Datacenter versus Cloud Mr. Itte Overing, juridisch adviseur ICTRecht
ICTRecht Deskundig, praktisch en concreet juridisch advies
Agenda 1) Datacenter versus cloud 2) Beschikbaarheid SLA Exit regeling Continuïteit 3) Privacy Bewerkersovereenkomst 4) Nieuwe wetgeving Meldplicht datalekken AVG Wet van Dam Netneutraliteit
Datacenter versus Cloud Verschil in klanten
IaaS PaaS SaaS Onderlaag Virtuele hardware Middleware Eigen applicaties SaaS Applicatie Enkel toegang
Cloud… Beschikbaarheid Privacy Waar vragen klanten in toenemende mate naar
Beschikbaarheid SLA Exit-regeling Continuïteit
Service Level Agreement Levels
Service Level Agreement Beschikbaarheid Uptime/laadsnelheid/redundancy/backups versus elektriciteit, koeling, overstroming en access
Service Level Agreement Onderhoud
Exit-regeling Uptime/laadsnelheid/redundancy/backups versus koeling en access
Huwelijkse voorwaarden Levert u hulp bij de migratie? Welke data moet er overgezet worden? In welk formaat? Tegen welke kosten? In welke periode? Uptime/laadsnelheid/redundancy/backups versus koeling en access
Continuïteit
Testament Wilt u continuïteit waarborgen? Wat wil de klant? Hoe ver gaat u?
De bewerkersovereenkomst Privacy De bewerkersovereenkomst Waarom er zelf een hebben, ook als (sub-)bewerker..
Terminologie Persoonsgegevens Verantwoordelijke Bewerker Betrokkene
Persoonsgegevens Direct herleidbaar Indirect herleidbaar Mogelijkheid tot herleiding
Terminologie en rollen Betrokkene (“data subject”) Bewerker (“processor”) Verantwoordelijke (“controller”) Bepaalt doel en middelen van verwerking Verwerkt uitsluitend in opdracht van verantwoordelijke
Wat staat erin? ❏ Introducerende bepalingen ❏ Doeleinden van verwerking ❏ Verplichtingen van bewerker ❏ Doorgifte persoonsgegevens ❏ Garanties ❏ Beveiliging ❏ Datalekmeldplicht ❏ Verzoeken van betrokkenen ❏ Intellectueel eigendom ❏ Aansprakelijkheid ❏ Vrijwaringen ❏ Geheimhouding ❏ Duur, verlenging en opzegging ❏ Wijzigen van de overeenkomst ❏ Rechtskeuze en forumkeuze ❏ Slotbepalingen
Nieuwe wetgeving 2016: meldplicht datalekken Oktober 2016: aanvulling Wet van Dam Nu net: netneutraliteit Mei 2018: AVG
Privacy 1 januari 2016: Meldplicht datalekken 25 mei 2018: AVG Boetebevoegdheid benoemen… 820k / 10% Te downloaden via: http://eur-lex.europa.eu/legal-content/NL/TXT/PDF/?uri=CELEX:32016R0679&from=NL En de factsheet: https://ictprivacyrecht.nl/ictprivacyrecht-algemeen/factsheet-impact-van-de-europese-privacyverordening/
Datalek
Beveiligingsincident 1. Zijn er persoonsgegevens verloren gegaan of is onrechtmatige verwerking niet uit te sluiten? Datalek 2. Gaat het om gegevens van gevoelige aard of is er sprake van (een aanzienlijke kans op) ernstige nadelige gevolgen voor bescherming? Melden aan AP 3. Geen adequate versleuteling of ongunstige gevolgen voor betrokkenen? Verloren of Onrechtmatige verwerking niet uit te sluiten? Melden aan betrokkene
De keten, een tijdsprobleem? Hoe gaat u met 72 uur om in de keten?
Mei 2018: AVG U, bewerker, bent “verwerker” Een verwerker heeft de plicht om een datalek te melden! Dus ken de keten. Maak afspraken. Specifieke issues voor datacenters.. Te downloaden via: http://eur-lex.europa.eu/legal-content/NL/TXT/PDF/?uri=CELEX:32016R0679&from=NL En de factsheet: https://ictprivacyrecht.nl/ictprivacyrecht-algemeen/factsheet-impact-van-de-europese-privacyverordening/
Mei 2018: AVG Welke gegevens vraagt u bij het verlenen van toegang tot uw datacenter? Biometrische gegevens? Paspoort? AVG stelt nieuwe regels.
Wet van Dam Nieuwe regels gelden voor: Overeenkomsten over de levering van “elektronische communicatiediensten” en “programmadiensten”. Een “elektronische communicatiedienst” is geheel of hoofdzakelijk gericht op de transmissie van elektronische signalen via een “elektronische communicatienetwerk” (artikel 1.1 sub e Tw). https://ictrecht.nl/contracten-en-algemene-voorwaarden/mogen-zakelijke-klanten-nu-ook-makkelijk-van-hun-telecomcontract-af/
Wet van Dam Geldt het voor u? Dan geldt wettelijk na stilzwijgende verlenging van een overeenkomst of bij een overeenkomst van onbepaalde tijd standaard een opzegtermijn van 1 maand
Regels mogelijk relevant voor de clouddiensten! Netneutraliteit Regels mogelijk relevant voor de clouddiensten! Deze sheet kan er mogelijk uit.
Naslagwerk Boek ICT-contracten Factsheets op ictrecht.nl Continuïteit AVG Datalekken Vogelvlucht…
Vragen? Of mail: i.overing@ictrecht.nl
Contactgegevens Bedrijfsnaam: Adres: Telefoonnummer: E-mailadres: Standnummer: