Przechowanie dokumentów w chmurze odpowiedzialność usługodawcy a ryzyko usługobiorcy

Podobne dokumenty
Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna

Damian Klimas Associate. Szostek Bar i Partnerzy Kancelaria Prawna

Tytuł III. OGÓLNE PRZEPISY O ZOBOWIĄZANIACH UMOWNYCH

Kolokacja, hosting, chmura O czym powinny pamiętać strony umowy? Maciej Potoczny

Ustawa z dnia 23 kwietnia 1964 r. Kodeks cywilny Dz.U z późn. zm.) wyciąg. Tytuł III. OGÓLNE PRZEPISY O ZźOBOWIĄ ZANIACH UMOWNYCH

Przepisy dotyczące postanowień niedozwolonych we wzorcach umownych. Kodeks cywilny. Art. 385.

Kierunek FiR TiR Zarz - Wykład Studia I stopnia. TOW V zajęcia Wzorce umowne i niedozwolone postanowienia umowne

REGULAMIN SERWISU INTERNETOWEGO SPÓŁKI GLOBAL WORK SP. Z O.O.

Internetowa sprzedaż pomiędzy przedsiębiorcami bierzesz fakturę nie jesteś już konsumentem MARTA KOPEĆ

Prawa konsumenta w Internecie

Jak przygotowywać regulaminy serwisów internetowych

PROBLEMY ODPOWIEDZIALNOŚCI POLSKIEGO DOSTAWCY USŁUGI HOSTINGOWEJ W ŚWIETLE REGULACJI PRAWNYCH UE. Oskar Szumski

Jakub Nawracała, radca prawny

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ W SERWISIE DEFINICJE Usługodawca Media 4U Sp. z o.o. z siedzibą w Łodzi, ul. J.

Pułapki regulaminów e-sklepów/e-serwisów. T: (+48) Gdańsk, 09 kwietnia 2015r. E:

REGULAMIN ŚWIADCZENIA USŁUG POLEGAJĄCYCH NA ORGANIZOWANIU KAMPANII REKLAMOWYCH GOOGLE ADWORDS

Regulamin świadczenia usług drogą elektroniczną

artur piechocki kochański zięba rapala i partnerzy umowy w telekomunikacji jak uniknąć problemów plnog, warszawa, 4 marca 2014

1.1. Niniejszy regulamin został ustanowiony przez uprawnione organy Iveco Poland sp. z o.o. w dniu r. w Warszawie.

Regulamin świadczenia usług drogą elektroniczną KRN Media Sp. z o.o.

obowiązki przedsiębiorców telekomunikacyjnych

Regulamin świadczenia usług drogą elektroniczną KRN Media Sp. z o.o. Rozdział 1 Postanowienia ogólne

Prawa konsumenta w Internecie

Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)

dr Cezary Woźniak Wydział Administracji i Nauk Społecznych Politechnika Warszawska

REGULAMIN PORTALU PRACY

REGULAMIN STRONY. 4. Warunki świadczenia i zawierania umów o świadczenie usług elektronicznych

Maciej Kawecki Barta Litwiński Kancelaria Radców Prawnych i Adwokatów, Kraków

1. Postanowienia ogólne.

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ w ARION Szpitale Sp. z o. o.

Najczęstsze naruszenia praw konsumentów. Agnieszka Ciucias

Prawo konsumenckie dla przedsiębiorców

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ POSTANOWIENIA OGÓLNE

Regulamin świadczenia usług drogą elektroniczną w ramach serwisów należących do Przedsiębiorstwa WP

Tytuł II Wielość dłużników albo wierzycieli. Dział I Zobowiązania solidarne

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ W ZAKRESIE PREZENTACJI I PROMOCJI OFERT PRACY

Odpowiedzialność cywilna za naruszenie ogólnego rozporządzenia o ochronie danych (RODO ) Roman Bieda

Gazeta Prawna 239/2008z dnia (str. 14) PRAWA KONSUMENTA Niedozwolone klauzule w umowach. Zmiana umowy bez poinformowania klienta

W ustawie o świadczeniu usług drogą elektroniczną zastosowano następujące określenia:

Prawo prasowe i prawo autorskie

Rozdział 1 Postanowienia ogólne

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ

Regulamin świadczenia usług drogą elektroniczną przez NDE sp. z o.o

REGULAMIN ŚWIADCZENIA USŁUG PRZEZ ELECTRONIC PARKING POLAND SP. Z O. O. Z SIEDZIBĄ W ŁODZI

Paweł Czerniewski radca prawny. Zawieranie umów drogą elektroniczną zadbaj o swoje interesy

USTAWA z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1. Rozdział 1 Przepisy ogólne

REGULAMIN PORTALU INTERNETOWEGO Z 15 MARCA 2016 ROKU

Regulamin korzystania z Moje GS1

Regulamin świadczenia usług drogą elektroniczną przez Ennergy GmbH

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ W KONSALNET HOLDING S.A.

Rödl & Partner z siedzibą w Warszawie. Regulamin świadczenia usług drogą elektroniczną przez Rödl & Partner Polska

Dz.U Nr 144 poz USTAWA. z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1. Przepisy ogólne

1. DEFINICJE. Formularz rejestracyjny formularz wypełniany przez Użytkownika przy rejestracji w Serwisie.

Regulamin świadczenia usług drogą elektroniczną w CAT LC Polska Sp. z o.o. WSTĘP

Regulamin rezerwacji kajaków w wypożyczalni KAJAKI.PRO

Publicznoprawna ochrona konkurencji i konsumentów (część 2) PPwG 2016

Kary umowne w transporcie. Odszkodowanie czy zarobek dla zleceniodawców? RADCA PRAWNY PAWEŁ JUDEK

Ogólne warunki świadczenia usług

6. NEWSLETTER Usługa Elektroniczna pozwalająca Usługobiorcy na subskrybowanie i otrzymywanie na podany przez Usługobiorcę adres bezpłatnych

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

USTAWA z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1 Przepisy ogólne

REGULAMIN ŚWIADCZENIA USŁUG

DODATKOWE KLAUZULE UMOWNE

WSTĘP. Rozdział 1 Postanowienia ogólne. Rozdział 2 Rodzaje i zakres świadczonych usług drogą elektroniczną

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ w Stowarzyszeniu Lokalna Grupa Działania Partnerstwo Integracja Turystyka

Dz.U Nr 144 poz z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1. Przepisy ogólne

Prawne instrumenty zapobiegania cyberatakom i wyciekom informacji

REGULAMIN SKLEPU INTERNETOWEGO YAWAL S.A.

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. Stowarzyszenie Zdrowa Praca. Dane Usługodawcy: Dane osoby odpowiedzialnej: Data:

Regulamin świadczenia usług drogą elektroniczną

REGULAMIN ŚWIADCZENIA USŁUGI DOSTĘPU DO SYSTEMU KOLEJKOWEGO DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

Konsument - oznacza osobę fizyczną dokonującą czynności prawnej niezwiązanej bezpośrednio z jej działalnością gospodarczą lub zawodową.

Organizacja ochrony konkurencji i konsumentów.

REGULAMIN ŚWIADCZENIA USŁUGI DOSTĘPU DO SYSTEMU KOLEJKOWEGO DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

Dane osobowe w data center

KSIEGOWOSC.TAX PLATFORMA KURIERSKA

1. Ustawa o świadczeniu usług drogą elektroniczną 1

REGULAMIN SKŁADANIA ZLECEŃ SPEDYCYJNYCH DROGĄ ELEKTRONICZNĄ ZA POŚREDNICTWEM APLIKACJI KN LOGIN

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. I. Postanowienia ogólne

Regulamin uczestnictwa. w szkoleniach BHP realizowanych w formie e - learningu prowadzonych przez Spółkę Szkoleniową Sp. z o.o.

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ W RAMACH SERWISU USKRZYPKA.PL

URZÑD OCHRONY KONKURENCJI I KONSUMENTÓW. Kredyt bankowy. Publikacja przygotowana dzi ki wsparciu finansowemu Unii Europejskiej

Załącznik nr 3 do REGULAMINU SKLEPU INTERNETOWEGO Wyciąg z przepisów kodeksu cywilnego

Reklama wprowadzająca w błąd jak unikać szkodliwych praktyk

REGULAMIN ROZDZIAŁ I. Definicje

WSTĘP. Rozdział 1. Postanowienia ogólne

ELEMENTY PRAWA. Klasa 2 TI. Na podstawie programu: TI/PZS1/PG/2012. Nr w szkolnym zestawie programów nauczania na rok szkolny 2014/2015: 16/T/2012/1

z dnia 2017 r. o zmianie ustawy o świadczeniu usług drogą elektroniczną 1) oraz niektórych innych ustaw 2)

Certyfikat. 1 Definicje

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ w Uzdrowisko Rabka S.A.

Regulamin świadczenia usług drogą elektroniczną

Dekalog chmuroluba 2018 wprowadzenie

WYROK W IMIENIU RZECZYPOSPOLITEJ POLSKIEJ. SSN Antoni Górski (przewodniczący) SSN Marta Romańska SSN Karol Weitz (sprawozdawca)

Ustawa z dnia 30 maja 2014r. o prawach konsumenta - Przepisy zmieniające Kodeks cywilny (Dz. U. z 2014 r. poz. 121)

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. 1. Postanowienia ogólne

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ w PBL DEVELOPMENT Sp. z o.o.

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu. w Warszawie pomiędzy:

Transkrypt:

Przechowanie dokumentów w chmurze odpowiedzialność usługodawcy a ryzyko usługobiorcy Prof. n. dr hab. Dariusz Szostek Szostek_Bar i Partnerzy Kancelaria Prawna

Czym jest dokument w ujęciu przechowywania w chmurze? Dokumentem jest nośnik informacji umożliwiający jej odtworzenie (proj. def. k.c.) Dokument elektroniczny każda treść przechowywana w postaci elektronicznej w szczególności tekst lub nagrania dźwiękowe, wizualne lub audiowizualne (eidas) Jednym z elementów dokumentu są dane

Wady przechowywania danych w chmurze Utrata fizycznej kontroli nad nośnikami Brak wpływu na lokalizację nośników na których zapisane są dane Ryzyko związane z ograniczeniem przez usługodawcę dostępu do danych (awaria, upadłość, działania podmiotów trzecich) Ryzyko uzależnienia swojej działalności gospodarczej (dostępu do danych) od podmiotu trzeciego (casus rosyjski) Problem uzależnienia się od jednego dostawcy Problem zwrotu danych Problem dyslokacji i przeniesienia danych Problem skasowania danych Problem interoperacyjności danych z usługami dostawcy chmury (np. linkowanie treści), w konsekwencji uzależniającymi od jednego dostawcy np. Facebook

Wady przechowywania danych w chmurze Ryzyko, w przypadku przechowywania danych w Państwie trzecim dotyczącę wymagań prawnych (obniżone bezpieczeństwo) co do transferu danych Ryzyko zmieniania się ról uczestników procesów w chmurze w zależności od warunków Podpowierzanie Nierówna pozycja stron umowy o usługi chmurowe Problem mapowania i alokacji zasobów (w skrajnych przypadkach ze względu na jeden pomiot/incydent brak dostępu do całej infrastruktury chmury dla innych podmiotów/usługobiorców

Jak się zabezpieczyć Odpowiednio skonstruowana umowa wybór właściwego prawa w przypadku usługodawcy zagranicznego Odpowiednie regulaminy, weryfikacja klauzul abuzywnych Zagwarantowanie w umowie prawa do audytów i weryfikacji bezpieczeństwa (certyfikaty) Tak konstrukcja kontraktu aby usługodawca odpowiadał na podstawie europejskich norm dotyczących: Odpowiedzialności kontraktowej Odpowiedzialności deliktowej Odpowiedzialności świadczącego usługi drogą elektroniczną

Dekalog Umowy Zagwarantowanie w umowie prawa do informacji o fizycznej lokalizacji serwerów na których są lub mogą być przetwarzane dane Zmiana lokalizacji powinna być podana z rozsądnym wyprzedzeniem Prawnie zagwarantowany dostęp do dokumentacji dotyczącej zasad bezpieczeństwa oraz środków technicznych przyjmowanych w poszczególnych centrach przetwarzania danych Jest to tajemnica przedsiębiorstwa Pełna informacja dotycząca podwykonawców i instytucji uczestniczących w realizacji usługi chmury

Dekalog Umowy Zagwarantowanie w umowie, iż każdy z podwykonawców i instytucji będzie związany takimi samymi klauzulami umownymi jak dostarczyciel usług chmury Podwykonawcy powinni działać wyłącznie zgodnie z instrukcjami usługodawcy Usługobiorca powinien pozostawać wyłącznym administratorem danych przekazanych do chmury Niektóre usługi dodane np. synchronizacja kalendarza i kontaktów powodują, iż usługodawca zostaje także administratorem przetworzonych danych Usługodawca nie powinien mieć prawa do decydowania o celach i sposobach przetwarzania danych

Dekalog Umowy Zagwarantowanie informacji o zobowiązaniach usługodawcy względem organów państwa: policji, prokuratury, służb specjalnych, organów ścigania Por ECPA Electronic Communications Privacy ACT Dostęp służb USA do danych innych podmiotów niż obywatele amerykańscy (The Patriot Act) Informowanie usługobiorcy o wszelkich wnioskach dotyczących udostępnienia danych, a także o samym udostępnieniu

Dekalog Umowy Dokładne ustalenie w umowie zasad przeszukiwania, retencji i usuwania danych dostarczanych przez usługodawcę Zagwarantowanie w umowie raportowania usługobiorcy o wszelkich incydentach bezpieczeństwa danych. Pomoc przy zwalczaniu skutków takich incydentów Dokładne określenie w umowie zasad wyłączenia lub ograniczenia odpowiedzialności dostarczyciela usługi przy jej realizacji Minimalizacja niebezpieczeństwa przywiązania do pojedynczego dostarczyciela usług Zapewnienie interoperacyjności i przenaszalności danych

Umowa o usługi chmury z konsumentem Czyli niebezpieczeństw część dalsza i to tylko pod warunkiem wyboru polskiego prawa..

Związanie wzorcem umownym, regulaminem Art. 384 k.c. Ustalony przez jedną ze stron wzorzec umowy, w szczególności ogólne warunki umów, wzór umowy, regulamin, wiąże drugą stronę jeżeli został jej doręczony przed zawarciem umowy 2 w razie gdy posługiwanie się wzorcem w stosunkach danego rodzaju jest zwyczajowo przyjęte wiąże on także gdy strona mogła z łatwością się dowiedzieć o jego treści Nie dotyczy to umów z konsumentami, z wyjątkiem umów drobnych, w bieżących sprawach życia codziennego

Związanie wzorcem umownym, regulaminem. 385 1. 142) 1. Postanowienia umowy zawieranej z konsumentem nieuzgodnione indywidualnie nie wiążą go, jeżeli kształtują jego prawa i obowiązki w sposób sprzeczny z dobrymi obyczajami, rażąco naruszając jego interesy (niedozwolone postanowienia umowne). Nie dotyczy to postanowień określających główne świadczenia stron, w tym cenę lub wynagrodzenie, jeżeli zostały sformułowane w sposób jednoznaczny.

Związanie wzorcem umownym, regulaminem Art.. 385 1. 3. Nieuzgodnione indywidualnie są te postanowienia umowy, na których treść konsument nie miał rzeczywistego wpływu. W szczególności odnosi się to do postanowień umowy przejętych z wzorca umowy zaproponowanego konsumentowi przez kontrahenta. 4. Ciężar dowodu, że postanowienie zostało uzgodnione indywidualnie, spoczywa na tym, kto się na to powołuje.

Klauzule abuzywne Art. 385 3. W razie wątpliwości uważa się, że niedozwolonymi postanowieniami umownymi są te, które w szczególności: wyłączają lub istotnie ograniczają odpowiedzialność względem konsumenta za niewykonanie lub nienależyte wykonanie zobowiązania; zezwalają kontrahentowi konsumenta na przeniesienie praw i przekazanie obowiązków wynikających z umowy bez zgody konsumenta; przewidują wyłącznie dla kontrahenta konsumenta jednostronne uprawnienie do zmiany, bez ważnych przyczyn, istotnych cech świadczenia; uzależniają odpowiedzialność kontrahenta konsumenta od wykonania zobowiązań przez osoby, za pośrednictwem których kontrahent konsumenta zawiera umowę lub przy których pomocy wykonuje swoje zobowiązanie, albo uzależniają tę odpowiedzialność od spełnienia przez konsumenta nadmiernie uciążliwych formalności;

Konsekwencje Naruszenie zbiorowych interesów konsumentów Art.. 24 OchrKonkU możliwść nałożenia przez Prezesa UOKiK kary pieniężnej do 10 proc. przychodów osiągnietych w poprzednim roku podatkowym

Inne podstawy odpowiedzialności Art. 471. k.c. Dłużnik obowiązany jest do naprawienia szkody wynikłej z niewykonania lub nienależytego wykonania zobowiązania, chyba że niewykonanie lub nienależyte wykonanie jest następstwem okoliczności, za które dłużnik odpowiedzialności nie ponosi.

Inne podstawy odpowiedzialności Art. 415 k.c. Kto z winy swej wyrządził drugiemu szkodę, obowiązany jest do jej naprawienia.

Ustawa o świadczeniu usług drogą elektroniczną

Wymogi formalne Art. 6. Usługodawca jest obowiązany zapewnić usługobiorcy dostęp do aktualnej informacji o: 1) szczególnych zagrożeniach związanych z korzystaniem z usługi świadczonej drogą elektroniczną; 2) funkcji i celu oprogramowania lub danych niebędących składnikiem treści usługi, wprowadzanych przez usługodawcę do systemu teleinformatycznego, którym posługuje się usługobiorca.

Wymogi formalne Art.. 8. 1. Usługodawca: określa regulamin świadczenia usług drogą elektroniczną, zwany dalej regulaminem ; 3. Regulamin określa w szczególności: 1) rodzaje i zakres usług świadczonych drogą elektroniczną; 2) warunki świadczenia usług drogą elektroniczną, w tym: a) wymagania techniczne niezbędne do współpracy z systemem teleinformatycznym, którym posługuje się usługodawca, b) zakaz dostarczania przez usługobiorcę treści o charakterze bezprawnym; 3) warunki zawierania i rozwiązywania umów o świadczenie usług drogą elektroniczną; 4) tryb postępowania reklamacyjnego.

Wyłączenia odpowiedzialności Art.12 15 ustawy Przechowywanie, transmisja, usługa chmury

Wyłączenia odpowiedzialności Art. 14. 1. Nie ponosi odpowiedzialności za przechowywane dane ten, kto udostępniając zasoby systemu teleinformatycznego w celu przechowywania danych przez usługobiorcę nie wie o bezprawnym charakterze danych lub związanej z nimi działalności, a w razie otrzymania urzędowego zawiadomienia lub uzyskania wiarygodnej wiadomości o bezprawnym charakterze danych lub związanej z nimi działalności niezwłocznie uniemożliwi dostęp do tych danych.

Wyłączenia odpowiedzialności 2. Usługodawca, który otrzymał urzędowe zawiadomienie o bezprawnym charakterze przechowywanych danych dostarczonych przez usługobiorcę i uniemożliwił dostęp do tych danych, nie ponosi odpowiedzialności względem tego usługobiorcy za szkodę powstałą w wyniku uniemożliwienia dostępu do tych danych.

Wyłączenia odpowiedzialności 3. Usługodawca, który uzyskał wiarygodną wiadomość o bezprawnym charakterze przechowywanych danych dostarczonych przez usługobiorcę i uniemożliwił dostęp do tych danych, nie odpowiada względem tego usługobiorcy za szkodę powstałą w wyniku uniemożliwienia dostępu do tych danych, jeżeli niezwłocznie zawiadomił usługobiorcę o zamiarze uniemożliwienia do nich dostępu.

Dziękuję za uwagę. To tylko zagajenie problemu. Dziękuję dariusz.szostek@szostek-bar.pl dszostek@poczta.onet.pl