ttomekb Posted February 27, 2015 Share Posted February 27, 2015 Witam uporaliście sie już z GIODO? stosujecie SSL? macie politykę bezpieczeństwa? macie instrukcję zarządzania systemem informatycznym? jak rozwiązać sprawę posiadania historii zmian na koncie klienta sklepu - kto i kiedy zmieniał jego dane? ile baz danych zgłaszacie? 1 zgłoszenie na wszystko czy rozbijacie na bazę klientów sklepu i subskrybentów newslettera? jak ustawić w presta aby wymuszało zmianę hasła administratora co 30 dni macie umowę powierzenia danych osobowych z dostawcą hostingu i jak taką umowę dostać od prestashop dużo tego. Link to comment Share on other sites More sharing options...
JDStar Posted February 27, 2015 Share Posted February 27, 2015 (edited) tak tak tak jest historia, trzeba dopisać prosty "interpreter" dla konkretnego konta klienta w razie jego żądania 1 napisać banalny skrypt do automatycznego resetu hasła tak Pytania zadajesz dla ADO (lub ABI jeśli jest powołany) i ASI, dla programistów niewiele tu pracy:) Edited February 27, 2015 by JDStar (see edit history) Link to comment Share on other sites More sharing options...
konder82 Posted December 9, 2015 Share Posted December 9, 2015 (edited) Witam, 5. Powinny być zgłoszone dwa zbiory do GIODO - na stronie GIODO jest to wyraźnie napisane. Inna sprawa: Zgodnie z § 7 ust. 1 pkt. 4 rozporządzenia, dla każdej osoby, której dane osobowe są przetwarzane w systemie informatycznym, system ten powinien zapewnić odnotowanie informacji o udostępnieniach danych odbiorcom, w rozumieniu art. 7 pkt. 6 ustawy, zawierające informacje komu, kiedy i w jakim zakresie dane osobowe zostały udostępnione, chyba że system informatyczny używany jest do przetwarzania danych zawartych w zbiorach jawnych. Wynika stąd, że system informatyczny wykorzystywany do przetwarzania danych osobowych powinien posiadać funkcjonalności umożliwiające odnotowanie wspomnianych wyżej informacji. I tu mam pytanie gdzie w Prestashop są odnotowywane udostępnienia danych dla kurierów? Jest co prawda zamówienie i w nim data zamówienia i komu powierzamy wysłanie paczki ale to nie jest jeszcze udostępnienie danych, udostępnienie jest w momencie np. zamówienia kuriera poprzez moduł danego kuriera - problem w tym, że nie widzę żadnej historii w M-kurierzy (darmowy moduł) Poczta Polska (w logach w panelu administracyjnym też nie ma żadnego odnotowania) - czy może numer śledzenia przesyłki można traktować jako spełnienie tych wymagań? - w e-nadawca można potem zobaczyć kiedy nadana została przesyłka. Pozdrawiam, Edited December 11, 2015 by konder82 (see edit history) Link to comment Share on other sites More sharing options...
Odchudzanko Posted December 10, 2015 Share Posted December 10, 2015 (edited) SSL obowiązkowo w każdym sklepie internetowym. Polityke bezpieczeństwa również stosuje. Generalnie staram się, żeby sklep był w stu procentach bezpieczny i żeby nikt się nie przyczepił. Edited December 10, 2015 by Odchudzanko (see edit history) Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now