Osobné údaje a cloud

Blog s článkami z právnej oblasti
Ilustrační obrázek pro článek Osobné údaje a cloud
autor: Otázka na právnika, 22 Apr, 2016
Osobné údaje a cloud

Podľa Stanoviska pracovnej skupiny 5/2012 ku cloud computingu, cloud computing pozostáva zo súboru technológií a modelov služieb, ktoré sa zameriavajú na používanie a poskytovanie IT aplikácií cez internet, schopnosť spracovania, uchovávanie a pamäťový priestor. Patria sem aplikácie na spracovanie textu, kalendáre, systémy archivácie a uchovávania dokumentov online a externé riešenia elektronickej pošty.


Obmedzenia pre ukladanie osobných údajov do cloudových aplikácií a ich transfer do tretích krajín v prípade, že cloudová aplikácia je v tretej krajine hostovaná

 

Väčšina údajov môže byť do cloudu presunutá bez väčších problémov, avšak špeciálnu starostlivosť treba venovať citlivým osobným údajom (napr. údaje o rasovom, náboženskom, etnickom pôvode, vierovyznaní, politickom názore, členstve v odborových organizáciách, o zdravotnom stave a pohlavnom živote), ktoré môžu byť v cloudovej aplikácii hostovanej v tretej krajine dostupné len so súhlasom dotknutej osoby, pričom presun biometrických údajov (odtlačky prstov) sa vôbec neodporúča. Rovnako údaje, na ktoré sa vzťahuje bankové tajomstvo, môžu byť do cloudu presunuté len so súhlasom klienta. Ukladanie dát obsahujúcich úzku skupinu utajovaných skutočností uchovávaných verejný sektorom do cloudu je tiež obmedzené.

 

 

Pozor na riziká používania cloudových aplikácií

Spoločnosti, ktoré majú v záujem využiť cloud/cloudovú aplikáciu, ktorá slúži na  na ukladanie dokumentov s osobnými údajmi a ich dostupnosť v online priestore, by si mali pred jeho využitím najskôr zvážiť riziká, ktorými sú podľa pracovnej skupiny nasledovné riziká uvedené v stanovisku 5/2012 ku cloud computingu:

 

  1. nedostatočná kontrola, keďže spoločnosť už viac nemá výlučnú kontrolu nad svojimi údajmi a nemôžu uplatniť vhodné technické a organizačné opatrenia,
  2. nedostatočné informácie o spracúvaní, pretože spracovateľský reťazec zahŕňa viac spracovateľov, údaje sú spracúvané na rôznych miestach v rámci EHP a osobné údaje sa prenášajú do tretích krajín.

 

Zodpovednosť spoločností za porušenie ochrany osobných údajov vs. zodpovednosť poskytovateľa cloudovej služby

Spoločnosti si musia zvážiť riziká najmä vzhľadom na to, že v prípade úniku dát zodpovedajú za porušenie ochrany osobných údajov ony, nie poskytovateľ služby cloudu. Rovnako sú spoločnosti v právnom postavení poskytovateľa povinné dbať na odbornú, technickú, organizačnú a personálnu spôsobilosť sprostredkovateľa a jeho schopnosť zaručiť bezpečnosť spracúvaných osobných údajov. Sprostredkovateľom je poskytovateľ služby cloudu.

 

Autor článku

Otázka na právnika

Inovatívny nástroj pre advokátov a užívateľov k riešeniu právnych záležitostí on-line. Uľahčuje a zefektívnňuje kontakt a komunikáciu užívateľov (občanov, podnikateľov a firiem) s advokátmi a AK.

Ďalšie podobné články

Čo je nové v oblasti pracovného práva od 1.1.2015 ?

Prinášame vám prehľad najdôležitejších zmien v pracovnom práve účinných v roku 2015. 
Otázka na právnika, 21 Jan, 2015

Novinky v legislatíve v r. 2015 - registračné pokladnice pre advokátov?

Novelou zákona č. 289/2008 Z. z. o používaní elektronickej registračnej pokladnice sa zavádza…
Otázka na právnika, 26 Jan, 2015

Zmeny v legislatíve 2015 | Dane

Čo je nové v oblasti daňového práva v r. 2015?
Otázka na právnika, 23 Jan, 2015

Zmeny v legislatíve od 1.1.2015 | Príjem študentov do 200 eur bez odvodov

Čo je nové v oblasti zdravotných a sociálnych odvodov v r. 2015?
Otázka na právnika, 23 Jan, 2015

Vyhľadať ďalšie články

PREZENTÁCIA ADVOKÁTSKYCH KANCELÁRIÍ
Právna konzultácia
Telefonická konzultácia
Požiadajte o ponuku služby
...
Tieto webové stránky používajú k poskytovaniu služieb, personalizácii reklám a analýze návštevnosti súbory cookie. Informácie o tom, ako tieto webové stránky používate, sú zdieľané so spoločnosťou Google. Používaním týchto webových stránok súhlasíte s použitím súborov cookie.
zatvoriť