13.05.2021

Francuski Conseil d’Etat o korzystaniu z usług chmurowych świadczonych przez AWS

Michał Czuryło

12 marca 2021 r. Conseil d’Etat – najwyższy organ sądownictwa administracyjnego we Francji – wydał decyzję w sprawie platformy dot. rezerwacji szczepień COVID-19. Sąd orzekł, że dane osobowe – zarządzane przez Doctolib i hostowane przez Amazon Web Services – są wystarczająco chronione, ponieważ zapewniono wystarczające zabezpieczenia, zarówno prawne, jak i techniczne, na wypadek wniosku o dostęp ze strony władz USA.

Sprawa miała jednak szczególny charakter. Decyzja sądu jest wielowarstwowa i może mieć istotne znaczenie również dla podmiotów z Polski korzystających w szczególności z rozwiązań chmurowych, zwłaszcza od dostawców z USA.

Sąd francuski wskazał, że wprawdzie Doctolib nie przekazywał danych osobowych do USA (ponieważ zawarł umowę z AWS Sarl w Luxemburgu i dane trzymał na serwerach w Europie), ale mimo to istnieje ryzyko dostępu do danych dla władz USA, wynikające z faktu, że AWS Sarl w Luxemburgu jest spółką zależną firmy amerykańskiej.

Sąd ten zweryfikował jednak stosowane przez AWS Sarl zabezpieczenia. Według niego wystarczające dla ochrony danych jest, że:

  • umowa zawarta pomiędzy Doctolib a AWS Sarl przewiduje szczególne postępowanie w przypadku wystąpienia o dostęp do danych przez organ zagranicznej administracji. W szczególności AWS Sarl gwarantuje w umowie z Doctolib, że zakwestionuje wszelkie ogólne wnioski o dostęp ze strony takich organów;
  • dane przechowywane przez AWS Sarl są szyfrowane. Klucz z kolei przechowuje zaufana strona trzecią we Francji, aby dodatkowo zapobiec łatwemu odczytaniu danych przez osoby niepożądane;
  • dane usuwane są po max. 3 miesiącach i oprócz tego każdorazowo na życzenie podmiotów danych.

Sprawa ta dowodzi, że zabezpieczenia danych osobowych muszą zaistnieć zawsze, niezależnie od okoliczności. Możliwy jest zgodny z prawem transfer danych osobowych poza Europejski Obszar Gospodarczy (np. do USA). Nawet, jeżeli dotyczy on danych szczególnych kategorii (jak dane o stanie zdrowia). Konieczne jest wtedy jednak spełnienie warunków i indywidualne podejście do oceny każdego transferu.

Kancelaria wspomaga w prowadzeniu takiej oceny swoją fachową wiedzą i doświadczeniem. Więcej na temat można się dowiedzieć podczas konferencji Data Centre Trends.

Chcesz być na bieżąco? Zapisz się do naszego newslettera

Zapisując się do naszego newslettera wyrażasz zgodę na przesyłanie drogą e-mail informacji na temat istotnych wydarzeń z dziedziny prawa, zmian legislacyjnych oraz działalności Kancelarii.

czytaj więcej

Administratorem Twoich danych osobowych jest KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. Twoje dane będą przetwarzane w celu wysyłki naszego newslettera. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

Kontakt

KWKR Konieczny Wierzbicki i Partnerzy S.K.A.
Strona jest chroniona przez Google reCAPTCHA v2. Więcej informacji o Google reCAPTCHA znajduje się w polityce prywatności i warunkach świadczenia usług.

Administratorem Twoich danych osobowych jest
KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. NIP: 9452181482 REGON: 123240424
Przetwarzamy Twoje dane wyłącznie w celu udzielenia odpowiedzi na wiadomość przesłaną przez formularz kontaktowy i dalszej komunikacji (co stanowi nasz prawnie uzasadniony interes) – przez czas nie dłuższy niż konieczny do udzielenia Ci odpowiedzi, a potem przez okres przedawnienia ewentualnych roszczeń. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.
Warszawa

Rondo ONZ 1,

00-124 Warszawa,

+48 12 3957161

kontakt@kwkr.pl

Chcesz być na bieżąco? Zapisz się do naszego newslettera

Zapisując się do naszego newslettera wyrażasz zgodę na przesyłanie drogą e-mail informacji na temat istotnych wydarzeń z dziedziny prawa, zmian legislacyjnych oraz działalności Kancelarii.

czytaj więcej

Administratorem Twoich danych osobowych jest KWKR Konieczny Wierzbicki i Partnerzy S.K.A. z siedzibą w Krakowie, ul. Kącik 4, 30-549 Kraków. Twoje dane będą przetwarzane w celu wysyłki naszego newslettera. Masz prawo do żądania dostępu do swoich danych osobowych, ich kopii, sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo wniesienia sprzeciwu wobec przetwarzania oraz wniesienia skargi do organu nadzorczego. Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

 

Do you want to be up to date? Sign up for our newsletter

By subscribing to our newsletter, you consent to the sending of information by e-mail on important events in the field of law, legislative changes and the activities of the Law Firm.

read more

The administrator of your personal data is KWKR Konieczny Wierzbicki i Partnerzy S.K.A. with headquarters in Krakow, ul. Kącik 4, 30-549 Krakow. Your data will be processed for the purpose of sending our newsletter. You have the right to request access to your personal data, their copies, rectification, deletion or limitation of processing, as well as the right to object to the processing and to lodge a complaint with the supervisory authority. More details can be found in our Privacy Policy.