REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO, działalność w chmurze czyli „Dekalog chmuroluba”

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RODO, działalność w chmurze czyli „Dekalog chmuroluba”
RODO, działalność w chmurze czyli „Dekalog chmuroluba”

REKLAMA

REKLAMA

Coraz popularniejsza technologia chmur obliczeniowych (cloud computing), gwarantuje bezpieczeństwo przetwarzania i magazynowania danych w stopniu o wiele wyższym niż tradycyjne, „fizyczne” twarde dyski, płyty CD, czy popularne, niemal wszechobecne pen – drive'y. Jednakże, zgodnie z powiedzeniem „strzeżonego Pan Bóg strzeże”, nawet w przypadku bezpiecznych chmur, nie wolno zaniechać działań, zmierzających do stałego wzrostu poziomu rzeczonego bezpieczeństwa (szczególnie jeżeli chodzi o tzw. dane poufne); jedną z dróg prowadzących do tego celu, może być precyzyjne określenie zasad, jakimi powinni kierować się zarówno usługobiorcy, jak i usługodawcy rozwiązań chmurowych.

Źródło wiedzy

Wychodząc z powyższego założenia, Generalny Inspektor Ochrony Danych Osobowych opracował zbiór zasad nazwanych potocznie „Dekalogiem Chmuroluba”,  określający najważniejsze zasady współpracy pomiędzy operatorami chmur obliczeniowych a ich klientami. Choć tworzony głównie z myślą o publicznych użytkownikach chmur (urzędy, placówki służby zdrowia itp.), „Dekalog” jest na tyle uniwersalny, że z jego zaleceń mogą, a wręcz powinni, korzystać także użytkownicy prywatni.

REKLAMA

Autopromocja

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Punkt wyjścia

Pracami GIODO kierowało pięć zasadniczych przesłanek, uwzględnionych następnie w „Dekalogu”, na podstawie których opracowane zostały chmurowe „przykazania”, nakreślające kształt relacji na linii administrator – użytkownik chmur obliczeniowych. Rzeczone przesłanki to:

  1. Obowiązek informacyjny o fizycznych lokalizacjach serwerów
  2. Pełen dostęp do dokumentacji dotyczącej zasad bezpieczeństwa oraz stosowanych zabezpieczeń
  3. Pełen dostęp do informacji o ewentualnych podwykonawcach i współpracujących podmiotach
  4. Stosowanie jednolitych klauzul umownych i kontrola łańcucha podwykonawców
  5. Obowiązek informowania i raportowania o wszystkich incydentach bezpieczeństwa danych.

Dalszy ciąg materiału pod wideo

RODO w firmie

RODO 2018

Efekt pracy wygląda następująco:

„Przykazania”

I. Należy wiedzieć, gdzie znajdują się serwery

Usługobiorca rozwiązań chmurowych ma prawo, a wręcz obowiązek żądać od administratora informacji co do fizycznej lokalizacji serwerów, na których będą gromadzone i przetwarzane jego dane. W przypadku zmiany umiejscowienie serwerów, klient powinien być o tym poinformowany odpowiednio wcześniej, aby ocenić, czy może mieć to jakiś wpływ na bezpieczeństwo przechowywanych informacji.

II. Pamiętaj i dokumentach

Administrator, na żądanie klienta, powinien udostępnić mu dokumenty opisujące stosowane przez niego zasady bezpieczeństwa oraz technologii wykorzystywanej w trakcie świadczenia usług cloud computingu; przy czym kwestie te objęte są tajemnicą – dostęp do niej mają tylko usługodawca i usługobiorca.

III. Nie ma tajnych współpracowników

W przypadku kiedy administrator chmury korzysta z usług podwykonawców, ma obowiązek poinformować o nich klienta, który sam oceni, jaki maja oni wpływ na jakość świadczonych usług.

IV. „Nasz klient nasz pan”

Jeżeli administrator korzysta z usług podwykonawców, to po pierwsze: każdy podwykonawca powinien mieć wobec klienta takie same zobowiązania jak sam administrator, a po drugie: administrator ma zarządzać nimi w sposób wskazany przez właściciela danych umieszczanych w chmurze.

V. Właściciel danych jest tylko jeden

Podmiot korzystający z usług firmy dostarczającej rozwiązania z zakresu chmur obliczeniowych jest jedynym właścicielem przekazywanych do chmur danych, i tylko on decyduje o celach i sposobach przetwarzania rzeczonych danych. Operator chmury nie może samodzielnie podejmować takich decyzji.

VI. Sytuacje wyjątkowe mogą się zdarzyć

W pewnych okolicznościach, takie instytucje państwowe jak Policja, inne organa ścigania, służby specjalne itp. mogą zażądać dostępu do zgromadzonych w chmurach danych. W związku z tym, administrator chmury musi poinformować swoich klientów co do zobowiązań, jakie ma w stosunku do konkretnych instytucji państwowych. Muszą to też uczynić wszyscy ewentualni podwykonawcy.

VII. Ważna jest współpraca

Zasady dotyczące gromadzenia, usuwania czy też przetwarzania danych w chmurach powinny być ustalane wspólnie przez usługodawcę i usługobiorcę.

VIII. Wypadków nie wolno zatajać

Jeżeli doszłoby do incydentu, w rezultacie którego bezpieczeństwo gromadzonych w chmurach danych zostało zagrożone, administrator chmury musi sporządzić odpowiedni raport oraz poinformować klienta – właściciela danych (szczególnie gdy w niebezpieczeństwie znalazły się dane osobowe).  Gdyby natomiast klient na skutek takiego zajścia poniósł negatywne konsekwencje, administrator powinien udzielić mu pomocy przy ich usuwaniu.

IX. Dopuszczalna jest ograniczona odpowiedzialność

Odpowiedzialność administratora chmur w zakresie świadczonych przez niego usług może być ograniczona, a nawet wyłączona, ale zasady i okoliczności takiego scenariusza powinny być ustalone wspólnie przez operatora chmur i jego klienta.

X. Unikaj monopoli

Decydując się na zamieszczenie danych w chmurze, należy unikać sytuacji w której dojdzie do uzależnienia od jednego operatora chmur. Świadomość istnienia konkurencji pozytywnie wpływa na jakość świadczonych przez firmę usług.

Dobrych rad nigdy dość

Powyższe zalecenia opracowane w formie specyficznego dekalogu mają za zadanie maksymalne usprawnienie i ułatwienie korzystania z rozwiązań oferowanych przez cloud computing. Jednakże warunkiem koniecznym dla faktycznego zwiększenia komfortu pracy z chmurami jest dokładne zapoznanie się a następnie konsekwentne przestrzeganie wytycznych opracowanych przez Generalnego Inspektora Ochrony Danych Osobowych.

S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.
Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
„Puste faktury” będące fałszerstwem nie mogą być skutecznie anulowane przez wystawcę

Ilość głupstw, które napisano na temat tzw. pustych faktur, zapewne należy do tzw. trwałego dorobku doktryny unijnego VAT-u – pisze prof. dr hab. Witold Modzelewski. I wyjaśnia kiedy można takie faktury anulować, skorygować, a kiedy z mocy prawa powstaje obowiązek zapłaty podatku w tych fakturach wykazanego.

Import wysokoemisyjnych towarów na nowych zasadach. CBAM – mechanizm, raporty

Od października 2023 roku importerzy są zobowiązani do raportowania emisji związanych z produkcją towarów, które importują. Obowiązek ten wynika z przepisów wprowadzających w Unii Europejskiej mechanizm CBAM (Carbon Border Adjustment Mechanism).

Więcej dzieci to większe oszczędności: Odliczenia w PIT rosną wraz z rodziną!

Ulga na dzieci oraz ulga dla rodzin 4+ to nie tylko wsparcie finansowe, ale także sposób na realne zwiększenie domowego budżetu. KAS przypomina, że dzięki tym preferencjom podatkowym w PIT rodzice mogą znacząco obniżyć swoje rozliczenia – sprawdź, czy należą Ci się dodatkowe oszczędności i dowiedz się, jak z nich korzystać!

Czy trzeba rozliczyć PIT za osobę zmarłą? Kto płaci podatek za zmarłego?

30 kwietnia 2025 roku mija termin rozliczenia PIT za rok 2024. Co w przypadku, gdy podatnik zmarł? Czy trzeba rozliczyć PIT za osobę zmarłą? Co z podatkami po śmierci podatnika? Czy rodzina zmarłego musi zapłacić podatek? Sprawdź!

REKLAMA

Kara za odstąpienie od umowy bez VAT

Kara za odstąpienie od umowy przyrzeczonej nie podlega opodatkowaniu VAT, ponieważ nie stanowi sama w sobie usługi, taki wniosek płynie z wyroku z 24 lutego 2021 r. WSA w Warszawie (sygn. III SA/Wa 1107/20), którego stanowisko zostało podtrzymane w wyroku NSA z 30 stycznia 2025 r. (sygn. I FSK 1377/21).

Jak rozliczyć VAT w transakcjach łańcuchowych. Przypadek, gdy towar jest wywożony z Polski

Osoba prowadząca spółkę A z siedzibą w Holandii, będąca czynnym podatnikiem VAT UE w Holandii, ale zarejestrowana też do VAT UE w Polsce, zleca polskiej firmie B (produkcyjnej) wykonanie mebli. Polski kontrahent B, aby ograniczyć koszty transportu, dokonuje dostawy za pośrednictwem firm transportowych bezpośrednio do C (trzeciego podmiotu) w Unii, ale też do C1 – poza Unię. Firma B wystawi fakturę dla firmy A z 23% VAT za dostawę mebli (i doliczy też koszt usługi transportu), z jej polskim numerem VAT. Firma A rozliczy transakcję netto w Holandii z uwzględnieniem odpowiedniej stawki VAT, a VAT naliczony odlicza w Polsce. Czy tak powinna wyglądać taka transakcja?

MiCA a podatki od kryptowalut w Polsce – czy czekają nas zmiany?

Rozporządzenie MiCA (Markets in Crypto-Assets) to jeden z najważniejszych aktów prawnych dotyczących rynku kryptowalut w Unii Europejskiej. Od lat było uważnie obserwowane zarówno przez inwestorów, jak i dostawców usług związanych z walutami wirtualnymi (CASP – Crypto-Asset Service Providers). Obie grupy zastanawiały się, jak nowe regulacje wpłyną na ich działalność. MiCA wprowadza kompleksowe zasady dotyczące emisji, obrotu i nadzoru nad kryptoaktywami, zmieniając sposób funkcjonowania branży. Choć rozporządzenie koncentruje się głównie na aspektach prawnych i organizacyjnych, to warto zastanowić się, czy jego wejście w życie może mieć także istotne konsekwencje podatkowe. Czy nowa regulacja wpłynie pośrednio lub bezpośrednio na polskie przepisy? Czy MiCA wpłynie na opodatkowanie w Polsce? Dowiedz się więcej na ten temat właśnie w tym artykule.

Ulga na internet 2025. Komu przysługuje ulga na internet 2025? Ile można odliczyć za internet?

Ulga na internet to jedno z odliczeń, które pozwala zmniejszyć podstawę opodatkowania i tym samym obniżyć należny podatek. Choć jest to świadczenie znane od lat, nie każdy podatnik może z niego skorzystać. Komu przysługuje ulga na internet? Ile można zaoszczędzić i czy można skorzystać z ulgi więcej niż raz? Sprawdź, co warto wiedzieć przed rozliczeniem PIT za 2024 rok.

REKLAMA

Outsourcing pojedynczych procesów biznesowych. Każda firma może skorzystać. Jak?

Outsourcing pojedynczych procesów to rozwiązanie biznesowe polegające na przekazaniu wybranych elementów operacyjnych zewnętrznemu partnerowi, przy jednoczesnym zachowaniu kontroli nad całością działań. "Nowoczesne podejście do outsourcingu to przede wszystkim precyzja i elastyczność. Firmy nie muszą już wybierać między pełną kontrolą a efektywnością – mogą osiągnąć oba cele, przekazując zewnętrznym partnerom dokładnie te procesy, które przyniosą największą wartość." – tłumaczy Maciej Paraszczak, Prezes Meritoros SA.

Podatek od wartości nieruchomości (katastralny) w Polsce: na razie nie ma co się bać. Nie ma katastru ani powszechnej taksacji. Ministerstwo Finansów nawet nie analizuje

W tak zwanej przestrzeni medialnej od lat pojawiają się - najczęściej w alarmistycznym, czy wręcz tabloidowym tonie - informacje o możliwym wprowadzeniu w Polsce podatku katastralnego, czyli podatku liczonego od wartości nieruchomości. Czy mamy się czego obawiać? W dniu 26 lutego 2025 r. Ministerstwo Finansów odpowiedziało na pytania naszej redakcji dot. planów wprowadzenia tego podatku w naszym kraju. Wyjaśniamy też co jest konieczne do wprowadzenia tego podatku i dlaczego nie będzie podatku katastralnego w Polsce, przynajmniej przez najbliższych kilka (może nawet 10) lat.

REKLAMA