REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych a cloud computing

Ślązak, Zapiór i Partnerzy – Kancelaria Adwokatów i Radców Prawnych sp. p.
Ekspert we wszystkich dziedzinach prawa związanych z prowadzeniem działalności gospodarczej

REKLAMA

REKLAMA

Usługi cloud computing należą obecnie do najpopularniejszych usług IT dla biznesu. Jednak korzystanie z chmury w celu przetwarzania danych osobowych zawsze budzi wątpliwości w zakresie bezpieczeństwa tych danych. Jak zatem korzystać z zalet technologii i nie narażać się na zarzut łamania prawa?

Coraz większa popularność rozwiązań cloud computing i szerokie możliwości wykorzystywania tej technologii w procesach związanych z przetwarzaniem danych osobowych rodzi szereg pytań. Czy dane w chmurze są bezpieczne? Czy przetwarzanie danych w takiej formule jest legalne? Pytania istotne o tyle, że Internet co jakiś czas obiegają elektryzujące newsy o wycieku danych z chmury. Kto w takiej sytuacji ponosi odpowiedzialność prawną jako administrator bazy danych?

REKLAMA

REKLAMA

Usługa cloud computing, czyli przetwarzania w chmurze obliczeniowej, w dużym skrócie, polega na umożliwieniu jej odbiorcy wykorzystania dostępnych zdalnie zasobów do przetwarzania informacji. Użytkownik chmury nie nabywa określonego nośnika, na którym może przechowywać dane, czy też egzemplarza programu komputerowego, uzyskuje jedynie możliwość dostępu i wykorzystania rozproszonych zasobów obliczeniowych. Usługa taka może więc w rezultacie przyjąć jedną z następujących postaci:

IaaS (Infrastructure as a Service) – usługi polegającej na udostępnieniu użytkownikowi infrastruktury informatycznej, np. przestrzeni dyskowej lub mocy obliczeniowej, możliwej do wykorzystania online, bez konieczności zakupu i stałego utrzymywania określonych urządzeń.

SaaS (Software as a Service) – usługi polegającej na udostępnieniu użytkownikowi oprogramowania pracującego w chmurze i dostępnego zdalnie, bez konieczności jego instalacji na urządzeniu końcowym.

PaaS (Platform as a Service) – usługi udostępnienia całej platformy obliczeniowej, obejmującej infrastrukturę oraz system operacyjny.

Dalszy ciąg materiału pod wideo

W każdym z tych wariantów może dojść do przetwarzania danych osobowych. Przedsiębiorcy masowo wykorzystują udostępnianą im przestrzeń dyskową do przechowywania dokumentacji kadrowej zawierającej dane osobowe pracowników i kandydatów do pracy. Bardzo częste staje się również korzystanie w ramach prowadzonej działalności z oprogramowania dostarczanego w modelu SaaS, a służącego np. do obsługi masowej korespondencji mailowej z klientami. Czy takie wykorzystanie chmury jest zgodne z prawem? Tak, choć pod pewnymi warunkami…

Porozmawiaj o tym na FORUM!

REKLAMA

Usługi cloud computing należą obecnie do najpopularniejszych usług IT dla biznesu. Jednak korzystanie z chmury w celu przetwarzania danych osobowych zawsze budzi wątpliwości w zakresie bezpieczeństwa tych danych. Podmioty oferujące usługę cloud computing korzystają często z infrastruktury zewnętrznej, również współdzielonej przez kilku usługodawców. Równie często podmioty te, z uwagi na złożoność procesów zachodzących w chmurze, posiłkują się szeregiem podwykonawców, odpowiedzialnych za poszczególne elementy kompleksowej usługi cloud computing. Powoduje to, że operacje na danych umieszczonych w chmurze podejmują liczne, często anonimowe dla administratora podmioty. Sytuacja taka, z punktu widzenia przepisów ustawy o ochronie danych osobowych, jest niedopuszczalna.

Jak zatem korzystać z zalet technologii i nie narażać się na zarzut łamania prawa? W pierwszej kolejności przedsiębiorca chcący wykorzystać chmurę do wykonywania operacji na danych osobowych, jako ich administrator, winien pamiętać o podstawowym obowiązku, który nakłada na niego ustawa o ochronie danych osobowych w każdym przypadku zaangażowania podmiotu trzeciego w proces przetwarzania danych. Mowa tu o konieczności zawarcia pisemnej umowy o powierzenie przetwarzania danych osobowych.

Przedsiębiorca, jako administrator danych musi zadbać, aby umowa z dostawcą usługi wyraźnie określała, jakie podmioty i w jakim zakresie uzyskują dostęp do przetwarzanych w chmurze danych osobowych oraz wskazywać, czy podmioty te spełniają wszelkie, narzucone przez ustawę wymogi bezpieczeństwa danych.

Zobacz: Przechowywanie dokumentacji kadrowej - czy można w chmurze?

Specyfika chmury, opartej jak wspomniano na założeniu wykorzystania zasobów dostępnych zdalnie, lecz fizycznie położonych w wielu, nieokreślonych bliżej lokalizacjach rodzi problem określenia miejsca przetwarzania powierzonych danych osobowych. Z jednej strony, powoduje to częściową utratę przez administratora kontroli nad procesem przetwarzania danych, z drugiej zaś grozi przekazaniem danych do państwa trzeciego, co obwarowane jest szczególnymi wymogami.

Dlatego też umowa o powierzeniu przetwarzania danych winna określać fizyczną lokalizację serwerów, na których przechowywane będą dane osobowe, a w przypadku, gdy lokalizacja ta nie znajduje się na terytorium Europejskiego Obszaru Gospodarczego, również gwarantować, że podmiot przetwarzający dane na zlecenie administratora spełnia wymogi określone w tzw. programie Safe Harbor.

Jak widać, chmura nie zawsze jest bezpiecznym środowiskiem dla przetwarzanych danych osobowych. Choć GIODO w swych wytycznych wyraźnie dopuszcza wykorzystanie narzędzi cloud computing do wykonywania operacji na danych, procesy te muszą być wykonywane w ściśle określonych warunkach, zapewniających bezpieczeństwo przetwarzania. Warunki te stosunkowo łatwo spełni przedsiębiorca wykorzystujący chmurę prywatną, wykorzystywaną wyłącznie w ramach jednej organizacji, np. grupy kapitałowej. W przypadku chmury publicznej, jak wspomniano, kwestia ta jest już bardziej złożona.

DODATKOWE INFORMACJE O AUTORZE

Bartosz Pudo

Prawnik związany z Kancelarią Adwokatów i Radców Prawnych Ślązak, Zapiór i Wspólnicy. Koordynuje wszystkie procesy wdrażania procedur z zakresu ochrony danych osobowych u klientów. Zajmuje się także sprawami z zakresu prawa własności intelektualnej oraz prawa konkurencji. Prelegent na licznych konferencjach naukowych oraz autor publikacji z zakresu prawa autorskiego i prawa własności przemysłowej.

Absolwent Wydziału Prawa i Administracji Uniwersytetu Śląskiego w Katowicach. Obecnie doktorant w Katedrze Prawa Cywilnego i Prawa Prywatnego Międzynarodowego. Laureat nagrody przyznawanej przez Ministra Nauki i Szkolnictwa Wyższego w konkursie na najlepsze prace naukowe, organizowanego przez Urząd Patentowy RP. Zdobywca wyróżnienia w konkursie prawa własności intelektualnej, prawa nowych technologii i prawa telekomunikacyjnego Itelect.

Autor bloga personalia.com.pl poświęconego tematyce ochrony danych osobowych. 

Czytaj więcej o cloud computing

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Co trapi sektor MŚP? Nie tylko inflacja, koszty zarządzania zasobami ludzkimi i rotacja pracowników

Inflacja przekładająca się na presję płacową, rosnące koszty związane z zarządzaniem zasobami ludzkimi oraz wysoka rotacja – to trzy główne wyzwania w obszarze pracowniczym, z którymi mierzą się obecnie firmy z sektora MŚP. Z jakimi jeszcze problemami kadrowymi borykają się mikro, małe i średnie przedsiębiorstwa?

Badania ankietowe GUS: Badanie pogłowia drobiu oraz produkcji zwierzęcej (R-ZW-B) i Badanie pogłowia świń oraz produkcji żywca wieprzowego (R-ZW-S)

Główny Urząd Statystyczny od 1 do 23 grudnia 2024 r. będzie przeprowadzał obowiązkowe badania statystyczne z zakresu rolnictwa. Chodzi o następujące badania: Badanie pogłowia drobiu oraz produkcji zwierzęcej (R-ZW-B) i Badanie pogłowia świń oraz produkcji żywca wieprzowego (R-ZW-S).

Dodatkowy dzień wolny od pracy dla wszystkich pracowników w 2025 r.? To już pewne

Dodatkowy dzień wolny od pracy dla wszystkich pracowników? To już pewne. 27 listopada 2024 r. Sejm uchwalił nowelizację ustawy. Wigilia od 2025 r. będzie dniem wolnym od pracy. Co z niedzielami handlowymi? 

Zeznania świadków w sprawach o nadużycie władzy w spółkach – wsparcie dla wspólników i akcjonariuszy

W ostatnich latach coraz częściej słyszy się o przypadkach nadużyć władzy w spółkach, co stanowi zagrożenie zarówno dla transparentności działania organizacji, jak i dla interesów wspólników oraz akcjonariuszy. Przedsiębiorstwa działające w formie spółek kapitałowych z założenia powinny funkcjonować na zasadach transparentności, przejrzystości i zgodności z interesem wspólników oraz akcjonariuszy. 

REKLAMA

BCM w przemyśle: Nie chodzi tylko o przestoje – chodzi o to, co tracimy, gdy im nie zapobiegamy

Przerwa w działalności przemysłowej to coś więcej niż utrata czasu i produkcji. To potencjalny kryzys o wielowymiarowych skutkach – od strat finansowych, przez zaufanie klientów, po wpływ na środowisko i reputację firmy. Dlatego zarządzanie ciągłością działania (BCM, ang. Business Continuity Management) staje się kluczowym elementem strategii każdej firmy przemysłowej.

Z czym mierzą się handlowcy w czasie Black Friday?

Już 29 listopada będzie wyczekiwany przez wielu konsumentów Black Friday. Po nim rozpocznie się szał świątecznych zakupów i zarazem wytężonej pracy dla handlowców. Statystyki pokazują, że Polacy z roku na rok wydają i zamawiają coraz więcej. 

Taryfa C11. Szaleńcze ceny prądu w Polsce: 1199 zł/MWh, 2099 zł/MWh, 2314 zł/MWh, 3114 zł/MWh

To stawki dla biznesu. Małe i średnie firmy (MŚP nie będzie w 2025 r. objęty zamrożeniem cen prądu. 

Brakuje specjalistów zajmujących się cyberbezpieczeństwem. Luka w ujęciu globalnym od 2023 roku wzrosła o blisko 20 proc., a w Europie o 12,8 proc.

Brakuje specjalistów zajmujących się cyberbezpieczeństwem. Luka w ujęciu globalnym od 2023 roku wzrosła o blisko 20 proc., a w Europie o 12,8 proc. Ekspert przypomina: bezpieczeństwo nie jest kosztem, a inwestycją, która zapewnia ciągłość i stabilność operacyjną

REKLAMA

Zamrożenie cen energii w 2025 r. Rzecznik Małych i Średnich Przedsiębiorstw krytycznie o wycofaniu się z działań osłonowych wobec firm

Zamrożenie cen energii w 2025 r. Rzecznik Małych i Średnich Przedsiębiorstw krytycznie o wycofaniu się z działań osłonowych wobec firm. Interweniuje u premiera Donalda Tuska i marszałka Sejmu Szymona Hołowni.

ZUS: Wypłacono ponad 96,8 mln zł z tytułu świadczenia interwencyjnego. Wnioski można składać do 16 marca 2025 r.

ZUS: Wypłacono ponad 96,8 mln zł z tytułu świadczenia interwencyjnego. Wnioski można składać do 16 marca 2025 r. Zakład Ubezpieczeń Społecznych poinformował, że przygotowuje kolejne wypłaty świadczenia.

REKLAMA