Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    [Legale] Come trattare i dati utente?

    Salve a tutti,
    non trovando un altro forum dedicato all'argomento, ho preferito postare in OT, sperando che qualcuno sappia indirizzarmi meglio.

    Per lavoro, realizzo convegni medici. Alla fine di ogni convegno, ogni dottore firma un documento dove ci autorizza a trattare i suoi dati raccolti ai fini di un rapporto che si deve inviare al Ministero della Salute.

    Nel documento, si parla di utilizzo dei dati ai soli fini del rapporto.

    Tuttavia, stiamo implementando un sistema per le iscrizioni online che, per facilitare il professionista, richiede solo un codice fiscale (abbiamo un nostro database con i cf dei professionisti che hanno partecipato ai nostri convegni) ed altri campi che sono equiparabili ad una password, per poter effettuare una registrazione.

    Mi chiedo:
    Pur considerando che il database online (su Aruba) è certamente più in sicurezza dei nostri computer in ufficio, è "legale" inserire in questo DB il codice fiscale (che è ritenuto un dato sensibile) assieme a nome e cognome del professionista? Posso incorrere in problematiche legali?
    Devo effettuare qualche tipo di aggiornamento al documento che facciamo firmare (oltre allo scopo della raccolta dei suddetti dati)?

    Inoltre:
    Avevo pensato ad un workaround per evitare i problemi derivanti dall'avere online quei dati, ossia salvare nel DB online un hash del CF e della Password, in modo da tenerci solo Nome e Cognome...è una scelta valida o il solo nome e cognome sono problematici?

    Grazie mille a tutti.

  2. #2
    Utente bannato
    Registrato dal
    Jan 2006
    Messaggi
    100
    soluzione: mysql + campo blob + AES_encrypt()

  3. #3
    Utente bannato
    Registrato dal
    Jan 2006
    Messaggi
    100
    ops ma è tecnico...
    bruceremo insieme nel thread degli europeiiiiiiiiiiii!

  4. #4
    Grazie innanzitutto della risposta.

    Potrebbe essere una soluzione, ma purtroppo mysql di aruba non supporta questa funzione. Ho provato proprio adesso sia sul mio mysql locale che su aruba, con risultati differenti.

    E' un ottimo Proof of Concept, ma non lo posso applicare in pratica.

    Altri suggerimenti?

  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    1,150

    Re: [Legale] Come trattare i dati utente?

    Originariamente inviato da The Asher
    (...)
    Grazie mille a tutti.
    E' tecnico
    Comunque, secondo la mia esperienza basta che garantisci un livello di sicurezza adeguato, per l'accesso alle macchine dove risiedono i dati.
    Per livello di sicurezza intendo
    - accesso al server solo da determinati Ip fissi
    - accesso tramite login/password e profili utente, chiaramente archiviata su un db, magari con una procedura di criptazione.


    finirò anch'io nel subforum degli europeiii

  6. #6
    Utente bannato
    Registrato dal
    Jan 2006
    Messaggi
    100
    Originariamente inviato da The Asher
    Potrebbe essere una soluzione, ma purtroppo mysql di aruba non supporta questa funzione.
    uso questo sistema da anni su aruba

    in alternativa c'è la scansione della retina, o il campione biologico

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.