Backup & Storage - organizacyjne i prawne aspekty korzystania z usługi

Podobne dokumenty
UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Umowa powierzenia przetwarzania danych osobowych,

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

Dane osobowe w data center

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Zapis w Uzasadnienie Umowie/ Umowie/ Treść przed zmianą. Treść po zmianie dokonywanej zmiany Decyzji. Decyzji Umowa o dofinansowanie projektu

POLITYKA BEZPIECZEŃSTWA

Umowa powierzenia danych osobowych. Zawarcie umowy powierzenia

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

Szacowanie ryzyka dla operacji przetwarzania danych. Praktyki dla zarządzających bezpieczeństwem i inspektorów

Umowa nr powierzenia przetwarzania danych osobowych w związku z realizacją

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

Zasady powierzenia przetwarzania danych osobowych. Zawarcie umowy powierzenia przetwarzania danych osobowych

Strony postanowiły zawrzeć umowę o następującej treści:

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

REASEKURACJA A IDD i RODO. Anna Tarasiuk, radca prawny, partner

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Umowa powierzenia przetwarzania danych osobowych. zawarta w dniu roku, w pomiędzy:..., reprezentowaną przez

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

PRAWA PODMIOTÓW DANYCH - PROCEDURA

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu../. /..w... pomiędzy:

POLITYKA OCHRONY PRYWATNOŚCI

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Załącznik nr 4 Wzór umowy powierzenia przetwarzania danych osobowych. UMOWA powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu../. /..w... pomiędzy:

Czym jest RODO? Jak można skorzystać z przysługujących praw? Kim jest administrator danych osobowych (ADO) Kim jest podmiot przetwarzający?

I. Podstawowe Definicje

- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

REGULAMIN uczestnictwa w projekcie o charakterze koncepcyjnym pt. Szkoła Orłów. Słownik pojęć

Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

OCHRONA DANYCH OD A DO Z

REGULAMIN KORZYSTANIA Z PANELU UBEZPIECZAJĄCEGO I UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UBEZPIECZONYCH PRZEZ TU ZDROWIE SA

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

rodo. ochrona danych osobowych.

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

POLITYKA PRYWATNOŚCI SERWISU

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

POLITYKA OCHRONY DANYCH OSOBOWYCH

Pomorski Fundusz Pożyczkowy Sp. z o.o., Gdańsk, ul. Szara Wzory klauzul informacyjnych. Wzory klauzul informacyjnych

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ( Umowa Powierzenia")

POLITYKA PRYWATNOŚCI Wersja 1.0 z dn Informacje ogólne

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

POLITYKA BEZPIECZEŃSTWA

Obowiązek informacyjny Kancelarii Ostrowski i Wspólnicy sp. k. jako Administratora Danych Osobowych.

ZAŁACZNIK NR 2 POROZUMIENIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W W FIRMIE MIROSŁAWA BANDYK PROWADZĄCEGO DZIAŁALNOŚĆ GOSPODARCZĄ POD NAZWĄ BUD MI-K F.R.B.

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Magdalena Jacolik Mgr Prawa Europejskiego Aliant Krzyżowska Międzynarodowa Kancelaria Prawna

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia (zwana dalej Umową )

zwaną/ym dalej Przetwarzającym, reprezentowaną/ym przez

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

(WZÓR) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka prywatności Reform Company 3 sp. z o.o.

Polityka Bezpieczeństwa Danych Osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH w związku z realizacją Umowy nr PFR/1/2018/[ ] z dnia [ ] (WZÓR)

Polityka Cookies I. DEFINICJE

Polityka prywatności zawierająca informacje dotyczące przetwarzania dla poszczególnych kategorii podmiotów danych. (klauzule informacyjne)

POLITYKA PRYWATNOŚCI HOTELU SZRENICOWY DWÓR

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

POLITYKA PRYWATNOŚCI PREAMBUŁA

Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)

RODO (Rozporządzenie o Ochronie Danych Osobowych) Przetwarzanie danych szczególnych w medycynie nowe regulacje

Wdrożenie Rozporządzenia o Ochronie Danych Osobowych w ZHP Chorągwi Wielkopolskiej im. Powstańców Wielkopolskich

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Instrukcja obsługi praw klienta w zakresie danych osobowych w Banku Spółdzielczym w Łobżenicy

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez:

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

Umowa powierzenia danych

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

POLITYKA PRYWATNOŚCI

ZP Załącznik nr 4 UMOWA NR ZP O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Procedura postępowania reklamacyjnego dotyczącego danych osobowych w SentiOne Sp. z o. o.

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W KANCELARII: PATRYCJA JANKOWSKA KANCELARIA RADCY PRAWNEGO. Warszawa, r.

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

Regulamin. 1. Postanowienia ogólne. 2. Definicje:

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Transkrypt:

Backup & Storage - organizacyjne i prawne aspekty korzystania z usługi Licencja: uznanie autorstwa 3.0 Polska (CC BY 3.0 PL) Backup & Storage Systems Warszawa, 26 kwietnia 2016 r. Tomasz IZYDORCZYK Administrator Bezpieczeństwa Informacji

Historia Internetu 1969 ARPANET 1991.pl 1min. TCP/IP 1995 Dyrektywa 95/46/WE

Co to jest przetwarzanie danych rozumie się przez to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych; (art. 7 punkt 2) ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz. U. z 2015 r. poz. 2135 ze zm.) 3

Co to jest przetwarzanie danych oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie; (art. 4 ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych teks głosowany w PE w dniu 14.04.2016 r.) 4

Czy mam dane osobowe? Backup & Storage = przetwarzanie danych [if] dane osobowe [stop] [if] = dane osobowe [go to] 5

Aspekty prawne korzystania z usługi Administrator danych osobowych Zleca usługę Zawiera umowę na piśmie o powierzeniu przetwarzania Procesor Wykonuje usługę Wykonuje tylko te czynności (przetwarzania), które zostały zlecone w Umowie 6

Aspekty prawne korzystania z usługi Umowa powierzenia przetwarzania (np. umowa wykonywanie kopii zapasowych i przechowywania tych kopii) musi zawierać: Cel przetwarzania danych Zakres przetwarzania danych Powinna zawierać: Możliwość kontroli / audytu Natychmiastowe informowanie o incydentach Pełne współdziałanie dostawcy z klientem Kary umowne 7

Aspekty organizacyjne korzystania z usługi Gdzie są dane? Czy może po za EOG? Kto ma do nich dostęp? Czy mogę kontrolować dostawcę jak wykonuje usługę? Czy mogę dopytywać o zastosowane zabezpieczenia? Ile jest backupów? Co się stanie jak zakończę korzystania z usługi? 8

Aspekty prawne korzystania z usługi Sam Johnston na licencji Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0) 9

Aspekty prawne korzystania z usługi Co w przypadku naruszenia prawa przez innego klienta dostawcy? Art. 14. ust.1. Nie ponosi odpowiedzialności za przechowywane dane ten, kto udostępniając zasoby systemu teleinformatycznego w celu przechowywania danych przez usługobiorcę nie wie o bezprawnym charakterze danych lub związanej z nimi działalności, a w razie otrzymania urzędowego zawiadomienia lub uzyskania wiarygodnej wiadomości o bezprawnym charakterze danych lub związanej z nimi działalności niezwłocznie uniemożliwi dostęp do tych danych. Pismo Prokuratora Generalnego nr PG I A002/1/14 z 27.10.2014 r. dot. ustawy o świadczeniu usług drogą elektroniczną 10

Aspekty organizacyjne korzystania z usługi Za 2 lata i 20 dni od ogłoszenia w Dzienniku Urzędowym UE zacznie obowiązywać Rozporządzenie Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE Artykuł 33 ust. 1. W przypadku naruszenia ochrony danych osobowych, administrator bez zbędnej zwłoki w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia zgłasza je organowi ( ) 11

Czy można grzebać w kopiach zapasowych? Przechowywanie bowiem danych osobowych w kopiach zapasowych jest niczym innym jak przetwarzanie tych danych, a przetwarzanie jest możliwe tylko w przypadkach przewidzianych w ustawie. Rekomendacja D KNF codzienny backup Bank musiał usunąć dane osobowe jednej osoby ze wszystkich kopii zapasowych I OSK 633/08 - Wyrok NSA z 2009-07-03 http://orzeczenia.nsa.gov.pl/doc/206b0fb861 12

Odpowiedzialność karna (grzywna, ograniczenie, pozbawienie wolności 1-3 lat) cywilna (do wysokości szkody) administracyjna (wykonanie decyzji administracyjnej, egzekucja) dyscyplinarna (kodeks pracy: upomnienie, nagana, finansowa) UWAGA: RODO wprowadza cyt.: odstraszające kary 20.000.000 euro lub 4 % całkowitego rocznego obrotu za poprzedni rok art. 78 ogólnego rozporządzenia o ochronie danych (przyjęty prze PE 14.04.2016 r.) 13

Backup jako element bezpieczeństwa Integralność Rozliczalność Bezpieczeństwo danych Poufnośći Dostępność 14

Dziękuję za uwagę Tomasz IZYDORCZYK Administrator Bezpieczeństwa Informacji Niniejszy materiał prezentuje wyłącznie prywatne poglądy i opinie autora. Nie są to opinie ani poglądy Kompanii Piwowarskiej SA. 15

Licencja Uznanie autorstwa 3.0 Polska (CC BY 3.0 PL) Pełna treść Licencji: https://creativecommons.org/licenses/by/3.0/pl/legalcode Wolno: Dzielenie się kopiuj i rozpowszechniaj utwór w dowolnym medium i formacie Adaptacje remiksuj, zmieniaj i twórz na bazie utworu dla dowolnego celu, także komercyjnego. Licencjodawca nie może odwołać udzielonych praw, o ile są przestrzegane warunki licencji. Na następujących warunkach: Uznanie autorstwa Utwór należy odpowiednio oznaczyć, podać link do licencji i wskazać jeśli zostały dokonane w nim zmiany. Możesz to zrobić w dowolny, rozsądny sposób, o ile nie sugeruje to udzielania prze licencjodawcę poparcia dla Ciebie lub sposobu, w jaki wykorzystujesz ten utwór. 16