Cloud Computing De juridiske aspekter
|
|
|
- Line Johnsen
- 10 år siden
- Visninger:
Transkript
1 Cloud Computing De juridiske aspekter Forskningsnet Konference 2010 Middelfart Advokat Nis Peter Dall Hvad er Cloud? IaaS (Infrastructure as a Service) - Computerkraft, lagerplads mv. stilles til rådighed PaaS (Platform as a Service) - En platform stilles til rådighed, fx en web-server - Reelt IaaS + systemsoftware SaaS (Software as a Service) - Brugerprogrammel stilles til rådighed - Svarer til ASP - Reelt IaaS + PaaS + Brugerprogrammel Alt sammen via nettet! 2 1
2 De juridiske udfordringer Aftalerne 3 Standardaftaler De store udbydere Typisk ufravigelige standardaftaler De bliver næppe ændret, fordi en lille dansk kunde ønsker det. Take it or leave it Mindre udbydere Lettere at lave tilpassede aftaler Men strider ofte mod koncept 4 2
3 Bestemmelser, der skal Kræves samtidig indgåelse af andre aftaler Fx licensaftaler Uheldigt hvis aftaler ikke er samstemte Fx. Aftalen med lev. kan opsiges med 3 mdr. varsel, men licensen kun kan opsiges med 12 mdr. 5 Bestemmelser, der skal Support Telefon, svartider Sprog Tid (dansk tid eller ) Servicemål Oppetider, Reaktionstider, Frister for fejlretning Servicevinduer Hvornår sker der opdatering af software Tvungen eller frivillig? Svarer til almindelig driftsaftale 6 3
4 Bestemmelser, der skal Sikkerhed Kryptering Transmission og data Log-in Password, digital signatur eller? Sikkerhedsstandarder DS484, ISO m.fl. Revisionserklæring skal der betales ekstra for denne? 7 Bestemmelser, der skal Data Backup Hvor ofte Hvor opbevares backuppen Recovery Betingelser, frister Alt? eller kan enkelte filer reetableres? Totalt nebrud hvad så? Hvilke formater anvendes I driftsmiljø og på backup 8 4
5 Bestemmelser, der skal Leverandørens ændringer Ydelsen Vilkårene Priser Ændringer bør altid skulle varsles Skal modsvare opsigelsesvarsel. 9 Bestemmelser, der skal Kundens ændringer Skalerbarhed er væsentligt Op når behovet stiger Ned når behovet bliver mindre Dette glemmes ofte! Varsler 10 5
6 Bestemmelser, der skal Sanktioner Kundens misligholdelse Kan ydelse standses uden påkrav/varsel? Kan der foretages tilbagehold i data? Leverandøren misligholdelse Hvilken frist til afhjælpning har lev.? Gives afslag i prisen? Kan kunden hæve? (er det praktisk muligt?) Er ophævelse med forkortet varsel en mulighed? Hvilke erstatningsbegrænsninger er der? 11 Bestemmelser, der skal Konkurs Kan kundens data identificeres Ellers kan det blive et problem at få data udleveret! 12 6
7 Bestemmelser, der skal Erstatning Hvilke begrænsninger er der? Indirekte tab og følgeskader er ofte fraskrevet Hvad med datatab? defineres ofte som indirekte tab Beløbsbegrænsninger 13 Bestemmelser, der skal Ophør Hvordan håndteres ophør? Sendes kundens data, skal kunden selv hente Tilbageholdes data, hvis kunden ikke har betalt hvad ved tvister? Hvornår slettes data hos leverandøren? Ophørsassistance? 14 7
8 Bestemmelser, der skal Værneting og lovvalg Næsten altid leverandørens hjemland og hjemting En ting er at have en god kontrakt, noget andet er at skulle gøre den gældende i Delaware, USA under californisk lov!!! 15 De juridiske udfordringer Persondata 16 8
9 Geografi Persondataloven stiller krav ved overførsel til tredjeland Tredjeland er alle lande udenfor EØS 1. Tredjelandet er sikkert, ift. persondata 2. Eller overførsel: 1. Sker iht. udtrykkeligt samtykke 2. Andre særlige situationer i loven 3. Særlig tilladelse fra Datatilsynet 17 Geografi Hvor er dataene i skyen? Løsning kan være begrænsede skyer Fx sky hvor alle servere er placeret indenfor EØS. 18 9
10 Sikkerhed Svært at styre når alle servere er placeret i skyen. Eksempel: Odense Kommune anmeldelse af brug af Google Apps 19 Odense Kommune Google Apps Følsomme oplysninger krav om digital signatur el. lign. Selv hvis kun alm. oplysninger Så skal sikkerhedsbekendtgørelsen stadig opfyldes. Dvs. Datatilsynet ville have svar på 20 10
11 Om der var foretaget en risikovurdering og udfaldet af denne, Vurderingen af SAS70 Type II Certification (som er Googles sikkerhedsstandard) hvilken databehandleraftale, der er/vil blive mellem Odense Kommune og Google om der er kontrol med, hvor oplysningerne fysisk befinder sig, Hvis dette er i tredjelande, hvor iagttages kravene til overførsel hvorledes kravet om kassation af anvendte datamedier opfyldes hvorledes det sikres at persondata bliver slettet hos Google efter behandling om behandling af fortrolige personoplysninger er krypteret hvilke procedurer der er for autorisationer hvordan det kontrolleres at kun autoriserede brugere får adgang om adgangskoder sendes via det åbne internet om brugere kan vælge at deres adgangskode huskes hvordan der foretages kontrol med afviste adgangsforsøg hvordan der foretages logning 21 Odense Kommune Google Apps Næppe umuligt at opfylde Men svært særligt i forhold til udbydere af standardløsninger 22 11
12 En sidste ting! Hvad bruger de ansatte? - DropBox - Evernote - Google tjenester - MobileMe - - Ved de hvad de må og ikke må? 23 Advokat Nis Peter Dall [email protected] Tlf Fax Thomas Helsteds Vej 18 DK 8660 Skanderborg 24 12
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Hvorfor vælger vi Cloud? No cloud (On-Premise) Infrastructure (as a Service) Platform (as a Service) Software (as a Service)
CLOUD KONTRAKTER Databeskyttelsesdagen. 28. januar 2014 Advokat Pia Jee Skou Eilertsen, NOVI Advokater
CLOUD KONTRAKTER Databeskyttelsesdagen 28. januar 2014 Advokat Pia Jee Skou Eilertsen, NOVI Advokater Cloud - servicekontrakt Udvalgte reguleringstemaer Kort introduktion til cloud 1. Persondata 2. Opstart
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)
PERSONDATALOVEN OG SUNDHEDSLOVEN
KIROPRAKTIK 2014 PERSONDATALOVEN OG SUNDHEDSLOVEN Kort om Persondataloven og Sundhedsloven Sundhedsloven 'Hovedloven' på området Relevant i ft. oplysninger er særligt:» Tavshedspligt, indhentelse og videregivelse
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik
Datatilsynet er den centrale uafhængige myndighed, der fører tilsyn med, at reglerne i persondataloven overholdes. Kort om Datatilsynet.
Cloud og persondataloven Forskningsnetkonferencen 2011 Klarskovgaard Datatilsynet er den centrale uafhængige myndighed, der fører tilsyn med, at reglerne i persondataloven overholdes. Sten Hansen IT-chef
Databehandleraftale. - ApoMail - Apotekets Intranet - ApoTel - ApoWeb og e-port - Office 365. Dato 18/4 2018
Databehandleraftale - ApoMail - Apotekets Intranet - ApoTel - ApoWeb og e-port - Office 365 Dato 18/4 2018 Indholdsfortegnelse Indholdsfortegnelse... 2 Databehandleraftale... 3 Bilag A.1 APOMAIL... 14
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem
Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata
Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at
(Fremtidens) Regulering af cloud computing
(Fremtidens) Regulering af cloud computing Dansk Automationsselskab 2012 Jacob Voetmann Kont. for it-arkitektur og standardisering Digitaliseringsstyrelsen [email protected] Digitaliseringsstyrelsen og cloud
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Abonnementsaftale for INNOMATE HR
Abonnementsaftale for INNOMATE HR Dette er en aftale vedrørende abonnement på et eller flere INNOMATE HR-moduler leveret som SaaS (Software-as-a-Service), samt de hermed forbundne ydelser fra INNOMATE
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
persondataforordningen
ASPECT4 HRM og persondataforordningen v. Maria Sewohl og Poul Rabjerg Persondataforordningen GDPR (General Data Protection Regulation) Træder i kraft den 25. maj 2018 1.-behandling i Folketinget den 16.
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Økonomiforvaltningen Koncernservice CVR.nr.: 64 94 22 12 Borups Allé 177 2400 København NV (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.:
1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:
Abonnementsaftale om håndtering af data i ClinicCare Udgave Januar 2016 Der er krav om at klinikken har en databehandler hos den leverandør der lagre klinikkens data. Dvs. at hvis man har en udgave af
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:
Abonnementsaftale om håndtering af data i ClinicCare 1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: 1. Lagring og opbevaring af
Publikationen er gratis. Publikationen kan hentes på: digitaliser.dk. Udgivet af: IT- & Telestyrelsen. ISBN (internet): 978-87-92572-47-9
2 > Publikationen er gratis. Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Publikationen kan hentes på: digitaliser.dk ISBN (internet): 978-87-92572-47-9 Telefon:
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.
Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling
3.1. Aftalen vedrørende Kundens brug af Servicen træder i kraft ved Kundens accept af den, af Penneo, fremsendte ordrebekræftelse.
Forretningsbetingelser for brug af Penneo 1. ANVENDELSE OG OMFANG 1.1. Disse forretningsbetingelser gælder for salg af tjenester fra PENNEO ApS ( PENNEO ) til sine kunder ( Kunder ), medmindre de udtrykkeligt
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
Samhandelsbetingelser
Samhandelsbetingelser 1 Generelt 1.1 Nærværende aftale beskriver kundens og WebWordSystem ApS (herefter WWS ) rettigheder og forpligtelser i forbindelse med de ydelser, som WWS udbyder via denne hjemmeside.
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
Databehandlingsaftale
Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958
CLOUD COMPUTING VEJLEDNING I STORT OG SMÅT NÅR DU OVERVEJER AT GÅ I SKYEN
CLOUD COMPUTING VEJLEDNING I STORT OG SMÅT NÅR DU OVERVEJER AT GÅ I SKYEN WWW.JCD.DK HVAD ER CLOUD COMPUTING? Cloud er en fælles betegnelse for en række netbaserede løsninger løsninger du tidligere har
Vejledning til den fællesregionale skabelon Databehandleraftale
Vejledning til den fællesregionale skabelon Databehandleraftale Den fællesregionale skabelon Databehandleraftale er opbygget på den måde, at man skriver egen tekst i stedet for den eksisterende, hvor denne
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE
Bilag 7: Aftale om drift
Bilag 7: Aftale om drift Udbud af E-rekrutteringssystem Aftale om drift mellem REGION SYDDANMARK (i det følgende kaldet Kunden ) og Bilag 7 Aftale om drift 3 7.1 Indledning
Aftale om anvendelse af e-nettet
- i det følgende benævnt 'Aftalen', mellem e-nettet a/s Pilestræde 58, 2. sal 1112 København K cvr nr. 21270776 og Virksomhed Adresse By cvr nr. - i det følgende benævnt 'Kunden' og sammen med 'e-nettet
Dagsprogram for IT Contract Manager Grundlæggende it-kontraktret Torsdag den 2. marts 2017
Grundlæggende it-kontraktret Torsdag den 2. marts 2017 Modul 1 dag 1 Hovedpunkter Tidspunkt Indregistrering Kaffe og morgenbrød kl. 9 30 10 00 Velkomst Præsentation af kursusforløbet Præsentation af ITCM-website
Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)
IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag
Vilkår for hosting. 6. revision 7. maj 2005. CompuSoft A/S Anderupvej 16 5270 Odense N CVR-nr. 21774774 (i det følgende kaldet leverandøren)
Vilkår for hosting 6. revision 7. maj 2005 CompuSoft A/S Anderupvej 16 5270 Odense N CVR-nr. 21774774 (i det følgende kaldet leverandøren) CompuSoft A/S, Anderupvej 16, DK 5270 Odense N, Tlf. +45 6318
NemHandel i cloud - sikkerhedsmæssige overvejelser. Helle Schade-Sørensen IT og Telestyrelsen
NemHandel i cloud - sikkerhedsmæssige overvejelser Helle Schade-Sørensen IT og Telestyrelsen Agenda Lidt om NemHandel Rationalet for valg af cloud Overvejelser vedr. sikkerhed Løsning og erfaringer indtil
Dokumentation af sikkerhed i forbindelse med databehandling
- Dokumentation af sikkerhed i forbindelse med databehandling Al databehandling, der er underlagt persondataloven, skal overholde de tekniske krav, der er opstillet i Datatilsynets bekendtgørelse 528 (sikkerhedsbekendtgørelsen).
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]
(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )
Databehandleraftale Denne databehandleraftale er indgået dags dato mellem: klinikforafspaending.easyme.dk (CVR: 30978595) [email protected] klinikforafspaending.easyme.dk (herefter kaldet
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
Bilag 7: Aftale om drift
Bilag 7: Aftale om drift Udbud af telemedicinsk løsning til hjemmemonitorering Aftale om drift mellem REGION SYDDANMARK (i det følgende kaldet Kunden ) og 2 Indholdsfortegnelse
Bilag 2. Salgs- og Leveringsbetingelser
Bilag 2 Salgs- og Leveringsbetingelser Indholdsfortegnelse 1 SALGS- OG LEVERINGSBETINGELSER... 3 1.1 Anvendelse og gyldighed... 3 1.2 Tilbud/ordre... 3 1.3 Priser... 3 1.4 Ejendomsforbehold... 3 1.5 Levering...
Lever din myndighed op til persondatalovens krav?
Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg
