Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.



Podobné dokumenty
Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

PRÁVNÍ ASPEKTY OUTSOURCINGU

Prezentace na konferenci CIIA. Ochrana osobních údajů

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

IDG Storage world, Ing. Miloš Šnytr

Ochrana osobních údajů

K právní ochraně osobních údajů při jejich předávání v rámci cloudových služeb

Ochrana osobních údajů

Posnídejte s námi na semináři

STANOVISKO č. 2/2010 listopad 2010

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

Právní úprava ochrany osobních údajů. Václav Stupka

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Informace o zpracování osobních údajů fyzických osob

UŽITÍ VEŘEJNÝCH LICENCÍ KE

Pravidla ochrany osobních údajů

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Ochrana osobních údajů Vnitřní předpis, verze v01

Číslo: Datum: Změna: Provedl:

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole

VŠECHNY NÍŽE UVEDENÉ CENY JSOU BEZ 21 % DPH.

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

Ochrana osobních údajů

Číslo: Datum: Změna: Provedl:

Jirousek, Skalník, Bernatík & partneř i advokátní kancelář

Zásady zpracování osobních údajů fyzických osob

Možnost přesunu identifikace a jednání s klientem do virtuálního prostředí

Směrnice starosty SH ČMS

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Finanční zpravodaj MINISTERSTVO FINANCÍ ISSN

Seznam smluvních států a rozhodných dnů zveřejňovaný podle 13b odst. 2, 13g odst. 5 a seznam pro účely plnění informační povinnosti podle

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Vysvětlivky: D - smlouva České republiky o zamezení dvojímu zdanění v oboru daní z příjmu, resp. z příjmu a z majetku

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Osobní údaje získává Kuchař & Thein přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Osvobození od požadavku superlegalizace listin pro použití v ČR

Ochrana osobních údajů v cloudu

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Směrnice o ochraně osobních údajů

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

Ceny jsou uvedeny v Kč za minutu. Účtuje se první minuta celá, dále je spojení účtováno po vteřinách. Ceník tarifů T 30 T 30 HIT T 80 T 80 HIT

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

PŘÍKAZ. pokuta ve výši Kč (slovy sedm tisíc korun českých)

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Ceník tarifů T 30 T 30 HIT T 80 T 80 HIT. Měsíční paušál Cena volné jednotky 0,33 0,33 0,33 0,33

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nové město nad Metují

Na základě oznámení předložených stranami Evropské komisi v příloze uvedené tabulky udávají:

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

ROZHODNUTÍ. pokuta ve výši Kč (slovy dva tisíce korun českých)

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Navigační systém & Digitální Mapy. NAVITEL s.r.o., U Habrovky 247/11, Praha 4 - Krč, Česká republika

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Informace o zpracování osobních údajů

Smluvní vztahy s klienty při poskytování Software as a Service

QP-28. Zpracoval: Ing. Radmila Sosnová. I. Účel a cíl

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

Ceník za využití služeb

Ceník a sazebník pro klienty TeleUspory s.r.o.

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

SMĚRNICE KE KAMEROVÉMU SYSTÉMU ŠKOLY

Právní aspekty externích cloudových řešení

Finanční zpravodaj MINISTERSTVO FINANCÍ ISSN Ročník: LII V Praze dne 2. října 2018 Částka 8

Ceník za využití služeb

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Finanční zpravodaj MINISTERSTVO FINANCÍ ISSN Ročník: LIII V Praze dne 19. července 2019 Částka 6

Informace ze zdravotnictví Olomouckého kraje

Informace ze zdravotnictví Jihomoravského kraje

Informace ze zdravotnictví kraje Vysočina

Způsob zpracování osobních údajů

Informace ze zdravotnictví Olomouckého kraje

Informace ze zdravotnictví Jihomoravského kraje

205/1999 Sb. VYHLÁŠKA. Ministerstva financí

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

ZÁKON 101/2000 Sb., O OCHRANĚ OSOBNÍCH ÚDAJŮ

Základní sazby zahraničního stravného pro rok

Navigační systém & Digitální Mapy. NAVITEL s.r.o., U Habrovky 247/11, Praha 4 - Krč, Česká republika

PRÁVNÍ MANUÁL. programu AKTIVITY. (monitoring a sledování aktivit na PC)

Školy a ochrana osobních dat žáků

Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.

ZPŮSOB A PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace ze zdravotnictví Olomouckého kraje

Reklamní právo v praxi. KONFERENCE DATA MARKETING Praktické tipy pro správce databází. Petr Kůta. Mgr. Libor Štajer, advokát

Navigační systém & Digitální Mapy

Informace ze zdravotnictví Kraje Vysočina

MAXIMÁLNÍ CENY A URČENÉ PODMÍNKY ZA MEZINÁRODNÍ TELEKOMUNIKAČNÍ SLUŽBY POSKYTOVANÉ ČESKÝM TELECOMEM, a.s., V RÁMCI UNIVERZÁLNÍ SLUŽBY

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

Pavla Suttrová: Rozvodovost v evropském srovnání 55

Ochrana osobních údajů

PŘÍLOHY. návrhu NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY,

Transkript:

Ochrana dat v cloudech Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Cloudová řešení a nové právní předpisy Z hlediska práva IT minimum změn Nová úprava právních jednání v elektronických systémech: 562 OZ: (1) Písemná forma je zachována i při právním jednání učiněném elektronickými nebo jinými technickými prostředky umožňujícími zachycení jeho obsahu a určení jednající osoby. (2) Má se za to, že záznamy údajů o právních jednáních v elektronickém systému jsou spolehlivé, provádějí-li se systematicky a posloupně a jsou-li chráněny proti změnám. Byl-li záznam pořízen při provozu závodu a dovolá-li se jej druhá strana k svému prospěchu, má se za to, že záznam je spolehlivý.

Cloudová řešení a nové právní předpisy Významný posun v odpovědnosti statutárních orgánů nutno maximalizovat tzv. péči řádného hospodáře i ve vztahu k digitálním datům Neustále se rozšiřuje ochrana osobních údajů

Jak se připravit na cloud? Kategorizace dat firmy / organizace Vnitřní předpisy pro ochranu dat Kontrola nad dodržováním vnitřních předpisů Recovery plan (Business Continuity Management)

Specifické kategorie dat Vlastní obchodní tajemství (vnitřní odpovědnost) Osobní údaje (vnitřní i vnější odpovědnost) Autorská díla (vnitřní i vnější odpovědnost) Obchodní tajemství a informace třetích osob (vnitřní a vnější odpovědnost) Specificky chráněná data (bankovní tajemství, advokátní tajemství, utajované informace apod.) Organizace musí vědět, jak smí (musí) s daty nakládat.

Základní nástroje ochrany I. Smlouvy Profesionální SLA Řešení nejen sankční (ex post), ale i preventivní (certifikace, standardy, penetrační testy, zálohování) Exit plán

Základní nástroje ochrany II. Životopis dat Schopnost prokázat aktivní legitimaci Schopnost udržet si potřebná práva ke všem datům (zejm. u autorských děl a know-how)

Základní nástroje ochrany III. Interní audit dat Jaká data budeme ukládat u třetích osob? Jaká regulace (zákonná či smluvní) se k datům vztahuje? Jaké jsou povinnosti při ukládání dat u 3. osob?

Specifika cloudových řešení Místo smlouvy často obchodní podmínky Podcenění subdodavatelských vztahů Řada řešení je postavena na principu best efforts Riziko neplatnosti (či neprokazatelnosti) smluvního vztahu Často chybí důsledně aktualizovaný exit plán

Několik poznámek k osobním Osobní údaj údajům Jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu.

Několik poznámek k osobním Zpracování údajům Jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace

Zásadní otázky OÚ v cloudu Většinou jde o zpracovatele ve smyslu ZOOÚ vyžaduje písemnou smlouvu Export do zahraničí: EU bez problémů Třetí země na základě mezinárodní smlouvy či rozhodnutí Komise bez problémů (Andorra, Argentina, Arménie, Albánie, Azerbajdžán, Bosna a Hercegovina, Černá Hora, Faerské ostrovy, Gruzie, Guernsey, Chorvatsko, Island, Izrael, Jersey, Kanada, Lichtenštejnsko, Makedonie, ostrov Man, Moldavsko, Monako, Norsko, Nový Zéland, Srbsko, Švýcarsko, Ukrajina, Uruguayská východní republika + USA safe harbor dohoda) Jiné třetí země nutné povolení Úřadu při splnění některé z dalších podmínek dle 27 odst. 3 ZOOÚ typicky může jít o vhodné smluvní zajištění (např. standardní smluvní doložky dle přílohy rozhodnutí Komise 2010/87/EU, BCR apod.)

Pevné zázemí v právu www.nielsenmeinl.cz Kontakt Tomáš Nielsen +420 602 463 507 tnielsen@nielsenmeinl.com NIELSEN MEINL, advokátní kancelář, s.r.o. Žatecká 55/14, Praha 1