13.07.2015 Views

Smernice za varstvo osebnih podatkov in računalništvo v oblaku

Smernice za varstvo osebnih podatkov in računalništvo v oblaku

Smernice za varstvo osebnih podatkov in računalništvo v oblaku

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Zap.št. Kontrolna točka DA NE N P <strong>Smernice</strong> <strong>za</strong> izpolnitevZakonskareferencaukrepih <strong>za</strong> <strong>za</strong>varovanje <strong>osebnih</strong> <strong>podatkov</strong>,posebej opo<strong>za</strong>rjamo na <strong>za</strong>htevo po sledljivostiobdelave <strong>osebnih</strong> <strong>podatkov</strong> 19 .6V pogodbi s ponudnikom računalništva v<strong>oblaku</strong> je opredeljeno, katere obdelave<strong>osebnih</strong> <strong>podatkov</strong> izvaja ponudnik <strong>in</strong> kakšna sonjegova pooblastila. x xPogodba (oz. ustrezni pripadajoči dokument kotsestavni del pogodbe) med naročnikom <strong>in</strong>ponudnikom mora jasno navajati, kakšnoobdelavo <strong>osebnih</strong> <strong>podatkov</strong> sme oz.moraizvajati ponudnik – obseg pooblastil, ki jihnaročnik predaja ponudniku storitev mora bitijasno opisan. Življenjski cikel <strong>za</strong>gotavlja varnost<strong>podatkov</strong> od <strong>za</strong>jema, uporabe do uničenja <strong>in</strong>ima def<strong>in</strong>irane <strong>in</strong> dokumentirane postopke <strong>in</strong>procese.2. odst. 11.člena ZVOP-1Primer: Naročnik mora vedeti, ali ponudnikizdeluje (tudi) varnostne kopije.V nekaterih primerih je pomembno opredelititudi, česa NE SME izvajati ponudnik (npr.izdelovati kopij <strong>podatkov</strong> <strong>za</strong> lastne namene).7Naročnik mora biti v vsakem trenutkuseznanjen z vsemi podizvajalci, ki v imenu <strong>in</strong> <strong>za</strong>račun ponudnika izvajajo obdelavo <strong>osebnih</strong><strong>podatkov</strong> naročnika ter katere obdelave x xSmernica je izpolnjena npr. na nač<strong>in</strong>, daponudnik svojim naročnikom <strong>za</strong>gotavlja ažuren<strong>in</strong> dostopen seznam vseh svojih podizvajalcev zopisom storitev, ki jih ti opravljajo <strong>za</strong>8. člen ZVOP-119 Sledljivost obdelave <strong>osebnih</strong> <strong>podatkov</strong> pomeni, da je mogoče poznejše ugotavljanje, kdaj so bili posamezni osebni podatki vneseni v zbirko <strong>osebnih</strong> <strong>podatkov</strong>, uporabljeni ali drugačeobdelani <strong>in</strong> kdo je to storil.18

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!