bezpieczna chmura

16
Bezpieczna chmura Michał Sztąberek iSecure Sp. z o.o. 21 maja 2013, Warszawa

Category:

Documents


0 download

TRANSCRIPT

Page 1: Bezpieczna chmura

Bezpieczna chmura Michał Sztąberek iSecure Sp. z o.o. 21 maja 2013, Warszawa

Page 2: Bezpieczna chmura

Dane osobowe, czyli co…?

Page 3: Bezpieczna chmura

Przetwarzanie danych osobowych, czyli co…?

Page 4: Bezpieczna chmura

Zasady korzystania z usług w chmurze według GIODO

Page 5: Bezpieczna chmura

Przekazanie informacji o lokalizacji wszystkich serwerów na których są lub mogą być

przetwarzane dane osobowe

Page 6: Bezpieczna chmura

Pełny dostęp do dokumentacji dotyczącej zasad bezpieczeństwa oraz środków technicznych przyjmowanych w poszczególnych centrach

przetwarzania danych

Page 7: Bezpieczna chmura

Przekazanie pełnej informacji dotyczącej podwykonawców i współpracujących

instytucji mających udział w realizacji usługi chmurowej

Page 8: Bezpieczna chmura

Każdy z podwykonawców musi być traktowany jako

podprzetwarzający dane osobowe i w związku z tym

powinien być związany takimi samymi klauzulami umownymi

jak dostarczyciel usług chmurowych

Page 9: Bezpieczna chmura

Dostarczyciel usługi chmurowej powinien być zobowiązany do raportowania wszystkich

incydentów bezpieczeństwa danych

Page 10: Bezpieczna chmura

Należy przeanalizować jakie zasady wyłączenia lub ograniczenia odpowiedzialności

dostarczyciela usługi mogą być zastosowane przy realizacji usługi

Page 11: Bezpieczna chmura

Miejsce przechowywania danych - kluczowe:

• Europejski Obszar Gospodarczy (EOG)

• Państwa trzecie

Page 12: Bezpieczna chmura

Przechowywanie danych w chmurze

zlokalizowanej w EOG – co się z tym wiąże?

Page 13: Bezpieczna chmura

Przechowywanie danych w chmurze zlokalizowanej w państwie trzecim – co się z

tym wiąże?

Page 14: Bezpieczna chmura

Transfer danych do państwa trzeciego –

jak to zrobić legalnie?

Page 15: Bezpieczna chmura

Osoba, której dane dotyczą, udzieliła zgody na piśmie

Przekazanie jest niezbędne do wykonania umowy pomiędzy administratorem danych a osobą, której dane dotyczą, lub jest podejmowane na jej życzenie

Przekazanie danych jest niezbędne do wykonania umowy zawartej w interesie osoby, której dane dotyczą, pomiędzy administratorem danych a innym podmiotem

Przekazanie danych jest niezbędne ze względu na dobro publiczne lub do wykazania zasadności roszczeń prawnych

Przekazanie danych jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą

Dane osobowe są ogólnie dostępne

Page 16: Bezpieczna chmura

Dziękuję za uwagę!

Michał Sztąberek

[email protected]

www.isecure.pl