Pokazywanie postów oznaczonych etykietą instrukcja zarządzania systemem informatycznm. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą instrukcja zarządzania systemem informatycznm. Pokaż wszystkie posty

niedziela, 1 grudnia 2013

Niezbędne dokumenty

Masz sklep internetowy? Jeśli tak, to musisz zadbać o bazy danych, z których korzystasz. Pamiętaj, że prawo narzuca pewne obowiązki związane z danymi osobowymi. 
Brak właściwej dokumentacji stać się przyczyną nałożenia kary na Twój sklep. Wśród niezbędnych dokumentów wymagana jest m.in. instrukcja zarządzania systemem informatycznym.
Tworzenie dokumentów takich jak polityka bezpieczeństwa informacji jest niezbedne dla Twojej firmy. Składają się one mniej więcej z 20 stron. 

Do tego dochodzi kilkanaście niezbędnych załączników i wzorów dokumentów. 
Należy zająć się również aktualizowaniem powyższych dokumentów w sytuacju, kiedy dojdzie do zmiany przepisów regulujących kwestie bezpieczeństwa. 

Nie trzeba tłumaczyć, jak instotne są wszelkie kwestie związane z ochroną danych, poufnych informacji itp. Klient, który będzie miał poczucie bezpieczeństwa, chętniej korzysta z usług Twojej firmy.
Świadomi konsumenci znają swoje prawa i wymagają do sprzedawców z branży e-commerce, że będą ich przestrzegali w czasie realizacji zakupów przez internet. Dobrze, że klienci e-sklepów nie dają się tak łatwo manipulować.

czwartek, 14 listopada 2013

Ochrona danych klientów e-sklepu

Od trzech lat prowadzę sklep internetowy. Sprzedaję w sieci odzież męską, damską i dziecięcą. Nie wiem do końca, o co chodzi z GIODO. Przyjaciel, który prowadzi podobny biznes, wspomniał o tym dość zdawkowo. Zaniepokoił mnie fakt, że nie jestem w tym temacie. W końcu ochrona danych osobowych to w końcu ważna prawa, bo chodzi o informacje na temat moich klientów.
Aktualnie mój sklep internetowy hostuję na nowych serwerach. W celu jak najwyższego zabezpieczenia danych osobowych moich klientów chciałem podpisać z firmą hostującą umowę powierzenia przetwarzania danych osobowych. Niestety, dowiedziałem się, że nie jest możliwe podpisanie z nimi takiej umowy, przyznam, że trochę mnie to zaniepokoiło. I co teraz? Trochę spanikowałem.
Teraz za bardzo nie wiem, co robić: może zmienić hosta albo wprowadzić nowe formy zabezpieczeń? Wiem, że jeszcze powinienem napisać instrukcję zarządzania systemem informatycznym. Trochę tego wszystkiego za dużo.
Jestem ciekaw, w jaki sposób inni handlowcy zabezpieczają dane osobowe przetwarzane we własnym sklepie internetowym. Może wystarczą certyfikaty SSL?
Podstawą jest rejestracja bazy mailingowej w GIODO. Jestem jej adminstratorem, zatem zajmuję się przetwarzaniem, czyli wszelkimi czynnościami, które wykonuję, korzystając z bazy.
To mój pierwszy własny sklep internetowy i chciałbym zrobić wszystko zgodnie z obowiązującym prawem, przy okazji nie narażając się swoim klientom. Muszę się poradzić kogoś kompetentnego albo znaleźć odpowiedź w globalnej sieci.