Vztahuje se GDPR i na cloudové služby?


Vztahuje se GDPR i na cloudové služby?
Luďěk V.


Odpovídá


Ano, vztahuje. Poskytovatel cloudových služeb je z obecného hlediska v postavení třetí strany, která obdržela přístup k osobním údajům od správce. Z pohledu Obecného nařízení se jedná o tzv. zpracovatele, který zpracovává osobní údaje jménem správce.

Dle čl. 28 Obecného nařízení je správce povinen využít pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky tohoto nařízení a aby byla zajištěna ochrana práv subjektu údajů.
(http://www.privacy-regulation.eu/cs/28.htm)

Upozorňuji, že správce se využíváním cloudových služeb nezbavuje odpovědnosti za dodržování pravidel Obecného nařízení, to předpokládá společnou odpovědnost se zpracovatelem za zpracování dat. Doporučuji vymezit ve zpracovatelské smlouvě odpovědnost za případná porušení ochrany osobních údajů a za případné škody.


Štítky: Integrita a důvěrnost, Smlouva, Zpracovatel

Související dotazy
Odpovídá Mgr. Nikola Dohnalová
Uzavření zpracovatelské smlouvy se v tomto případě nevyžaduje, jelikož zpracováváte osobní údaje na základě právního aktu členského státu (zákonného...

Odpovídá Mgr. Zuzana Kohútová
Ano, rozhodně jde o osobní údaj. Obecně je možné telefonní číslo v databázi uchovávat, existuje-li pro to právní základ, resp. oprávněný důvod...

Odpovídá Mgr. Zuzana Kohútová
Ne nutně, nicméně v mnoha případech bude obtížné se tomu vyhnout. Pracovní smlouvy jako takové budou ovlivněny jen minimálně a GDPR se u...


www.helpgdpr.cz
© Copyright 2000 - 2018, všechna práva vyhrazena - European Business Enterprise, a.s., Masarykovo nám. 14, Říčany
Firma je zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 8892, IČ 25130382, DIČ CZ25130382
E-mail: info@ebe.cz