Telefon
E-mail

Deprecated: str_contains(): Passing null to parameter #1 ($haystack) of type string is deprecated in /home/mtdevsites/web/infojog.mezeitamasdev.hu/public_html/wp-includes/shortcodes.php on line 246

Informatikai és adatvédelem


Deprecated: str_contains(): Passing null to parameter #1 ($haystack) of type string is deprecated in /home/mtdevsites/web/infojog.mezeitamasdev.hu/public_html/wp-includes/shortcodes.php on line 246

Deprecated: Creation of dynamic property OMAPI_Elementor_Widget::$base is deprecated in /home/mtdevsites/web/infojog.mezeitamasdev.hu/public_html/wp-content/plugins/optinmonster/OMAPI/Elementor/Widget.php on line 41
fejlesztés

Informatikai és adatvédelem

Egy informatikai fejlesztés esetén komplex adatvédelmi problémával találhatjuk szemben magunkat és itt nem is arra kell gondolni, hogy meg kell tervezni az adatvédelmi kereteit egy-egy szoftvernek.

Munkánk során találkoztunk már olyan esettel, ahol bekövetkezett az adatvédelmi incidens, de az adatkezelő nem tudta azt kezelni, mivel erre sem joga, sem lehetősége nem volt.

Az informatikai és adatvédelem összehangolása ezért fontos feladat a fejlesztések során.

Mi okozta ezt a kiszolgáltatott helyzetet és hogy oldjuk meg az informatika és adatvédelem összehangolását?

  1. ok: adatfeldolgozási szerződésünk van, de hiányos a fejlesztési specifikáció

Ha van egy adatfeldolgozási szerződésünk, az még nem oldja meg a szoftver adatbiztonsági problémáit és a felelősséget sem tolja el a fejlesztő oldalára.

Amikor a megrendelő nem határoz meg adatbiztonsági követelményeket egy fejlesztéskor, akkor a rendszerbe a fejlesztő nem köteles adatbiztonsági intézkedéseket programozni. Nincs általánosan elfogadott, vagy előírt adatbiztonsági minimum követelményrendszer, amit a fejlesztők minden körülmények között betartanak.

GDPR [28. cikk 3. bekezdés f) pont] is egyértelműen fogalmaz e téren, hogy az adatfeldolgozó csak segíti az adatkezelőt az adatbiztonságról szóló 32. cikk szerinti kötelezettségek teljesítésében, figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat.

Segít a követelmények meghatározásában, ha előre elvégezzük az adatkezelés tervezését és mérlegeljük a kockázatokat.

Segít a fejlesztés számon kérésében: https://cwe.mitre.org/index.html

2. ok: módosítási jog hiánya

A szerzői jog mindig a szerzőt védi és kimondja, hogy kifejezett kikötés hiányában a szoftver módosítási joga a fejlesztőt illeti meg.

Ha tehát bekövetkezik egy adatvédelmi incidens és emiatt fejleszteni kell, akkor azt csak a fejlesztő tudja megtenni, ha nem kértünk módosítási jogot a szoftverre. Ez akkor fájó nagyon, ha a fejlesztő leterhelt vagy túl drágán dolgozik és egy biztonsági rést gyorsan és fejlesztéssel lehet csak orvosolni.

3. ok: forráskód hiánya

Ha nincs a birtokunkban a forráskód és a fejlesztő már nem létezik (pl.: megszűnt a cég), akkor a biztonsági rést nem tudjuk befoltozni. Ha nem ad át forráskódot a fejlesztő, akkor is kérhetünk tőle biztosítékot, hogy az ilyen és hasonló esetekben ne kelljen teljesen kidobni egy-egy szoftvert. Ilyen esetre lehet biztosíték a forráskód ügyvédi letét, ahol az ügyvédnél elérhető lesz az utolsó verzió a szoftverből.

Hogy elkerüld a hasonló eseteket, mindig körültekintően kell eljárni a fejlesztések megkezdése során.

Irodánk szívesen segít az informatikai és adatvédelem összehangolásában jogi támogatásában, fordulj hozzánk bizalommal.

szerző: dr. Németh Ádám

További adatvédelemmel és szerzői joggal kapcsolatos szolgáltatásaink

Adatvédelmi audit

Az audit keretében az összes tevékenységre kiterjedő komplex, a teljes céget, vagy egy tevékenységi területet (munkaügy, vagy üzleti terület) érintő, dokumentált és ellenőrizhető felmérést valósítunk meg.

Adatvédelmi tanácsadás és Képivelet

Ha csak kérdése lenne egy adatkezeléssel kapcsolatban, NAIH eljárás előtti eljárásban van szüksége képviseletre, vagy megtervezné szolgáltatása adatkezelését, gyors határidővel és reális díjazással segítünk neked.

DPO tisztség

Ha szeretnél DPO-t a cégedben, ebben tudunk segíteni, közben fel is mérjük a GDPR megfelelést, javaslatot teszünk a fejlesztésekre.

Adatvédelmi Szabályozás

Elkészítjük az adatkezelésekkel kapcsolatos adatvédelmi szabályzatokat, tájékoztatókat, dokumentumokat, hatásvizsgálatot.

Szerzői joggal kapcsolatos szerződések készítése

Vállaljuk szoftver fejlesztési, support, alvállalkozói és licencia szerződések készítését fejlesztőknek és megrendelőknek is, figyelve mind a két fél érdekeire.

Tanácsadás szerzői jogi kérdésekkel kapcsolatban

Segítünk valamennyi szerzői jogi kérdésére és a fejlesztéssel kapcsolatos más jogi kérdéseire is a választ megtalálni, telefonon, email-en és konzultáció keretében is.

forráskód letét

Banki széfben biztosítunk forráskód letétet, ha az üzletmenet folytonosság miatt szükséges.

védjegybejelentés

Segítünk cége védjegyének bejelentésében, kutatással, és a bejelentés intézésével.

Lépj velünk kapcsolatba!

Az ajánlatot kérek gomb megnyomásával hozzájárulok az itt megadott adataimnak az adatkezelési tájékoztató szerinti kezeléséhez.

Köszönjük, hogy megtisztel minket bizalmával

További cikkeink


Deprecated: strpos(): Passing null to parameter #1 ($haystack) of type string is deprecated in /home/mtdevsites/web/infojog.mezeitamasdev.hu/public_html/wp-content/themes/betheme/footer.php on line 14

Deprecated: str_contains(): Passing null to parameter #1 ($haystack) of type string is deprecated in /home/mtdevsites/web/infojog.mezeitamasdev.hu/public_html/wp-includes/shortcodes.php on line 246

Deprecated: str_contains(): Passing null to parameter #1 ($haystack) of type string is deprecated in /home/mtdevsites/web/infojog.mezeitamasdev.hu/public_html/wp-includes/shortcodes.php on line 246