Avatar billede Slettet bruger
27. august 2003 - 13:35 Der er 19 kommentarer og
1 løsning

Behandling og opbevaring af CPR-nr.

Hej

Jeg er ved at lave en webshop, men er ikke helt klar over de gældende regler for behandling og opbevaring af CPR-numre i denne forbindelse.

Skal jeg indsamle CPR-numre på en SSL-forbindelse, eller må det godt gøres på en ikke-krypteret forbindelse?

Hvordan skal jeg overføre dataene til databasen? Skal de krypteres inden de overføres til databasen? Har hørt lidt om dette er et krav. Og er der krav til denne eventuelle kryptering?

Skal dataene være krypteret i databasen? Og er der krav til denne kryptering?

Håber jeg kan få svar på alle disse spørgsmål ... :-)

/Thomas
Avatar billede hcm Nybegynder
27. august 2003 - 13:37 #1
Hvad får dig til at tro, at folk vil aflevere cpr-nummer til dig, hvis det er en offentlig netbutik? Hvorfor er det overhovedet nødvendigt med cpr-nummer?
Avatar billede roenving Novice
27. august 2003 - 13:37 #2
Hvad skal du bruge CPR-nummer til i en webshop ?-)

Hvis det 'bare' er til sikker identifikation må du ikke !-)

Men kig i persondataloven ...
Avatar billede martin.jensen Nybegynder
27. august 2003 - 13:37 #3
Tjeck persondataloven på www.retsinfo.dk
Avatar billede Slettet bruger
27. august 2003 - 13:43 #4
Jeg vidste næsten med sikkerhed at spørgsmålet ville komme "Hvad skal du bruge et CPR-nr. til?"... :-)
Men det vedkommer jo faktisk ikke sagen...

Jeg er desværre ikke den store lov-læser, og har ikke tålmodighed til at læse 200 siders lov, bare for at finde ud af hvordan jeg rent teknisk skal behandle nogle data...

Er der ingen, der ved hvordan reglerne er, rent teknisk?
Avatar billede roenving Novice
27. august 2003 - 13:46 #5
http://danmark.dk/tema.asp?page=tema&objno=14197047

-- der står det helt klart, at du alene må bruge, hvis lovgivning _kræver_ det ...
Avatar billede the_collector Novice
27. august 2003 - 13:48 #6
I følge persondataloven

"Behandling af personnumre

I den offentlige sektor må man bruge personnummeret med henblik på en entydig identifikation eller som journalnummer.

I den private sektor er anvendelsen af personnummeret mere begrænset. Virksomheder m.v. må som hovedregel kun behandle personnummeret, når det følger af en lov, eller hvis den registrerede har givet udtrykkeligt samtykke hertil, og det tjener saglige formål.

Det følger eksempelvis af skattelovgivningen, at en privat virksomhed, der skal foretage indberetning til skattemyndighederne af oplysninger om løn og renter, skal oplyse den registreredes personnummer.

Der gælder særlige regler om private virksomheders videregivelse af personnummeret. Dette må normalt kun ske, hvis det følger af lovgivningen, hvis den registrerede har givet sit udtrykkelige samtykke, eller hvis en offentlig myndighed kræver det, f.eks. af regnskabsmæssige grunde."
http://www.datatilsynet.dk/publikationer/pjece/persondataloven.htm#Kap3

Så generelt nej, så må du ikke få oplysning om din kundes cpr-nummer. Med mindre du har lovhjemmel til det eller du SKAL indberette til skattevæsenet om den enkelte kunde.
Avatar billede Slettet bruger
27. august 2003 - 13:51 #7
Vi snakker stadig væk ikke rent teknisk... de gældende regler om hvordan man gør rent juridisk ved min kunde alt om... men hvordan skal dataene behandles... det er der åbenbart ingen, der ved...
Avatar billede -thomas- Nybegynder
27. august 2003 - 13:52 #8
Hvis du må og skal bruge cpr-numre i din database, er dette personfølsomme oplysninger og kræver derfor en stærk kryptering af dataene (dvs. 128-bit SSL) ved overførsel på offentlige net (internettet).
Avatar billede the_collector Novice
27. august 2003 - 13:52 #9
Datatilsynet er altid et godt sted at finde information til den slags oplysninger, da det er dem som har det overordnet tilsyn, med overholdelse af reglerne på området. Så hvis man er i tvivl kan man altid kontakte datatilsynet. Som du også kan se af
http://www.datatilsynet.dk/vaerd_at_vide/nyheder/datatilsynet/index.html
har datatilsynet en række jurister ansat.
Avatar billede the_collector Novice
27. august 2003 - 13:54 #10
Der stilles meget strikse krav fra datatilsynets side. Jeg tvivler stærkt på at I må sende dem over nettet.
Avatar billede -thomas- Nybegynder
27. august 2003 - 13:54 #11
De skal ikke nødvendigvis ligge krypteret i databasen, men overførslen skal ske gennem en stærk kryptering.

http://www.datatilsynet.dk/vaerd_at_vide/index.html:

"Hvis der er tale om transmission af fortrolige oplysninger, herunder personnummer, skal der som minimum foretages en kryptering. Hvis de transmitterede oplysninger er af følsom karakter (omfattet af persondatalovens § 7, stk. 1 og § 8, stk. 1), skal der anvendes en stærk kryptering, baseret på en anerkendt algoritme.

Sikkerhed for autenticitet (afsenders og modtagers identitet) og integritet (de transmitterede oplysningers ægthed) må sikres i fornødent omfang ved anvendelse af passende sikkerhedsforanstaltninger, f.eks. elektronisk signatur eller individuelle, fortrolige adgangskoder."
Avatar billede the_collector Novice
27. august 2003 - 13:58 #12
Faktisk er kravene til personidentificerbare oplysninger så høje, at man i databasen skal kunne se hvem som har været inde og se på data, samt hvad de har set. Uvedkommende må under ABSOLUT ingen omstændigheder kunne få adgang til data.
Avatar billede Slettet bruger
27. august 2003 - 13:59 #13
Tak -thomas-... lige de ord jeg manglede :-)
Avatar billede -thomas- Nybegynder
27. august 2003 - 14:00 #14
Ja, der bør både logges, hvem der har besøgt databasen og hvem der forgæves har forsøgt at logge ind.
Avatar billede the_collector Novice
27. august 2003 - 14:00 #15
Det er derfor at hvis man går ind på Danmarks Statistiks hjemmeside og søger på oplysninger, så vil de for antal <3 kun oplyse at der er 2 eller derunder. Dvs at der både kan være 0, 1 eller 2 som opfylder de kriterier. Det er krav fra lovgivningen, som gør at DS har lavet udtrækket sådant.
Avatar billede the_collector Novice
27. august 2003 - 14:00 #16
Ikke bare bør, det SKAL logges.
Avatar billede -thomas- Nybegynder
27. august 2003 - 14:03 #17
Ja, det var egentlig det jeg mente med bør - der skulle selvfølgelig have stået skal.

Du skal desuden være opmærksom på:

"Ved kassation af lagringsmedier og udstyr, som indeholder personoplysninger, bør lagringsmedierne destrueres eller afmagnetiseres, så der ikke er mulighed for at læse indholdet."

og at trådløse netværk anses som offentlige netværk på samme måde som internettet.
Avatar billede the_collector Novice
27. august 2003 - 14:04 #18
Tak for point.

Prøv f.eks. at gå ind på http://www.dst.dk/37 og vælg hvormange hedder... Søg på mand fornavn Ahmed og efternavn Hansen.
Output ser sådan ud

Navne pr. 1. Januar.

2002 2003 Ændring

Mænd der hedder 'ahmed hansen' .. .. 

Mænd der har fornavnet 'ahmed' 1317 1369 52

Mænd og kvinder med efternavnet 'hansen' 253524 251404 -2120

..) Der er 0, 1 eller 2 navne.

Dvs vi ved faktisk ikke hvor mange i Danmark der hedder Ahmed Hansen. Kun at det er mindre end 3.
Avatar billede the_collector Novice
27. august 2003 - 14:07 #19
DS skriver godt nok selv
"Vi har valgt af diskretionshensyn at fjerne navne med kun én eller to forekomster fra navnedatabasen, så derfor kan du godt få et lidt upræcist svar, hvis den navnekombination du søger på, er sjælden."
Men sandheden er at de ikke må oplyse det, fordi at data så er personhenførbare.
Personhenførbare oplysninger kan også være noget som f.eks. den rødhårende, fregnede kvinde som bor på Åbouldevarden, hvis der kun er EN rådhåret fregnet kvinde, som bor på Åbouldevarden.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester