(Fremtidens) Regulering af cloud computing

Størrelse: px
Starte visningen fra side:

Download "(Fremtidens) Regulering af cloud computing"

Transkript

1 (Fremtidens) Regulering af cloud computing Dansk Automationsselskab 2012 Jacob Voetmann Kont. for it-arkitektur og standardisering Digitaliseringsstyrelsen

2 Digitaliseringsstyrelsen og cloud computing Hvorfor interesserer Digitaliseringsstyrelsen sig for cloud computing? Potentiale for private og offentlige myndigheder Fjerne barrierer og hindringer for anvendelse af cloud computing Vi bruger selv cloud - Nemhandel

3 Cloud Computing Hvad er cloud computing i et juridisk perspektiv? Kendt teknologi Ny forretningsmodel Samme grundlæggende jura

4 Juridiske opmærksomhedsområder Persondataregulering Anden lovgivning Kontraktuelle forhold

5 Persondata Regulering Lov om behandling af personoplysninger Sikkerhedsbekendtgørelsen For offentlige myndigheder Datatilsynet anvender gerne bekendtgørelsens principper på private anmeldelser

6 Hvornår anvendes persondataloven? Ved behandling af persondata Persondata er enhver form for information om en identificeret eller identificerbar fysisk person Følsomme oplysninger CPR-numre Postadresser/ adresser Ip-adresser Alt hvad er der potentielt kan identificere en person. Kryptering og vaskede data mv.? Kun hvis data ikke kan dekrypteres eller på anden måde gøres personhenførbare igen.

7 Hvornår anvendes persondataloven? Ved behandling af persondata Behandling er enhver operation eller række af operationer med eller uden brug af elektronisk databehandling, som oplysninger gøres til genstand for. Indsamling, samkøring overførsel, registrering, videregivelse, systematisering, brug/udnyttelse, opbevaring eller sletning.

8 Digitaliseringsstyrelsens erfaringer Problemområder i forhold til persondataloven Henvisning til relevant dansk lovgivning Instrukskrav Fysisk placering af data Adgang til inspektion/revision Underdatabehandlere

9 Nære fremtid Initiativer på persondataområdet Rådgivning til offentlige myndigheder som ønsker at anvende cloud computing Arbejdsgruppe om love og regler der unødigt vanskeliggør cloud computing. Internordisk samarbejde via Nordisk Ministerråd om fordelene ved cloud computing Rapport: likationer/ EU-Kommissionen forventes at lancere en strategi for cloud computing i 2012.

10 Initiativer på persondataområdet Længere sigte Ny EU-forordning om beskyttelse af persondata Totalharmonisering De registreredes rettigheder Øgede krav til samtykke Fokus på overførsel af persondata til 3. lande Hårde straffe for overtrædelse af regelsættet Forventes tidligst vedtaget

11 Bogføringsloven Anden lovgivning Mindstekrav til erhvervsdrivendes bogføring 5 års betryggende opbevaring af regnskabsmateriale Udgangspunkt Alt regnskabsmateriale skal opbevares i Danmark Ikke forbud mod samtidig opbevaring i udlandet I praksis er seneste måneds bogføring undtaget Mulighed for dispensation

12 Anden lovgivning Regnskabsloven og arkivloven Kun relevant for offentlige myndigheder

13 Kontraktuelle punkter 1 Udgangspunkt: Aftalefrihed med PDL s begrænsninger Almindelige kontraktretlige principper Forhandling med leverandører Søg professionel hjælp!

14 Kontraktuelle punkter 2 Persondataretlige forhold Behandles der persondata under kontrakten? Service Level Agreements Stabilitetshensyn Kontrolmekanisme Oppetider, svartider, fejlretning og bod.

15 Kontraktuelle punkter 3 Datahåndtering Datatyper Ejerskab af data Overdragelse og destruktion af data Exit-strategi Sikkerhedskopi hos kunden Sletning ved kontraktophør Sletning på andre tidspunkter

16 Kontraktuelle punkter 4 Datahåndtering (fortsat) Uvedkommendes adgang til data Underretning? Bod/erstatning Placering af data I forhold til persondataloven Mulighed for tvangsfuldbyrdelse 3. mands anmodninger om adgang til data Domstole, politi, efterretningstjenester, rettighedshavere, datatilsyn m.v.

17 Kontraktuelle punkter 5 Revision/certifikater Hvem skal have adgang til revision (kunde, revisor, datatilsyn)? Hvor ofte? Hvilken revisionsstandard Katastrofeberedskab Hvordan håndterer leverandøren udefrakommende og uforudsete omstændigheder, som fører til datatab? Hvordan genskabes data

18 Kontraktuelle punkter 6 Leverandørspecifikke forhold Omkostninger Fremadrettet regulering af prisen (tid/skalering) Funktionalitet frem for bestemt program/mærke I relation til omkostninger ved teknologispring Leverandørens fremtidige selskabsretlige forhold Orienterinng Fortsættelse af aftalen

19 Cloud computing og de juridiske rammer Meget mere information IT- og Telestyrelsens vejledning om lovgivningskrav og kontraktmæssige forhold i forbindelse med brug af cloud computing Findes på digitaliser.dk

20 MERE INFORMATION Jacob Voetmann Tlf Se mere på:

Publikationen er gratis. Publikationen kan hentes på: digitaliser.dk. Udgivet af: IT- & Telestyrelsen. ISBN (internet): 978-87-92572-47-9

Publikationen er gratis. Publikationen kan hentes på: digitaliser.dk. Udgivet af: IT- & Telestyrelsen. ISBN (internet): 978-87-92572-47-9 2 > Publikationen er gratis. Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Publikationen kan hentes på: digitaliser.dk ISBN (internet): 978-87-92572-47-9 Telefon:

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Cloud Computing De juridiske aspekter

Cloud Computing De juridiske aspekter Cloud Computing De juridiske aspekter Forskningsnet Konference 2010 Middelfart Advokat Nis Peter Dall Hvad er Cloud? IaaS (Infrastructure as a Service) - Computerkraft, lagerplads mv. stilles til rådighed

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S

Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)

Læs mere

PERSONDATAREGLERNE I STORE TRÆK

PERSONDATAREGLERNE I STORE TRÆK PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -

Læs mere

Sikkerhed i cloud computing

Sikkerhed i cloud computing Sikkerhed i cloud computing Databeskyttelsesdagen 2012 Morten Jørsum Center for Digitalisering Digitaliseringsstyrelsen [email protected] Hvad er cloud computing It som en service: Leveres og betales efter

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014

Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Hvorfor vælger vi Cloud? No cloud (On-Premise) Infrastructure (as a Service) Platform (as a Service) Software (as a Service)

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

Persondatapolitik for Metropark ApS

Persondatapolitik for Metropark ApS Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

Lever din myndighed op til persondatalovens krav?

Lever din myndighed op til persondatalovens krav? Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Vejledning og tjekliste til indgåelse af databehandleraftaler

Vejledning og tjekliste til indgåelse af databehandleraftaler Vejledning og tjekliste til indgåelse af databehandleraftaler En virksomhed, som er arbejdsgiver, er dataansvarlig, når virksomheden behandler personoplysninger som led i personaleadministrationen. Virksomheden

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

Privatlivspolitik for Zieglersoft.

Privatlivspolitik for Zieglersoft. Privatlivspolitik for Zieglersoft. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Jura og brug af testdata med personoplysninger

Jura og brug af testdata med personoplysninger 12. september 2016 Jura og brug af testdata med personoplysninger KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected] CVR 19 43 50 75 Side 1/10 Indholdsfortegnelse 1.

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Specifik information om persondataloven

Specifik information om persondataloven Specifik information om persondataloven Lovens område Med persondataloven er der fastsat generelle regler om behandling af personoplysninger for offentlige myndigheder og den private sektor. Loven omfatter

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere