Seite 1 von 1

Datenschutz von lokalen DBF-Datenbanken

Verfasst: Di, 08. Mär 2022 16:41
von Scarmo
Hallo zusammen

In der Schweiz dauert ja bekanntlich alles etwas länger, d.h. bei uns kommt das aktualisierte Datenschutzgesetz erst im 2023. Wie handhabt ihr denn den Datenschutz von lokalen DBF-Datenbanken auf einem Standalone-PC (also ohne Server)? Müssen gewisse Felder beispielsweise in einer Kunden-Datenbank zwingend verschlüsselt werden? Oder liegt es in diesem Fall in der Verantwortung des Betriebes, dass keine unberechtigten Personen Zugang zum PC haben?

Bin für jedes Feedback dankbar
Marco

Re: Datenschutz von lokalen DBF-Datenbanken

Verfasst: Di, 08. Mär 2022 16:49
von nightcrawler
Zumindest im Bereich der DSGVO reicht es, wenn keine Unbefugten Zugriff darauf bekommen. Ansonsten wäre es Dir auch nicht erlaubt, zB Bewerbungen im PDF-Format auf Deiner Platte zu speichern.

Re: Datenschutz von lokalen DBF-Datenbanken

Verfasst: Di, 08. Mär 2022 18:26
von Tom
Ich habe an anderer Stelle hier im Forum etwas über Impersonation geschrieben, das ist ein Konzept, das es einer Xbase++-Anwendung erlaubt, mit anderen (höheren) Rechten zu laufen als der Benutzer eigentlich hat. Das wenden wir bei einigen Kunden an. Weil DBFs natürlich den Nachteil haben, dass sich die Rechte nicht oder nur äußerst schwer nach Rollen aufteilen lassen, was die Anmerkung von Georg ein bisschen aushebelt. Das ist bei Datenbankservern in aller Regel anders, außerdem kann man die zusätzlich absichern.

Guckst Du hier: https://www.xbaseforum.de/viewtopic.php?f=24&t=11983

Außerdem hatten wir das Thema hier im Forum schon mehrfach. Einfach ein bisschen suchen.

Re: Datenschutz von lokalen DBF-Datenbanken

Verfasst: Di, 08. Mär 2022 18:35
von Tom
Ach so, lokale DBFs. Nein, da muss tatsächlich nichts weiter passieren. Ich ziehe meine Anmerkung zurück.

Re: Datenschutz von lokalen DBF-Datenbanken

Verfasst: Mi, 09. Mär 2022 7:42
von Scarmo
Danke schon mal für Euer Feedback. Und wie sieht es bei der Datensicherung aus? Liegt dies ebenfalls in der Verantwortung des Betreibers, dass diese nicht in "falsche" Hände kommen?

Re: Datenschutz von lokalen DBF-Datenbanken

Verfasst: Mi, 09. Mär 2022 8:47
von nightcrawler
es liegt immer in der Verantwortung des "Verantwortlichen", aus Deiner Sicht also dem Kunden.