Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)



Podobne dokumenty
Przetwarzanie danych w chmurze Cloud Computing

Kolokacja, hosting, chmura O czym powinny pamiętać strony umowy? Maciej Potoczny

Dane osobowe w data center

OCHRONA PRAWA DO PRYWATNOŚCI I INNYCH TAJEMNIC PRAWNIE CHRONIONYCH

Prawne aspekty korzystania z systemów backup

Ryzyka prawne związane z elektronicznym obiegiem informacji w firmie.

Przetwarzanie danych w chmurze a bezpieczeństwo informacji. T: (+48) Jachranka, 27 listopada 2015r. E:

Mateusz Kurleto NEOTERIC. Analiza projektu B2B Kielce, 18 października 2012

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

Backup & Storage - organizacyjne i prawne aspekty korzystania z usługi

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Service Level Agreement Pisemna gwarancja jakości

Przetwarzanie danych osobowych w chmurze

Bezpieczeństwo danych przechowywanych przez 16E sp. z o.o. nazywanej dalej Archivodata.

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ POSTANOWIENIA OGÓLNE

MICHALPASTERSKI.PL REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. Spis treści

PARTNER.

BCC ECM Autorskie rozwiązanie BCC wspomagające zarządzanie dokumentami oraz procesami biznesowymi

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

REGULAMIN KORZYSTANIA Z APLIKACJI SYSTEM SOKRATES- GENERATOR OCENY PRACY NAUCZYCIELA

REGULAMIN PORTALU Fundacji dla Uniwersytetu Medycznego w Łodzi

UMOWA LICENCYJNA NA OPROGRAMOWANIE. System Sensor. Umowa licencyjna na oprogramowanie Umowa zawarta w dniu zakupu komunikatora.

Regulamin. S. M. ELSAM w Warszawie

Umowy IT zabezpieczenie interesów stron

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

Regulamin dostępu testowego do Aplikacji erecruiter

Obrót dokumentami elektronicznymi w chmurze

Regulamin świadczenia usług drogą internetową. Przez Kancelarię Prawną Lexilio Katarzyna Góra. Rozdział I. Postanowienia ogólne

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

Samodzielny Publiczny Zespół Opieki Zdrowotnej w Kędzierzynie-Koźlu OŚWIADCZENIE UŻYTKOWNIKA BI-114 A. DANE UŻYTKOWNIKA 1. Identyfikator użytkownika*

- PROJEKT - UMOWA NR. Zakładem Komunikacji Miejskiej Spółka z Ograniczoną Odpowiedzialnością

POLITYKA BEZPIECZEŃSTWA

Regulamin dostępu testowego do Aplikacji erecruiter

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

Regulamin świadczenia usług w programie wszystkoonadcisnieniu.pl

REGULAMIN TESTOWEGO ŚWIADCZENIA USŁUGI WIRTUALNE DATACENTER. przez fundację pod firmą. Fundacja Uniwersytetu im. Adama Mickiewicza w Poznaniu

6. NEWSLETTER Usługa Elektroniczna pozwalająca Usługobiorcy na subskrybowanie i otrzymywanie na podany przez Usługobiorcę adres bezpłatnych

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Obsługa prawna sektora IT

Przechowanie dokumentów w chmurze odpowiedzialność usługodawcy a ryzyko usługobiorcy

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

Prawo prasowe i prawo autorskie

Przed rozpoczęciem korzystania z serwisu internetowego Usługobiorcy są zobowiązani zapoznać się z treścią Regulaminu.

REGULAMIN PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ CORE CONSULTING SP. Z O.O.

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

UMOWA POWIERZENIA przetwarzania danych osobowych

OGÓLNE WARUNKI ŚWIADCZENIA USŁUG ORAZ POWIERZANIA DANYCH OSOBOWYCH Novo Logistics Sp. z o.o.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Umowa nr ADO/.../2016 powierzenia przetwarzania danych osobowych

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ


Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia...

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ PRZEZ SMARTNEY SP. Z O.O.

Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna

ZARZĄDZENIE NR 1241/2012 PREZYDENTA MIASTA KRAKOWA Z DNIA

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu. w Warszawie pomiędzy:

Regulamin świadczenia usługi erecruiter

I. Postanowienia ogólne. a. Definicje

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ W ZAPLO SP. Z O.O.

Powierzenie przetwarzania danych osobowych teoria vs. praktyka

REGULAMIN KORZYSTANIA Z INTERNETOWEGO SYSTEMU OBIEGU DOKUMENTÓW CIRCULAR

PRZETWARZANIE W CHMURZE A OCHRONA DANYCH OSOBOWYCH DARIA WORGUT-JAGNIEŻA AUDYTEL S.A.

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych

świadczeniu usług drogą elektroniczną.

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Umowa powierzenia przetwarzania danych osobowych. zawarta w... w dniu... roku pomiędzy:

Postanowienia ogólne

Zapewnienie dostępu do Chmury

1.1. Niniejszy regulamin został ustanowiony przez uprawnione organy Iveco Poland sp. z o.o. w dniu r. w Warszawie.

POLITYKA BEZPIECZEŃSTWA

DEPARTAMENT INFORMATYKI I TELEKOMUNIKACJI

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

Regulamin korzystania z serwisu internetowego 1 Postanowienia ogólne

Strony postanowiły zawrzeć umowę o następującej treści:

UMOWA NIP:......

Zawarta w dniu zawarcia Umowy Głównej, która stanowi integralną część niniejszej umowy, pomiędzy:

USTAWA z dnia 27 lipca 2001 r. o ochronie baz danych 1)

Chmura w sektorze finansowym: jakie wymogi prawne muszą być spełnione i czego uczą nas doświadczenia banków

Regulamin testowania oprogramowania AtomStore

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Regulamin elektronicznego Biura Obsługi Klienta HANDEN Spółka z o.o. z siedzibą w Warszawie. wprowadzony do stosowania dnia 01 września 2017 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez:

REGULAMIN ŚWIADCZENIA USŁUG WIARYGODNEGO REGULAMINU

Regulamin świadczenia Usługi dostępu do Systemu Publishers Panel

R E G U L A M I N OCHRONY DANYCH OSOBOWYCH Spółdzielni Mieszkaniowej PARKITKA w Częstochowie

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Transkrypt:

Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)

Zakres prezentacji Określenie charakteru prawnego usług świadczonych w ramach modelu SaaS, Wyodrębnienie istotnych elementów umowy o świadczenie usług SaaS i związanego z nimi ryzyka prawnego, Wskazanie aspektów istotnych z punktu widzenia odbiorcy usługi.

Cechy usługi SaaS Zdalny dostęp do aplikacji z poziomu przeglądarki internetowej, Brak infrastruktury przypisanej do użytkownika, Aplikacja jest zaprojektowana do działania jednocześnie dla wielu użytkowników, Brak opłat licencyjnych abonament za korzystanie z aplikacji, Gwarancje zachowania poziomu świadczenia usług (SLA), Faktyczny transfer danych klienta na serwery podmiotu trzeciego, Skalowalność zasobów dostępnych dla użytkownika (faktyczny brak ograniczeń technicznych).

Typy aplikacji najczęściej udostępnianych w chmurze systemy zarządzania przedsiębiorstwem (CRM), aplikacje planowania zasobów (ERP), aplikacje do zarządzania zasobami ludzkimi, systemy księgowe i kadrowo płacowe (HR, payroll), aplikacje zarządzania projektami, aplikacje biurowe, systemy pocztowe, organizacji pracy i obiegu dokumentów.

Prawna charakterystyka usługi SaaS KOMPLEKSOWE POROZUMIENIE GRUPA UMÓW Umowa o świadczenie usług drogą elektroniczną Umowa o powierzenie przetwarzania danych osobowych i informacji niejawnych Umowa o zapewnienie ustalonego poziomu świadczenia usług (Service Level Agreement SLA)

Istotne postanowienia kontraktów o świadczenie usługi SaaS

Zasady świadczenia usług drogą elektroniczną (umowa lub regulamin) Art. 8 ustawy o świadczeniu usług drogą elektroniczną: obowiązek określenia i przedstawienia regulaminu Rodzaj i zakres usługi Wymagania techniczne niezbędne do współpracy z systemem teleinformatycznym usługodawcy Zakaz dostarczania przez usługobiorcę treści o charakterze bezprawnym Warunki zawierania i rozwiązywania umowy Tryb postępowania reklamacyjnego Wypowiedzenie umowy

Gwarancja ciągłości świadczenia usługi w przypadku przejęcia lub łączenia przedsiębiorstwa usługodawcy lub użytkownika Odpowiedzialność dostawcy za szkody wynikłe z korzystania z usług: zasady rekompensat dla użytkownika kary umowne Podmiot posiadający prawa do oprogramowania Podstawa korzystania z aplikacji a art.74 ust. 4 pkt. 1 Pr. aut

Art. 74 ust 4. Autorskie prawa majątkowe do programu komputerowego, z zastrzeżeniem przepisów art. 75 ust. 2 i 3, obejmują prawo do: 1) trwałego lub czasowego zwielokrotnienia programu komputerowego w całości lub w części jakimikolwiek środkami i w jakiejkolwiek formie; w zakresie, w którym dla wprowadzania, wyświetlania, stosowania, przekazywania i przechowywania programu komputerowego niezbędne jest jego zwielokrotnienie, czynności te wymagają zgody uprawnionego; (ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (t.j. Dz. U. z 2006 r. Nr 90, poz. 631 ze zm.)

Zasady ustalające poziom techniczny świadczenia usług (SLA) Czas przestoju zaplanowanego (niedostępność usługi w ustalonym okresie) Zasady zawiadamiania użytkownika Dobowe planowanie przestoju Czas przestoju niezaplanowanego (niedostępność usługi bez zawiadomienia użytkownika najczęściej maksymalny czas przestoju w ustalonym okresie)

Odpowiedzialność dostawcy usługi za przekroczenie ustalonych okresów przestoju Wsparcie techniczne: Tryb zgłaszania usterki, Czas reakcji na zgłoszenie Zapobieganie i metody odzyskiwania danych Ustalenia w zakresie bezpieczeństwa danych

Zasady przetwarzania i ochrony danych osobowych użytkownika W modelu SaaS dochodzi do powierzenia danych osobowych podmiotowi dostarczającemu usługę Przetwarzanie danych osobowych: jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych (art. 7 pkt. 2 ustawy z dnia 29 sierpnia 1997 r o ochronie danych osobowych (t.j. Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.)

Podmioty praw i obowiązków w zakresie danych osobowych: 1. administrator danych osobowych, 2. podmiot przetwarzający dane osobowe. Dostawca usługi SaaS: przetwarza dane na podstawie umowy z administratorem, w zakresie i celu przewidzianym w umowie, ma obowiązek podjąćśrodki zabezpieczenia danych osobowych (w tym zakresie odpowiada tak, jak ADO).

Zasady ochrony innych danych użytkownika Informacje stanowiące tajemnicę przedsiębiorstwa nieujawnione do wiadomości publicznej wszelkie informacje ( ) posiadające wartość gospodarczą, co do których przedsiębiorca podjął niezbędne działania w celu zachowania ich poufności (art. 11 ust. 4 ustawy z dnia 16 kwietnia 1993 roku o zwalczaniu nieuczciwej konkurencji (t.j. Dz. U. z 2003 r. Nr 153, poz. 1503 ze zm.) Bazy danych Dane osób trzecich (klientów, kontrahentów, pacjentów)

Podmiot będący właścicielem danych Dostęp do danych Zwrotne przekazanie danych użytkownikowi: czas zachowania danych do odbioru, zasady kontaktu w sprawie zwrotu danych, skutki upływu wyznaczonego terminu.

Zabezpieczenie danych Zabezpieczenia dostępu do danych (protokoły SSL, systemy firewall), Procedury tworzenia kopii zapasowych: jak często będą sporządzane? gdzie i jak długo będą będą przechowywane? jak użytkownik uzyska do nich dostęp? Audyty bezpieczeństwa systemu.

Usługa SaaS z punktu widzenia użytkownika Bezpieczeństwo Przejrzystość warunków współpracy Precyzja postanowień dotyczących obowiązków dostawcy usługi Postanowienia dotyczące rozwiązania umowy Postanowienia dotyczące kosztów usługi