-
Data: 2011-06-01 06:52:52
Temat: Re: Wymogi GIODO, a techniczna realizacja - usuwanie danych osobowych z backupów.
Od: Paweł Kierski <n...@p...net> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2011-05-31 20:48, Przemek O. pisze:
> W dniu 2011-05-31 15:34, sielim pisze:
>
>> 6. Na żądanie usuniecia danych osobowych ograniczamy się wyłącznie do
>> usuniecia
>> odpowiedniego klucza - z bazy podstawowej oraz ew. z wszystkich jej
>> kopii roboczych
>> w systemach, jeśli takie istnieją.
>> Jeśli z naszego 'biznesu' wynika, że baza danych z kluczami musi być
>> archiwizowana
>> w dłuższym okresie (np. musimy przechowywać kopie baz z wielu
>> miesięcy) to
>> mamy do rozwiazania problem usuniecia kluczy z tych backupów - co w
>> sposób
>> oczywisty jest o niebo lżejsze, niż usuwanie jakichkolwiek danych z
>> backupów
>> ciężkich baz produkcyjnych.
>>
>> Czy ktoś może widział/realizował podobne rozwiązanie w praktyce ? Może
>> ma jakieś uwagi
>> do powyższego pomysłu ?
>
> Tylko że przetwarzanie i archiwizowanie danych osobowych nie podlega
> jedynie pod GIODO ale pod inne ustawy. Np. dotyczące rachunkowości,
> rozliczeń skarbowych, danych medycznych itd itp.
> Klient może żądać zaprzestania przetwarzania danych osobowych w celach
> marketingowych, jednak nie może żądać całkowitego przetwarzania danych
> osobowych, bo firma może podlegać pod inne ustawy. Z mojego podwórka,
> dane o pacjentach muszą być przechowywane przez 5, 26 lub bezterminowo,
> z zależności od klasyfikacji pacjenta.
>
> Tak więc zapewne sposób realizacji owego "żądania" zależy od branży w
> jakie się obracamy.
Z drugiej ręki, więc nie do końca pewne - dla GIODO kilka lat temu
wystarczało, że sytem nie przetwarza danych osób, które żądały usunięcia
ich danych z bazy. Poniważ jednocześnie dane były nabywane od
zewnętrznych podmiotów, to podstawowe dane identyfikujące osobę wręcz
musiały zostać, żeby z zewnętrznych baz odsiewać osoby, które we własnej
kazały się skreślić. Biznesowo chodziło o to, że jeśli osoba nie chce
więcej ulotek, to nie powinna ich dostać, nawet jeśli firma kupiła inną
bazę, w której ta sama osoba wyraziła zgodę (innemu podmiotowi, nawet
z pozwoleniem przekazywania danych dalej).
--
Paweł Kierski
n...@p...net
Następne wpisy z tego wątku
- 03.06.11 09:52 Rafal\(sxat\)
- 03.06.11 10:12 Stachu 'Dozzie' K.
- 06.06.11 08:12 sielim
Najnowsze wątki z tej grupy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
- C++. Podróż Po Języku - komentarz
- "Wuj dobra rada" z KDAB rozważa: Choosing the Right Programming Language for Your Embedded Linux Device
- Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
Najnowsze wątki
- 2025-05-13 Trawnika...
- 2025-05-13 48-latka, pracując w urzędzie, przyjmował łapówki, a w zamian wydawał pozytywne decyzje administracyjne dotyczące gospodarowania odpadami.
- 2025-05-13 według raportu Najwyższej Izby Kontroli z 2014 r. ustawiona ręcznie tolerancja fotoradarów wynosiła często nawet... 25 km na godz.!
- 2025-05-13 Na tapet wraca głośny temat niesprawiedliwe wystawianych mandatów za przekroczenie prędkości.
- 2025-05-13 Białystok => Senior Node.js Developer (Nest.js framework) <=
- 2025-05-13 Gdańsk => Controlling systems Consultant <=
- 2025-05-13 Białystok => Delphi Programmer <=
- 2025-05-13 Gdańsk => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-05-13 zagadałem dziś babę
- 2025-05-13 W tym urządzeniu ugotujesz wodę wszędzie. Bez podłączania do prądu
- 2025-05-13 W tym urządzeniu ugotujesz wodę wszędzie. Bez podłączania do prądu
- 2025-05-13 W tym urządzeniu ugotujesz wodę wszędzie. Bez podłączania do prądu
- 2025-05-12 wyobrazcie sobie
- 2025-05-12 pojezdziłem passatem
- 2025-05-12 Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025