REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO, działalność w chmurze czyli „Dekalog chmuroluba”

RODO, działalność w chmurze czyli „Dekalog chmuroluba”
RODO, działalność w chmurze czyli „Dekalog chmuroluba”

REKLAMA

REKLAMA

Coraz popularniejsza technologia chmur obliczeniowych (cloud computing), gwarantuje bezpieczeństwo przetwarzania i magazynowania danych w stopniu o wiele wyższym niż tradycyjne, „fizyczne” twarde dyski, płyty CD, czy popularne, niemal wszechobecne pen – drive'y. Jednakże, zgodnie z powiedzeniem „strzeżonego Pan Bóg strzeże”, nawet w przypadku bezpiecznych chmur, nie wolno zaniechać działań, zmierzających do stałego wzrostu poziomu rzeczonego bezpieczeństwa (szczególnie jeżeli chodzi o tzw. dane poufne); jedną z dróg prowadzących do tego celu, może być precyzyjne określenie zasad, jakimi powinni kierować się zarówno usługobiorcy, jak i usługodawcy rozwiązań chmurowych.

Źródło wiedzy

Wychodząc z powyższego założenia, Generalny Inspektor Ochrony Danych Osobowych opracował zbiór zasad nazwanych potocznie „Dekalogiem Chmuroluba”,  określający najważniejsze zasady współpracy pomiędzy operatorami chmur obliczeniowych a ich klientami. Choć tworzony głównie z myślą o publicznych użytkownikach chmur (urzędy, placówki służby zdrowia itp.), „Dekalog” jest na tyle uniwersalny, że z jego zaleceń mogą, a wręcz powinni, korzystać także użytkownicy prywatni.

REKLAMA

Autopromocja

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Punkt wyjścia

Pracami GIODO kierowało pięć zasadniczych przesłanek, uwzględnionych następnie w „Dekalogu”, na podstawie których opracowane zostały chmurowe „przykazania”, nakreślające kształt relacji na linii administrator – użytkownik chmur obliczeniowych. Rzeczone przesłanki to:

  1. Obowiązek informacyjny o fizycznych lokalizacjach serwerów
  2. Pełen dostęp do dokumentacji dotyczącej zasad bezpieczeństwa oraz stosowanych zabezpieczeń
  3. Pełen dostęp do informacji o ewentualnych podwykonawcach i współpracujących podmiotach
  4. Stosowanie jednolitych klauzul umownych i kontrola łańcucha podwykonawców
  5. Obowiązek informowania i raportowania o wszystkich incydentach bezpieczeństwa danych.

Dalszy ciąg materiału pod wideo

RODO w firmie

RODO 2018

Efekt pracy wygląda następująco:

„Przykazania”

I. Należy wiedzieć, gdzie znajdują się serwery

Usługobiorca rozwiązań chmurowych ma prawo, a wręcz obowiązek żądać od administratora informacji co do fizycznej lokalizacji serwerów, na których będą gromadzone i przetwarzane jego dane. W przypadku zmiany umiejscowienie serwerów, klient powinien być o tym poinformowany odpowiednio wcześniej, aby ocenić, czy może mieć to jakiś wpływ na bezpieczeństwo przechowywanych informacji.

II. Pamiętaj i dokumentach

Administrator, na żądanie klienta, powinien udostępnić mu dokumenty opisujące stosowane przez niego zasady bezpieczeństwa oraz technologii wykorzystywanej w trakcie świadczenia usług cloud computingu; przy czym kwestie te objęte są tajemnicą – dostęp do niej mają tylko usługodawca i usługobiorca.

III. Nie ma tajnych współpracowników

W przypadku kiedy administrator chmury korzysta z usług podwykonawców, ma obowiązek poinformować o nich klienta, który sam oceni, jaki maja oni wpływ na jakość świadczonych usług.

IV. „Nasz klient nasz pan”

Jeżeli administrator korzysta z usług podwykonawców, to po pierwsze: każdy podwykonawca powinien mieć wobec klienta takie same zobowiązania jak sam administrator, a po drugie: administrator ma zarządzać nimi w sposób wskazany przez właściciela danych umieszczanych w chmurze.

V. Właściciel danych jest tylko jeden

Podmiot korzystający z usług firmy dostarczającej rozwiązania z zakresu chmur obliczeniowych jest jedynym właścicielem przekazywanych do chmur danych, i tylko on decyduje o celach i sposobach przetwarzania rzeczonych danych. Operator chmury nie może samodzielnie podejmować takich decyzji.

VI. Sytuacje wyjątkowe mogą się zdarzyć

W pewnych okolicznościach, takie instytucje państwowe jak Policja, inne organa ścigania, służby specjalne itp. mogą zażądać dostępu do zgromadzonych w chmurach danych. W związku z tym, administrator chmury musi poinformować swoich klientów co do zobowiązań, jakie ma w stosunku do konkretnych instytucji państwowych. Muszą to też uczynić wszyscy ewentualni podwykonawcy.

VII. Ważna jest współpraca

Zasady dotyczące gromadzenia, usuwania czy też przetwarzania danych w chmurach powinny być ustalane wspólnie przez usługodawcę i usługobiorcę.

VIII. Wypadków nie wolno zatajać

Jeżeli doszłoby do incydentu, w rezultacie którego bezpieczeństwo gromadzonych w chmurach danych zostało zagrożone, administrator chmury musi sporządzić odpowiedni raport oraz poinformować klienta – właściciela danych (szczególnie gdy w niebezpieczeństwie znalazły się dane osobowe).  Gdyby natomiast klient na skutek takiego zajścia poniósł negatywne konsekwencje, administrator powinien udzielić mu pomocy przy ich usuwaniu.

IX. Dopuszczalna jest ograniczona odpowiedzialność

Odpowiedzialność administratora chmur w zakresie świadczonych przez niego usług może być ograniczona, a nawet wyłączona, ale zasady i okoliczności takiego scenariusza powinny być ustalone wspólnie przez operatora chmur i jego klienta.

X. Unikaj monopoli

Decydując się na zamieszczenie danych w chmurze, należy unikać sytuacji w której dojdzie do uzależnienia od jednego operatora chmur. Świadomość istnienia konkurencji pozytywnie wpływa na jakość świadczonych przez firmę usług.

Dobrych rad nigdy dość

Powyższe zalecenia opracowane w formie specyficznego dekalogu mają za zadanie maksymalne usprawnienie i ułatwienie korzystania z rozwiązań oferowanych przez cloud computing. Jednakże warunkiem koniecznym dla faktycznego zwiększenia komfortu pracy z chmurami jest dokładne zapoznanie się a następnie konsekwentne przestrzeganie wytycznych opracowanych przez Generalnego Inspektora Ochrony Danych Osobowych.

Autopromocja
S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Znaczenie ESG w zatrudnianiu osób z niepełnosprawnościami. Od kiedy i jak wdrażać nowe przepisy?

Od 2024 roku duże przedsiębiorstwa publiczne w Unii Europejskiej, takie jak spółki giełdowe, banki oraz zakłady ubezpieczeń, zostaną zobligowane do raportowania kwestii środowiskowych, społecznych oraz związanych z zarządzaniem (ESG) na mocy nowych wytycznych dyrektywy CSRD. 

Uszkodzenie towarów w transporcie lub niedostarczenie ich na czas. Kiedy przewoźnik może się powołać na siłę wyższą? Prawo przewozowe, Konwencja CMR, kodeks cywilny

Klęski żywiołowe takie jak powódź, śnieżyce, nawalne opady deszczu, zamknięcie granicy, strajki, zamieszki i inne tego typu nadzwyczajne zdarzenia mogą spowodować problemy z transportem towarów, w tym z dostarczeniem ich na czas bądź utratą lub uszkodzeniem. Przewoźnik nie ma wpływu na ich wystąpienie i nie jest w stanie zapobiec ich konsekwencjom. Czy takie okoliczności dają podstawy do powołania się na siłę wyższą?

InPost startuje z bezpośrednimi przesyłkami z Polski do maszyn Paczkomat® lub punktu PUDO w 7 europejskich krajach

Grupa InPost uruchomiła usługę dostaw międzynarodowych pomiędzy Polską a Francją, Hiszpanią, Portugalią, Włochami, Belgią, Holandią oraz Luksemburgiem (usługa cross network). Umożliwi to zarówno sklepom internetowym, jak i klientom indywidualnym szybką wysyłkę i dostawy za granicę, przy najniższej na rynku cenie. Usługa jest dostępna dla biznesowych i indywidualnych klientów InPost

To już pewne: takie będą wszystkie nowe terminy dotyczące obowiązku e-fakturowania. Jest nowa ustawa o KSeF

5 listopada Ministerstwo Finansów opublikowało rządowy projekt ustawy dotyczący obowiązkowego wystawiania faktur w Krajowym Systemie e-Faktur (KSeF).  W ten sposób realizuje część reformy z Krajowego Planu Odbudowy i Wzmacniania Odporności - KPO. Znane są już wszystkie terminy wdrożenia fakturowania w systemie KSeF.

REKLAMA

Prof. Modzelewski: Dlaczego wdrożenie obowiązkowego KSeF skończy się fiaskiem; nie usunięto zasadniczych błędów faktur ustrukturyzowanych

Opublikowano wreszcie nowelizację nowelizacji przepisów dotyczących faktur ustrukturyzowanych. Wbrew wcześniejszym zapowiedziom Ministra Finansów (które podatnicy przyjęli z ulgą i zadowoleniem), nie usunięto zasadniczych błędów tej koncepcji, a proponowane zmiany mają charakter wręcz kosmetyczny. Czyli dalej forsowany jest absurdalny, kosztowny, szkodliwy politycznie i w sumie niewdrażalny projekt niewiadomego autorstwa, który doprowadzi do całkowitej destrukcji systemu rozliczeń i dokumentowania sprzedaży i zakupów w obrocie gospodarczym – pisze prof. dr hab. Witold Modzelewski z Instytutu Studiów Podatkowych. 

Prof. Modzelewski: Dlaczego wdrożenie obowiązkowego KSeF skończy się fiaskiem; nie usunięto zasadniczych błędów faktur ustrukturyzowanych

Opublikowano wreszcie nowelizację nowelizacji przepisów dotyczących faktur ustrukturyzowanych. Wbrew wcześniejszym zapowiedziom Ministra Finansów (które podatnicy przyjęli z ulgą i zadowoleniem), nie usunięto zasadniczych błędów tej koncepcji, a proponowane zmiany mają charakter wręcz kosmetyczny. Czyli dalej forsowany jest absurdalny, kosztowny, szkodliwy politycznie i w sumie niewdrażalny projekt niewiadomego autorstwa, który doprowadzi do całkowitej destrukcji systemu rozliczeń i dokumentowania sprzedaży i zakupów w obrocie gospodarczym – pisze prof. dr hab. Witold Modzelewski z Instytutu Studiów Podatkowych. 

Wdrażanie ustawy o sygnalistach. Ważna data dla firm: 1 stycznia 2025 r.

Ustawa o sygnalistach weszła w życie 25 września 2024 r. Na jej mocy wiele firm ma obowiązek wyznaczenia osoby, która będzie przyjmowała zgłoszenia wewnętrzne od pracowników. Stan zatrudnienia należy pierwszy raz ustalić na dzień 1 stycznia 2025 r. i również na ten dzień trzeba mieć przygotowaną procedurę zgłoszeń wewnętrznych chroniącą sygnalistów. Dotyczy to tych podmiotów, których dotyczą przepisy ustawy o ochronie sygnalistów z uwagi na zatrudnienie co najmniej 50 osób.

Czy prawo pozwala zwolnić pracownika i zastąpić go sztuczną inteligencją? Adwokat: nie ma specjalnych przepisów ale etat może być zlikwidowany, gdy firma wprowadza automatyzację

Czy pracodawca ma prawo zwolnić pracowników i zastąpić ich przez sztuczną inteligencję? Jak mówi adwokat Marek Jarosiewicz, wspólnik w kancelarii Wódkiewicz & Sosnowski sytuacja jest delikatna, bo sztuczna inteligencja, szczególnie w kontekście rynku pracy, wymaga jeszcze dużego doprecyzowania. – Przedsiębiorca ma prawo unowocześniać procesy w swojej firmie. Z etycznego punktu widzenia jednak powoływanie się na sztuczną inteligencję przy redukcji etatów może być wątpliwe – przyznaje mecenas Jarosiewicz. 

REKLAMA

Koniec realnych zysków z lokat bankowych. W 2025 r. inflacja będzie spadała szybciej niż stopy procentowe?

Zanotowane we wrześniu 2024 r. przyspieszenie inflacji to zła informacja dla oszczędzających na lokatach bankowych. Osoby posiadające przeciętne lokaty w bankach znowu zaczynają realnie tracić, czyli przegrywać z inflacją. Oprocentowanie depozytów przestaje bowiem chronić siłę nabywczą zaoszczędzonych pieniędzy przed zgubnym działaniem inflacji. Dalsze przyspieszenie inflacji i spodziewane obniżki stóp procentowych to scenariusz, który działa na niekorzyść bankowych ciułaczy.

Jak działa ulga na zabytki? Można odliczyć wpłaty na fundusz remontowy, ale też wydatki na prace konserwatorskie, restauratorskie i roboty budowlane przy zabytku nieruchomym wpisanym do rejestru zabytków

Ulga na zabytki to forma preferencji podatkowej dostępna dla podatników PIT, którzy rozliczają się według skali podatkowej, podatku liniowego lub ryczałtu. Aby móc z niej skorzystać, konieczne jest posiadanie statusu właściciela lub współwłaściciela zabytkowej nieruchomości. Można odliczyć wpłat na fundusz remontowy oraz wydatki na prace konserwatorskie, restauratorskie i roboty budowlane.

REKLAMA