epravo
  • InfoSoud
  • InfoJednání
  • InfoDeska
  • newsletter
  • archiv
  • ČLÁNKY
  • ZÁKONY
  • SOUDNÍ ROZHODNUTÍ
  • PRAKTICKÉ RADY
  • eFOCUS
  • občanské právo
  • obchodní právo
  • insolvenční právo
  • finanční právo
  • správní právo
  • pracovní právo
  • trestní právo
  • evropské právo
  • ostatní právní obory

83407. Cloud computing a osobní údaje

Samotný koncept technologie je znám již přes padesát let, samo její označení již asi patnáct let; s rozvojem příslušného odvětví stále více subjektů přemisťuje svoje data a zdroje z vlastní (in-house) výpočetní techniky a od lokálního (on premises) firewallu do technologie cloud computing. Pokud použijeme asi nejjednodušší charakteristiky, lze cloud computing („CC“) chápat jako sdílení výpočetních prostředků a aplikací pomocí sítě (hardware - software - internet).

 
 HOLEC, ZUSKA & Partneři
 
Jednou ze současných nevýhod používání a rozšiřování CC se zdá být nutnost adekvátního zabezpečení informací a dat včetně ochrany osobních údajů před únikem, ztrátou, zneužitím, což může být považováno i za bezpečnostní riziko.

Samotné dělení CC není zcela jednoznačné, nicméně převažuje dělení podle dvou hlavních hledisek: (i) podle poskytované služby respektive přístupu k těmto službám (software nebo hardware nebo jejich kombinace) - distribuční model = CaaS, SaaS, PaaS, IaaS, MaaS (zkratky anglických slov Communication …, Software …, Platform …, Infrastructure …, Monitoring …, … as a Service;  (ii) způsobu poskytování - model nasazení = veřejný, soukromý, hybridní, komunitní.

Vztah mezi objednatelem služeb CC a jejich poskytovatelem bude založen na smluvním základě, nejčastěji by byla objednatelem právnická osoba jako koncový uživatel. Obsah smlouvy by se v jednotlivostech lišil v závislosti od poskytované služby a způsobu poskytování. Nicméně s ohledem na charakter CC lze předpokládat, že se bude často jednat o smlouvy s mezinárodním prvkem a nezřídka o smlouvy formulářové; s tím související volba práva, jurisdikce, vymahatelnost práva.

Součástí těchto smluv nebo v samostatných smlouvách by měla být smluvně upravena podrobně i problematika ochrany osobních údajů (jakákoliv informace týkající se fyzické osoby umožňující ji přímo nebo nepřímo identifikovat; citlivé údaje jsou právním předpisem taxativně vyjmenované osobní údaje, pro jejichž zpracování je nutný specifický právní titul). Objednatel služeb CC zde bude považován za správce (určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj; zpracováním může zmocnit nebo pověřit zpracovatele). Poskytovatel služeb CC zde pak bude považován za zpracovatele (z pověření správce zpracovává osobní údaje).

V obecné rovině lze doporučit, aby v příslušné smlouvě (příslušných smlouvách) byly z hlediska zabezpečení informací a dat včetně ochrany osobních údajů zejména upraveny tyto technicko-organizační oblasti:

  • kdo a za jakých podmínek má přístup k poskytnutým informacím a datům, osobním údajům,
  • je poskytovatel služby auditován a držitelem mezinárodně uznávaných bezpečnostních certifikátů,
  • kontrola místa/ míst s uloženými daty/ aplikacemi,
  • technická a právní odpovědnost za bezpečnost CC, opatření při porušení bezpečnosti,
  • používané šifrování dat/ osobních údajů či jiná opatření z hlediska právních požadavků a bezpečnosti (anonymizace, pseudoanonymizace, fragmentace apod.,
  • opatření proti ztrátám dat v případě kolapsu CC,
  • opatření pro případ ukončení činnosti poskytovatele služeb CC, další osud poskytnutých dat/ aplikací,
  • preventivní monitorování CC poskytovatelem služby jako obrana proti podezřelým nebo nezákonným praktikám,
  • Servis Level Agreement (kvalitativní a kvantitativní záruky),

tak aby v konkrétním případě bylo vytvořeno dostatečně důvěryhodné rozhraní pro technologii CC (tzv. trustworthy clouds).

Objednatel je přitom zodpovědný (objektivní odpovědnost) za dodržování povinností daných právními předpisy na ochranu osobních údajů. Poskytovatel je oprávněn pouze k takovým činnostem ve vztahu k osobním údajům, k nimž byl ve smlouvě výslovně pověřen objednatelem. Překročením oprávnění by za porušení příslušných právních předpisů odpovědný v plném rozsahu přímo poskytovatel.

Globální charakter CC a volná přeshraniční migrace informací, dat osobních údajů a jejich ukládání (i přechodné) na serverech v různých částech světa a časté používání služeb subdodavatelů poskytovatelem služeb CC s sebou přináší nutnost věnovat zvýšenou pozornost (smluvní) ochraně osobních údajů při využívání technologie CC. To platí zejména v případech nepokrytých zákonnými výjimkami pro předávávání osobních údajů do zahraničí, kdy je nutno žádat příslušný úřad pro ochranu osobních údajů o povolení nebo kdy je přímo právním předpisem zakázáno předávávání osobních údajů do zahraničí.

Určitá zastaralost a nejednotnost právních předpisů Evropské unie (z roku 1995) a jednotlivých členských států týkající se ochrany osobních údajů a ochrany soukromí v odvětví elektronických komunikací nezohledňující vývoj technologie CC je důvodem, proč Evropská komise počátkem roku 2012 navrhla komplexní reformu pravidel Evropské unie o ochraně osobních údajů. Cílem by mělo být „posílení práva na soukromí na internetu a stimulace digitální ekonomiky Evropy“. Pro oblast technologie CC by z nich mohlo být zajímavé, že se bude jednat o soubor předpisů o ochraně osobních údajů jednotně platný v celé Evropské unii, zjednodušení a urychlení činnosti úřadů pro ochranu osobních údajů, použitelnost předpisů Evropské unie v případech, zpracovávají-li se osobní údaje v zahraničí subjekty se sídlem mimo Evropskou unii a působícími na trhu Evropské unie a nabízejícími své zboží nebo služby občanům Evropské unie nebo sledujícími jejich chování. V platnost by nová unijní legislativa měla vstoupit dva roky po jejím přijetí.


Oldřich Trojan

Oldřich Trojan


HOLEC, ZUSKA & Partneři advokáti

Palác Anděl
Radlická 1c/3185
150 00 Praha 5

Tel.: +420 296 325 235
Fax:  +420 296 325 240
e-mail: recepce@holec-advokati.cz


© EPRAVO.CZ – Sbírka zákonů , judikatura, právo | www.epravo.cz

Autor: Oldřich Trojan ( HOLEC, ZUSKA & Partneři )   |  pošli emailem  |  vytiskni článek  |  15.6.2012



Další články:

  • Zákon o obchodních korporacích
  • Existence zákona o významné tržní síle v otaznících
  • K předkupnímu právu jako prostředku zajištění závazkového vztahu
  • Založení obchodní korporace podle nové zákonné úpravy a vliv nového zákona o obchodních korporacích na dosavadní společnosti – část I.
  • Smlouva o dílo (nejen) v souvislosti s individuální výstavbou rodinného domu
  • Co vše si lze smluvit ohledně úroků z prodlení?
  • Zákon o obchodních korporacích
  • Změna právní formy ze společnosti s ručením omezeným na komanditní společnost
  • Musí společnost své vlastní akcie opravdu vždy zcizit?
  • Obchází nás strašidlo rekodifikace?
  • Právo společníka společnosti s ručením omezeným na informace a ochrana obchodního tajemství
Registrace nového uživatele

KNIHKUPECTVÍ - zákony, komentáře, učebnice

  • epravo.cz na facebooku
  • epravo.cz na twitteru
  • epravo.cz na YouTube
  • aplikace epravo.cz pro iPhone a iPad
Články a komentáře

Vybrané aspekty nového občanského zákoníku a jejich dopad na neziskový sektor - část I. - obecně prospěšné společnosti od roku 2014

Jednou z dalších změn, které přinese rekodifikace soukromého práva, tedy nový občanský zákoník (NOZ) a související zákony, je právní úprava dopadající na oblast tzv. neziskového...

Mediace aneb umění se dohodnout

eFocus Začátky své advokátní praxe jsem trávil v advokátní poradně v Českých Budějovicích. Setkal jsem se tam s řadou výborných právníků a především báječných lidí. Od nich...

Nesplatná pohledávka a oddlužení

S příchodem nového zákona č. 182/2006 Sb., o úpadku a způsobech jeho řešení (insolvenční zákon), byl do českého právního řádu zaveden zcela nový institut oddlužení jako jeden ze...

Rozhodčí doložka v pracovněprávních vztazích

K napsání tohoto krátkého příspěvku mě přiměl poměrně vysoký počet dotazů ohledně možnosti uzavřít rozhodčí doložku v pracovněprávních vztazích, a to zejména s ohledem na...

Seminář: Management obchodních smluv z hlediska nového občanského zákoníku ( Právní, daňové a účetní souvislosti )

Vzdělávací akce Mezinárodní poradenská kancelář Rödl & Partner si Vás dovoluje pozvat na seminář, jehož cílem je poskytnout jak základní věcné informace o dopadech nové právní...

Proběhla unikátní vzdělávací akce o duševním vlastnictví

Tisková zpráva Ve středu 15. května 2013 uspořádal časopis Elektro, který vydává nakladatelství FCC Public, a Asociace rozvoje invencí a duševního vlastnictví (ARID) konferenci...

Soudní rozhodnutí

Zrušení oddlužení

Jestliže dlužník za trvání účinků schválení oddlužení plněním splátkového kalendáře není schopen hradit měsíční splátky předpokládané podle schváleného oddlužení,...

Vůle účastníka právního úkonu

Vůle účastníka právního úkonu má právem předpokládané (sledované) účinky jen tehdy, jestliže byla projevena. Není-li projev vůle sám o sobě jednoznačný, neboť není...

Soudce a dovolená na zotavenou

Funkci soudce nelze redukovat jen na pracovní vztah. Protože součástí výkonu funkce soudce jsou i další činnosti, lze rozumět "nevykonáváním funkce" soudce ve smyslu ustanovení § 35...

Poučení vydražitele

Protože poučení vydražitele uvedeného v § 336m odst. 2 (§ 336n) o. s. ř. lze považovat za poučení o otázce hmotného práva (vydražitel z vlastní vůle přijímá závazek k úhradě...

Námitka promlčení

Lze-li námitku promlčení úspěšně uplatnit jen vůči existujícímu právu na plnění (pohledávce), potom pohledávky, které zanikly splněním před jejím vznesením, nelze zpětně...

Hledání v rejstřících

komerční přílohy

  1. Knihkupectví
  2. Vzdělávání
  3. Pojištění právní ochrany
  4. Cestování
  5. Počítač a právník
  6. Auto-moto
  7. Kancelářská technika
  8. Ready made společnosti
  • AutoCont
  • Apogeo
  • Beroun Golf Resort
  • Delor
  • Louis Purple
  • Europcar
  • Fischer
  • GoldenGate
  • Jewellery
  • Porsche design
  • Provident
  • Smart Office & Companies
  • Unyp
  • mapa serveru
  • o nás
  • reklama
  • podmínky provozu
  • kontakty
  • publikační podmínky
  • FAQ

© epravo.cz, a.s. 1999-2013, ISSN 1213-189X      Články   Zákony      developed by: Actimmy