-
W empik go
Jak napisać samemu Politykę Bezpieczeństwa przetwarzania danych osobowych w sklepie internetowym - ebook
Jak napisać samemu Politykę Bezpieczeństwa przetwarzania danych osobowych w sklepie internetowym - ebook
Poradnik skierowany jest do osób prowadzących działalność gospodarczą opartą na sprzedaży prowadzonej poprzez sklep internetowy.
| Kategoria: | Poradniki |
| Zabezpieczenie: |
Watermark
|
| ISBN: | 978-83-8104-141-6 |
| Rozmiar pliku: | 1,2 MB |
FRAGMENT KSIĄŻKI
Wprowadzenie
Polityka bezpieczeństwa przetwarzania danych osobowych jest podstawowym dokumentem, który powinna wdrożyć do stosowania każda firma działająca na rynku krajowym czy też jednostka administracji samorządowej lub organizacje pozarządowe takie jak stowarzyszenia czy też fundacje. Wymagania te narzuca ustawa o ochronie danych osobowych.
W związku z powyższym nie ma szans aby przedsiębiorca prowadzący sprzedaż w sieci poprzez sklep internetowy mógł od tego obowiązku odstąpić. Dodatkowo jeżeli prowadzi bazę klientów w formie elektronicznej pozyskując ich chociażby poprzez formularz na swojej stronie — zbiór takich danych musi zgłosić do rejestru Generalnego Inspektora Ochrony Danych Osobowych.
Tak więc jak widać nie ma co dyskutować tylko trzeba zabrać się na początku za przygotowanie zasad ochrony danych osobowych, które ustalone zostaną w tzw.: „Polityce bezpieczeństwa przetwarzania danych osobowych”.
Drugim dokumentem, o który zabiega ustawodawca jest Instrukcja Zarządzania Systemem Informatycznym.
Niniejsze opracowanie jest swoistego rodzaju szablonem konstrukcji treści jakie powinny zostać ujęte we wspomnianej już polityce bezpieczeństwa…
Tak więc piszemy samemu politykę swojego sklepu internetowego
Oczywiście zaczynamy od strony tytułowej, króla informuje precyzyjnie, że dana polityka bezpieczeństwa dotyczy przetwarzania danych osobowych w firmie/sklepie internetowym o nazwie ………… z siedzibą ………… — podajemy nazwę pod jaką prowadzimy działalność oraz wskazujemy adres siedziby.
Przykład:
Polityka bezpieczeństwa
przetwarzania danych osobowych
SKLEPU INTERNETOWEGO „NA ZDROWIE”
z siedzibą przy ulicy:
Zielna 3, lokal 15
09—009 Kraków
Rozpoczynamy pisanie pierwszego rozdziału, w którym ustalamy najważniejszą terminologię oraz skróty jakimi będziemy się posługiwać w treści polityki bezpieczeństwa. Propozycja tych treści znajduje się w przytoczonym poniżej przykładzie:
1. Terminologia i skróty
Poniżej przedstawiono specyficzne pojęcia, definicje i skróty przywołane w niniejszej Polityce Bezpieczeństwa oraz Instrukcji Zarządzania Systemem Informatycznym:
Adekwatność danych — przetwarzanie danych osobowych, w zakresie niezbędnym ze względu na cel zbierania danych.
Administrator Danych Osobowych (ADO) — firma: SKLEP INTERNETOWY z siedzibą przy ul. ADRES.
Administrator Bezpieczeństwa Informacji (ABI) — osoba formalnie powołana przez ADO, nadzorująca przestrzeganie zasad ochrony danych osobowych i odpowiadająca za bezpieczeństwo danych osobowych przetwarzanych m.in. w systemie informatycznym, jednocześnie sprawuje nadzór i koordynuje prace w zakresie eksploatacji, monitorowania i praw dostępu do zasobów informatycznych gromadzonych i przetwarzanych w sieci informatycznej.
Darmowy fragment
Polityka bezpieczeństwa przetwarzania danych osobowych jest podstawowym dokumentem, który powinna wdrożyć do stosowania każda firma działająca na rynku krajowym czy też jednostka administracji samorządowej lub organizacje pozarządowe takie jak stowarzyszenia czy też fundacje. Wymagania te narzuca ustawa o ochronie danych osobowych.
W związku z powyższym nie ma szans aby przedsiębiorca prowadzący sprzedaż w sieci poprzez sklep internetowy mógł od tego obowiązku odstąpić. Dodatkowo jeżeli prowadzi bazę klientów w formie elektronicznej pozyskując ich chociażby poprzez formularz na swojej stronie — zbiór takich danych musi zgłosić do rejestru Generalnego Inspektora Ochrony Danych Osobowych.
Tak więc jak widać nie ma co dyskutować tylko trzeba zabrać się na początku za przygotowanie zasad ochrony danych osobowych, które ustalone zostaną w tzw.: „Polityce bezpieczeństwa przetwarzania danych osobowych”.
Drugim dokumentem, o który zabiega ustawodawca jest Instrukcja Zarządzania Systemem Informatycznym.
Niniejsze opracowanie jest swoistego rodzaju szablonem konstrukcji treści jakie powinny zostać ujęte we wspomnianej już polityce bezpieczeństwa…
Tak więc piszemy samemu politykę swojego sklepu internetowego
Oczywiście zaczynamy od strony tytułowej, króla informuje precyzyjnie, że dana polityka bezpieczeństwa dotyczy przetwarzania danych osobowych w firmie/sklepie internetowym o nazwie ………… z siedzibą ………… — podajemy nazwę pod jaką prowadzimy działalność oraz wskazujemy adres siedziby.
Przykład:
Polityka bezpieczeństwa
przetwarzania danych osobowych
SKLEPU INTERNETOWEGO „NA ZDROWIE”
z siedzibą przy ulicy:
Zielna 3, lokal 15
09—009 Kraków
Rozpoczynamy pisanie pierwszego rozdziału, w którym ustalamy najważniejszą terminologię oraz skróty jakimi będziemy się posługiwać w treści polityki bezpieczeństwa. Propozycja tych treści znajduje się w przytoczonym poniżej przykładzie:
1. Terminologia i skróty
Poniżej przedstawiono specyficzne pojęcia, definicje i skróty przywołane w niniejszej Polityce Bezpieczeństwa oraz Instrukcji Zarządzania Systemem Informatycznym:
Adekwatność danych — przetwarzanie danych osobowych, w zakresie niezbędnym ze względu na cel zbierania danych.
Administrator Danych Osobowych (ADO) — firma: SKLEP INTERNETOWY z siedzibą przy ul. ADRES.
Administrator Bezpieczeństwa Informacji (ABI) — osoba formalnie powołana przez ADO, nadzorująca przestrzeganie zasad ochrony danych osobowych i odpowiadająca za bezpieczeństwo danych osobowych przetwarzanych m.in. w systemie informatycznym, jednocześnie sprawuje nadzór i koordynuje prace w zakresie eksploatacji, monitorowania i praw dostępu do zasobów informatycznych gromadzonych i przetwarzanych w sieci informatycznej.
Darmowy fragment
więcej..