Vztahuje se GDPR i na cloudové služby?


Vztahuje se GDPR i na cloudové služby?
Luďěk V.


Odpovídá


Ano, vztahuje. Poskytovatel cloudových služeb je z obecného hlediska v postavení třetí strany, která obdržela přístup k osobním údajům od správce. Z pohledu Obecného nařízení se jedná o tzv. zpracovatele, který zpracovává osobní údaje jménem správce.

Dle čl. 28 Obecného nařízení je správce povinen využít pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky tohoto nařízení a aby byla zajištěna ochrana práv subjektu údajů.
(http://www.privacy-regulation.eu/cs/28.htm)

Upozorňuji, že správce se využíváním cloudových služeb nezbavuje odpovědnosti za dodržování pravidel Obecného nařízení, to předpokládá společnou odpovědnost se zpracovatelem za zpracování dat. Doporučuji vymezit ve zpracovatelské smlouvě odpovědnost za případná porušení ochrany osobních údajů a za případné škody.


Štítky: Integrita a důvěrnost, Smlouva, Zpracovatel

Související dotazy
Odpovídá Ing. Vladimír Paclík
Dobrý den, ano, chápete to správně. Jednak není třeba souhlas - existuje zákonný rámec - Zákoník práce, pak také smluvní rámec (samozřejmě ten by...

Odpovídá Mgr. Nikola Dohnalová
Uzavření zpracovatelské smlouvy se v tomto případě nevyžaduje, jelikož zpracováváte osobní údaje na základě právního aktu členského státu (zákonného...

Odpovídá Mgr. Zuzana Kohútová
Ano, rozhodně jde o osobní údaj. Obecně je možné telefonní číslo v databázi uchovávat, existuje-li pro to právní základ, resp. oprávněný důvod...



www.helpgdpr.cz
© Copyright 2000 - 2024, všechna práva vyhrazena - European Business Enterprise, a.s., Spojovací 428, 251 63 Strančice
Firma je zapsána v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 8892, IČ 25130382, DIČ CZ25130382
E-mail: info@ebe.cz