Skocz do zawartości

System odnotowywania kto wprowadził dane osobwe do systemu


Rekomendowane odpowiedzi

Cześć, mam pewien problem, gdyż nie wiem w jaki sposób wprowadzić system, który odnotowywałby sposób wprowadzenia do systemu danych osobowych. Wiem, że jest to obowiązkowa procedura, która wynika z rozporządzenia, ale nie wiem jak to zrobić np. w programie microsoft word. W jaki sposób to dokonujecie? Chciałbym najlepiej poznać jakieś darmowe (albo w miarę tanie programy) lub też sposób jak to zrobić w Wordzie.

Z góry dziękuję i pozdrawiam

Odnośnik do odpowiedzi

Microsoft WORD automatycznie odnotowywuje jaki użytkownik wprowadził jakie dane. Jednak nie wiem jaką masz wersję. Gorzej jest w przypadku excell-a, on nie pozwala odnotować kto wprowadził jakie dane do systemu i jest z tym duży problem. Niestety, ale bardzo często poważnym problemem jest to, że w tym wypadku wiele programów nie zapewnia nam takiej możliwości, a ciężko jest je zamienić innymi. Ja bym polecił (gdy nie będzie takiej opcji) po prostu zabezpieczyć plik hasłem, do tego zaszyfrować dysk, bo nic więcej nie da się zrobić. Chyba że specjalnie z tego powodu szukać innego programu, ale większość firm korzysta z excella, a w nim nie da się określić rozliczalności ochrony danych osobowych niestety. Z tego też powodu są to działania nielegalne, ale w praktyce przyjęte

Odnośnik do odpowiedzi

A jak word odnotowuje jakie dane są wprowadzane przez określonego użytkownika? Szukałem takiej opcji, ale nie umiem znaleźć. Z excellem to już w ogóle jaja .. w tej decyzji czytam ( http://www.giodo.gov.pl/293/id_art/3222/j/pl/ )  że GIODO rzeczywiście stwierdził, że brak możliwości odnotowania wprowadzenia danych osobowych do systemu jest naruszeniem .. I jak tutaj żyć? Przecież 99% nie spełni tego obowiązku, bo nikt nie będzie specjalnie tworzył oprogramowania dla celów ochrony danych osobowych

Odnośnik do odpowiedzi

Jest jedna furtka Panowie. Mianowicie, wystarczy tylko wskazać, że dane przetwarzane w programach WORD oraz EXCELL służą wyłącznie do wydruku. W ten sposób stosowanie tych programów jest legalne. Chociaż czasem ciężko będzie to w praktyce obronić, że zastosowanie tego typu programów, które są stosowane każdego dnia i dane tam raczej przybywają, niż ubywają służy wyłącznie do celów wydruku.

Odnośnik do odpowiedzi

A nie można po prostu obok tabelki excella wpisać imienia i nazwiska pracownika oraz daty wprowadzenia danych? Moim zdaniem rozwiązałoby to ten problem, a zresztą u nas w firmie jest to stosowane i nie ma w związku z tym żadnych problemów. Ręczne wpisywanie niczym się chyba nie różni od oprogramowania, które automatycznie przypisuje wpisywane dane poszczególnym osobom.

Odnośnik do odpowiedzi

Ericson - jeśli ręcznie wpisywanych informacji nie będzie mógł zmodyfikować inny pracownik np. nieposiadający upoważnienia do tego pliku, albo też niemogący edytować jego części to masz rację, ale jeśli te dane mogą być dobrowolnie edytowane przez innych pracowników to takie rozwiązanie nie zapewnia odpowiedniej rozliczalności. Ale z pewnością jest to jakaś próba wyjścia cało z tej sytuacji, chociaż wskazując na decyzję GIODO zapewne będzie nieskuteczna :/

Odnośnik do odpowiedzi

Można przecież plik albo folder zabezpieczyć hasłem i tym sposobem żaden inny pracownik nie będzie miał dostępu do tego pliku oprócz tych, którym te hasło udostępnisz. Więc nikt nie będzie Ci tam grzebał w tych plikach i robił jakiś zmian, których sobie nie życzysz. To może dość proste rozwiązanie ale moim zdaniem bardzo skuteczne, wystarczy potem tylko pilnować, żeby hasło nie powędrowało pocztą pantoflową to nie upoważnionych pracowników. Zmiana hasła co jakiś czas również jest dobrym zabezpieczeniem i bardzo pomoże w takim temacie. To jest chyba jakieś wyjście z sytuacji, prawda Panowie? 

Odnośnik do odpowiedzi

@Kondziu jest to jedynym racjonalnym rozwiązaniem, które nie będzie wymagało korzystania z specjalistycznego oprogramowania. Ale zabezpieczenie pliku hasłem ciągle nie będzie odpowiadało rozporządzeniu, to jest nie sprawi, że plik da nam odpowiedź na:

1) daty pierwszego wprowadzenia danych do systemu; - Jeśli mamy w pliki word 1000 adresów e-mail, to nie ma opcji, aby word odnotował nam wprowadzenie maila, chyba że sami to zrobimy.

2) identyfikatora użytkownika wprowadzającego dane osobowe do systemu, chyba że dostęp do systemu informatycznego i przetwarzanych w nim danych posiada wyłącznie jedna osoba; - tu się zgodzę, hasło rozwiązuje ten problem

3) źródła danych, w przypadku zbierania danych, nie od osoby, której one dotyczą; - tutaj też sami byśmy musieli to uzupełnić

4) informacji o odbiorcach, w rozumieniu art. 7 pkt 6 ustawy, którym dane osobowe zostały udostępnione, dacie i zakresie tego udostępnienia, chyba że system informatyczny używany jest do przetwarzania danych zawartych w zbiorach jawnych; - jak wyżej

5) sprzeciwu, o którym mowa w art. 32 ust. 1 pkt 8 ustawy. - jak wyżej

Wychodzi na to, że najlepszym sposobem jest hasło + napisanie obok danych osobowych o punktach 1,3,4,5.

  • Like 1
Odnośnik do odpowiedzi

Łoo, dzięki za liczne odpowiedzi. Chyba pokieruję się postem @Andrzej - bo kupna specjalistycznego oprogramowania nie rozważałem, a wpisanie tych danych obok danych osobowych nie będzie bardzo uciążliwe. Gdzieś tutaj na forum jeszcze czytałem, że GIODO w jednej z decyzji uznał za wystarczający ten sposób rozliczania się z danych osobowych.

Jeszcze raz dzięki za dyskusję

Odnośnik do odpowiedzi
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Aby korzystać z naszego forum dyskusyjnego należy zaakceptować regulamin oraz Politykę prywatności znajdujące się pod adresem: Regulamin oraz Polityka prywatności