13.07.2015 Views

Smernice za varstvo osebnih podatkov in računalništvo v oblaku

Smernice za varstvo osebnih podatkov in računalništvo v oblaku

Smernice za varstvo osebnih podatkov in računalništvo v oblaku

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4. KONTROLNI SEZNAM ZA PREVERJANJE SKLADNOSTIKot smo uvodoma pojasnili, je namen pričujočih smernic dvigniti stopnjo o<strong>za</strong>veščenosti predvsem o tveganjih,ki jih pr<strong>in</strong>aša obdelava <strong>osebnih</strong> <strong>podatkov</strong> v <strong>oblaku</strong> ter ponuditi kontrolni seznam <strong>za</strong> lažje ugotavljanjeskladnosti z obstoječimi <strong>za</strong>htevami <strong>za</strong>kona o varstvu <strong>osebnih</strong> <strong>podatkov</strong>.Kako uporabljati kontrolni seznam?Določene kontrole mora izpolniti naročnik (oznaka »N«), določene ponudnik (oznaka »P«), pri nekaterih pamorata <strong>za</strong>htevam kontrole <strong>za</strong>dostiti oba (gre torej <strong>za</strong> odgovornost oziroma dolžnost). Kontrolni seznampredstavlja niz obveznih kontrol, ki predstavljajo m<strong>in</strong>imalne <strong>za</strong>hteve brez izpolnitve katerih odsvetujemoodločitev <strong>za</strong> uporabo storitev računalništva v <strong>oblaku</strong>. Pri vsaki kontroli je v stolpcu z opombami dodanpodrobnejši opis kontrole. Za podrobnejše presoje ustreznosti ponujenih storitev, izvedbo ocen tveganja <strong>in</strong>ostale metodološke pripomočke, pa priporočamo uporabo virov <strong>in</strong> referenc, ki so navedeni v <strong>za</strong>dnjem poglavju.Kako NE uporabljati kontrolnega seznama?Kontrolni seznam se osredotoča na <strong>za</strong>hteve, ki so specifične <strong>za</strong> <strong>varstvo</strong> <strong>osebnih</strong> <strong>podatkov</strong> v <strong>oblaku</strong>.Izpolnitev kontrolnega seznama še ne pomeni, da ste s tem izpolnili tudi ostale obveznosti po ZVOP-1(npr. imenovanje odgovornih oseb <strong>za</strong> zbirke <strong>osebnih</strong> <strong>podatkov</strong>, upoštevanje načela roka hrambe itd.).Kontrolni seznam je namenjen tako naročniku kot ponudniku storitev računalništva v <strong>oblaku</strong> – niprimerno, da naročnik zgolj posreduje kontrolni seznam v izpolnitev (potencialnemu) ponudniku.Praktičnih primerov <strong>in</strong> pojasnil ne <strong>in</strong>terpretirajte kot dokončnih <strong>in</strong> ne posplošujte dejanskega stanja navse situacije.15

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!