Kysel
27.06.05,09:48
Prosím všetkých príspevákov z Banskej Bystrice !!!
Kto mi vie zaslať zoznam firiem, ktoré sú schopné vypracovať bezpečnostný projekt /ochrana os. údajov/ ??? Viem akurát že to robí GAMO B.B. Vie niekto aj o iných??? A ešte jedna otázka - do kedy musíme mať ten projekt vypracovaný - do 30.6.2005 ??? Za akúkoľvek informáciu vopred ďakujem.
Anonymka
27.06.05,07:54
V prípade, že zabezpečíš, aby počítač, v ktorom máš mzdový program a osobné údaje uschované, nebol pripojený na internet, ani na verejnú počítačovú sieť, tak nemusíš mať projekt. Stačí ak vypracuješ smernicu. Je to §15 a 16.

Čo sa viac oplatí: mať jeden počítač iba na mzdy s tlačiarňou alebo vypracovať BP. :confused:
Kysel
27.06.05,08:01
Ďakujem Anonymke, ale ja musím mať počítač pripojený na internet. Ako by som napr. odosielala do soc. poisťovne výkazy, keď mám cca 150 ľudí?
Monika
27.06.05,08:10
Prajem pekný deň.

Na školení nám bola ponúknutá stránka, kto spracúváva bezpečnostné projekty.

Takže môžete si to pozrieť na adrese: www.kelcom.sk

Monika
Martina23
27.06.05,08:38
Výkazy do sociálnej poisťovne možes preniesť disketou a odoslať z iného počítača. Tiež si myslím že je lepšie mať dva počítače a nemusieť robit bezpečnostný projekt.
Denda
27.06.05,11:46
Výkazy do sociálnej poisťovne možes preniesť disketou a odoslať z iného počítača. Tiež si myslím že je lepšie mať dva počítače a nemusieť robit bezpečnostný projekt.Technicky bez pripojenie na internet nie je možné odoslať elektronickou podateľnou do sociálnej poisťovni.Súbory už obsahujú osobné údaje.
Jedine, ak si mala namysli poprosiť o zaslanie súborov do sociálnej poisťovni firmu,ktorá má bezpečnostný projekt http://www.porada.sk/images/icons/icon10.gifhttp://www.porada.sk/images/icons/icon10.gif
Anonymka
27.06.05,11:59
Tým zas poskytuješ inému subjektu osobné údaje.
MMM
28.06.05,04:54
Bezpečnostný projekt má byť do 31.10.2005 vypracovaný. Adresy firiem na vypracovanie poskytne aj: kukucka@atom.sk (kukucka@atom.sk) .
Pozri §55 odst. 8)
Anonymka
28.06.05,05:23
Ale to sa týka už fungujúcich IS. Nie?
Zuzka
28.06.05,05:26
Technicky bez pripojenie na internet nie je možné odoslať elektronickou podateľnou do sociálnej poisťovni.Súbory už obsahujú osobné údaje.
Jedine, ak si mala namysli poprosiť o zaslanie súborov do sociálnej poisťovni firmu,ktorá má bezpečnostný projekt http://www.porada.sk/images/icons/icon10.gifhttp://www.porada.sk/images/icons/icon10.gif


Na odosielanie súborov z iného počítača nie je potrebný bezpečnostný projekt.
Denda
28.06.05,06:41
Na odosielanie súborov z iného počítača nie je potrebný bezpečnostný projekt.Môj príspevok bol reakcia na príspevok č. 3 a následne na príspevok č. 5.
Chcem sa opýtať ako sa dajú poslať z iného počítača nepripojeného na internet údaje do sociálnej poisťovni cez elektronickú podateľňu?
Poraďte, ušetríte mi vyhotovenie bezpečnostného projektu.
size
28.06.05,07:08
Ja si spracuvam mzdy na PC, ktorý nie je pripojený na internet. Výkaz si vytlačím a sadnem za konateľov počítač. Z tade odosielam výkaz a to si len ručne donahadzujem. Mala som s tým robotu len prvký krát, kým som si nahodila rodné čísla ale teraz ich tam mám stále a len mením vymieravacie základy. Ale aj tak majú poväčšinou každý mesiac tie isté. Neviem, ako inak by sa to dalo. Ale ak niekto poradí, tak to pomôže viacerým.
Jana Acsová
28.06.05,07:14
Ja si spracuvam mzdy na PC, ktorý nie je pripojený na internet. Výkaz si vytlačím a sadnem za konateľov počítač. Z tade odosielam výkaz a to si len ručne donahadzujem. Mala som s tým robotu len prvký krát, kým som si nahodila rodné čísla ale teraz ich tam mám stále a len mením vymieravacie základy. Ale aj tak majú poväčšinou každý mesiac tie isté. Neviem, ako inak by sa to dalo. Ale ak niekto poradí, tak to pomôže viacerým.Riešime teraz na firme problematiku bezpečnostného projektu. Tebou uvádzaný spôsob však nevylučuje jeho spracovanie (aspoň my o ňom nevieme).
Podľa toho, čo máme naštudované, tak je jedno z akého počítača sa pripájaš. T.j. či mzdársky, alebo konateľov, nakoľko aspoň raz do mesiaca t.j. pri odoslaní údajov do SP spĺníš podmienky, na ktoré je bezpečnostný projekt potrebný.
Poraďáci vyveďte nás z omylu, ak to tak nie je, ale my sme pri spracovaní miezd firiem, ktoré sú povinne napojené na elektronickú podateľňu nenašli žiadnu "kľučku" z bezpečnostného projektu.
Zuzka11
28.06.05,07:20
Ja si spracuvam mzdy na PC, ktorý nie je pripojený na internet. Výkaz si vytlačím a sadnem za konateľov počítač. Z tade odosielam výkaz a to si len ručne donahadzujem. Mala som s tým robotu len prvký krát, kým som si nahodila rodné čísla ale teraz ich tam mám stále a len mením vymieravacie základy. Ale aj tak majú poväčšinou každý mesiac tie isté. Neviem, ako inak by sa to dalo. Ale ak niekto poradí, tak to pomôže viacerým.
Predpokladám, že program, na ktorom spracovávate mzdy vytvorí xml súbory a uloží ich do nejakého adresára. V popise ku generovaniu xml súborov by malo byť napísané, kde sa tieto súbory ukladajú. Následne sa dajú prekopírovať na disketu, tú potom zoberiete na konateľov počítač a odošlete priamo na podateľnu SP. Nič nebudete prepisovať....ak napíšete aký soft používate na mzdy iste vám niekto poradí presnejšie.
Jana Acsová
28.06.05,07:24
Predpokladám, že program, na ktorom spracovávate mzdy vytvorí xml súbory a uloží ich do nejakého adresára. V popise ku generovaniu xml súborov by malo byť napísané, kde sa tieto súbory ukladajú. Následne sa dajú prekopírovať na disketu, tú potom zoberiete na konateľov počítač a odošlete priamo na podateľnu SP. Nič nebudete prepisovať....ak napíšete aký soft používate na mzdy iste vám niekto poradí presnejšie.Ale údaje sa odosielajú elektronicky, nie? T.j. disketu s údajmi možno použiť v inom PC a následne sa pripojiť na internet?
Nerozumiem, či naznačuješ možnosť "obkľuky" alebo povinnosť bezpečnostného projektu.
willy
28.06.05,07:28
Ďakujem Anonymke, ale ja musím mať počítač pripojený na internet. Ako by som napr. odosielala do soc. poisťovne výkazy, keď mám cca 150 ľudí?
A to mi môže niekto kontrolovať, či mám PC pripojené k internetu, alebo nie?
Jana Acsová
28.06.05,07:29
A to mi môže niekto kontrolovať, či mám PC pripojené k internetu, alebo nie?Ak máš povinnú elektronickú podateľňu, tak to asi inak neobhájiš, iba, že sa musíš aspoň raz do mesiaca pripnúť.
Zuzka11
28.06.05,07:31
Ale údaje sa odosielajú elektronicky, nie? T.j. disketu s údajmi možno použiť v inom PC a následne sa pripojiť na internet?
Nerozumiem, či naznačuješ možnosť "obkľuky" alebo povinnosť bezpečnostného projektu.
Toto skôr bola rada ako neprepisovať ručne údaje z výkazu...Čo sa týka BP, myslím, že musí byť vypracovaný aj vo vašom prípade.
skola
28.06.05,09:29
Ahoj Kysel!
Ja som takisto ako ty. Nechce sa mi vypracovať bezpečnostný projekt, je to také komplikované. Ale vymyslela som to, že keby náhodou prišla kontrola-musia sa prihlásiť dopredu- na ten jeden deň odpojím počítač z netu.
Denda
28.06.05,09:45
Ahoj Kysel!
Ja som takisto ako ty. Nechce sa mi vypracovať bezpečnostný projekt, je to také komplikované. Ale vymyslela som to, že keby náhodou prišla kontrola-musia sa prihlásiť dopredu- na ten jeden deň odpojím počítač z netu.Ak ti na to prídu a nebudeš mať bezpečnostný projekt dajú ti ho spraviť a zároveň ti nariadia audit. A tu sa bavíme o iných finančných položkách a zároveň aj pokutách. Neviem či ti to stojí za to.
SilviaS
03.10.05,09:52
Dobrý den!:)
Chcem sa opýtať bezpečnostný projekt treba niekam odosielať, alebo to treba
mať vo firme?
Ďakujem pekne Silvia:)
misolga
03.10.05,10:38
V Slovenskom rozhlase pani priamo z ministerstva uviedla ako sa dá legálne obísť zákon, kde sa ukladá povinnosť vypracovať bezpečnostný projekt. Ak máte počítač pripojený na internet stačí si zaobstarať vymeniteľný pevný disk.Takže máte v pc dva disky-klasický C s pripojením na internet a výmenný zásuvkový na ktorom sú mzdy,účtovníctvo zmluvy bez pripojenia.Kedže zasielam faktúry e-mailom počítač technik mi poradil že prostredníctvom USB kľúča kde si uložím údaje potom zašlem cez internet.Takto sa dajú robiť aj upgrade cez internet a je to najbezpečnejsí a jednoduchý spôsob ako ochrániť počítač, neporušiť zákon a stačí mať vypracovanú iba bezpečnostnú smernicu a projekt netreba.Celé to stojí aj s montážou do 4000,-Sk.
Katija
03.10.05,10:52
Riešime teraz na firme problematiku bezpečnostného projektu. Tebou uvádzaný spôsob však nevylučuje jeho spracovanie (aspoň my o ňom nevieme).
Podľa toho, čo máme naštudované, tak je jedno z akého počítača sa pripájaš. T.j. či mzdársky, alebo konateľov, nakoľko aspoň raz do mesiaca t.j. pri odoslaní údajov do SP spĺníš podmienky, na ktoré je bezpečnostný projekt potrebný.
Poraďáci vyveďte nás z omylu, ak to tak nie je, ale my sme pri spracovaní miezd firiem, ktoré sú povinne napojené na elektronickú podateľňu nenašli žiadnu "kľučku" z bezpečnostného projektu.
A aký bezpečnostný projekt by mala mať vypracovaný firma, ktorá spracúva mzdy ručne, nemá pripojenie k internetu, ale má viac ako 9 zamestnancov a od 1.10.2005 bude musieť posielať údaje elektronicky do SP z internetovej kaviarne? SP to tak totiž v tomto prípade chce, ako som sa dočítala v príspevkoch 33 a 34 na porade. http://www.porada.sk/showthread-t_13009-page_4-pp_10.html

Mne sa to už všetko zdá ako zlý sen.
Zuzka11
04.10.05,05:52
V Slovenskom rozhlase pani priamo z ministerstva uviedla ako sa dá legálne obísť zákon, kde sa ukladá povinnosť vypracovať bezpečnostný projekt. Ak máte počítač pripojený na internet stačí si zaobstarať vymeniteľný pevný disk.Takže máte v pc dva disky-klasický C s pripojením na internet a výmenný zásuvkový na ktorom sú mzdy,účtovníctvo zmluvy bez pripojenia.Kedže zasielam faktúry e-mailom počítač technik mi poradil že prostredníctvom USB kľúča kde si uložím údaje potom zašlem cez internet.Takto sa dajú robiť aj upgrade cez internet a je to najbezpečnejsí a jednoduchý spôsob ako ochrániť počítač, neporušiť zákon a stačí mať vypracovanú iba bezpečnostnú smernicu a projekt netreba.Celé to stojí aj s montážou do 4000,-Sk.
Tak som sa aj trošku pousmiala:-), pani z ministerstva evidentne "rozumie" práci s PC...ako komisárovi dokážem, že sa z vymeniteľného disku nepripájam na net??? ...a potom investícia 4000,- Sk...poznám firmu, ktorá BP kompletne vypracuje za 5000Sk.A mám kľud a všetko v súlade so zákonom.
Zuzka11
04.10.05,06:01
A aký bezpečnostný projekt by mala mať vypracovaný firma, ktorá spracúva mzdy ručne, nemá pripojenie k internetu, ale má viac ako 9 zamestnancov a od 1.10.2005 bude musieť posielať údaje elektronicky do SP z internetovej kaviarne? SP to tak totiž v tomto prípade chce, ako som sa dočítala v príspevkoch 33 a 34 na porade. http://www.porada.sk/showthread-t_13009-page_4-pp_10.html

Mne sa to už všetko zdá ako zlý sen.
Musiš mať klasicky BP...totiž v zákone o ochrane osobných údajov v § 4 ods.1 písm. g sa hovorí: inform. systémom je akýkoľvek usporiadaný súbor, sústava alebo databáza obsahujúca jeden alebo viac osobných údajov, ktoré sú systematicky spracúvané .....atď, nejdem to tu celé citovať.
Katija
04.10.05,12:03
Musiš mať klasicky BP...totiž v zákone o ochrane osobných údajov v § 4 ods.1 písm. g sa hovorí: inform. systémom je akýkoľvek usporiadaný súbor, sústava alebo databáza obsahujúca jeden alebo viac osobných údajov, ktoré sú systematicky spracúvané .....atď, nejdem to tu celé citovať. Súhlasím s tým, že aj v tomto prípade by mal existovať BP, lebo ide jednoznačne o posielanie osobných údajov cez internet.Ale kto ho má mať vypracovaný? Internertová kaviareň asi nie, lebo nezodpovedá podľa mňa za to čo tam klienti hore dole po internete naháňajú.
No a firma, ktorá sa tam raz za mesiac príde pripojiť
k ich internetu, aby si splnila povinnosť voči SP, tá čo môže vedieť o tom ako je pripojenie na internet v kaviarni zabezpečené a chránené.
Mne to skôr pripadá, že ak sa má dodržať zákon o OOÚ, tak sa musia osobné údaje doručiť do SP buď na nosiči, čo asi SP nechce, alebo by mali v každej pobočke SP mať vyčlenený PC pripojený na vnútornú sieť poisťovne, kde budú takéto firmy chodiť a nahrávať do neho príslušné osobné údaje. No a v takomto prípade by malo stačiť, že má BP vypracovaný Sociálna poisťovňa.
Ak to vidím zle, budem rada keď mi to niekto vysvetlí.
endrju
04.10.05,16:41
Mne to skôr pripadá, že ak sa má dodržať zákon o OOÚ, tak sa musia osobné údaje doručiť do SP buď na nosiči, čo asi SP nechce, alebo by mali v každej pobočke SP mať vyčlenený PC pripojený na vnútornú sieť poisťovne, kde budú takéto firmy chodiť a nahrávať do neho príslušné osobné údaje. No a v takomto prípade by malo stačiť, že má BP vypracovaný Sociálna poisťovňa.
Toto je "zbožné" želanie asi mnohých platiteľov odvodov do sociálky. Predpokladám však, že ešte pretečie veľa vody pokiaľ to bude realita.
Ale azda tlak malých firiem na pobočky sociálky by pomohol, aby sa to urýchlilo.:D
Katija
04.10.05,17:08
Ide hlavne o to, či posielanie osobných údajov
z internetovej kaviarne je, alebo nie je porušením zákona
o OOU. Ak nie je, tak takýmto firmám nepomôže nič. No a ako zapracujú do bezpečnostného projektu posielanie osobných údajov pracovníkov z verejnej internetovej kaviarne bude asi zaujímavé.
Ale ak SP núti malé firmy porušovať zákon, tak by mal
podľa mňa zakročiť príslušný úrad. Myslím si, že to má zo zákona v náplni.
Zaujímalo by ma, čo si kto o tom myslíte.
endrju
05.10.05,08:16
Ale ak SP núti malé firmy porušovať zákon, tak by mal
podľa mňa zakročiť príslušný úrad. Myslím si, že to má zo zákona v náplni.
To by musel najprv niekto príslušnému úradu oznámiť porušovanie zákona zo strany SP. Žiaden úrad nezakročí z vlastnej iniciatívy pokiaľ nemá vyslovene v zákone uloženú povinnosť zistovať porušenia zákona. Súčasne s uložením takej povinnosti musí byť v zákone uvedený zoznam inštitúcií, u ktorých také niečo môže robiť.
Takže musí sa nájsť aspoň jedna firma, ktorá nahlási SP na príslušný úrad.
Mirka D
05.10.05,09:00
Viete mi poradiť konkrétnu firmu, ktorá by nám vypracovala bezpečnostný projekt v Bratislave?

(Na internete som našla firmu, ktorá to spraví za 5000,- , iná firma mi do telefónu povedala 20.000,-Sk. (mal informácie typu - je nás 22, 3 pobočky, 1informačný systém - takže nič výnimočné). Na cenový rozdiel mi hovorili o kvalite. ) Kvalita za ca 5000 by neexistovala?
lukig
05.10.05,09:13
ahojte,
keď sa bavite o BP a jeho vypracovaní, nevie niekto, čo približne stojí audit BP?
Katija
05.10.05,09:16
Žiaden úrad nezakročí z vlastnej iniciatívy pokiaľ nemá vyslovene v zákone uloženú povinnosť zistovať porušenia zákona. Súčasne s uložením takej povinnosti musí byť v zákone uvedený zoznam inštitúcií, u ktorých také niečo môže robiť.

Máš pravdu. Tu ale ide o to, že pravdepodobne nikto z nás, nie je tak zbehlý vo výklade zákona o OOU že by si trúfol prehlásiť " Sociálna poisťovńa núti niektoré firmy porušovať zákon o OOU, lebo ........" a pekne by vedel odrecitovať dotknuté paragrafy.
Ja len rozmýšlam nahlas, lebo by som veľmi rada vedela ako sa toto da vyriešiť. Nechcem nič robiť zbytočne naviac a pritom dodržať zákon.
endrju
05.10.05,09:36
Máš pravdu. Tu ale ide o to, že pravdepodobne nikto z nás, nie je tak zbehlý vo výklade zákona o OOU že by si trúfol prehlásiť " Sociálna poisťovńa núti niektoré firmy porušovať zákon o OOU, lebo ........" a pekne by vedel odrecitovať dotknuté paragrafy.
Ja len rozmýšlam nahlas, lebo by som veľmi rada vedela ako sa toto da vyriešiť. Nechcem nič robiť zbytočne naviac a pritom dodržať zákon.
Nemám teraz čas zaoberať sa podrobne problematikou ochrany osobných údajov. Ale stačilo by v prvom kole podľa môjho sedliackeho rozumu napísať na úrad pre ochranu osobných údajov list s otázkou o správnosti postupu sociálnej poisťovne. List by som sformuloval ako "zamestnávateľ s počtom zamestnancov 9 bez pripojenia internet". Spýtal by som sa, či odporúčanie sociálnej poisťovne na použitie internetetovej kaviarne skutočne zodpovedá zákonu. Ostatné by som nechal na úrad.

Podobným spôsobom sa "riešilo" pred niekoľkými rokmi nahlasovanie kdejakých nezmyslov pri zákone o odpadoch. Bolo to účinné. Najmä v Bratislave kvôli tomu bolo prijaté podstatne preformulované všeobecne záväzné nariadenie, v ktorom sa už nepožadoval taký kopec nezmyslov.
Katija
05.10.05,09:53
Ďakujem, to je dobrá rada. Dám vedieť ako to dopadlo. Pošlem tam mail a ak sa neozvú tak aj doporučený list.
SilviaS
07.10.05,05:44
Dobrý den všetkým!:)
O bezpečnostnom projekte sa tu popísalo dosť veľa a ja sa chcem Vás opýtať
treba ho vypracovať a mať niekde uložený vo firme, alebo ho treba posielať
na neaký konkrétny úrad??
Ďakujem pekne a prajem príjemný den!
Silvia:)
Katija
07.10.05,06:59
Bezpežnostný projekt sa nikam neposiela.
SilviaS
07.10.05,07:10
Ďakujem ti veľmi pekne za odpoved!:)
Prajem ti krásny den!
Silvia:)
Mirka D
07.10.05,07:52
Viete mi poradiť konkrétnu firmu, ktorá by nám vypracovala bezpečnostný projekt v Bratislave?

(Na internete som našla firmu, ktorá to spraví za 5000,- , iná firma mi do telefónu povedala 20.000,-Sk. (mal informácie typu - je nás 22, 3 pobočky, 1informačný systém - takže nič výnimočné). Na cenový rozdiel mi hovorili o kvalite. ) Kvalita za ca 5000 by neexistovala?
Naozaj neviete?
SilviaS
07.10.05,09:30
Dobrý den!
Chcem Vás veľmi pekne poprosiť nemáte napísaný náhodou bezpečnostný
projekt čo posielala BUBIKA? Lebo chcela som si ho uložiť a teraz ho neviem nájsť!
Ďakujem pekne Silvia:)
endrju
07.10.05,10:46
Dobrý den!
Chcem Vás veľmi pekne poprosiť nemáte napísaný náhodou bezpečnostný
projekt čo posielala BUBIKA? Lebo chcela som si ho uložiť a teraz ho neviem nájsť!
Ďakujem pekne Silvia:)
Prejdi do profilu Bubiky a tam si klikni na všetky príspevky. Zorientuješ sa dosť rýchlo, kde ten projekt je pricapený.:)
Paťa1
11.10.05,09:21
Volala som na úrad pre ochranu os. údajov kôli tomu bezpečnostému projektu. Máme 12ľudí firmu som registrovala, máme bezpečnostnú smernicu. V počítači, kde spracúvam mzdy nemám internet ale musím výkaz do soc. poisťovni poslať elektronicky. Tak som tam zavolala, či potrebujem BP keď výkaz do SP odosielam z riaditeľovho počítača. Bolo mi povedané, že nie lebo ja idem cez internet kôli sociálnej poisťovni a tie údaje musí ochrániť sama. Prajem krásny deň
mbielik
11.11.05,16:14
Viete mi poradiť konkrétnu firmu, ktorá by nám vypracovala bezpečnostný projekt v Bratislave?

(Na internete som našla firmu, ktorá to spraví za 5000,- , iná firma mi do telefónu povedala 20.000,-Sk. (mal informácie typu - je nás 22, 3 pobočky, 1informačný systém - takže nič výnimočné). Na cenový rozdiel mi hovorili o kvalite. ) Kvalita za ca 5000 by neexistovala?
skuste šablónu podľa ktorej si veľmi jednoducho dorobite projekt na mieru
http://www.kyberos.sk, je tam aj DEMO verzia na stiahnutie a pozretie. mne sa to celkom pozdava :)
Maya
13.11.06,11:44
Ahojte,
zdedila som po kolegyni zodpovednost za ochranu osobnych udajov v nasej s.r.o.. Mame aj smernicu aj bezpecnostny projekt, len ma zaujima ze ak chcem zmenit nejake veci v bezpecnostnom projekte staci vymenit strany alebo musim spravit zvlast nejaku prilohu a co vsetko by mala obsahovat pripadne ci stai ze dsnom vtedy a vtedy sa menia nasledujuce body bezp. projektu... Vdaka za radu.