Przetwarzanie danych w chmurze Cloud Computing



Podobne dokumenty
PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

Bezpieczeństwo danych osobowych listopada 2011 r.

Umowa nr ADO/.../2016 powierzenia przetwarzania danych osobowych

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Przetwarzanie danych osobowych w chmurze

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

Dane osobowe w data center

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA

Ustawa o ochronie danych osobowych po zmianach

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

Raport o usługach cloud computing w działalności ubezpieczeniowej Regulacje prawne dotyczące ubezpieczeo związane z outsourcingiem usług IT

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

Szkolenie. Ochrona danych osobowych

Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

5. Kupujący ma w każdej chwili możliwość wglądu, poprawiania, aktualizacji oraz usuwania danych osobowych przechowywanych przez Sprzedawcę.

Zmiany w ustawie o ochronie danych osobowych

Ochrona danych osobowych w działalności deweloperskiej. Szymon Karpierz Kraków 8 marca 2012 roku

NIP:, Regon: wpisaną do Krajowego Rejestru Sądowego nr..., reprezentowaną przez:

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

PolGuard Consulting Sp.z o.o. 1

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

Powierzenie przetwarzania danych osobowych teoria vs. praktyka

Jak legalnie przekazywać dane osobowe w grupie kapitałowej i do podwykonawców

Ustawa o ochronie danych osobowych. opracowanie: redakcja ZapytajPrawnika.pl. projekt okładki: Zbigniew Szeliga

POLITYKA BEZPIECZEŃSTWA

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

Przetwarzanie danych w chmurze a bezpieczeństwo informacji. T: (+48) Jachranka, 27 listopada 2015r. E:

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Polityka Prywatności w Muzeum Wojsk Lądowych w Bydgoszczy

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

POROZUMIENIE. w sprawie zasad powierzenia przetwarzania danych osobowych. w związku z realizacją Umowy Operacyjnej. nr..

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez:

Prawne aspekty korzystania z systemów backup

Polityka bezpieczeństwa danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu. w Warszawie pomiędzy:

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

Polityki bezpieczeństwa danych osobowych w UMCS

Ochrona wrażliwych danych osobowych

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

DANE OSOBOWE DOBREM OSOBISTYM XXI WIEKU. PAMIĘTAJ!!!! Prywatność jest wartością tak cenną, że musi być chroniona przez prawo.

Załącznik nr 8 do SIWZ

Ochrona danych osobowych przy obrocie wierzytelnościami

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOSBOWYCH Zwana dalej ( Umową ) Zawarta w dniu.2019r. pomiędzy:

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

PARTNER.

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r.

Załącznik 5. UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową. zawarta w... w dniu... r. pomiędzy:

Szkoła Podstawowa nr 2

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

POLITYKA BEZPIECZEŃSTWA

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Umowa nr TXU/TXXI/INNE/ /2018 powierzenia przetwarzania danych osobowych

Polityka bezpieczeństwa danych osobowych przetwarzanych w ramach Programu BIOsfera BIODERMA

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia...

Polityka ochrony prywatności Kancelarii

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka bezpieczeństwa danych osobowych przetwarzanych w ramach Programu BIOsfera BIODERMA

Profesjonalny Administrator Bezpieczeństwa Informacji

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Transkrypt:

Przetwarzanie danych w chmurze Cloud Computing Rafał Surowiec Radca prawny, Associate Sylwia Kuca Aplikant adwokacki, Junior Associate 12 luty 2013, Warszawa

Przetwarzanie danych w chmurze Cloud Computing Podstawowe akty prawne: Ustawa o ochronie danych osobowych (1997) Opinia 5/2012 Grupy Roboczej Art. 29 w sprawie przetwarzania danych w chmurze obliczeniowej (2012) 2

Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 roku (Ustawa) Podstawowe definicje: Dane osobowe Administrator danych Przetwarzanie danych Zbiór danych 3

Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 roku (Ustawa) Dane osobowe Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej Osoba możliwa do zidentyfikowania to osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności poprzez powołanie się na specyficzne czynniki określające jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne 4

Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 roku (Ustawa) Administrator danych (data controller) Podmiot decydujący zarazem o: celach środkach Jest to sfera faktów, nie umowy czy ustaleń 5

Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 roku (Ustawa) Przetwarzanie danych (data processing) Jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych 6

Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 roku (Ustawa) Zbiór danych Każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów 7

Filary zgodnego z prawem przetwarzania danych osobowych A. Podstawy prawne przetwarzania danych B. Obowiązki informacyjne C. Zabezpieczenie (zbioru) danych osobowych A B C D D. Zgłoszenie zbioru danych osobowych do rejestracji 8

Kto jest kim w chmurze? Klient usług świadczonych w chmurze administrator danych Dostawca usługi w chmurze przetwarzający dane (PROCESSOR) 9

Funkcje administratora (Klienta) Określenie ostatecznego celu przetwarzania Decydowanie o powierzeniu przetwarzania Oddelegowanie wszystkich/części działań w zakresie przetwarzania zewnętrznej organizacji Odpowiedzialność za przestrzeganie przepisów w zakresie ochrony danych osobowych 10

Funkcje processora (Dostawcy) Dostarczenie środków oraz platformy klientowi Zapewnienie poufności Zapewnienie fizycznego bezpieczeństwa danych Pozostałe funkcje zdefiniowane w umowie pomiędzy administratorem a przetwarzającym 11

Obowiązki administratora Zapewnienie legalności (podstawa prawna przetwarzania) Wypełnienie obowiązku informacyjnego Zgłoszenie zbioru do rejestracji Zapewnienie bezpieczeństwa danych (wdrożenie odpowiednich środków organizacyjnych i technicznych) 12

Obowiązki processora Szereg obowiązków wynika z umowy pomiędzy administratorem i processorem 13

Powierzenie przetwarzania danych kluczowe kwestie A) Pisemna umowa pomiędzy administratorem danych a podmiotem, któremu powierzono przetwarzanie danych B) Zobowiązanie podmiotu, któremu powierzono przetwarzanie danych do przetwarzania danych wyłącznie w zakresie i celu przewidzianym w umowie C) Zobowiązanie podmiotu, któremu powierzono przetwarzanie danych do zabezpieczenia danych osobowych (z zastosowaniem środków prawnych, technicznych i organizacyjnych) D) Odpowiedzialność podmiotu, któremu powierzono przetwarzanie danych za przestrzeganie przepisów ustawy 14

Powierzenie przetwarzania danych Istotne postanowienia (1) Szczegółowe informacje na temat instrukcji klienta Określenie środków bezpieczeństwa Przedmiot i ramy czasowe usług w chmurze Określenie warunków zwrotu danych osobowych lub ich zniszczenia po zakończeniu realizacji usługi Klauzule poufności (obowiązujące zarówno dostawcę usługi w chmurze jak i jego pracowników) Obowiązek dostawcy do wspierania klienta w realizacji praw osoby, której dane są przetwarzane Zakaz przekazywania danych osobom trzecim przez dostawcę usługi w chmurze (chyba że umowa przewiduje realizacje usługi poprzez zaangażowanie podmiotów, którym zostanie powierzone poprzetwarzanie danych) 15

Powierzenie przetwarzania danych Istotne postanowienia (2) Wyjaśnienie zobowiązania dostawcy w chmurze w przedmiocie zawiadamiania klienta usługi w chmurze o przypadku wszelkich naruszeń ochrony danych Obowiązek dostawcy w chmurze wskazania listy lokalizacyjnej Prawo klienta usługi w chmurze do monitorowania Obowiązek współpracy dostawcy usług w chmurze Obowiązek dostawcy w chmurze informowania klienta o wszelkich zmianach dotyczących określonej usługi Rejestrowanie i kontrolowanie istotnych operacji przetwarzania danych w chmurze Zawiadamianie administratora danych o każdym prawnie wiążącym wniosku o udostępnienie danych osobowych 16

Przekazywanie danych za granicę Nierozwiązany problem? 17

Kontakt Rafał Surowiec Radca prawny, Associate T: +48 61 642 49 65 M: +48 660 440 019 E: Rafal.Surowiec@dzp.pl

www.dzp.pl Warszawa Rondo ONZ 1 00-124 Warszawa T: +48 22 557 76 00 F: +48 22 557 76 01 Wrocław ul. Powstańców Śląskich 2-4 53-333 Wrocław T: +48 71 712 47 00 F: +48 71 712 47 50 Poznań ul. Paderewskiego 8 61-770 Poznań T: +48 61 642 49 00 F: +48 61 642 49 50 Łódź ul. Traugutta 25 90-113 Łódź T: +48 42 637 25 80 F: +48 42 637 30 13