&lt;br /&gt;- kary umowne,&lt;br /&gt;- uprawnienia kontrolne dla administratora danych,&lt;br /&gt;- możliwość przeprowadzenia audytu przez ABI administratora danych,&lt;br /&gt;Na koniec chciałbym wskazać kilka obszarów, które dość często stanowią przedmiot powierzenia danych:&lt;br /&gt;- call center,&lt;br /&gt;- pozyskiwanie klientów (przedstawiciele handlowi),&lt;br /&gt;- usługi ochroniarskie (np. w centrach handlowych),&lt;br /&gt;- marketing świadczony na rzecz klientów administratora danych (wykonywany w jego imieniu np. wysyłka spersonalizowanego mailingu).&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-7783468110845662016?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/7783468110845662016/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=7783468110845662016' title='Komentarze (3)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/7783468110845662016'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/7783468110845662016'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/07/tajemnicze-umowy-cz-2.html' title='Tajemnicze umowy... cz. 2'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-3589042821933657099</id><published>2009-06-26T13:59:00.006+02:00</published><updated>2010-06-07T23:24:13.727+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='ODO w małej firmie'/><title type='text'>Program antywirusowy w małej firmie</title><content type='html'>&lt;div style="text-align: justify;"&gt;Wraz z niniejszym wpisem chciałbym rozpocząć nowy cykl, który roboczo nazwałem &lt;span style="font-weight: bold;"&gt;ODO w małej firmie&lt;/span&gt;. W ramach cyklu publikował będę posty, które mogą być szczególnie użyteczne dla osób prowadzących niewielki biznes i nie chcą wydawać zbyt wielu pieniędzy na bezpieczeństwo, niemniej chcą dobrze &lt;a href="http://www.isecure.pl/pl/oferta/oferta-msp"&gt;chronić dane osobowe&lt;/a&gt; np. swoich pracowników czy klientów.&lt;br /&gt;&lt;br /&gt;Jednym z niezbędnych elementów instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych jest &lt;span style="font-weight: bold;"&gt;procedura opisująca sposoby zabezpieczenia systemu przed działalnością szkodliwego oprogramowania&lt;/span&gt;, a więc m.in. wirusów, robaków internetowych, trojanów etc. Procedura ta, jak sama nazwa wskazuje, powinna opisywać w jaki sposób firma zabezpiecza dane osobowe przed ww. zagrożeniami. Należałoby zatem wspomnieć w niej o stosowanym oprogramowaniu antywirusowym. Jednym z ciekawszych, a przede wszystkim bezpłatnych (także do komercyjnego użytku!!!) tego typu programów jest &lt;span style="font-weight: bold;"&gt;ClamWin Free AntiVirus&lt;/span&gt;. ClamWin posiada m.in. takie składniki jak:&lt;br /&gt;- ręcznie uruchamiany skaner,&lt;br /&gt;- możliwość zaplanowania skanowania z wyprzedzeniem,&lt;br /&gt;- kwarantannę dla zainfekowanych plików,&lt;br /&gt;- automatycznie pobieraną aktualizację baz sygnatur wirusów,&lt;br /&gt;- możliwość skanowania pojedynczych plików,&lt;br /&gt;Program nie posiada niestety funkcji ochrony rezydentnej do skanowania bieżąco otwieranych plików. Jeśli jednak ta wada jest do zaakceptowania to zupełnie za darmo uzyskują Państwo darmowego antywirusa, którego można ująć we wcześniej wspomnianej procedurze.&lt;br /&gt;ClamWin jest do pobrania z tego &lt;a href="http://downloads.sourceforge.net/clamwin/clamwin-0.95.2-setup.exe"&gt;miejsca&lt;/a&gt;, natomiast &lt;a href="http://dobreprogramy.pl/index.php?dz=13&amp;amp;a=205&amp;amp;page=4"&gt;tutaj&lt;/a&gt; można przeczytać jak program wypadł w testach różnych antywirusów.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-3589042821933657099?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/3589042821933657099/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=3589042821933657099' title='Komentarze (1)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3589042821933657099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3589042821933657099'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/06/program-antywirusowy-w-maej-firmie.html' title='Program antywirusowy w małej firmie'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-2190547279885570343</id><published>2009-05-22T12:18:00.001+02:00</published><updated>2010-06-07T23:26:23.003+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='news'/><category scheme='http://www.blogger.com/atom/ns#' term='Dane osobowe'/><title type='text'>Wyciek danych</title><content type='html'>&lt;div style="text-align: justify;"&gt;Jak można przeczytać na stronie internetowej TVN24, parę dni temu miał miejsce dość spory wyciek danych z jednej ze szkół językowych. Danymi tymi były adresy e-mail, a te jak wiadomo, bywają niekiedy uznawane za &lt;a href="http://www.isecure.pl/pl/oferta/oferta-msp"&gt;dane osobowe&lt;/a&gt; w rozumieniu ustawy o ochronie danych osobowych. Swego czasu pisałem o tym &lt;a href="http://ochrona-danych.blogspot.com/search/label/Dane%20osobowe"&gt;tutaj&lt;/a&gt;. Sam news do przeczytania w tym &lt;a href="http://www.tvn24.pl/28385,1600046,0,1,wielki-wyciek-danych-ze-szkoly,wiadomosc.html"&gt;miejscu&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-2190547279885570343?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/2190547279885570343/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=2190547279885570343' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/2190547279885570343'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/2190547279885570343'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/05/wyciek-danych.html' title='Wyciek danych'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-3950752820657621521</id><published>2009-05-19T11:09:00.001+02:00</published><updated>2010-06-07T23:27:17.537+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='news'/><title type='text'>GIODO w akcji</title><content type='html'>&lt;div style="text-align: justify;"&gt;Dziś rano trafiłem na interesujący &lt;a href="http://di.com.pl/news/26870,0,GIODO_przyjrzy_sie_Google_Street_View.html"&gt;news&lt;/a&gt; - &lt;a href="http://www.isecure.pl/pl/oferta/pomoc-przed-kontrola-giodo"&gt;Generalny Inspektor Ochrony Danych Osobowych&lt;/a&gt; ma zamiar dokładnie przyjrzeć się firmie Google, a to za sprawą nowej usługi, czyli Google Street View. Usługa ta ma polegać na tym, że w sieci pojawią się trójwymiarowe obrazy miast (w Polsce na pierwszy ogień idą Warszawa i Kraków), przy czym obrazy te będą bardzo szczegółowe dzięki nagraniom z kamer instalowanych na samochodach. GIODO stwierdziło, że usługa ta może naruszać sferę prywatności Polaków, a to oznacza, że może tu dojść do złamania prawa, a konkretnie naruszenia przepisów ustawy o ochronie danych osobowych.&lt;br /&gt;Pozostaje nam zatem obserwować jak poradzi sobie z tym tematem nasz rodzimy urząd, zwłaszcza w kontekście wcześniejszej, mocno kontrowersyjnej decyzji w sprawie zdjęć na Naszej-Klasie.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-3950752820657621521?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/3950752820657621521/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=3950752820657621521' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3950752820657621521'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3950752820657621521'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/05/giodo-w-akcji.html' title='GIODO w akcji'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-717468575585440032</id><published>2009-05-14T13:39:00.002+02:00</published><updated>2010-06-07T23:28:33.228+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dokumentacja ochrony danych osobowych'/><category scheme='http://www.blogger.com/atom/ns#' term='ODO w małej firmie'/><title type='text'>Jakie dokumenty musi posiadać ADO?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Życie przedsiębiorcy w świetle przepisów ustawy o ochronie danych osobowych nie jest łatwe. Oprócz tego, że istnieje wymóg zgłaszania pewnych kategorii danych do GIODO, każdy podmiot przetwarzający dane osobowe (zarówno swoje jak i powierzone mu do przetwarzania) musi spełniać szereg innych wymogów, a zwłaszcza posiadać dokumentację opisującą system ochrony danych osobowych. Przyjrzyjmy się zatem, czego od przedsiębiorcy wymaga ustawodawca w świetle interesującego nas tematu.&lt;br /&gt;&lt;br /&gt;Przede wszystkim na warsztat musimy wziąć rozdział 5 ustawy o ochronie danych osobowych. I tak po kolej:&lt;br /&gt;- art. 36 ust. 2 mówi nam o tym, że administrator danych prowadzi dokumentację opisującą sposób przetwarzania danych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych (do tematu dokumentacji wrócę w dalszej części wpisu),&lt;br /&gt;- art. 37 nakazuje natomiast, by administrator danych upoważnił każdą osobę przetwarzającą dane osobowe (a więc wymóg posiadania upoważnienia),&lt;br /&gt;- art. 39 ust. 1 wprowadza wymóg prowadzenia ewidencji osób upoważnionych do przetwarzania danych osobowych,&lt;br /&gt;- art. 39 ust. 2 przewiduje zaś, że osoby, które zostały upoważnione mają obowiązek zachować w tajemnicy dane osobowe do których mają dostęp, przy czym obowiązek ten rozciąga się również na informacje o tym jak dane osobowe są zabezpieczone,&lt;br /&gt;- art. 39a jest ściśle powiązany z art. 36 ust. 2, ponieważ rozwija temat związany z koniecznością posiadania dokumentacji. Ta ostatnia opisana jest, zgodnie z delegacją zawartą w niniejszym przepisie, w akcie wykonawczym wydanym do ustawy o ochronie danych osobowych, a dokładniej w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji z dn. 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Należy zauważyć, że przywołane tu rozporządzenie nakazuje, by podmiot przetwarzający dane osobowe posiadał kolejne dwa dokumenty, a mianowicie: &lt;a href="http://www.isecure.pl/pl/oferta/kompleksowa-ochrona-danych-osobowych"&gt;politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Zróbmy zatem małe podsumowanie tego, o czym napisałem powyżej. Administrator danych osobowych (lub podmiot, który w imieniu administratora przetwarza dane) powinien posiadać:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;dokumentację obejmującą: politykę bezpieczeństwa oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych,&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;upoważnienia do przetwarzania danych osobowych,&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;ewidencję osób upoważnionych,&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;oświadczenia o zachowaniu danych osobowych w tajemnicy oraz informacji o sposobach ich zabezpieczeń.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;W zasadzie to nie wszystko. Szybkie spojrzenie na art. 31 interesującej nas ustawy i okazuje się, że jeżeli administrator danych osobowych chce powierzyć innemu podmiotowi dane osobowe może to zrobić, ale tylko w drodze tzw. umowy powierzenia przetwarzania danych osobowych.&lt;br /&gt;Obecnie nie jest już wymagane, by każda osoba, która przetwarza dane została w tym zakresie przeszkolona.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;W którymś z następnych wpisów przyjrzę się dokładniej polityce bezpieczeństwa i instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych. Póki co polecam natomiast poczytać sobie o tych dokumentach na stronie GIODO pod tymi linkami: &lt;a href="http://www.giodo.gov.pl/163/id_art/1063/j/pl/"&gt;polityka&lt;/a&gt;, &lt;a href="http://www.giodo.gov.pl/163/id_art/1064/j/pl/"&gt;instrukcja&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-717468575585440032?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/717468575585440032/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=717468575585440032' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/717468575585440032'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/717468575585440032'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/05/jakie-dokumenty-musi-posiadac-ado.html' title='Jakie dokumenty musi posiadać ADO?'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-3912956400317511912</id><published>2009-02-24T23:26:00.002+01:00</published><updated>2010-06-07T23:29:46.010+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Dane osobowe'/><category scheme='http://www.blogger.com/atom/ns#' term='zgoda na przetwarzanie danych'/><title type='text'>Zgoda na przetwarzanie danych</title><content type='html'>&lt;div style="text-align: justify;"&gt;Wiele razy spotkałem się z pytaniami czy &lt;a href="http://www.isecure.pl/pl/oferta/kompleksowa-ochrona-danych-osobowych"&gt;zgoda na przetwarzanie danych&lt;/a&gt; może stanowić część np.  regulaminu czy umowy. Warto się zatem przyjrzeć jak ta kwestia została uregulowana w ustawie o ochronie danych osobowych.&lt;br /&gt;Przede wszystkim wspomniana ustawa definiuje w swym art. 7 pkt. 5 czym jest zgoda. Dla przypomnienia, w myśl wskazanego tu przepisu, przez zgodę "rozumie się oświadczenie woli, którego treścią jest zgoda na przetwarzanie danych osobowych tego, kto składa oświadczenie; zgoda nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści". Z punktu widzenia niniejszego wpisu istotna jest druga część cytowanego fragmentu.&lt;br /&gt;O co w tym chodzi? Otóż zamysłem ustawodawcy było zapobieżenie takim sytuacjom, które powodowałyby że zachodzić będzie wątpliwość co do tego kto, w jakim zakresie, a także w jakim celu może przetwarzać dane. Należy tu podkreślić, że zamysł ten nie będzie spełniony, jeśli oświadczenie o zgodzie będzie stanowiło odesłanie do treści innych dokumentów, w tym zwłaszcza regulaminów lub umów. Zostało to wyraźnie stwierdzone w orzecznictwie NSA, a zwłaszcza w &lt;span style="font-weight: bold;"&gt;wyroku z dnia 4 kwietnia 2003 r. &lt;/span&gt;(wyrok ten można pobrać ze strony GIODO pod tym adresem: &lt;a href="http://bip.giodo.gov.pl/plik/id_p/58/j/en/"&gt;http://bip.giodo.gov.pl/plik/id_p/58/j/en/&lt;/a&gt;). NSA stoi na stanowisku, że klauzula zgody powinna stanowić wyodrębnione oświadczenie spośród innych postanowień umowy/regulaminu, tak aby osoba zainteresowana miała możliwość wyrażenie bądź odmówienia zgody na przetwarzanie danych. Podobnie nie jest dopuszczalne stwierdzenie, że podpisanie umowy jest jednoznaczne z wyrażeniem zgody na przetwarzanie danych np. w celach przesyłania informacji handlowych.&lt;br /&gt;A zatem pamiętajmy o tym, by zgody na przetwarzanie danych wyodrębniać z innych dokumentów tak by istniała możliwość podjęcia decyzji o tym, czy godzimy się przetwarzanie czy też takiej zgody nie udzielamy.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-3912956400317511912?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/3912956400317511912/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=3912956400317511912' title='Komentarze (3)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3912956400317511912'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3912956400317511912'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/02/zgoda-na-przetwarzanie-danych.html' title='Zgoda na przetwarzanie danych'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-6696429114455123142</id><published>2009-01-14T23:28:00.000+01:00</published><updated>2009-01-14T23:35:19.780+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='szkolenia/konferencje'/><title type='text'></title><content type='html'>&lt;div style="text-align: justify;"&gt;Po raz kolejny Generalny Inspektor Ochrony Danych Osobowych zaprasza wszystkich zainteresowanych na &lt;span style="font-weight: bold;"&gt;dzień otwarty&lt;/span&gt; w związku z obchodami &lt;span style="font-weight: bold;"&gt;Europejskiego Dnia Ochrony Danych Osobowych&lt;/span&gt;. Spotkanie odbędzie się &lt;span style="font-weight: bold;"&gt;28 stycznia w godz. 10 - 15&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;- ta&lt;/span&gt; w siedzibie GIODO tj. w Warszawie przy ul. Stawki 2. Będzie to świetna okazja, by porozmawiać z urzędnikami na nurtujące nas tematy z zakresu danych osobowych.&lt;br /&gt;&lt;br /&gt;PS. Po nieco przydługiej przerwie, blog wraca do życia. A zatem zachęcam do odwiedzania stronki od czasu do czasu.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-6696429114455123142?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/6696429114455123142/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=6696429114455123142' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6696429114455123142'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6696429114455123142'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2009/01/po-raz-kolejny-generalny-inspektor.html' title=''/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-2534802116496745392</id><published>2008-11-24T20:08:00.002+01:00</published><updated>2009-07-08T10:42:42.850+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software'/><category scheme='http://www.blogger.com/atom/ns#' term='ODO w małej firmie'/><title type='text'></title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Rozporządzenie wykonawcze do ustawy o ochronie danych osobowych w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. z 2004 r. Nr 100, poz. 1024), nakłada na administratora danych obowiązek stosowania w systemach przetwarzających dane osobowe hasła o określonej długości, składni i nakazuje ich periodyczną zmianę.&lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;W dzisiejszym wpisie zajmę się jednym z praktycznych sposobów realizacji wspomnianych powyżej wymagań w systemie Microsoft Windows XP Professional&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Zgodnie z treścią przywołanego rozporządzenia, hasła powinny być zmieniane co najmniej co 30 dni. Aby system&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_U3x1jUFfdOc/SSr7suOpGJI/AAAAAAAAAB4/hRcLwxpcg8Y/s1600-h/screen1.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 128px;" src="http://4.bp.blogspot.com/_U3x1jUFfdOc/SSr7suOpGJI/AAAAAAAAAB4/hRcLwxpcg8Y/s200/screen1.JPG" alt="" id="BLOGGER_PHOTO_ID_5272303059532847250" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; operacyjny wymuszał zmianę haseł w opisany sposób, należy otworzyć „panel sterowania”, następnie wybrać „narzędzia administracyjne”, przejść do „zasad kont” i dalej wybrać „zasady haseł”. Wybieramy opcję „maksymalny okres ważności hasła” i wpisujemy 30 (dni). W ten sposób realizujemy wymóg zmiany hasła co najmniej co 30 dni. Możemy również m&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;odyfikując opcję „minimalny okres ważności hasła” ustawić minimalny czas, po jakim użytkownik ma możliwość zmiany hasła.&lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Wymagania odnośnie składni i długości haseł używanych w systemach informatycznych przetwarzających dane osobowe zależą od stosowanego poziomu bezpieczeństwa. Ustawa wyróżnia podstawowy, podwyższony oraz wysoki poziom bezpieczeństwa. Na poziomie podstawowym wystarczy stosowanie 6 znakowych haseł, natomiast poczynając od podwyższonego poziomu bezpieczeństwa, należy stosować 8 znakowe hasła, zawierające małe i wielkie litery oraz cyfry lub znaki specjalne.&lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Windows XP Professional potrafi poradzić sobie z realizacją wskazanych powyżej wymagań. Należy wybrać opcję „minimalna długość hasła” i uzupełnić wpisując 8 znaków. Następnie powinniśmy przejść do opcji „hasło musi spełniać wymogi co do złożoności” i wybrać „włączone”. Dzięki dokonanym zmianom hasło nie będzie mogło zawierać nazwy konta użytkownika ani części jego pełnej nazwy dłuższej niż dwa kolejne znaki. Będzie musiało także zawierać znaki z trzech spośród następujących czterech kategorii:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Wielkie litery angielskie (od A do Z)&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Małe litery angielskie (od a do z)&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Cyfry systemu dziesiętnego (od 0 do 9)&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Znaki niealfabetyczne (na przykład !, $, #, %)&lt;/span&gt;   &lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Tak skonfigurowany system Windows XP Professional pomoże nam w realizacji wymagań rozporządzenia do ustawy o ochronie danych osobowych, w zakresie składni haseł oraz wymuszania ich okresowej zmiany. Ostatnią przydatną opcją w ustawieniach „zasad haseł” jest „wymuszanie tworzenia historii haseł”. Dzięki niej, można zapobiec naprzemiennemu używaniu przez użytkowników określonych - tych samych haseł. Maksymalna ilość pamiętanych haseł to 24. Należy pamiętać, iż w przypadku aktywacji tej opcji, konieczne jest ustawienie „minimalnego okresu ważności hasła” (najlepiej na okres np. 29 dni).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-2534802116496745392?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/2534802116496745392/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=2534802116496745392' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/2534802116496745392'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/2534802116496745392'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/11/rozporzdzenie-wykonawcze-do-ustawy-o_24.html' title=''/><author><name>Piotr Janiszewski</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_U3x1jUFfdOc/SQDntjfBuOI/AAAAAAAAAAk/ZfW0li0bIug/S220/pj.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_U3x1jUFfdOc/SSr7suOpGJI/AAAAAAAAAB4/hRcLwxpcg8Y/s72-c/screen1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-3300162021627039419</id><published>2008-11-16T13:14:00.001+01:00</published><updated>2010-06-07T23:31:22.075+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Dane osobowe'/><title type='text'>E-mail jako dana osobowa</title><content type='html'>&lt;div style="text-align: justify;"&gt;Dzisiaj będzie o mailach w kontekście &lt;a href="http://www.isecure.pl/pl/oferta/kompleksowa-ochrona-danych-osobowych"&gt;danych osobowych&lt;/a&gt;. Wyobraźmy sobie zatem taką sytuację: znamy tylko adres e-mailowy osoby pracującej w firmie X. Adres ten zbudowany jest w ten sposób, że składa się z imienia, kropki i nazwiska np. jan.kowalski, a dalej standardowo "@" i domena firmowa. Czy uzbrojeni w taką wiedzę możemy zidentyfikować osobę, a zatem spełnić wymogi definicji ustawowej "danych osobowych"? Moim zdaniem jak najbardziej.&lt;br /&gt;Zobaczmy jak to mogłoby wyglądać. Osoba mająca informacje o ww. mailu idzie do firmy wymienionej w domenie (przez domenę najczęściej można dotrzeć do firmy - traktując ją jako adres www, zresztą domena jest z reguły nazwą firmy). Na recepcji pyta o naszego Kowalskiego z maila, a usłużna recepcjonistka mówi "tak oczywiście, siedzi tam". I proszę bardzo - Kowalski z maila robi się nagle Kowalskim z krwi i kości. Pełna identyfikacja, a i nakłady pracy włożone w dopasowanie informacji z maila do konkretnej osoby minimalne.&lt;br /&gt;Co innego jeśli mail wygląda na przykład tak: janosik@ i dalej domena jednego z popularnych portali np. wp.pl albo gazeta.pl. Takiego "janosika" raczej nie dopasujemy do konkretnej osoby, a poza tym, osoba ukrywająca się pod takim pseudonimem mogła w dowolny sposób i dowolnymi informacjami wypełnić formularz rejestracyjny, żeby zyskać adres e-mail. W tym przypadku ciężko jest zatem mówić o adresie poczty jako danej osobowej, bo wydaje się, że nie są tu spełnione przesłanki definicji ustawowej tego terminu.&lt;br /&gt;Dobrze, pozostał jeszcze jeden przypadek, a mianowicie ten sam jan.kowalski tylko w domenie któregoś z ww. portali. W moim przekonaniu tu również ciężko będzie mówić o danych osobowych, gdyż takich "Janów Kowalskich" może być kilku np. inny mail może wyglądać tak: jan_kowalski@ albo kowalski.jan@ etc. i ta sama domena. Ponadto pozostaje jeszcze formularz rejestracyjny - nie do zweryfikowania. Wreszcie - właściciel domeny raczej nie udostępni nam danych zawartych w takim formularzu. A zatem ciężko tu mówić o spełnieniu wymogów ustawowej definicji danych osobowych.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-3300162021627039419?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/3300162021627039419/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=3300162021627039419' title='Komentarze (2)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3300162021627039419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/3300162021627039419'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/11/e-mail-jako-dana-osobowa.html' title='E-mail jako dana osobowa'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-6001725659346622734</id><published>2008-10-28T19:51:00.000+01:00</published><updated>2008-10-29T09:50:24.531+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='zmiany w prawie'/><title type='text'>Stanowisko Rządu w sprawie prezydenckiego projektu ustawy o zmianie ustawy o ochronie danych osobowych</title><content type='html'>&lt;div style="text-align: justify;"&gt;Po wysłuchaniu publicznym, które odbyło się 9 lipca 2008 r., przyszła kolej na Stanowisko Rządu w sprawie prezydenckiego projektu ustawy o zmianie ustawy o ochronie danych osobowych. Zostało ono przyjęte przez Rząd 17 września 2008 r.&lt;br /&gt;&lt;br /&gt;Wspomnieć należy w tym miejscu, iż prezydencki projekt w zamyśle miał wyposażyć Generalnego Inspektora Ochrony Danych Osobowych w nowe narzędzia, które umożliwią mu skuteczniejszą walkę o prawa osób, których dane dotyczą.&lt;br /&gt;&lt;br /&gt;Jak to zwykle w tego typu sytuacjach bywa, kij ma dwa końce. Na jednej szali mamy bowiem interesy osób, których dane osobowe są przetwarzane niezgodnie z prawem. Z kolei na drugiej szali mamy interes Administratorów Danych (szczególnie tych drobnych, przetwarzających małe ilości danych, w ramach niedużych przedsiębiorstw). „Idealna” ustawa o ochronie danych osobowych powinna ważyć obydwa interesy, uwzględniając stosunek Konsument-Przedsiębiorca i chroniąc w pełniejszy sposób ten pierwszy podmiot. Tego typu model funkcjonuje w naszym prawie cywilnym (prawo konsumenckie) oraz w systemach prawnych innych europejskich krajów.&lt;br /&gt;&lt;br /&gt;Projekt nowelizacji zakłada przyznanie GIODO kompetencji polegających na możliwości nakładania kar finansowych w drodze decyzji administracyjnej. Równocześnie planuje się rozbudowanie aparatu sankcji, poprzez modyfikację przepisów karnych ustawy o ochronie danych osobowych.&lt;br /&gt;&lt;br /&gt;Rządowi nie przypadł jednak do gustu prezydencki model zmian w ustawie o ochronie danych osobowych i chcąc nie chcąc, stanął on po stronie Administratorów Danych. W omawianym Stanowisku skrytykowano w szczególności zapisy projektu dotyczące równoczesnego zaostrzenia sankcji karnych i wprowadzenia kar pieniężnych nakładanych w drodze decyzji administracyjnej. Inne zarzuty dotyczyły wyposażenie GIODO w środki pozwalające na egzekucję nałożonych przez niego kar pieniężnych (niejako obok egzekucji administracyjnej). O ile argumenty przywołane powyżej można w jakiś sposób uzasadnić, o tyle skrytykować moim zdaniem należy Stanowisko Rządu, w odniesieniu do zmian w przepisach karnych ustawy o ochronie danych osobowych.&lt;br /&gt;&lt;br /&gt;Rząd stwierdził, że penalizacja czynu polegającego na przetwarzaniu danych wrażliwych przed zarejestrowaniem zbioru danych nie ma sensu, gdyż… sam autor projektu wskazuje na brak korzystania z przepisów karnych przez prokuraturę i policję. To jest koronny argument Rządu na wykazanie, że nie należy penalizować przetwarzania danych wrażliwych przed zarejestrowaniem zbioru. Otóż przepisy karne tworzy się nie dlatego że ktoś robi coś złego, ale dlatego ponieważ dane zachowanie jest „złe”. Idąc tropem obranym przez Rząd, należałoby się zastanowić nad racją bytu np. przepisów dotyczących ochrony informacji z kodeksu karnego (w tym przepisów dotyczących hackerstwa) – bo przecież, tak mało spraw przeciwko hakerom trafia do prokuratury…&lt;br /&gt;&lt;br /&gt;Nie ulega wątpliwości, że Prezydencki projekt zawiera wady. Dajmy mu jednak szansę i nie marnujmy tej inicjatywy, na którą wszyscy tak długo czekali. Czy możemy sobie pozwolić na zwłokę w tej sprawie?&lt;br /&gt;&lt;br /&gt;&lt;a href="http://orka.sejm.gov.pl/Druki6ka.nsf/0/0FBB35F2AF59F045C12574C900370519/$file/488-s.pdf"&gt;Tutaj&lt;/a&gt; zamieszczam odnośnik do omawianego Stanowiska na stronach sejmu w formacie pdf.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-6001725659346622734?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/6001725659346622734/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=6001725659346622734' title='Komentarze (1)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6001725659346622734'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6001725659346622734'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/stanowisko-rzdu-w-sprawie.html' title='Stanowisko Rządu w sprawie prezydenckiego projektu ustawy o zmianie ustawy o ochronie danych osobowych'/><author><name>Piotr Janiszewski</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_U3x1jUFfdOc/SQDntjfBuOI/AAAAAAAAAAk/ZfW0li0bIug/S220/pj.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-430900040083889437</id><published>2008-10-19T20:44:00.000+02:00</published><updated>2008-10-19T21:08:28.586+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='inne'/><title type='text'>Czy to już science - fiction?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Mówiąc o przetwarzaniu danych osobowych w formie elektronicznej, co do zasady mamy na myśli aplikacje zainstalowane na komputerach. A czy ktoś z Czytelników zastanawiał się może &lt;span style="font-weight: bold;"&gt;ile danych osobowych ma na swym telefonie komórkowym&lt;/span&gt;?&lt;br /&gt;Dużo się pisze o ochronie komputerów, o zabezpieczaniu danych hasłami, programach antywirusowych, firewallach oczywiście w kontekście PC. Natomiast niewiele osób zdaje sobie sprawę z tego, że w przeciwieństwie do komputera, telefon komórkowy dużo łatwiej stracić ot choćby poprzez przypadkowe zostawienie go w sklepie etc. Niby jest PIN kod, ale nie oszukujmy się - nie jest to zbyt mocne zabezpieczenie. A jak dodamy do tego jeszcze urządzenia typu smartfon czy palmofon, a więc telefony wykorzystujące system operacyjny (a więc narażone na ataki wirusów) zaczyna robić się naprawdę groźnie. Już sama książka adresowa zawiera w sobie sporo danych np. imię, nazwisko, pseudnim, numer telefonu, a niekiedy również zdjęcie. nie wspominając o tym, że wiele osób zapisuje sobie w komórce pin kody do kart, numery rachunków bankowym, nr NIP, PESEL etc. Wydaje się, że jest to wystarczająca ilość informacji, zaklasyfikować je pod pojęcie danych osobowych, o którym mowa w ustawie o ochronie danych osobowych.&lt;br /&gt;Pomyślmy zatem o zabezpieczeniu telefonu np. dodatkowym hasłem (taka możliwość istnieje w przypadku zarówno Windows Mobile jak i Symbiana), a w przypadku jego sprzedaży o dokładnym wyczyszczeniu danych.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-430900040083889437?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/430900040083889437/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=430900040083889437' title='Komentarze (1)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/430900040083889437'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/430900040083889437'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/czy-to-ju-science-fiction.html' title='Czy to już science - fiction?'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-7729357866900765122</id><published>2008-10-15T23:32:00.002+02:00</published><updated>2010-06-07T23:32:46.008+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dokumentacja ochrony danych osobowych'/><category scheme='http://www.blogger.com/atom/ns#' term='powierzanie danych'/><category scheme='http://www.blogger.com/atom/ns#' term='ODO w małej firmie'/><title type='text'>Tajemnicze umowy... cz. 1</title><content type='html'>&lt;div style="text-align: justify;"&gt;Tym razem będzie o tzw. &lt;a href="http://www.isecure.pl/blog/2010/05/13/jak-wspolpracowac-z-agencja-e-mail-marketingowa/"&gt;umowach powierzenia przetwarzania danych&lt;/a&gt;. Temat jest dość szeroki, więc postanowiłem rozbić go na parę części. W tej odsłonie chciałbym napisać krótko o technikach wprowadzania w życie takich umów.&lt;br /&gt;Dla przypomnienia dodam tylko, że wymóg stosowania tego typu dokumentów wynika wprost z art. 31 ustawy o ochronie danych osobowych, a stosuje się go, gdy administrator danych ma zamiar powierzyć swe dane (np. dane kadrowe) firmie zewnętrznej (np. do biura rachunkowego).&lt;br /&gt;Wracając jednak do meritum - wielu przedsiębiorców nie ma niestety świadomości, że istnieje coś takiego jak wspomniany wyżej art. 31, a to oznacza, że zawierane przez nich umowy albo w ogóle nie odnoszą się do zawartej w tym przepisie regulacji albo zawierają jakieś ogólne klauzule o poufności. Nie wchodząc teraz w szczegóły czy jest to wystarczające czy nie (dla ciekawskich od razu dodam, że zapis o poufności z reguły nie jest wystarczający) chciałbym teraz skupić się na rozwiązaniu takiego problemu. Otóż nic nie stoi na przeszkodzie, by zawartą już umowę (np. ogólną umowę o współpracy) uzupełnić tak, by spełniała wymogi ustawowe, oczywiście pod warunkiem, że firma będzie już świadoma, że jest to niezbędne z punktu widzenia ustawy o ochronie danych osobowych. Jak tego dokonać? Oto możliwe rozwiązania:&lt;br /&gt;- stworzyć odrębną umowę powierzenia, w której odwołamy się do istniejących już zapisów umownych,&lt;br /&gt;- przygotować aneks do istniejącej już umowy, w którym znajdą się niezbędne zapisy wynikające z ustawy (o nich przy następnym wpisie),&lt;br /&gt;Jeśli natomiast jesteśmy dopiero na etapie nawiązywania współpracy, zapisy dotyczące powierzenia od razu możemy wrzucić do tekstu podstawowej umowy, możemy też stworzyć załącznik do niej (a w nim spełniamy wymogi z art. 31) albo zdecydować się na odrębną umowę powierzenia.&lt;br /&gt;&lt;br /&gt;Mając świadomość, że do tematu podszedłem trochę od środka, niniejszym zapewniam Czytelników, że do zagadnienia umów powierzenia niebawem powrócę.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-7729357866900765122?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/7729357866900765122/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=7729357866900765122' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/7729357866900765122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/7729357866900765122'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/tajemnicze-umowy-cz-1.html' title='Tajemnicze umowy... cz. 1'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-6164657458617714423</id><published>2008-10-10T17:15:00.002+02:00</published><updated>2010-06-07T23:33:51.659+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='rejestracja zbiorów'/><category scheme='http://www.blogger.com/atom/ns#' term='Dane osobowe'/><title type='text'>Księgi akcyjne</title><content type='html'>&lt;div style="text-align: justify;"&gt;Jeśli ktoś od jakiegoś już czasu zajmuje się tematyką danych osobowych, doskonale zdaje sobie sprawę jak łatwo przeoczyć jakiś zbiór danych. W niniejszej notatce chciałbym zwrócić uwagę na taki właśnie, wydawałoby się niepozorny, zbiór. Zgodnie z wymogami przepisów kodeksu spółek handlowych spółki akcyjne mają obowiązek prowadzić dla swych akcjonariuszy tzw. księgę akcyjną. Księga taka, o ile akcjonariusze są osobami fizycznymi (mogą być nimi także inne firmy!), z oczywistych względów zawiera dane osobowe (np. takie jak imię, nazwisko, adres, nr NIP, miejsce pracy etc.). Dane te przetwarzane są, rzecz jasna, w sposób legalnych, gdyż wynika to z przepisów wspomnianego wyżej ksh. Powstaje jednak pytanie czy taki zbiór wymaga rejestracji.&lt;br /&gt;Ustawa o ochronie danych osobowych określa w art. 43 jakie zbiory nie wymagają zgłoszenia do GIODO. Wydawać by się mogło, że do ksiąg akcyjnych zastosowanie będzie miała przesłanka mówiąca o danych powszechnie dostępnych. Jednak nie jest to prawdą. Dane zawarte w księdze akcyjnej znane są tylko innym akcjonariuszom, a więc ciężko nazwać je danymi powszechnie znanymi, stąd też konkluzja jest taka, że &lt;a href="http://www.isecure.pl/pl/oferta/oferta-korporacyjna"&gt;zbiór danych zawarty w księdze akcyjnej podlega rejestracji w GIODO&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-6164657458617714423?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/6164657458617714423/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=6164657458617714423' title='Komentarze (4)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6164657458617714423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6164657458617714423'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/ksigi-akcyjne.html' title='Księgi akcyjne'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-4905481693415787667</id><published>2008-10-07T22:13:00.001+02:00</published><updated>2010-06-07T23:34:53.373+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software'/><title type='text'>Zabezpiecz swoje dane!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_81f54AeY_60/SOvLNV3T_jI/AAAAAAAAACE/yM4zwui_7Q4/s1600-h/steganos.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_81f54AeY_60/SOvLNV3T_jI/AAAAAAAAACE/yM4zwui_7Q4/s200/steganos.JPG" alt="" id="BLOGGER_PHOTO_ID_5254516820325695026" border="0" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;Wiele się mówi o zabezpieczaniu danych, zwłaszcza teraz gdy tak łatwo jest stracić wartościowe informacje zgromadzone na naszych komputerach. Wśród tych informacji mogą być oczywiście dane osobowe, a to może oznaczać już kłopoty z punktu widzenia prawa (&lt;a href="http://www.isecure.pl/pl/oferta/pomoc-przed-kontrola-giodo"&gt;kontrola GIODO&lt;/a&gt;, wnioski do prokuratury etc.). Dlatego też chciałbym w paru słowach polecić Czytelnikom dość interesującą aplikację, która może wspomóc pracę osób, które przetwarzają dane (w tym również administratorów bezpieczeństwa informacji) i trzymają je na dyskach twardych (ale też na pamięciach flash).&lt;br /&gt;Aplikacja, o której myślę nazywa się &lt;span style="font-weight: bold;"&gt;Steganos Safe&lt;/span&gt; i oferuje dwa ciekawe narzędzia:&lt;br /&gt;- pierwsze z nich umożliwia stworzenie czegoś na kształt wirtualnego, zabezpieczonego hasłem sejfu na dysku,&lt;br /&gt;- drugie zaś pozwala trwale usuwać dane z komputerów.&lt;br /&gt;Jeśli chodzi o stworzenie sejfu to użytkownik sam decyduje ile poświęcić na to miejsca na dysku twardym, następnie przyporządkowuje do tej części hasło (program pokazuje, czy jest ono silne czy też łatwo je złamać) i wrzuca stosowne pliki. Obsługa jest naprawdę banalna i nawet początkujący użytkownik szybko rozezna się o co chodzi w tej aplikacji.&lt;br /&gt;Natomiast opcja trwałego usuwania danych integruje się z Windows, w ten sposób, że po kliknięciu prawym przyciskiem myszy na wybranym pliku pojawia się - oprócz standardowych - opcja "Destroy". Następuje wymazanie danych z dysku twardego. Robiłem do tego mały test za pomocą aplikacji &lt;span style="font-weight: bold;"&gt;OnTrack EasyRecovery&lt;/span&gt; i nie udało się odzyskać tak usuniętych plików. A zatem z czystym sumieniem mogę polecić Steganos Safe. Program dostępny jest w Internecie w wersji shareware, ale to powinno wystarczyć, by podjąć decyzję, czy chcemy korzystać z tej aplikacji czy nie.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-4905481693415787667?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/4905481693415787667/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=4905481693415787667' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/4905481693415787667'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/4905481693415787667'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/zabezpiecz-swoje-dane.html' title='Zabezpiecz swoje dane!'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_81f54AeY_60/SOvLNV3T_jI/AAAAAAAAACE/yM4zwui_7Q4/s72-c/steganos.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-4888594828428762458</id><published>2008-10-06T10:42:00.001+02:00</published><updated>2010-06-07T23:35:56.821+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='rejestracja zbiorów'/><title type='text'>Sklepy internetowe a rejestracja zbiorów</title><content type='html'>&lt;div style="text-align: justify;"&gt;Co jakiś czas pojawia się w sieci pytanie, czy &lt;a href="http://www.isecure.pl/pl/oferta/regulaminy-i-polityki-prywatnosci"&gt;&lt;span style="font-weight: bold;"&gt;sklep internetowy&lt;/span&gt;&lt;/a&gt; musi rejestrować zbiory w GIODO. W poniższym poście spróbuję chwilę zająć się tym tematem.&lt;br /&gt;Ustawa o ochronie danych osobowych w art. 43 ust. 1 wskazuje administratorów danych, którzy zwolnieni są z obowiązku rejestracji zbiorów w GIODO. Przy okazji sklepu internetowego pod uwagę można brać przesłankę w myśl której &lt;span style="font-weight: bold;"&gt;rejestracja nie jest wymagana, gdy przetwarzanie następuje wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej&lt;/span&gt;. A zatem na dobry początek właściciel sklepu powinien się zastanowić czy będzie przetwarzał dane osobowe klientów tylko w takim właśnie celu. Jeśli tak, to trzymając się przepisów, nie trzeba rejestrować zbiorów w GIODO. Jeżeli jednak pojawiła by się chęć wykorzystania danych do innych celów, być może wówczas konieczny stałby się stosowny wniosek do ww. urzędu. Tak na szybko można sobie wyobrazić kilka innych celów, które mogą być atrakcyjne z punktu widzenia przedsiębiorcy prowadzącego sklep internetowy, a mianowicie: cel marketingowy, marketing własnych produktów, cel statystyczny, cel informacyjny dla przedsiębiorcy (preferencje klientów) etc. Często też sklep internetowy umożliwia zamówienie niedostępnego towaru, który w jakimś okresie zostanie dopiero sprowadzony przez firmę, a dopiero potem wysłany do klienta, podczas, gdy jego dane cały czas pozostają w posiadaniu przedsiębiorcy. Do wcześniej wskazanych celów dorzuciłbym jeszcze zachowanie danych dla celów reklamacji oraz windykację.&lt;br /&gt;Podsumowując - wydaje się, że bezpieczniejszym rozwiązaniem dla właściciela sklepu będzie zarejestrowanie zbioru danych w GIODO. A to oznacza, że firma musi spełnić szereg wymogów określonych w ustawie o ochronie danych osobowych oraz w aktach wykonawczych (m.in. posiadać politykę bezpieczeństwa oraz instrukcję zarządzania, upoważnienia do przetwarzania danych).&lt;br /&gt;Zachęcam też do rzucenia okiem na &lt;span style="font-weight: bold;"&gt;platformę e-GIODO&lt;/span&gt;, gdzie można podejrzeć wnioski rejestracyjne kilku większych sklepów internetowych np. Merlin.pl&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-4888594828428762458?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/4888594828428762458/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=4888594828428762458' title='Komentarze (6)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/4888594828428762458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/4888594828428762458'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/sklepy-internetowe-rejestracja-zbiorw.html' title='Sklepy internetowe a rejestracja zbiorów'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-6895474987261911025</id><published>2008-10-03T15:26:00.002+02:00</published><updated>2010-06-07T23:37:06.385+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='software'/><title type='text'>Kopie zapasowe</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_81f54AeY_60/SOYeroeFxyI/AAAAAAAAAB8/x7tKQTgPCaU/s1600-h/backup_1.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_81f54AeY_60/SOYeroeFxyI/AAAAAAAAAB8/x7tKQTgPCaU/s200/backup_1.JPG" alt="" id="BLOGGER_PHOTO_ID_5252919750321096482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Jakiś czas temu natknąłem się na bardzo ciekawy, a przy tym całkowicie darmowy (freeware) program do robienia kopii zapasowych - SyncBack. Piszę o tym, ponieważ jak pewne większość z Czytelników wie, jednym z wymogów prawnych wynikających z rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych jest konieczność uregulowania w instrukcji zarządzania takich kwestii jak:&lt;br /&gt;- procedury tworzenia kopii zapasowych zbiorów danych,&lt;br /&gt;- określenie miejsca, sposobu oraz okresu przechowywania kopii zapasowych.&lt;br /&gt;SyncBack idealnie może nam się przydać w niewielkiej firmie, by spełnić powyższe wymogi. Za jego pomocą możemy wykonywać kopie np. na dysk zewnętrzny lub pendrive. Jest również możliwość określenia częstotliwości wykonywania takich kopii. Natomiast jeśli chodzi o sposób, to SyncBack wykonuje kopie przyrostowe (za wikipedią: kopia przyrostowa polega na kopiowaniu jedynie tych plików, które zostały utworzone lub zmienione od czasu utworzenia ostatniej kopii przyrostowej lub normalnej oraz na oznaczeniu ich jako zarchiwizowanych).&lt;br /&gt;Uzbrojeni w tą wiedzę, możemy spokojnie przystąpić do spisania procedury tworzenia backupu, która stanowi, jak wcześniej wspominałem, integralną część &lt;a href="http://www.isecure.pl/pl/oferta/kompleksowa-ochrona-danych-osobowych"&gt;instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych&lt;/a&gt;, a więc jednego z dwóch dokumentów wymaganych przez prawo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-6895474987261911025?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/6895474987261911025/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=6895474987261911025' title='Komentarze (3)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6895474987261911025'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/6895474987261911025'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/jaki-czas-temu-natknem-si-na-bardzo.html' title='Kopie zapasowe'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_81f54AeY_60/SOYeroeFxyI/AAAAAAAAAB8/x7tKQTgPCaU/s72-c/backup_1.JPG' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4975698650153090335.post-1481167597820122494</id><published>2008-10-01T16:36:00.000+02:00</published><updated>2008-10-01T17:28:56.978+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='szkolenia/konferencje'/><title type='text'>Konferencja GIODO</title><content type='html'>&lt;div style="text-align: justify;"&gt;Prace nad portalem edukacyjnym poświęconym ochronie danych osobowych trwały już od dłuższego czasu w GIODO i wszystko wskazuje na to, że powoli mają się ku końcowi. 22 października w Warszawie, a 31 października w Gdańsku odbędzie się ogólnopolska konferencja pod tytułem: &lt;span style="font-weight: bold;"&gt;Portal informacyjno - szkoleniowy "eduGIODO" - nowe źródło informacji o ochronie danych osobowych&lt;/span&gt; na którą serdecznie zaprasza Generalny Inspektor Ochrony Danych Osobowych Pan Michał Serzycki. Szczegóły na temat tego wydarzenia można znaleźć &lt;a href="http://giodo.gov.pl/470/id_art/2411/j/pl"&gt;tutaj&lt;/a&gt;. Udział w konferencji jest bezpłatny, zgłoszenia przyjmowane są do 15 października pod numerem telefonu 022 860 73 95 (godz. 8.00 - 16.00) lub na adres e-mail: &lt;a name="desiwm@giodo.gov.pl" href="mailto:desiwm@giodo.gov.pl?subject="&gt;desiwm@giodo.gov.pl&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4975698650153090335-1481167597820122494?l=ochrona-danych.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ochrona-danych.blogspot.com/feeds/1481167597820122494/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4975698650153090335&amp;postID=1481167597820122494' title='Komentarze (0)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/1481167597820122494'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4975698650153090335/posts/default/1481167597820122494'/><link rel='alternate' type='text/html' href='http://ochrona-danych.blogspot.com/2008/10/konferencja-giodo.html' title='Konferencja GIODO'/><author><name>Michał Sztąberek</name><uri>http://www.blogger.com/profile/05782823536266842958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='24' height='32' src='http://2.bp.blogspot.com/_81f54AeY_60/SRIK1EtZXnI/AAAAAAAAACM/3kfZnhjkefE/S220/foto.jpg'/></author><thr:total>0</thr:total></entry></feed>
