O cloudu z pohledu právního CACIO FÓRUM 19.11.2014 Dr. Martina Jankovská.

Slides:



Advertisements
Podobné prezentace
Mgr. Irena Fadrhoncová.  Definice: právní norma je obecně závazné pravidlo chování, které je vyjádřeno zvláštní státem uznanou formou a jehož zachování.
Advertisements

Nový zákon o nemocenském pojištění. Vývoj průměrného procenta pracovní neschopnosti.
Návrh zákona o odpovědnosti za přestupky a řízení o nich
Důvod přijetí novely:  1. Přesunutí úpravy odškodňování pracovních úrazů a nemocí z povolání z přechodných ustanovení (§ 364 až § 390) do jedenácté části.
Doc. JUDr. Radim Boháč, Ph.D. katedra finančního práva a finanční vědy PF UK 1. prosince 2015.
Vztah předpisů na ochranu osobních údajů a předpisů k právu na informace Odborný seminář STMOÚ 23. – 25. říjen 2011 Špindlerův mlýn.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Ing. Jan Bartoš Listopad 2010 Hodnocení smluv o poskytování služeb Liberecké informatické fórum.
1 Umísťování symbolů a jiných uvítacích zařízení územní samosprávy při pozemních komunikacích Porada Ministerstva vnitra Praha.
Pavla Katzová tajemnice Sdružení soukromých škol Čech, Moravy a Slezska.
Zadávání veřejných služeb v přepravě cestujících Ondřej Michalčík, František Vichta Ministerstvo dopravy Kroměříž, 29. září 2015.
Zpřístupňování a zveřejňování osobních údajů ze zasedání orgánů obce a orgánů kraje Igor Němec Předseda Úřad pro ochranu osobních údajů.
Vize propojení zdravotního a sociálního pojištění RNDr. Jiří Schlanger náměstek pro informatiku a mezinárodní věci.
Číslo projektu školy CZ.1.07/1.5.00/ Číslo a název šablony klíčové aktivity III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo materiáluVY_32_INOVACE_OdP_S1_07.
09/04/2015 Rizika při realizaci projektů v závěrečném období ROP SČ.
Krizové štáby. Zákon č. 240/2000 Sb., § 14 (1) Hejtman zajišťuje připravenost kraje na řešení krizových situací; ostatní orgány kraje se na této připravenosti.
POJIŠTĚNÍ ODPOVĚDNOSTI ZA ŠKODU OBČANŮ. Pojištění odpovědnosti:  Pojištění odpovědnosti za škodu občana  Pojištění za škodu způsobenou při výkonu povolání.
OCHRANA PROTI NESPRÁVNÉMU POSTUPU ZADAVATELE. PRAVOMOCI ÚOHS - § 112 vydává předběžná opatření, vydává předběžná opatření, rozhoduje, zda zadavatel při.
Kontrolní činnost ve zdravotnictví
Dohoda o náhradě škody.
Stávající systém kontroly při těžbě dřeva
DIGITÁLNÍ UČEBNÍ MATERIÁL
Pracovně právní vztahy
Koordinace rodinných dávek, pohřebné
AKREDITACE K USKUTEČŇOVÁNÍ VZDĚLÁVACÍHO PROGRAMU dle novely zákona č
Úřad práce České republiky
KVALITA – BEZPEČNOST - EFEKTIVITA
Správa sociálního zabezpečení
Kód vzdělávacího materiálu:
Název opory – Právní předpisy – požární ochrana
Téma 2 Odměňování Mzdy a platy v odměňování zaměstnanců.
Daň z příjmů právnických osob Silniční daň veřejnoprávních poplatníků
Povinnosti provozovatele střešních instalací při dodávkách přímým vedením
Licenční smlouva autorská JUDr. E. Kadlecová ZS 2011/12
Monika Příkazská Základy obchodního práva
Právní odpovědnost a její druhy
Odpovědnost za poškození životního prostředí
Pracovnělékařské služby
Oblast: Dobré životní podmínky zvířat
Katedra finančního práva a národního hospodářství
RIZIKO.
kpt. Ing. Tomáš Hoffmann HZS Karlovarského kraje
Právo sociálního zabezpečení
GDPR aneb to chceme.
Národní konference GDPR 2017, Praha, 23. listopadu 2017
Aktuální právní úprava činnosti školy a nové úkoly zástupce ředitele
NV č. 201/2010 Sb. ze dne 31. května 2010  o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu ve znění NV č. 170/2014 Sb. ze dne 6. srpna 2014.
Blanka Valdecká, TOO ČMKOS, Seminář pro SIBP
Správa sociálního zabezpečení
GDPR: ochrana osobních údajů
Průvodní list Šablona: VI/2 Vytváření podmínek pro rozvoj znalostí, schopností a dovedností v oblasti finanční gramotnosti  
Odpovědnost.
Živnostenské podnikání (správně-právní režim) III. část
RIZIKO.
Výukový materiál zpracovaný v rámci projektu
Problematika uzavírání smluv mezi pojišťovnami a zdravotnickými zařízeními PharmDr. Ivana Cimalová, MBA ředitelka zdravotnického odboru ZPMV ČR Čestlice,
Finanční arbitr 25. dubna 2018 doc. JUDr. Radim Boháč, Ph.D.
Zákon o sociálních službách č. 108/2006 Sb.
Národní rozvojový program mobility pro všechny (NRPM)
Hledáme klíč k právům dětí
Právo sociálního zabezpečení
ZÁKON o ochraně osobních údajů
Seminář AMG, Písek 2018 GDPR.
Zkušenosti z inspekcí kvality sociálních služeb
Financování dopravní infrastruktury v letech 2018 – 2021
Obecné nařízení o ochraně osobních údajů
ePrivacy a komunikace M2M
– pojištění ve financování
GDPR & ePrivacy
Právní aspekty digitální ekonomiky
Transkript prezentace:

O cloudu z pohledu právního CACIO FÓRUM Dr. Martina Jankovská

 Definice: služba elektronické komunikace spočívající (nejen) v ukládání informací  Poskytovatel – uživatel  Parametry služby  Ochrana dat / důvěrnosti  Odpovědnost  Náhrada škody Kde jsou právní aspekty

 Poskytování služby jako sjednaného výsledku (nástup, migrace)  Poskytování trvající služby  Licence – poskytnutí práv  Nájem kapacitního úložiště / úschova  Ochrana důvěrnosti Smlouva

Data Processing Amendment to Google Apps Agreement html 10. Data Transfers Data Transfers. As part of providing the Services, Google may transfer, store and process Customer Data in the United States or any other country in which Google and its Subprocessors maintain facilities Safe Harbor. During the Term, Google will ensure that Google Inc. remains enrolled in the U.S Department of Commerce Safe Harbor Program (“Safe Harbor”) or adopts an alternative compliance solution that achieves compliance with the terms of the Directive for transfers of personal data to a third country. While Google Inc. remains enrolled in Safe Harbor: (i) the scope of Google Inc.'s Safe Harbor certification will include Customer personal data; and (ii) the Google Group’s processing practices in respect of Customer personal data will remain consistent with those described in Google Inc.'s Safe Harbor certification and the Safe Harbor Privacy Principles Model Contract Clauses. During the Term Customer (or an authorized Customer Affiliate established in the European Economic Area) may enter into Model Contract Clauses with Google Inc.

Data Processing Amendment to Google Apps Agreement 11.2 Processing Restrictions. Google will ensure that Subprocessors only access and use Customer Data in accordance with the terms of the Agreement and that they are bound by written obligations: (i) that require them to provide at least the level of data protection required by the Safe Harbor Privacy Principles; and (ii) if Customer (or an authorized Customer Affiliate established in the European Economic Area) has entered into Model Contract Clauses with Google Inc., that impose the level of data protection required by the Model Contract Clauses.

Standard Contractual Clauses (processors) for the purposes of Article 26(2) of Directive 95/46/EC for the transfer of personal data to processors established in third countries which do not ensure an adequate level of data protection; The Data Exporter agrees and warrants: (f) that, if the transfer involves special categories of data, the Data Subject has been informed or will be informed before, or as soon as possible after, the transfer that its data could be transmitted to a third country not providing adequate protection within the meaning of Directive 95/46/EC; Aniž je tím dotčen odstavec 1, může členský stát povolit předání nebo předávání osobních údajů do třetí země, která nezajišťuje odpovídající úroveň ochrany ve smyslu čl. 25 odst. 2, pokud správce poskytne dostatečná ochranná opatření pro ochranu soukromí a základních práv a svobod osob, jakož i pro výkon odpovídajících práv; tato ochranná opatření mohou zejména vyplývat z vhodných smluvních doložek. 2004/915/ES: Rozhodnutí Komise ze dne 27. prosince 2004

 Vyšší moc  Netransparentnost poskytované služby (informace o způsobu zpracování dat, zapojení subdodavatelů); požadavek důvěrnosti a výlučnosti  Dostupnost dat / kontrola a ovladatelnost / lokalizace  Ukončení činnosti poskytovatele  Vývojové trendy  Efektivita sankcí Rizika ochrany dat

Cloud.pdf Operátor neodpovídá za nedostupnost cloudové služby či nekvalitu z důvodu vyšší moci. Pro účely těchto Podmínek se „vyšší moc“ rozumí událost, která je mimo kontrolu smluvních stran a ke které došlo bez zavinění smluvních stran. Takovou událostí se rozumí např. přírodní katastrofa, epidemie, dopravní embargo nebo stávka v příslušném odvětví. Operátor se zavazuje Uživatele odpovídajícím způsobem informovat o stávající situaci a příp. bezpečnostních opatřeních.

 Za porušení závazku – je objektivní, s možností zproštění v případě mimořádné, nepředvídatelné a nepřekonatelné překážky; nikoli v čase prodlení nebo překážky, kterou byl škůdce povinen překonat  Za zaviněné porušení zákonné povinností (předpokládá se nedbalost)  Za úmyslné porušení dobrých mravů  Odpovědnost za škodu na převzaté věci, která je předmětem závazku při poškození, ztrátě, zničení; liberace Odpovědnost

Poskytovatel není odpovědný za ušlý zisk, ztrátu tržeb, ztrátu dat, finanční ani nepřímé, zvláštní či následné škody. Celková odpovědnost Poskytovatele za jakýkoliv nárok vznesený na základě právního vztahu založeného Smlouvou si Smluvní strany sjednaly, že předpokládaná výše škody nepřevýší a je omezena do částky odpovídající výši uhrazené částky za poskytnuté Služby v předcházejícím kalendářním roce. Pokud nelze určit maximální náhradu škody dle předchozí věty, odpovídá tato maximální náhrada škody aktuálnímu ročnímu poplatku za odebírané konkrétní Služby.

 Uvedení v předešlý stav  Kompenzace v penězích  Zadostiučinění za nemajetkovou v újmu v penězích  Zproštěním dluhu poškozeného  Náhrada ušlého zisku  Soud: snížení škody, určení výše škody Náhrada škody

 Funkce utvrzení závazku  Spojena s porušením smluvního závazku (určitého), bez ohledu na zavinění  Vyloučení náhrady škody (vzniklé nebo přesahující)  Sjednat i pro případ vyšší moci  Sjednat splatnost  Nezávislá na odstoupení od smlouvy Smluvní pokuta

 Fyzické zabezpečení datových středisek  Přenos dat  Dostupnost dat  Umístění a zálohování  Ochrana a šifrování dat při přenosu i ukládání  Důvěrnost zpracování Trustworthy Cloud

 Parametry služby  Compliance (veřejno- i soukromoprávní)  Technicko-organizační opatření k požadované úrovni důvěrnosti, ochraně osobní údajů a krytých rizik  Právní dokumenty (VOP?) Check List

Pod Stadiony 3302/46, Praha