Page 3 - Xawery Konarski
P. 3

Umowy o świadczeniu usługi chmury obliczeniowej

Umowy o wdrożeniu IT i serwisowaniu IT są przydatne przy konstruowaniu wzo-
rów czy istotnych postanowień umów o świadczeniu usługi chmury obliczeniowej.
Należy, w związku z tym, pamiętać o rozbudowaniu dwóch grup postanowień
w stosunku do znanych i stosowanych umów. Dotyczą one postanowień danych
osobowych, wiążących się ze stanami faktycznymi, które nie występują w świad-
czeniu usług np. outsourcingu IT i wymuszają stworzenie rozbudowanych klauzul
dotyczących danych osobowych.

W umowie powierzenia przetwarzania danych w związku ze świadczeniem usługi
chmury powinny zostać zawarte postanowienia:
– limitowania ryzyka dotyczącego transparentności miejsca przetwarzania danych

  osobowych,
– ryzyka utraty kontroli nad danymi,
– uzyskanie od usługodawcy i określenie w umowie czy dysponuje on certyfikata-

  mi zabezpieczenia danych,
– zobowiązanie dostawcy do informowania o wszelkich incydentach związanych z na-

  ruszeniem ochrony danych osobowych, które w jego infrastrukturze nastąpiły,
– współpraca i zobowiązanie dostawcy danych dotyczące np.: zmiany danych,

  usunięcia danych przez użytkownika były tak samo respektowane jak gdyby te
  dane były w naszej infrastrukturze,
– zobowiązanie do wspomagania nas jako użytkowników w sytuacji żądania prze-
  kazania danych jednostek organizacyjnych
– zobowiązanie dostawcy do współpracy przy wszelakich pracach audytowych,
– zobowiązanie dotyczące jakości oferowanej usługi,
– zobowiązanie dotyczące bezpieczeństwa (stosowane narzędzia kryptograficz-
  ne, metody uwierzytelniania, metody logowania, monitoring użytkowników ko-
  rzystających z usługi),
– zobowiązanie do odpowiedniego zarządzania danymi (częstotliwość robienia
  backupów, proces przywracalności danych, szczegółowe uregulowania doty-
  czące cyklu życia danych, czyli procedura usuwania danych po zakończeniu
  świadczenia usługi),
– ustalenie zasad przenaszalności danych (formaty danych).

W pozostałym zakresie, poza tymi postanowieniami, można stosować znane już
konstrukcje umów IT, szczególnie umów wdrożenia IT.
   1   2   3   4