Informacje o kontrahentach firma musi chronić
Z danymi osobowymi ma do czynienia na co dzień każdy przedsiębiorca. Segregatory z fakturami, teczki i kartoteki z aktami personalnymi, komputerowe spisy klientów – trzeba zapewnić im bezpieczeństwo, bo dane osobowe podlegają szczególnej ochronie
Zapewnienie bezpieczeństwa danym jest obowiązkiem administratora, którym staje się automatycznie każda jednostka organizacyjna (firma, spółka, indywidualny przedsiębiorca) decydująca o celach i środkach przetwarzania danych. Może on powołać administratora bezpieczeństwa informacji lub upoważnić dowolną osobę do przetwarzania danych – albo robi to sam.
Niezbędne będą dokumenty
Administrator danych musi stworzyć następujące dokumenty:
- polityka bezpieczeństwa – rozumiana jako zestaw praw, reguł i praktycznych doświadczeń dotyczących sposobu zarządzania, ochrony i dystrybucji danych osobowych wewnątrz organizacji. Dotyczy to danych przetwarzanych zarówno tradycyjnie, jak i w systemach informatycznych. Polityka bezpieczeństwa powinna zawierać szczególnie:
– wykaz budynków, pomieszczeń lub ich części tworzących obszar, w którym przetwarzane są dane osobowe
– wykaz zbiorów danych i programów zastosowanych do ich przetwarzania
– opis struktury zbiorów wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi
– sposób przepływu danych między poszczególnymi systemami
– określenie środków technicznych i organizacyjnych niezbędnych do zapewnienia poufności, integralności i rozliczalności przy przetwarzaniu danych (wyjaśnienie tych pojęć dalej) ...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta