Vztahuje se GDPR i na cloudové služby?


Vztahuje se GDPR i na cloudové služby?
Luďěk V.


Odpovídá


Ano, vztahuje. Poskytovatel cloudových služeb je z obecného hlediska v postavení třetí strany, která obdržela přístup k osobním údajům od správce. Z pohledu Obecného nařízení se jedná o tzv. zpracovatele, který zpracovává osobní údaje jménem správce.

Dle čl. 28 Obecného nařízení je správce povinen využít pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky tohoto nařízení a aby byla zajištěna ochrana práv subjektu údajů.
(http://www.privacy-regulation.eu/cs/28.htm)

Upozorňuji, že správce se využíváním cloudových služeb nezbavuje odpovědnosti za dodržování pravidel Obecného nařízení, to předpokládá společnou odpovědnost se zpracovatelem za zpracování dat. Doporučuji vymezit ve zpracovatelské smlouvě odpovědnost za případná porušení ochrany osobních údajů a za případné škody.


Štítky: Integrita a důvěrnost, Smlouva, Zpracovatel

Související dotazy
Odpovídá Mgr. Zuzana Kohútová
Číslo mobilního telefonu zaměstnance je osobním údajem. Při zpracovávání osobních údajů zaměstnance se zaměstnavatel musí řídit jednak zákoníkem...

Odpovídá Vladimír Paclík
Ano, rozumíte tomu správně. Pro zpracování osobních údajů existuje zákonný rámec, jímž je především zákon č. 262/2006 Sb., zákoník práce, ve znění...

Odpovídá Mgr. Nikola Dohnalová
Uzavření zpracovatelské smlouvy se v tomto případě nevyžaduje, jelikož zpracováváte osobní údaje na základě právního aktu členského státu (zákonného...



www.helpgdpr.cz
© Copyright 2000 - 2024, všechna práva vyhrazena - helpGDPR.cz