Kolokacja, hosting, chmura O czym powinny pamiętać strony umowy? Maciej Potoczny

Podobne dokumenty
Przechowanie dokumentów w chmurze odpowiedzialność usługodawcy a ryzyko usługobiorcy

Cloud Computing - problematyka prawna udostępnienia aplikacji w chmurze obliczeniowej (SaaS)

PROBLEMY ODPOWIEDZIALNOŚCI POLSKIEGO DOSTAWCY USŁUGI HOSTINGOWEJ W ŚWIETLE REGULACJI PRAWNYCH UE. Oskar Szumski

Prawo prasowe i prawo autorskie

Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna

Zarządzanie relacjami z dostawcami

Przetwarzanie danych w chmurze a bezpieczeństwo informacji. T: (+48) Jachranka, 27 listopada 2015r. E:

Regulamin korzystania z Moje GS1

REGULAMIN SERWISU INTERNETOWEGO SPÓŁKI GLOBAL WORK SP. Z O.O.

Ryzyka prawne związane z elektronicznym obiegiem informacji w firmie.

Bezpieczeństwo danych przechowywanych przez 16E sp. z o.o. nazywanej dalej Archivodata.

Backup & Storage - organizacyjne i prawne aspekty korzystania z usługi

USTAWA z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1. Rozdział 1 Przepisy ogólne

Regulamin świadczenia usług drogą elektroniczną KRN Media Sp. z o.o.

Obrót dokumentami elektronicznymi w chmurze

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

Aleksandra Auleytner, radca prawny, Partner Janina Ligner-Żeromska, adwokat, Partner Polska Izba Ubezpieczeo 12 lutego 2013 roku, Warszawa

W ustawie o świadczeniu usług drogą elektroniczną zastosowano następujące określenia:

OCHRONA PRAWA DO PRYWATNOŚCI I INNYCH TAJEMNIC PRAWNIE CHRONIONYCH

Dekalog chmuroluba 2018 wprowadzenie

Hosting a dane osobowe

z dnia 2017 r. o zmianie ustawy o świadczeniu usług drogą elektroniczną 1) oraz niektórych innych ustaw 2)

ADMINISTRACJA PUBLICZNA W CHMURZE OBLICZENIOWEJ

KSIEGOWOSC.TAX PLATFORMA KURIERSKA

Regulamin świadczenia usług drogą elektroniczną KRN Media Sp. z o.o. Rozdział 1 Postanowienia ogólne

Regulamin uczestnictwa. w szkoleniach BHP realizowanych w formie e - learningu prowadzonych przez Spółkę Szkoleniową Sp. z o.o.

1. Ustawa o świadczeniu usług drogą elektroniczną 1

Dane osobowe w data center

Przetwarzanie danych w chmurze Cloud Computing

1.1. Niniejszy regulamin został ustanowiony przez uprawnione organy Iveco Poland sp. z o.o. w dniu r. w Warszawie.

Przetwarzanie w chmurze - przykład z Polski 2013, PIIT

Przetwarzanie danych w chmurze

Damian Klimas Associate. Szostek Bar i Partnerzy Kancelaria Prawna

Regulamin świadczenia usług drogą elektroniczną wraz z polityką prywatności

Komunikat KNF w sprawie cloud computing

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ 1. Informacje wprowadzające

BEZPIECZEŃSTWO PRAWNE ELEKTRONICZNEGO OBIEGU DOKUMENTÓW

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

Mateusz Kurleto NEOTERIC. Analiza projektu B2B Kielce, 18 października 2012

Outsourcing danych ubezpieczeniowych (w tym danych osobowych)

Marcin Fronczak Prowadzi szkolenia z zakresu bezpieczeństwa chmur m.in. przygotowujące do egzaminu Certified Cloud Security Knowledge (CCSK).

Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu. w Warszawie pomiędzy:

REGULAMIN ŚWIADCZENIA USŁUGI DOSTĘPU DO SYSTEMU KOLEJKOWEGO DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

IT i RODO z perspektywy zarządzającego podmiotem leczniczym. Beata Jagielska Centrum Onkologii Instytut im. Marii Skłodowskiej Curii w Warszawie

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

Dz.U Nr 144 poz USTAWA. z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1. Przepisy ogólne

Program szkolenia Prawne aspekty funkcjonowania uczelni

Dekalog umowy SaaS. 18 października 2017 Tomasz Zalewski Radca prawny Wierzbowski Eversheds Sutherland

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ POSTANOWIENIA OGÓLNE

REGULAMIN ŚWIADCZENIA USŁUGI DOSTĘPU DO SYSTEMU KOLEJKOWEGO DROGĄ ELEKTRONICZNĄ. Postanowienia ogólne

2 UŻYTKOWNICY LABORATORIUM

Prawne aspekty wykorzystania chmury obliczeniowej w administracji publicznej. Michał Kluska

Prawne instrumenty zapobiegania cyberatakom i wyciekom informacji

PRZETWARZANIE W CHMURZE A OCHRONA DANYCH OSOBOWYCH DARIA WORGUT-JAGNIEŻA AUDYTEL S.A.

Chmura w sektorze finansowym: jakie wymogi prawne muszą być spełnione i czego uczą nas doświadczenia banków

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.

Regulamin świadczenia usług drogą elektroniczną w aplikacji Ubezpieczenia Podróżne

Dziennik Ustaw 2 Poz z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1 Przepisy ogólne

Dz.U Nr 144 poz z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną 1) Rozdział 1. Przepisy ogólne

Claud computing zostało uznane przez Grupę Roboczą art.29 w dokumencie WP 170 Program prac na lata przyjętym dnia 15 lutego 2010 r.

Al. J. Ch. Szucha 8, Warszawa

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

BCC Data Centers. Oferta: Outsourcing IT, cloud computing Optymalizacja i bezpieczeństwo IT. Tytuł prezentacji 1

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Tajemnica bankowa i ochrona danych osobowych w czynnościach outsourcingowych

Samodzielny Publiczny Zespół Opieki Zdrowotnej w Kędzierzynie-Koźlu OŚWIADCZENIE UŻYTKOWNIKA BI-114 A. DANE UŻYTKOWNIKA 1. Identyfikator użytkownika*

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ

UMOWA POWIERZENIA przetwarzania danych osobowych

Regulamin testowania oprogramowania AtomStore

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

MICHALPASTERSKI.PL REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ. Spis treści

Warszawa, dnia 24 czerwca 2017 r. Poz. 1219

Dane bezpieczne w chmurze

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Chmura obliczeniowa. Sieci komputerowe laboratorium A1 (praca grupowa w chmurze)

Rozdział 1 Postanowienia ogólne

Załącznik nr10 do IWZ Załącznik nr 4 do Umowy

Chmura nad Smart City. dr hab. Prof. US Aleksandra Monarcha - Matlak

REGULAMIN STRONY. 4. Warunki świadczenia i zawierania umów o świadczenie usług elektronicznych

REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ W SERWISIE DEFINICJE Usługodawca Media 4U Sp. z o.o. z siedzibą w Łodzi, ul. J.

Rozdział I. Postanowienia ogólne

Joanna Baranowska. Chmura obliczeniowa w samorządach korzyści i wyzwania

Umowy IT zabezpieczenie interesów stron

1. OGÓLNE POSTANOWIENIA

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

SZCZEGÓŁOWY HARMONOGRAM KURSU

CSA STAR czy można ufać dostawcy

ISO bezpieczeństwo informacji w organizacji

Chmura Obliczeniowa Resortu Finansów HARF

Umowa powierzenia przetwarzania danych osobowych,

Wymiana doświadczeń Jarosław Pudzianowski - Pełnomocnik do Spraw Zarządzania Bezpieczeństwem

Regulamin świadczenia usług drogą elektroniczną

Krzysztof Świtała WPiA UKSW

POLITYKA PRYWATNOŚCI REGULAMIN ŚWIADCZENIA USŁUG DROGĄ ELEKTRONICZNĄ

Informatyzacja JST z zastosowaniem technologii przetwarzania w chmurze

Transkrypt:

Kolokacja, hosting, chmura O czym powinny pamiętać strony umowy? Maciej Potoczny 1

Kolokacja a hosting Charakter prawny umów o kolokację praktyczne konsekwencje Kwalifikacja prawna hostingu - dzierżawa (urządzeń, mocy obliczeniowej) zakaz zmiany przeznaczenia przez korzystającego zakaz poddzierżawy obowiązek utrzymywania infrastruktury w stanie zdatnym do użytku żądanie obniżenia czynszu - świadczenie usług (stosowanie przepisów o zleceniu) świadczenie zgodnie ze wskazówkami zlecającego podzlecanie osobom trzecim (informowanie, odpowiedzialność) obowiązki informacyjne zwrot wydatków 2

art. 14 ustawy o świadczeniu usług drogą elektroniczną 1. Nie ponosi odpowiedzialności za przechowywane dane ten, kto udostępniając zasoby systemu teleinformatycznego w celu przechowywania danych przez usługobiorcę nie wie o bezprawnym charakterze danych lub związanej z nimi działalności, a w razie otrzymania urzędowego zawiadomienia lub uzyskania wiarygodnej wiadomości o bezprawnym charakterze danych lub związanej z nimi działalności niezwłocznie uniemożliwi dostęp do tych danych. 2. Usługodawca, który otrzymał urzędowe zawiadomienie o bezprawnym charakterze przechowywanych danych dostarczonych przez usługobiorcę i uniemożliwił dostęp do tych danych, nie ponosi odpowiedzialności względem tego usługobiorcy za szkodę powstałą w wyniku uniemożliwienia dostępu do tych danych. 3. Usługodawca, który uzyskał wiarygodną wiadomość o bezprawnym charakterze przechowywanych danych dostarczonych przez usługobiorcę i uniemożliwił dostęp do tych danych, nie odpowiada względem tego usługobiorcy za szkodę powstałą w wyniku uniemożliwienia dostępu do tych danych, jeżeli niezwłocznie zawiadomił usługobiorcę o zamiarze uniemożliwienia do nich dostępu. 4. Przepisów ust. 1-3 nie stosuje się, jeżeli usługodawca przejął kontrolę nad usługobiorcą w rozumieniu przepisów o ochronie konkurencji i konsumentów. 3

Przetwarzanie danych w chmurze (cloud computing) Cloud computing a hosting Kwalifikacja prawna o przetwarzanie danych w chmurze i jej konsekwencje Modele SaaS, IaaS, PaaS Miejsce przetwarzania danych a prawo właściwe Ryzyka praktyczne - lokalizacja serwerów - redundancja - uzależnienie od dostawcy Exit plan - twardy - miękki 4

Gwarantowany poziom świadczenia usług (SLA) Zapewnienia dotyczące wydajności - gwarantowany poziom dostępności - przepustowość łączy Procedury zgłaszania nieprawidłowości Awarie Stopień obciążenia infrastruktury Kary umowne - orzecznictwo SN Kwestia opłat - model - zmiany kosztów 5

Bezpieczeństwo danych Certyfikaty - ISO 27001 ustanowienie, wdrożenie, eksploatacja, monitorowanie, przegląd, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji RODO Poufność (tajemnica przedsiębiorstwa, art. 11 i art. 23 ustawy o zwalczaniu nieuczciwej konkurencji, art. 266 kodeksu karnego ujawnianie informacji wbrew przyjętemu na siebie zobowiązaniu) - zabezpieczenia umowne Polityka bezpieczeństwa Audyty 6

Prawa własności intelektualnej Prawa autorskie (udostępnianie utworów w internecie) Prawa do baz danych Dobra osobiste Prawa osób trzecich odpowiedzialność pomocnika z art. 422 kc (zasada winy) Ochrona danych osobowych 7

10 zasad stosowania usług chmurowych przez administrację publiczną Pełna informacja o lokalizacjach serwerów. Dostęp do dokumentacji bezpieczeństwa. Informacja o podwykonawcach, w stosie chmur. Związanie podwykonawców tymi samymi zobowiązaniami. Klient wyłącznym administratorem DO. Informacja o zobowiązaniach publicznych do dostępu do danych. Zasady przeszukiwania, retencji i usuwania danych. Raportowanie incydentów bezpieczeństwa danych. Ustalenie, które wyłączenia odpowiedzialności mają zastosowania. Interoperacyjność i przenoszalność danych uniknięcie ryzyka uzależnienia od dostawcy. Zakaz przystępowania do umów adhezyjnych. 8

Umowa o przetwarzanie danych w chmurze Umowa o świadczenie usług drogą elektroniczną (regulamin). Umowa o powierzenie przetwarzania informacji. Umowa o zapewnienie ustalonego poziomu świadczenia usług (SLA) 9

Dziękuję za uwagę Maciej Potoczny 10