Adatvédelem - Üzleti adatbázis idegen ország szerverén


kzoltan # 2001.06.18. 14:21

Tisztelt Fórumosok,

Holland anyavállalatunk érdeklődött tőlünk, hogy Magyarországon van-e olyan adatvédelemmel kapcsolatos előírás (jogszabály), mely szerint egy magyar vállalat üzleti adatbázisát nem tárolhatja más országban lévő informatikai rendszerben (pl. szerveren)

A cég világméretű informatikai rendszerét ugyanis úgy alakítják ki, hogy az anyavállalatunk központi számítógépét (mely Hollandiában található) egy világszintű 'intranet' hálózattal összekötik a külföldi országokban lévő leányvállalatok szervereivel. Minden ország a hollandiai szerverre tölti fel az adatait ezen az intranet hálózaton keresztül. Az adatainkhoz ezután a hollandiai szerverre való kapcsolódás után férhetünk hozzá.

Ez a probléma azért vetődött fel Magyarországgal kapcsolatban, mert Lengyelországban létezik egy ilyen szabály, ezért problémát fog ez jelenteni a cég világszintű informatikai rendszerének egységességében. Ezért érdeklődött nálunk anyavállalatunk, hogy Magyarországon nincs-e hasonló tartalmú előírás.

Kérem, hogy ha valaki tud, akkor segítsen, mert az Adatvédelmi Biztos Hivatalában passzolták a kérdést.

Köszönöm,

Kovács Zoltán

András # 2001.06.20. 19:14

kzoltan írta - 2001.06.18 16:21
Tisztelt Fórumosok,

Holland anyavállalatunk érdeklődött tőlünk, hogy Magyarországon van-e olyan adatvédelemmel kapcsolatos előírás (jogszabály), mely szerint egy magyar vállalat üzleti adatbázisát nem tárolhatja más országban lévő informatikai rendszerben (pl. szerveren)

A cég világméretű informatikai rendszerét ugyanis úgy alakítják ki, hogy az anyavállalatunk központi számítógépét (mely Hollandiában található) egy világszintű 'intranet' hálózattal összekötik a külföldi országokban lévő leányvállalatok szervereivel. Minden ország a hollandiai szerverre tölti fel az adatait ezen az intranet hálózaton keresztül. Az adatainkhoz ezután a hollandiai szerverre való kapcsolódás után férhetünk hozzá.

Ez a probléma azért vetődött fel Magyarországgal kapcsolatban, mert Lengyelországban létezik egy ilyen szabály, ezért problémát fog ez jelenteni a cég világszintű informatikai rendszerének egységességében. Ezért érdeklődött nálunk anyavállalatunk, hogy Magyarországon nincs-e hasonló tartalmú előírás.

Kérem, hogy ha valaki tud, akkor segítsen, mert az Adatvédelmi Biztos Hivatalában passzolták a kérdést.

Köszönöm,

Kovács Zoltán

Kedves Zoltán,

érdekes, hogy passzolták, mert általában szívesen nyújtanak segítséget ilyen ügyekben. A jogi szabályozást ráadásul a közelmúltban maga a biztos is értelmezte, lásd az Internettel foglalkozó ajánlás II. pontját:
http://www.obh.hu/…/interaj.htm

Üdv:
András

tiborg_ # 2008.10.02. 23:23

Sziasztok

Ez a téma engem is érdekel, de sajnos a link már nem él. Tudnál adni némi támpontot?

Lehet, hogy a nemzetközi topicba kellene felvetnem, de ez talán inkább IT.

Szerintetek hol érdemes adatmentésre szervert fenntartani? Addig már eljutottam, hogy az Usa-n kívül. Eddig svájcon gondolkodtam, a példás banktitok kezelés miatt, de lehet nem a legjobb ötlet. (ha jól tudom eu lesz egyszer pl.)
Azt hiszem az eu-s országok sem jók.

Semmilyen illegális tartalom nem lesz, de nem szeretném, ha bárki is az adataimat vizsgálná, így olyan országot keresek, ahol a legkisebb az esélye, hogy kiadják a gépet.

Ha jól tudom a svédeknél hosztolják a Wikileaks-t és a Pirate Bay -t is. bár ők is eu tagok.

Anonym hosztingot sok keleti cég is ajánl. Én jogi szempontok alapján szeretnék dönteni. Ki mit, és miért ajánl?

köszönöm szépen előre is a hozzászólásokat.

Kovács_Béla_Sándor # 2008.10.03. 07:01

Én jogi szempontok alapján szeretnék dönteni. Ki mit, és miért ajánl?

Én azt, hogy tartsd be a törvényeket, jogszabályokat, és akkor senki nem fogja vizsgálni az adatbázisodat; ha mégis, akkor sem lesz félnivalód.

Rolcsiboy # 2008.10.03. 07:08

Wikileaks és PB nem azért "híresek", mert senki nem vizsgálja őket, hanem azért mert "okos" hacker-ek hostolják őket, tehát nem nagyon tudnak oda "betörni" illetéktelenek.
A kérdés neked mire van szükséged? Védelemre, hogy nem férjenek hozzá illetéktelenek, vagy hogy "elbújtass" valamit a hatóságok elől... Közel sem mindegy.

tiborg_ # 2008.10.03. 08:41

Kedves Kovács_Béla_Sándor köszönöm a tanácsod, de amint írtam:

"Semmilyen illegális tartalom nem lesz, de nem szeretném, ha bárki is az adataimat vizsgálná, így olyan országot keresek, ahol a legkisebb az esélye, hogy kiadják a gépet."
Akár meg is mutatnám az adatokat, de sajnos nem az adatot foglalják le, hanem a gépet.
Ha esetleg valaki feljelent, és gyanús leszek, akkor is elvihetnek mindent, komolyabb ok nélkül. Aztán nyomoznak, meg 2-3 évre elveszik a gépet, ami nem elég, h elavul, hanem ami jóval fontosabb el lehetetleníti a vállalkozást, hiszen nem férek hozzá a saját adataimhoz (Ez lassan bármilyen vállalkozásra igaz, főleg az informatikaiakra.)(Mostanában jó trükk a konkurencia szívatására). Ha nem akarom, hogy hozzáférjenek, akkor titkosított fájlrendszerrel dolgozom, és elfelejtem a jelszót. De ekkor már elvitték a gépet és nem tudok dolgozni. Ezért szeretném ezt megelőzni.

Ha nem teljes gépet, hanem csak vps-t bérlek, akkor ha más rosszalkodik, azon a gépen, amin én is rajta vagyok, akkor is bukom az adataimat. Nem szeretnék ilyen helyzetbe kerülni.

Rolcsiboy, azt hiszem az lenne a legjobb, ha mindkettő szempont teljesülne.

Esetleg Kanada? Mexikó? vagy ez elektronikus adatok szempontjából ez nem jó? (csak a drogdílerek menekülnek oda a filmekben? :)

köszi

Kovács_Béla_Sándor # 2008.10.03. 08:46

Értem. És tudsz olyan országot, ahol nincs rendőrség, ahol ha feljelentés érkezik ellened, nem kezdenek el nyomozni?
Mondjuk, a palesztin területek ilyenek, de ott meg egyéb okból nem lennének kifejezetten biztonságban az adataid.

Szvsz túlspilázod te ezt rendesen.

tiborg_ # 2008.10.03. 09:00

Azért a jogiforumon tettem fel ezt a kérdést, és nem IT fórumon, mert bízom benne, hogy valakinek van ismerete nemzetközi it jogi területen.
Gondolom mindenhol van rendőrség, de én a problémámra várok megoldási javaslatot. Azt gondolom vannak megengedőbb országok, ilyet keresek. Azt hittem Svédország ilyen, de mint kiderült ott hackerek hosztolják a gépeket.
Ebben az esetben, ahogy az előző postomban írtam Rolcsiboy érdemi felvetésére, hogy olyan védelemre van szükségem, hogy ne férjenek hozzá illetéktelenek, és hogy „elbújtassak“ valamit a hatóságok elől.

Mivel nem it szakemberek vagyotok (szerintem, bár lehet), ezért először a területet kellene belőni, hogy hol érdemes keresnem, hogy az elvárásaim egyik fele teljesüljön. Ezt követően az adott területen keresnék megfelelő szolgáltatást. Persze jöhet konkrét javaslat is, érvekkel.

köszi, hogy foglalkozol a témával.

tiborg_ # 2008.10.03. 09:12

Az lenne a legjobb, ha az előző feltételek teljesülnek, és ha mégis kellenek az adatok a hatóságoknak, akkor csupán az adatokat mentik le és viszik el, nem a gépet. De ugye jobb lenne, ha eddig el sem jutnának...

Rolcsiboy # 2008.10.03. 10:52

tiborg: ha konkurencia miatti "feljelentés" miatt aggódsz, vagyis, hogy esetleg a rendőrség lefoglalja a gépet (ha nincs rajt olyan adat, miért tenné?? Kérdem én) adatbázisostól, mindenestől, akkor host-oltass 2-3 gépet, amiket időszakonként szinkronizáltatsz a szolgálatóval,rendszergazdával...
Természetesen több különböző ponton elhelyezett gépek,host-ok. Így ha "foglalás" történik sem fogja kár érni a cégedet, mivel van máshol mentett állományod. Sokféle lehetőség lenne a "problémádra", szerintem felesleges "über-biztonságos" országokat, régiókat keresgélned, mivel ahogy KBS írta, rendőrség,interpol,cia,stb. mindenhol van, tehát ha nagyon akarnak, úgyis megtalálnak egy gépet (függetlenül, hogy az Svájc-ban, vagy Uganda-ban van)

Kovács_Béla_Sándor # 2008.10.03. 10:56

Az utóbbi két évben hány cégnek foglalta le a szerverét magyar rendőrség úgy, hogy később a büntető eljárás megszüntetéssel zárult? Hány volt ezek között olyan, amely a szerverén nem szolgáltatott tárhelyet külső személyeknek, hanem csak saját maga használta?
(A fáljmegosztók szervereit, kérlek, hagyjuk ki a számolásból - gondolom, nem ilyesmivel foglalkozol.)

tiborg_ # 2008.10.03. 11:02

Gondolom a lefoglalás után derül csak ki, hogy van-e rajta "olyan" adat. Tehát elég a gyanú és már viszik is.
Kicsit változott a dolog, mert azt hiszem most akkor nem biztonsági mentésnek keresek helyet, hanem éles szervernek. A szinkronizálás később jó ötlet. De egyelőre egy szerverre lesz pénz, tehát az első gépet is jó helyre kell tenni.

Nem ismerem a statisztikát, ha Te igen, kérlek oszd meg velünk. Bár azt hiszem bármilyen számok is lesznek nem fog megnyugtatni.

köszi

Rolcsiboy # 2008.10.03. 11:32

Statisztika szempontjából: sztem teljesen mindegy, mivel elég alacsony lesz.
Informatikai cégek átlalában azért/azok szoktak "lebukni", mert iszonyat összeget ÁFA, adócsalnak - lsd. legutolsó ilyen nagyker céget(tisztelet a kivételnek), nem azért amit az adatbázison tárolnak. Ha pedig szóbakerül egy ilyen csalás, az függetlenül attól, mi van tárolva az adatbázis az ügyészség által bizonyítható más módon is.

Kovács_Béla_Sándor # 2008.10.03. 12:18

Nagyon alacsony lesz. Olyannyira alacsony, hogy aki az alapos ok nélkül történő foglalás ellen akar védekezni, az olyan, mintha földrengésbiztos házat akarna építeni Debrecenben.

tiborg_ # 2008.10.03. 15:34

Nem tudtok, vagy nem akartok a kérdéseimre válaszolni?

tiborg_ # 2008.10.05. 10:49

folytatás itt: http://hup.hu/node/61420