REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

GIODO: chmury są tanie i wygodne, ale można stracić kontrolę nad danymi

fot. shutterstock
fot. shutterstock
ShutterStock

REKLAMA

REKLAMA

Przetwarzanie danych w chmurach obliczeniowych jest tanie i wygodne, ale powinniśmy wiedzieć, gdzie trafiają nasze dane i kto je przetwarza - mówi Wojciech Rafał Wiewiórowski, Generalny Inspektor Ochrony Danych Osobowych.

Czym jest cloud computing?

REKLAMA

Wojciech R. Wiewiórowski: Przetwarzanie danych w chmurach, nazywane też "przetwarzaniem w chmurach obliczeniowych" jest nowym modelem biznesowym, który od kilku lat zdobywa coraz większą popularność. Polega na tym, że zarówno dane i infrastruktura ich przetwarzania, jak i różnego rodzaju oprogramowanie, z którego korzystamy, nie jest umieszczone na naszym komputerze czy na naszym serwerze, lecz jest przechowywane u dostarczyciela usług. Często nie mamy pojęcia, gdzie te dane i oprogramowanie się znajdują, ponieważ wykupujemy tak naprawdę usługę dostępu do danych albo usługę dostępu do oprogramowania.

Mówimy o danych, ale co się pod tym kryje?

W.R.W: Mogą to być bardzo różne dane, począwszy od tych, które przechowujemy w poczcie internetowej albo w dostępnych przez pocztę zasobach - wszystkie one znajdują się w tzw. chmurze. Przykładem jest serwis gmail - każdy, kto z niego korzysta, powinien zdawać sobie sprawę z tego, że jego dane są przechowywane w chmurach obliczeniowych. Innym przykładem, dużo bardziej skomplikowanym, są duże bazy danych prowadzone przez instytucje publiczne albo prywatne. Instytucje te oddają zgromadzone przez siebie dane do serwisu chmurowego, gdy nie chcą kupować własnego serwera, a jedynie usługę dostępu do danych.

REKLAMA

Jakie zatem są korzyści z cloud computingu?

Dalszy ciąg materiału pod wideo

W.R.W: Z jednej strony nie musimy składować danych na własnym serwerze, co w szczególności w przypadku dużych baz danych ma ogromne znaczenie. Nie musimy też kupować oprogramowania, które trzeba byłoby instalować na naszych stacjach roboczych. No i - co chyba najważniejsze - mamy dostęp do tych danych z dowolnego komputera, z dowolnego miejsca na świecie. Cloud computing jest więc tani i wygodny.

Na czym więc polega problem?

W.R.W: Pojawia się on w momencie, gdy zaczynamy zastanawiać się, na ile dane, z których na co dzień korzystamy, są bezpieczne, skoro nie mamy kontroli na tym, gdzie są one przechowywane: w Polsce, Rosji, Stanach Zjednoczonych, a może na Seszelach. Nie wiemy też, w jaki sposób są one przetwarzane i czy podmiot, któremu przekazaliśmy dane, nie powierzył ich przetwarzania innemu podmiotowi na świecie. To zresztą nie tylko kwestia ochrony danych osobowych, ale i tajemnic prawnie chronionych. Mówimy tu nie tylko o tajemnicy państwowej czy danych dotyczących bezpieczeństwa państwa, ale też o tajemnicy lekarskiej, adwokackiej, radcowskiej itd. To też są dane, których przechowywanie w serwisach chmurowych wywołuje wątpliwości.

Czy mógłby pan podać przykład korzystania z cloud computingu przez urzędy i instytucje władzy publicznej?

W.R.W: Nie jest mi znany żaden serwis administracji publicznej Polsce, który byłby umieszczony w chmurach, ale wiem, że trwają przygotowania do wprowadzenia takich rozwiązań. W niektórych przypadkach wydaje mi się to zresztą jak najbardziej logiczne. Na przykład Ministerstwo Administracji i Cyfryzacji tworzy w tej chwili Centralne Repozytorium Informacji Publicznej. Nie widzę powodu, dla którego nie miałoby ono być umieszczone w serwisach chmurowych, skoro chodzi o informację publiczną, która i tak jest wszystkim udostępniana.

A w innych krajach?

W.R.W: W przypadku administracji publicznej najczęściej przyjmowane są rozwiązania dotyczące tzw. prywatnej chmury. Jest to więc wprawdzie rozwiązanie chmurowe, ale dokładnie i jednoznacznie jest określone, gdzie dane są przechowywane i które centra je przetwarzają. Jednocześnie taka chmura prywatna używana przez administrację jest odizolowana od zasobów i infrastruktury udostępnianej innym podmiotom. Przykładem jest baza dotycząca podatków federalnych w Stanach Zjednoczonych. Została ona umieszczona w systemie chmurowym, ale pieczę nad nim sprawuje administracja federalna, która nie pozwala, by dane te były przechowywane w jakichkolwiek innych centrach obliczeniowych.

Czy są jakieś przepisy, które regulują przetwarzanie danych w chmurze?

W.R.W: Nie ma specjalnego prawa dotyczącego cloud computingu, ale nie wydaje mi się, by sensowne było tworzenie tego typu rozwiązań prawnych. Nie ma natomiast wątpliwości, że obowiązujące już dziś przepisy prawne oddziałują na taki model przetwarzania danych, przykładem choćby ustawa o ochronie danych osobowych.

Polska ustawa o ochronie danych osobowych nie ma jednak zastosowania do podmiotu przetwarzającego dane w Stanach Zjednoczonych.

W.R.W: To prawda, należy jednak pamiętać, że administratorem danych osobowych, czyli tym, kto faktycznie odpowiada za cel i sposób przetwarzania danych, jest z reguły podmiot, który znajduje się na terenie Polski. W modelu chmurowym użytkownik przekazujący dane do chmury z reguły pozostaje nadal administratorem danych osobowych, zaś ten, komu te dane są przekazywane, jest tylko podmiotem przetwarzającym i musi w tym celu posiadać odpowiednie umocowanie umowne. Podmiot ten może pochodzić z innego kraju europejskiego i przetwarzać dane na terenie Unii Europejskiej, albo z dowolnego miejsca na świecie. To oczywiście powoduje pytania o transfer danych z Polski do innego kraju unijnego lub innego kraju, tzw. kraju trzeciego, który nie zapewnia wystarczających gwarancji ochrony danych.

Jak zatem przetwarzanie danych jest uregulowane w Unii Europejskiej?

W.R.W: W Unii Europejskiej obowiązuje dyrektywa z 1995 r. o ochronie danych osobowych, a ustawy tworzone w poszczególnych państwach członkowskich, muszą być z nią, oczywiście, zgodne. Zasady przetwarzania danych we wszystkich krajach europejskich są więc bardzo zbliżone, jeśli nie takie same, jak w Polsce. Jeśli zatem otrzymujemy ofertę dotyczącą przetwarzania naszych danych w modelu cloud computing od instytucji, która zapewnia, że dane te będą przetwarzane jedynie na terenie Unii Europejskiej bądź w innych krajach lub terytoriach uznanych oficjalne przez Komisję Europejską za zapewniające adekwatną ochronę danych, to możemy się spodziewać, że będą one chronione podobnie jak w Polsce. Musimy mieć więc odpowiednią umowę, musimy mieć możliwość kontroli przetwarzania naszych danych, mamy zapewnione, że dane te nie trafią do tzw. kraju trzeciego.

A jak to wygląda poza Unią?

W.R.W: Gdy nasze dane są przetwarzane w serwisach chmurowych, które obejmują centra przetwarzania danych poza terenem Unii Europejskiej, sytuacja jest bardziej skomplikowana. Pojawia się problem, na ile mamy wpływ na bezpieczeństwo przetwarzania danych.

Najlepiej byłoby chyba, żeby informacja o tym, gdzie, przez kogo i w jaki sposób nasze dane są przetwarzane, była zapisana w regulaminie korzystania z usług danego serwera?

W.R.W: To prawda, ale musimy pamiętać, że na przykład amerykańscy dostarczyciele usług komputerowych nie są zobowiązani do ujawnienia tego typu informacji w swoich regulaminach.

We wtorek 29 maja odbędzie się w Warszawie konferencja naukowa "Cloud computing -przetwarzanie w chmurze". Jaki jest cel tej konferencji?

W.R.W: Będzie ona poświęcona bardzo różnym aspektom cloud computingu, nie tylko prawnym, ale i socjologicznym, etycznym, ekonomicznym, a także technologicznym. Uczestnikami konferencji będą prawnicy i informatycy, a także ludzie bliżej związani z naukami ekonomicznymi oraz przedstawiciele administracji publicznej. Współorganizują ją Uniwersytet Kardynała Stefana Wyszyńskiego, Generalny Inspektor Ochrony Danych Osobowych, Szef Agencji Bezpieczeństwa Wewnętrznego oraz Naukowe Centrum Prawno - Informatyczne.

Wszystkie zmiany prawa w jednym miejscu > www.zmianyprawa.infor.pl

Źródło: PAP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Infor.pl
Dzień HR-owca: podejmujcie decyzje na podstawie danych, ale nie gubcie człowieka [WYWIAD]

20 czerwca co roku wypada Dzień HR-owca. Z tej okazji zadaliśmy kilka pytań dyrektorce HR w ADP Polska Annie Barbachowskiej. Z wywiadu można dowiedzieć o pracy w HR - jakie wykształcenie i umiejętności są wymagane, jak praca mieniła się na przestrzeni ostatnich 20 lat. Jak działy kadry i płac przygotowują się do wdrożenia regulacji o jawności wynagrodzeń? Czy 4-dnowy tydzień pracy ma sens? Jak przeciwdziałać wypaleniu zawodowemu pracowników? Czy zatrudnieni korzystają z pracy zdalnej na wakacjach?

Przedsiębiorcy i rolnicy stracą tańszy prąd? Ostatnie dni na oświadczenie

Tylko do 30 czerwca 2026 r. mikro, mali i średni przedsiębiorcy oraz rolnicy, którzy w drugiej połowie 2024 r. płacili za energię elektryczną ustawową cenę maksymalną, mogą złożyć lub poprawić „informację o pomocy”. Kto tego nie zrobi, straci prawo do preferencyjnej stawki, a sprzedawca przeliczy rachunki według cen z umowy – wraz z odsetkami. To termin ostateczny, który – zgodnie z zapowiedziami ustawodawcy – nie zostanie już przedłużony.

Kiedy najlepiej przejść na emeryturę w 2026 roku, żeby zyskać nawet kilkaset złotych. Został już tylko jeden korzystny termin

Nadal pracować czy już nie. Z tym dylematem mierzą się ci, którzy osiągnęli emerytalny wiek. Jeśli już ktoś zdecyduje się na pożegnanie z zawodowym życiem, nie bez znaczenia jest moment przejścia na zasłużony odpoczynek. Odłożenie decyzji o miesiąc lub dwa może sprawić, że emerytura będzie wyższa nawet o kilkaset złotych.

Płatna przerwa na umowie zlecenie w 2026 roku. Jak bezpiecznie skonstruować zapisy w umowie? [WZÓR KLAUZULI]

Wraz z rozpoczęciem sezonu urlopowego do działów kadr masowo trafiają pytania od zleceniobiorców o możliwość płatnego wypoczynku. Sytuację dodatkowo komplikuje zmiana dotycząca wliczania umów cywilnoprawnych do stażu pracowniczego. Jak legalnie przyznać zleceniobiorcy płatne wolne, nie narażając firmy na zarzut ustalenia stosunku pracy? Jakie pułapki kryje stawka godzinowa w 2026 roku? Wyjaśniamy.

REKLAMA

Nowe 600 plus na dentystę? Miliony Polaków mogą zyskać dopłatę do leczenia zębów

Wizyta w prywatnym gabinecie stomatologicznym to dla wielu Polaków potężny cios w domowy budżet. Plombowanie, zdjęcie kamienia i znieczulenie potrafią kosztować kilkaset złotych. Istnieje jednak legalny sposób, aby te pieniądze zostały w Twojej kieszeni. 600 plus na dentystę to potoczne określenie pakietu darmowych świadczeń gwarantowanych, które przysługują każdemu ubezpieczonemu w ramach NFZ.

Nowy podatek od mieszkań uświadomi bogatych inwestorów. Koniec omijania przepisów w Polsce

Temat podatku katastralnego w Polsce właśnie wszedł w decydującą fazę. Komisja Europejska wydała nowe zalecenia dla Polski, krytykując nasz obecny system jako głęboko niesprawiedliwy i napędzający spekulację. W tym samym czasie do Sejmu trafiła właśnie nowa, poprawiona wersja projektu ustawy autorstwa Nowej Lewicy. Autorzy załatali w niej luki, które miały pozwolić bogatym inwestorom na unikanie opłat.

Dodatkowe 12 dni wolnych od pracy dla wszystkich z powodu bólu uniemożliwiającego pracę i bez L4 – zamiast urlopu menstruacyjnego dla kobiet, który już obowiązuje

W OHP (tj. Ochotniczych Hufcach Pracy), będących jednostkami budżetowymi, podlegającymi pod Ministerstwo Rodziny, Pracy i Polityki Społecznej – obowiązuje tzw. urlop menstruacyjny dla zatrudnionych tam kobiet, w wymiarze 1 pełnopłatnego dnia w miesiącu, co daje łącznie 12 dodatkowych dni wolnych od pracy w ciągu roku. W ostatnim czasie, jeden z posłów, wystąpił z postulatem zastąpienia ww. urlopu – urlopem zdrowotnym, przysługującym każdemu pracownikowi (bez podziału na płeć), który miałby stanowić pełnopłatny dzień wolny od pracy (w każdym miesiącu w ciągu roku), z powodu przewlekłego lub silnego bólu uniemożliwiającego pracę.

Pomocny zakup dla niepełnosprawnego dziecka. Niestety skarbówka nie pozwala odliczyć wydatku [interpretacja KIS]

Ojciec niepełnosprawnego chłopca kupił rower tandem ze wspomaganiem elektrycznym. Sprzęt realnie poprawił sprawność i samopoczucie dziecka, a jego zakup podpowiedzieli lekarze. Mimo to fiskus uznał, że kosztu nie wolno odliczyć w ramach ulgi rehabilitacyjnej. Powodem był brak „indywidualnego charakteru” sprzętu, a to pokazuje, jak nieprzewidywalna potrafi być ta ulga.

REKLAMA

Zmiany w liczeniu emerytury. ZUS robi to teraz po nowemu. Wychodzi się na tym lepiej czy gorzej? Oto konkretne wyliczenia

Zakończyć aktywność zawodową czy też nadal pracować, żeby zwiększyć wysokość „zusowskiej pensji” na starość. Ci, którzy zbliżają się do wieku emerytalnego stają przed ważną decyzją. Rząd od lat zachęca seniorów do dłuższej pracy i kusi ulgami podatkowymi. Kluczowe znaczenie mają też publikowane raz w roku przez GUS tablice średniego dalszego trwania życia.

Naukowcy znaleźli banalny sposób na kleszcze. Liczba pajęczaków spada nawet o 99 procent

Prosty i tani materiał, który większość z nas kojarzy z ogrodów, może stać się najpotężniejszą bronią w walce z plagą kleszczy. Naukowcy z University of Ottawa odkryli, że wysypanie wzdłuż leśnych ścieżek pasa zwykłych drewnianych zrębków dramatycznie ogranicza kontakt z pajęczakami – w niektórych przypadkach nawet o 99 procent. Jak to możliwe?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA