Rechtliche Aspekte des Cloud Computing



Ähnliche Dokumente
Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Was ist eigentlich (neu am) Cloud Computing? Vertragsbeziehungen Datenschutz Nutzungsrechte Folgen für die Vertragsgestaltung ÜBERBLICK

Kirstin Brennscheidt. Cloud Computing und Datenschutz. o Nomos

Cloud Computing und Datenschutz

Datenschutz 2013 Mindestanforderungen, Maßnahmen, Marketing CINIQ - Wie sicher sind Ihre Daten? 9. April 2013

Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011

1. bvh-datenschutztag 2013

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

Praktische Rechtsprobleme der Auftragsdatenverarbeitung

1. DFN Workshop Datenschutz. Rechtliche Aspekte der Auftragsdatenverarbeitung

"RESISCAN durch Dritte Rechtliche Anforderungen an die Beauftragung" RA Karsten U. Bartels LL.M., HK2 Rechtsanwälte

Cloud Computing. Oliver Berthold und Katharina Wiatr, Berliner Beauftragter für Datenschutz und Informationsfreiheit. Dozenten

Datenschutzgerechtes CloudComputing -Risiken und Empfehlungen -

Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder

RECHTLICHE ASPEKTE DER DATENHALTUNG. von Andreas Dorfer, Sabine Laubichler

Sicherheit in Cloud-Diensten

Cloud-Computing/SaaS und Datenschutz: zwei Gegensätze?

Rechtlicher Rahmen für Lernplattformen

Datenverarbeitung im Auftrag

Cloud Computing: IT-Sicherheit und Datenschutzrecht - Lassen sich Verträge zum Cloud Computing datenschutzkonform und rechtssicher gestalten?

CLOUD COMPUTING DATENSCHUTZRECHTLICHE ASPEKTE & MEHR

Rechtliche Anforderungen an Cloud Computing in der Verwaltung

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Rechtliche Aspekte des Cloud Computing

Rechtssicher in die Cloud so geht s!

Governance- und Compliance-Aspekte im Cloud-Umfeld. Rechtsanwalt Martin Schweinoch Practice Group IT, Internet & E-Business

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Datenschutz in der Cloud. Stephan Oetzel Teamleiter SharePoint CC NRW

Rechtsanwälte Steuerberater Wirtschaftsprüfer

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Deutscher Städtetag 29. Forum Kommunikation und Netze,

Cloud Computing. ITA Tech Talk, Oberursel, Nicholas Dille IT-Architekt, sepago GmbH

Gesetzliche Grundlagen des Datenschutzes

Heiter bis wolkig Datenschutz und die Cloud

Vertrauen bestärken: Wege zur Auditierung von Cloud-Diensten. RA Dr. Jan K. Köcher Datenschutzauditor (TÜV)

Gewährleistung und SoftwaremieteVortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker

Gut geregelt oder Baustelle Datenschutz bei der Hard- und Softwarewartung

Auftragsdatenverarbeiter: Darf s ein bißchen mehr sein?

Cloud Computing. Datenschutzrechtliche Aspekte. Diplom-Informatiker Hanns-Wilhelm Heibey

Rechtsprobleme des Cloud Computing Vortrag auf dem 6. Darmstädter Informationsrechtstag am 26. November 2010

Hosting in der Private Cloud

Datenschutz und Datensicherheit im Handwerksbetrieb

Freie Universität Berlin

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)

RECHTLICHE ASPEKTE BEIM CLOUD COMPUTING Technik-Evolution bringt Business-Revolution

Erfolgreiche Vertragsgestaltung bei M2M-Lösungen

Cloud Computing: Rechtliche Aspekte

Datenschutz und rechtliche Rahmenbedingungen beim Einsatz mobiler Endgeräte im Unternehmen

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

AUSWIRKUNGEN DES CLOUD COMPUTING AUF DIE VERTRAGSGESTALTUNG IM OUTSOURCING

Cloud 2012 Schluss mit den rechtlichen Bedenken!

Cloud Computing Services. oder: Internet der der Dienste. Prof. Dr. Martin Michelson

Thementag Cloud Computing Datenschutzaspekte

IT-Compliance und Datenschutz. 16. März 2007

Datenverwendung und Datenweitergabe - was ist noch legal?

UNSAFE HARBOR: DATENVERARBEITUNG VON ONLINE-SHOPS NACH DEM EUGH-URTEIL

Rechtssichere Nutzung von Cloud Services nach Prism Kann man der Cloud noch vertrauen?

Cloud Services. Cloud Computing im Unternehmen Rechtliche Anforderungen für Unternehmern beim Umgang mit Cloud-Diensten

Sicht eines Technikbegeisterten

Cloud Computing - und Datenschutz

IT-Outsourcing aus der Perspektive einer bdsb. Bettina Robrecht Datenschutzbeauftragte 17. März 2012

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

Pragmatischer Datenschutz im Unternehmensalltag / Outsourcing - datenschutzrechtlich möglich?

Cloud Computing. Dr. Marcus Dittmann

Cloud-Computing - rechtliche Aspekte. Forum 7-it. RA Rainer Friedl

Datenschutz im Unternehmen

Datenschutz und Systemsicherheit

Grundlagen des Datenschutzes und der IT-Sicherheit

Arbeitshilfen zur Auftragsdatenverarbeitung

Cloud Computing aus juristischer Perspektive

Datenschutz im Client-Management Warum Made in Germany

Cloud Computing und Datenschutz

Rechtssicher in die Cloud

Sicherheit und Datenschutz in der Cloud

> Typische Fallstricke beim Cloud Computing. Ulf Leichsenring

Anlage zur AGB von isaac10 vom [ ] Auftragsdatenverarbeitung. Präambel

Cloud Computing. Praxistipps für den rechtssicheren Einsatz in Unternehmen. Dr. jur. Sebastian Karl Müller Fachanwalt für Informationstechnologierecht

Fokus Datenschutz - Zwingend notwendig, pragmatisch umgesetzt! / Outsourcing datenschutzrechtlich möglich?

Datenschutz. Vortrag am GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße Osnabrück

Cloud Computing: Chancen und Herausforderungen. Dr. Mathias Petri IHK Cottbus, 29. Mai 2013

Datenschutz für den Betriebsrat PRAXISLÖSUNGEN

Rechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07.

Cloud Computing Datenschutz und IT-Sicherheit

Der SaaS-Vertrag. Verhandlungsthemen und Vertragsredaktion. Themen. RA Dr. Christian Laux, LL.M.

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Datenschutz bei Collaborative Work am Beispiel von GoToMeeting

Cloud-Rechtssicherheit

Cloud Computing und Datenschutz

Contra Cloud. Thilo Weichert, Leiter des ULD. Landesbeauftragter für Datenschutz Schleswig-Holstein

Praktischer Datenschutz

EuroCloud Deutschland Confererence

Stabsstelle Datenschutz. Anlage zu 5 der Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Herausforderungen beim Arbeiten in der Wolke

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Inhalt: 1. Gründe für die Einhaltung datenschutzrechtlicher Bestimmungen Die Datenverarbeitung nach dem Bundesdatenschutzgesetz (BDSG)...

Health clouds als Enabler für den sicheren und wirtschaftlichen Betrieb von TelemedizinInfrastrukturen eine kritische Bewertung

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Transkript:

Rechtliche Aspekte des Cloud Computing Cloud Computing Impulse für die Wirtschaft ecomm Brandenburg, 23.06.2011

Themen 1. Überblick 2. Cloud und Datenschutz 3. Aspekte bei der Vertragsgestaltung 4. Fazit

Überblick Cloud Computing Erscheinungsformen / Service-Ebenen Software as a Service Platform as a Service Infrastructure as a Service SaaS Anwendung Entwickl erumge bung Anwen dung Anwen dung Bsp: Google Docs, Basecamp, Salesforce.com Bsp. Windows Azure Plattform, Google App-Engine, Force.com Bsp. Amazon web services wie EC2

Überblick Cloud Computing Arten der cloud Public Clouds Private Clouds Hybride Clouds S / P / I SaaS / PaaS / IaaS SaaS / PaaS / IaaS SaaS / PaaS / IaaS

Überblick Grundlagen Cloud Computing Vorteile und Risiken Kosten- und Effizienzvorteile vs. Datensicherheit und Datenschutz Abhängigkeit vom Cloud-Provider Haftungsrisiken, Imageverlust

Themen 1. Überblick 2. Cloud und Datenschutz 3. Aspekte bei der Vertragsgestaltung 4. Zusammenfassung

Cloud Computing & Datenschutz Ausgangsfall Unternehmer (Verantwortliche Stelle) Erhebung, Verarbeitung, Nutzung Personenbezogener Daten Kunde (Betroffener)

Cloud Computing & Datenschutz Cloud-Anbieter als Auftragsdatenverarbeiter CSP Unternehmer (Verantwortliche Stelle) Personenbezogene Daten Kunde (Betroffener)

Cloud Computing & Datenschutz Auftragsdatenverarbeitung, 11 BDSG Auftragsdatenverarbeitung = Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch eine andere Stelle Auftraggeber bleibt verantwortliche Stelle! Sorgfältige Auswahl des Auftragnehmers erforderlich!

Cloud Computing & Datenschutz Regelungen Auftragsdatenverarbeitung Weisungsrechte des Auftraggebers - Leistungsgegenstand, Datenverwendung, Exitregelungen mit Rückgaberegelungen von Daten Subunternehmerverhältnisse - Benennung der Beteiligten, Sicherung des Datenschutz- und Sicherheitsniveaus Kontrollrechte und -pflichten des Auftraggebers - Kontrolle der Datenverarbeitung, ggf. auch vor Ort - Kontrolle der Einhaltung der technischen und organisatorischen Maßnahmen - Praktisch: Zertifizierungsnachweise, Sicherheitskonzepte, Testate etc. IT-Sicherheit durch Festlegung der TOMs nach 9 BDSG - Sicherheitskonzepte; Zertifizierungen, s.o. Löschungspflichten

Cloud Computing & Datenschutz TOMs - Anlage zu 9 S. 1 BDSG 1. Zutrittskontrolle 2. Zugangskontrolle 3. Zugriffskontrolle 4. Weitergabekontrolle 5. Eingabekontrolle 6. Auftragskontrolle 7. Verfügbarkeitskontrolle 8. Trennungskontrolle

Cloud Computing und Datenschutz Abgrenzung ADV und Funktionsübertragung Auftragsdatenverarbeitung - Keine Übertragung der Aufgabe, zu der die Datenverarbeitung (DV) erforderlich ist - Fehlende Entscheidungsbefugnis - Weisungsgebunden bzgl. Auswahl, Verarbeitung der Daten Funktionsübertragung - Entscheidungsbefugnisse, eigene Pflichten bzgl. Daten (Ob und Wie) / ggü. Betroffenen - Erbringt materielle Leistungen Keine Privilegierung der Funktionsübertragung!

Cloud Computing & Datenschutz Problem: Clouds ohne Grenzen Problem: Übermittlung personenbezogenen Daten ins Ausland? - Innerhalb des EWR - Sicheres Drittland (Bsp. Schweiz, Kanada) - Unsicheres Drittland außerhalb EWR - Einwilligung des Betroffenen, Erlaubnistatbestand - Absicherung des datenschutzrechtlichen Schutzniveaus EU Standardvertragsklauseln Safe Harbor Regelungen Binding Corporate Rules

Themen 1. Überblick Grundlagen Cloud Computing 2. Cloud und Datenschutz 3. Aspekte bei der Vertragsgestaltung 4. Zusammenfassung

Aspekte bei der Vertragsgestaltung Vertragsverhältnisse Cloud- Subunte rnehmer CSP Unternehmer Kunden

Aspekte der Vertragsgestaltung Rechtsnatur von Cloud Angeboten Grds. typengemischte Verträge falls kein prägender Teil für Gesamtvertrag Schwerpunkt des jeweiligen Leistungsteils maßgeblich BGH - Internetsystemvertrag : - Softwarenutzung (SaaS): Mietrecht - Softwarepflege, Supportleistungen: Dienstleistung oder Werkvertrag - Installation, Implementierung, Anpassungsleistungen: Werkrecht - Bereitstellen bestimmte Rechenleistung: Dienstleistung - Zur-Verfügung-Stellen Speicherkapazität: Mietvertrag - Hosting: je nach Schwerpunkt der Leistung Mietvertrag oder Werkvertrag Bedeutung insbesondere für Gewährleistung, Haftung, AGB-Recht!

Aspekte der Vertragsgestaltung Vertragsinhalte Detaillierte Festlegung des Vertragsinhaltes - Konkrete, möglichst abschließende Leistungsbeschreibung - Exit-Klauseln - Rechtswahl; Gerichtsstand - Service-Level-Agreement (SLA) - Lizenzrechtliche Fragestellungen Einhaltung der datenschutzrechtlichen Erfordernisse Verträge mit Subunternehmern Regelungen zur IT-Sicherheit

Aspekte der Vertragsgestaltung Vereinbarung von SLAs Vereinbarung Leistungsqualität, -quantität - Verfügbarkeit, Reaktions- und Wiederherstellungszeiten etc. Regelung Durchführung Gewährleistung / Fehlerbeseitigung Sanktionsregime Beachtlich: AGB-rechtliche Kontrolle!

Aspekte der Vertragsgestaltung Softwarelizenzierung Lizenzierung von Software in der Cloud? Softwareschutz, 2 I Nr. 2, 69 a ff. UrhG Schutzgegenstand? Wer benötigt welche Nutzungsrechte? - Cloud-Anbieter - Cloud-Anwender - Vervielfältigung, Vermietung, öffentliche Zugänglichmachung?

Fazit - Bewußtsein für Risiken und Chancen - Auswahl des richtigen Anbieters - Nutzung vertraglicher Gestaltungsmöglichkeiten - Beachtung datenschutzrechtliche Anforderungen - Beachtung IT-Sicherheitsanforderungen unter Berücksichtigung der erforderlichen Schutzniveaus - Hilfreiche Leitfäden - BSI, Bitkom, GDD, eurocloud

Vielen Dank! Jee-Un Kim Rechtsanwältin BARTELS KIM WOLLENHAUPT Rechtsanwälte Invalidenstr. 115, 10115 Berlin Telefon +49 30 24 08 30 5-0 E-Mail mail@allmedialaw.de Internet www.allmedialaw.de