mboost-dp1

Lov om opbevaring af person/bruger data


Gå til bund
Gravatar #1 - jara06
7. sep. 2004 10:59
heysa

Jeg har et spørgsmål omkring noget lovgivning. Hvordan skal opbevaringen af brugerdata (personlige, dvs adgangskode/password) foregå ? Er der krav om det skal være krypteret eller på anden måde ulæselig ?

Det kommer, fordi en ven skulle have skiftet adgangskode på en teknisk skole, og dér spørger administratoren om han skal have skiftet eller oplyst sit password. Det finder jeg lidt skræmmende da jeg (som så mange andre) bruger samme password til mange ting; bla skole, email, www, netbank, digital signatur.

Nogen der kender til lovgivningen på dette område, eller har nogle guldkorn ? :)

Mvh Jara06
Gravatar #2 - Pally
7. sep. 2004 11:46
Så vidt jeg husker står der intet om det i registerloven (som nok er den mest relevante).

Hvorfor har du større tillid til at f.eks. en netbank ikke gemmer adgangskoder i klartekst internt i deres systemer? Men jeg er da enig i, at dit eksempel ikke er betryggende
Gravatar #3 - carb
7. sep. 2004 11:54
I stedet for at bruge samme password til de fleste steder, så brug grupper af passwords (4-5 stykker).

gruppe 1: høj sikkerhed påkrævet(eks. netbank)
...
...
gruppe n: arh hva faen(eks. newz forum)

Loven kender jeg ikke, men vil mene at alle der opbevarer andre menneskers følsomme data, er underlagt registerloven eller hvad den nu hedder.
Gravatar #4 - Bubel
7. sep. 2004 12:04
Det er da meget naturligt at administratoren har adgang til dit kodeord, så længe at det ikke er hvem som helst der kan gøre det.

Loven kræver bare at dine personlige data opbevares utilgængeligt for andre, kun benyttes til de formål personen har godkendt dem til og kun kan udleveres til og ændres af personen selv.
Det er ikke en præcis beskrivelse af persondataloven (tidl. registerlovgivningen).

God læsning
http://www.datatilsynet.dk/publikationer/pjece/per...
Gravatar #5 - amokk
7. sep. 2004 21:53
det er uundgåeligt at en administrator har adgang til brugernes konti... som administrator er man i en betroet stilling og er underlagt tavshedspligt, hvilket kan straffes hårdt hvis den brydes.

du fortæller ikke helt hvordan det foregik, bad administratoren din ven om at vise studiekort eller lign, eller kendte de hinanden i forvejen?

hvis det er tilfældet, har administratoren gjort hvad han kunne for at passe på...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login