Új hozzászólás Aktív témák

  • cucka

    addikt

    válasz vicze #16 üzenetére

    Jelen esetben, ha az alkalmazottnak alap esetben nem volt joga hozzáférni az adatokhoz és hozzáfért akkor, nincs miről beszélni.

    Ez adatkezelésileg teljesen érdektelen. Az adatbázis adminisztrátornak nem kötődik a munkája semmilyen ügyfél személyes adathoz, mégis hozzáfér az összeshez.

    Az adatkezelő mindig a jogi személy, jelen esetben a Tesla nevű cég, nekik kell megfelelniük az adatkezelési szabályoknak. Az nincs sehol leírva, hogy ezt hogyan kell megvalósítsák.

    Hitelkártya adatoknál más a kotta, mert létezik olyan, hogy PCI compliance. A különbség, hogy
    - A PCI Compliance nem egy jogszabály, hanem a kártyakibocsátó cégek által megkövetelt szabályok halmaza
    - A PCI Compliance sok szempontból előírja, hogy hogyan kell az adatkezelést megvalósítani

Új hozzászólás Aktív témák