Zavrieť

Porady

Ako riešiť externého informatika v súvislosti s OOÚ?

Máme uzavretú zmluvu s informatikom (živnostník) o správe technických prostriedkov a softvéru. Ten má dvoch zamestnancov, ktorí to fyzicky robia v rámci čoho majú prístup k osobným údajom spracúvaným v našich IS. V pravom slova zmysle nie je nami "poverený spracúvaním osobných údajov", čo je definícia sprostredkovateľa - iba k nim má prístup. Ako vyriešiť tento vzťah podľa zákona o OOÚ? Je pre nás sprostredkovateľ?
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času
    Ing. Ľubomír Janoška
    Aj pasívny prístup sa považuje za spracúvanie osobných údajov.
    Externista, ktorý Vám robí správu IT infraštruktúry a má prístup k spracúvaným osobným údajom, jednoznačne je Váš sprostredkovateľ podľa § 8 zákona o ochrane osobných údajov.
    PS: v podobnej pozícii môže byť aj Váš dodávateľ SW, ak vykonáva update/upgrade svojej aplikácie u Vás, s prístupom k spracúvaným osobným údajom.
    elly11 Ďakujem za odpoveď
    A teda potom má ten informatik zabezpečiť poučenie dvoch svojich zamestnancov, ktorí správu vykonávajú ako oprávnené osoby?
    Ing. Ľubomír Janoška Áno, je povinný poučiť svojich zamestnancov.
    A ak má prístup aj ku údajom z PaM, musí mať aj bezpečnostný projekt.

    Ako riešiť externého informatika v súvislosti s OOÚ?

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.