Hej alle Jeg er igang med et program til nettet. Der indgår bl.a cpr-numre i webapp'en. I den forbindelse overvejer jeg at købe en VPN-server, og har set nogle billige i Tyskland. Hvis jeg køber en tysk VPN, hvilken lovgivning høre det så under? Og er der noget i den forbindelse man skal passe på med?
Det lyder utrygt at du vil placere personnumre et sted hvor du ikke aner hvem der ser med (inc ansatte hos VPN udbyderen). Den tror jeg ikke datatilsynet vil kunne lide.
Rolig nu... For det første ligger personnumrene krypteret, og ikke bare md5, og for det andet er det jo ikke noget der er købt, men noget jeg undersøger. TDC kan jo ligeså vel kigge min VPS igennem... Jeg ved ikke hvad hosting firmaerne er i stand til at kigge igennem? Man kan jo også kryptere hele disk i windows. Jeg vil bare være sikker på at lovgivningen ikke siger at de må tømme alle mine data..
Det er nu nok ikke det, du skal være bekymret for. Men som Erik er inde på, er du automatisk underlagt Datatilsynets regler og forordninger, når du beskæftiger dig med CPR-numre; og det er uanset om du så krypterer dem 35 gange oven i hinanden.
Det har intet at gøre med, hvem der snuser rundt i hvad - det er der da forhåbentligt INGEN seriøs udbyder der gør, hverken i DK eller noget andet sted. Det har noget at gøre med, hvor og hvordan personfølsomme oplysninger må opbevares. Vi har været i dialog med Datatilsynet i forbindelse med Cloud. Reglerne er mere lempelige, når det ikke handler om noget personhenførbart. Men lad høre, hvad din snak med juristen ender med.
/Carsten
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.