(Fremtidens) Regulering af cloud computing
|
|
|
- Gudrun Karlsen
- 10 år siden
- Visninger:
Transkript
1 (Fremtidens) Regulering af cloud computing Dansk Automationsselskab 2012 Jacob Voetmann Kont. for it-arkitektur og standardisering Digitaliseringsstyrelsen
2 Digitaliseringsstyrelsen og cloud computing Hvorfor interesserer Digitaliseringsstyrelsen sig for cloud computing? Potentiale for private og offentlige myndigheder Fjerne barrierer og hindringer for anvendelse af cloud computing Vi bruger selv cloud - Nemhandel
3 Cloud Computing Hvad er cloud computing i et juridisk perspektiv? Kendt teknologi Ny forretningsmodel Samme grundlæggende jura
4 Juridiske opmærksomhedsområder Persondataregulering Anden lovgivning Kontraktuelle forhold
5 Persondata Regulering Lov om behandling af personoplysninger Sikkerhedsbekendtgørelsen For offentlige myndigheder Datatilsynet anvender gerne bekendtgørelsens principper på private anmeldelser
6 Hvornår anvendes persondataloven? Ved behandling af persondata Persondata er enhver form for information om en identificeret eller identificerbar fysisk person Følsomme oplysninger CPR-numre Postadresser/ adresser Ip-adresser Alt hvad er der potentielt kan identificere en person. Kryptering og vaskede data mv.? Kun hvis data ikke kan dekrypteres eller på anden måde gøres personhenførbare igen.
7 Hvornår anvendes persondataloven? Ved behandling af persondata Behandling er enhver operation eller række af operationer med eller uden brug af elektronisk databehandling, som oplysninger gøres til genstand for. Indsamling, samkøring overførsel, registrering, videregivelse, systematisering, brug/udnyttelse, opbevaring eller sletning.
8 Digitaliseringsstyrelsens erfaringer Problemområder i forhold til persondataloven Henvisning til relevant dansk lovgivning Instrukskrav Fysisk placering af data Adgang til inspektion/revision Underdatabehandlere
9 Nære fremtid Initiativer på persondataområdet Rådgivning til offentlige myndigheder som ønsker at anvende cloud computing Arbejdsgruppe om love og regler der unødigt vanskeliggør cloud computing. Internordisk samarbejde via Nordisk Ministerråd om fordelene ved cloud computing Rapport: likationer/ EU-Kommissionen forventes at lancere en strategi for cloud computing i 2012.
10 Initiativer på persondataområdet Længere sigte Ny EU-forordning om beskyttelse af persondata Totalharmonisering De registreredes rettigheder Øgede krav til samtykke Fokus på overførsel af persondata til 3. lande Hårde straffe for overtrædelse af regelsættet Forventes tidligst vedtaget
11 Bogføringsloven Anden lovgivning Mindstekrav til erhvervsdrivendes bogføring 5 års betryggende opbevaring af regnskabsmateriale Udgangspunkt Alt regnskabsmateriale skal opbevares i Danmark Ikke forbud mod samtidig opbevaring i udlandet I praksis er seneste måneds bogføring undtaget Mulighed for dispensation
12 Anden lovgivning Regnskabsloven og arkivloven Kun relevant for offentlige myndigheder
13 Kontraktuelle punkter 1 Udgangspunkt: Aftalefrihed med PDL s begrænsninger Almindelige kontraktretlige principper Forhandling med leverandører Søg professionel hjælp!
14 Kontraktuelle punkter 2 Persondataretlige forhold Behandles der persondata under kontrakten? Service Level Agreements Stabilitetshensyn Kontrolmekanisme Oppetider, svartider, fejlretning og bod.
15 Kontraktuelle punkter 3 Datahåndtering Datatyper Ejerskab af data Overdragelse og destruktion af data Exit-strategi Sikkerhedskopi hos kunden Sletning ved kontraktophør Sletning på andre tidspunkter
16 Kontraktuelle punkter 4 Datahåndtering (fortsat) Uvedkommendes adgang til data Underretning? Bod/erstatning Placering af data I forhold til persondataloven Mulighed for tvangsfuldbyrdelse 3. mands anmodninger om adgang til data Domstole, politi, efterretningstjenester, rettighedshavere, datatilsyn m.v.
17 Kontraktuelle punkter 5 Revision/certifikater Hvem skal have adgang til revision (kunde, revisor, datatilsyn)? Hvor ofte? Hvilken revisionsstandard Katastrofeberedskab Hvordan håndterer leverandøren udefrakommende og uforudsete omstændigheder, som fører til datatab? Hvordan genskabes data
18 Kontraktuelle punkter 6 Leverandørspecifikke forhold Omkostninger Fremadrettet regulering af prisen (tid/skalering) Funktionalitet frem for bestemt program/mærke I relation til omkostninger ved teknologispring Leverandørens fremtidige selskabsretlige forhold Orienterinng Fortsættelse af aftalen
19 Cloud computing og de juridiske rammer Meget mere information IT- og Telestyrelsens vejledning om lovgivningskrav og kontraktmæssige forhold i forbindelse med brug af cloud computing Findes på digitaliser.dk
20 MERE INFORMATION Jacob Voetmann Tlf Se mere på:
Publikationen er gratis. Publikationen kan hentes på: digitaliser.dk. Udgivet af: IT- & Telestyrelsen. ISBN (internet): 978-87-92572-47-9
2 > Publikationen er gratis. Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Publikationen kan hentes på: digitaliser.dk ISBN (internet): 978-87-92572-47-9 Telefon:
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Cloud Computing De juridiske aspekter
Cloud Computing De juridiske aspekter Forskningsnet Konference 2010 Middelfart Advokat Nis Peter Dall Hvad er Cloud? IaaS (Infrastructure as a Service) - Computerkraft, lagerplads mv. stilles til rådighed
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)
PERSONDATAREGLERNE I STORE TRÆK
PERSONDATAREGLERNE I STORE TRÆK Egil Husum, senioradvokat 18. januar 2017 PROGRAM side 2 Kl. 9.10-9.45 Persondatareglerne i store træk Indsamling og behandling af bruger- og kundedata - Grundbegreber -
Sikkerhed i cloud computing
Sikkerhed i cloud computing Databeskyttelsesdagen 2012 Morten Jørsum Center for Digitalisering Digitaliseringsstyrelsen [email protected] Hvad er cloud computing It som en service: Leveres og betales efter
ELEKTRONISK VINDUESKIGGERI HVOR ER
ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Hvorfor vælger vi Cloud? No cloud (On-Premise) Infrastructure (as a Service) Platform (as a Service) Software (as a Service)
Almindelig viden om persondataforordningen
Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder
Persondatapolitik for Metropark ApS
Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Lever din myndighed op til persondatalovens krav?
Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
Vejledning og tjekliste til indgåelse af databehandleraftaler
Vejledning og tjekliste til indgåelse af databehandleraftaler En virksomhed, som er arbejdsgiver, er dataansvarlig, når virksomheden behandler personoplysninger som led i personaleadministrationen. Virksomheden
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
3 Omfattede typer af personoplysninger og kategorier af registrerede
1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser
Privatlivspolitik for Zieglersoft.
Privatlivspolitik for Zieglersoft. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
Jura og brug af testdata med personoplysninger
12. september 2016 Jura og brug af testdata med personoplysninger KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected] CVR 19 43 50 75 Side 1/10 Indholdsfortegnelse 1.
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
Specifik information om persondataloven
Specifik information om persondataloven Lovens område Med persondataloven er der fastsat generelle regler om behandling af personoplysninger for offentlige myndigheder og den private sektor. Loven omfatter
Retningslinje om fortegnelser over behandlingsaktiviteter
Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets
