Przetwarzanie danych w chmurze a bezpieczeństwo informacji. T: (+48) Jachranka, 27 listopada 2015r. E:

Podobne dokumenty
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Przetwarzanie danych w chmurze Cloud Computing

Powierzenie przetwarzania danych osobowych w stosunkach pracy. Wybrane zagadnienia.

Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Kolokacja, hosting, chmura O czym powinny pamiętać strony umowy? Maciej Potoczny

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Umowa na przetwarzanie danych

Umowa podpowierzenia przetwarzania danych osobowych

- WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Umowa Powierzenia Przetwarzania Danych Osobowych

Załącznik nr 5 do Polityki bezpieczeństwa

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

SZCZEGÓŁOWY HARMONOGRAM KURSU

Załącznik nr 4 Warunki przetwarzania danych osobowych. a. stanowi integralną część Umowy dotyczącej świadczenia Usługi w chmurze oraz

Zarządzanie relacjami z dostawcami

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )

Wzór umowy powierzenia przetwarzania danych osobowych nr...

Przykład klauzul umownych dotyczących powierzenia przetwarzania

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

Załącznik Nr 4 do Umowy nr.

Umowa o powierzenie przetwarzania danych osobowych

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Umowa nr TXU/TXXI/INNE/ /2018 powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

UMOWA POWIERZENIA ( Umowa )

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Dane osobowe w data center

Wprowadzenie do RODO. Dr Jarosław Greser

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

PRZETWARZANIE W CHMURZE A OCHRONA DANYCH OSOBOWYCH DARIA WORGUT-JAGNIEŻA AUDYTEL S.A.

zawarta dnia.. pomiędzy: (*dane podmiotu który umowę zawiera)

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Załącznik nr 4 Warunki przetwarzania danych osobowych. I. Niniejszy dokument ( Warunki przetwarzania danych osobowych ):

WZÓR UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych,

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w...

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Wersja z dnia

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku

Umowa powierzenia danych

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

Maciej Byczkowski ENSI 2017 ENSI 2017

UMOWA POWIERZENIA PRZETWARZANIA DANYCH (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia pomiędzy:

RODO W WYKONYWANIU ZAWODU RADCY PRAWNEGO

Umowa powierzenia przetwarzania danych osobowych nr..

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:

(*dane podmiotu który umowę zawiera)

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

Szkolenie otwarte 2016 r.

Polityka Ochrony Danych Osobowych. w Luxe Property S.C.

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Ustawa o ochronie danych osobowych po zmianach

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Umowa powierzenia przetwarzania danych osobowych

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (*dane podmiotu który umowę zawiera) (*dane podmiotu który umowę zawiera)

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Wprowadzenie...

System bezpłatnego wsparcia dla NGO

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

Spis treści. Wykaz skrótów... Wprowadzenie...

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy:

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

UMOWA. nr... POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

Umowa powierzenia przetwarzania danych osobowych

wraz z wzorami wymaganej prawem dokumentacją

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia.

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

Unijne rozporządzenie o ochronie danych osobowych (RODO) konsekwencje dla centrów danych. Kraków, dnia 22 lutego 2017 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (*dane podmiotu który umowę zawiera) (*dane podmiotu który umowę zawiera)

Outsourcing danych ubezpieczeniowych (w tym danych osobowych)

PRZETWARZANIA DANYCH OSOBOWYCH

Chmura w sektorze finansowym: jakie wymogi prawne muszą być spełnione i czego uczą nas doświadczenia banków

Załącznik nr 4 do Umowy nr /PDH/2018 z dnia.. ( Umowa ) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

Dla celów niniejszej Umowy powierzenia, CENOBITZ.COM działa jako Podmiot przetwarzający a Klient jako Administrator.

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne. Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny

Transkrypt:

Przetwarzanie danych w chmurze a bezpieczeństwo informacji

Różny stopień wrażliwości danych Maskowanie lub deidentyfikacja Transport (wprowadzanie, sięganie) Dane w spoczynku (retencja, usuwanie)

Analiza GRC

Umowa wynegocjowana

Opinia Grupy Roboczej art. 29 w sprawie przetwarzania danych w chmurze obliczeniowej 5/2012 Umowa powierzenia powinna zawierać: 1. Szczegółowe informacje na temat (zakresu i rodzajów) instrukcji klienta dla dostawcy w ramach świadczenia usługi 2. infromacje na temat gwarantowanego poziomu usług (SLA) 3. sankcje finansowe lub inne w przypadku braku zapewnienia zgodności przez przetwarzającego 4. określenie środków bezpieczeństwa wdrożonych przez przetwarzającego (co najmniej takich jak ma wdrożone ADO) 5. ramy czasowe umowy o świadczenie usługi 6. rodzaje przetwarzanych danych, zakres, cel i sposób przetwarzania

Opinia Grupy Roboczej art. 29 w sprawie przetwarzania danych w chmurze obliczeniowej 5/2012 7. określenie warunków wyjścia/migracji/usunięcia danych (na wniosek) 8. określenie klauzuli poufności (osoby upoważnione mogą mieć dostęp) 9. obowiązek współpracy przetwarzającego w zakresie zapewnienia realizacji praw osób, których dane dotyczą (np. prawo dostępu do treści swoich danych) 10. brak możliwości przekazywania danych osobom trzecim, nawet w celach zatrzymania. 11. zgodę /sprzeciw dla podpowierzenia 12. wykaz podmiotów, którym przetwarzający zamierza podpowierzać przetwarzanie danych osobowych + zobowiązanie do takich samych zapisów 13. obowiązek informowania ADO o każdym naruszeniu przetwarzania danych (w tym kontroli przetwarzania przez organ typu GIODO)

Opinia Grupy Roboczej art. 29 w sprawie przetwarzania danych w chmurze obliczeniowej 5/2012 14. wskazanie listy lokalizacji, w których dane mogą być przetwarzane 15. prawo do monitorowania/kontrolowania przetwarzającego przez ADO 16. zobowiązanie przetwarzajacego, że w przypadku wdrożenia dodatkowych funkcji czy innych istotnych zmian w umowie musi poinformować on o tym ADO przed ich wdrożeniem (a ADO może od umowy odstąpić) 17. prawo do rejestru i kontroli istotnych operacji przetwarzania danych 18. zobowiązanie przetwarzającego do informowania o każdym wniosku udostępniania danych o ile nie jest to prawnie zabronione (prawo właściwe!) 19. oświadczenie, że wewnętrzne procedury i organizacja pracy przetwarzającego jest zgodna z prawem właściwym dla ADO (+wyniki audytów) 20. zobowiązanie do zachowania integralności, poufności, rozliczalności, przejrzystości przetwarzania danych

Opinia Grupy Roboczej art. 29 w sprawie przetwarzania danych w chmurze obliczeniowej 5/2012 21. zobowiązanie, że dane zostaną odizolowane (chmura prywatna, różne poziomy dostępów do danych, odpowiednie zarządzanie współdzielonymi zasobami) 22. szczegółowe adnotacje na temat transferu poza EOG, a w przypadku informacji o certyfikacji ADO powinien załączyć dowód + określić szczegółowe postanowienia związane z bezpieczeństwem 23. zobowiązanie, że dane nie będą przekazywane do państw trzecich bez zapewniania dodatkowych gwarancji (jak wyżej) 24. w przypadku transgranicznego przekazywania danych wyjściowe są SCC 25. zobowiązanie do ponoszenia odpowiedzialności/współodpowiedizalności przetwarzającego 26. w przypadku braku oparcia się na SCC wdrożenie na BCR

Memorandum Sopockie Przed podpisaniem umowy należy sprawdzić: 1. Czy powierzenie przetwarzania może prowadzić do obniżenia standardów? 2. Czy została przeprowadzana analiza ryzyka (w tym PIA)? 3. Czy klauzule umowne są negocjowalne? Czy odpowiadają naszej zgodności? 4. Jakie procedury w celu ochrony danych wdrożył przetwarzający? 5. Czy jest certyfikowany? 6. Czy są prowadzone i udostępniane dzienniki lokalizacji danych? 7. Czy jest prowadzony i udostępniany automatycznie rejestrowany dziennik kontroli kopiowania i usuwania? 8. Czy są sporządzane kopie zapasowe powyższych dokumentów? 9. Jakiego rodzaju środki techniczne są wdrożone w celu zabezpieczenia danych i nie przekazywania ich do jurysdykcji państw trzecich?

Memorandum Sopockie Przed podpisaniem umowy należy sprawdzić: 10. Czy dane są usuwane w skuteczny sposób, np. poprzez natychmiastowe nadpisanie losowych danych? 11. Czy dane w spoczynku i transporcie są szyfrowane? 12. Czy jest prowadzona i udostępniana automatyczna rejestracja danych każdego przetworzenia danych? Umowa powierzenia powinna zawierać: 1. informacje na temat wszystkich fizycznych lokalizacji przetwarzania danych 2. zobowiązanie do nieprzekazywania danych poza tę lokalizację (np. EOG)

Memorandum Sopockie Umowa powierzenia powinna zawierać: 3. zobowiązanie do przetwarzania danych zgodnie z instrukcjami ADO 4. uprawnienie do rozwiązania umowy, migracji danych w przypadku jednostronnej zmiany umowy przez przetwarzającego 5. zobowiązanie do przetwarzania zgodnie z celami wskazanymi przez ADO 6. uprawnienie prawa wglądu/sprawdzenia lokalizacji przetwarzania (!) 7. uprawnienie do przeprowadzania audytów przez zaufane podmioty 8. zapisy aby uniknąć uzależnienia od dostawcy usług w chmurze (lock-in) 9. zapisy dotyczące współdziałania/procedur działania pomiędzy stronami (ADO musi mieć możliwość prawidłowo realizować swoje obowiązki prawne)

Elementy umowy powierzenia Forma pisemna, język umowy Interpretacja, prawo właściwe Sąd właściwy, kary umowne Zobowiązania, uprawnienia Standardy, formy audytu Komunikacja, terminy, reakcje Odpłatność Dalsze powierzenie Migracja, rozwiązanie

Risk Based Approach w inteligentnych sieciach * charakter * zakres * kontekst * cele

Case study: problem wyjścia

Dziękuję za uwagę