Felhő jog Dr. Ormós Zoltán
VÁZLAT l Jogi finomságok l Főszerepben az adatok l Infrastruktúra előírások/ IT biztonság l Adatvédelem
1. Jogi finomságok | Joghatóság l Ügyvéd dilemmája ? l Jogintézmények problémája l Peresíthetőség, költség l Szolgáltató: milyen joghatóságot?
1. Jogi finomságok | ÁSZF l Új Ptk. – március 14. l Kötbér | kártérítési felelősség | elévülés l Szolgáltató: korlátozzunk!
1. Jogi finomságok | ÁSZF l Mi az ÁSZF? l Megismerés > elfogadás l Külön tájékoztatás + kifejezett elfogadás: jogszabálytól v. szokásos piaci gyakorlattól eltér v. korábbi szerződéses feltételtől l Jóhiszeműség és tisztesség követelménye következmény: megtámadható
1. Jogi finomságok | ÁSZF B2C specialitások l Extra pénzkövetelés: tájékoztatás+elfogadás l Tisztességtelen kikötés: semmis l Nem egyértelmű kikötés > tisztességtelen> SEMMIS !!!
1. Jogi finomságok: általános megjegyzések l ToS, EUA – kivonatolni l Döntési tényező a szerződés: összességében vizsgálandóak l EU preferencia
1. Jogi finomságok: példák cloud szerződésből l Leállás (downtime)/válaszidők– JÓ: eltérő egyes idősávokra, de US l Min.10 perces leállás a leállás l Tervezett leállás nem számít
2. Főszerepben az adatok l Minden adat (szellemi tulajdon) a megrendelőé l Adathozzáférés mindig garantált legyen l Back-up semleges helyre/megrendelőhöz ($?) l Szerződés megszűnésekor adatmegsemmisítés a szolgáltatónál l Illetéktelen hozzáférések kezelése (jelentés!!, intézkedés, kártérítés) l Adattárolás helye (cont.USA), hivatalos megkeresések
3. Infrastruktúra, IT-biztonság l Lehető legjobban körülírt infrastruktúra és módszerek (tűzfal, folyamatos működés garanciái, titkosítás, fizikai biztonság) l Audit jog (elismert auditáló cégeken keresztül vagy leírások tanulmányozása által), illetve tanúsítványok (ISO nem túl erős)
3. Infrastruktúra, IT-biztonság l Audit minimum terjedelme: buffer túlcsordulás ellenőrzése, nyitott portok, szükségtelen szolgáltatások, felhasználói input szűrés, cross site scripting sérülékenység, SQL sérülékenység stb.
4. Adatvédelem l Többszintű adatfeldolgozói rendszer l EU / Safe Harbour l DG Infosoc: egységes EU adatvédelmi szabályok (regulation/rendelet?)
VÁZLAT l Jogi finomságok l Főszerepben az adatok l Infrastruktúra előírások/ IT biztonság l Adatvédelem
Köszönöm a figyelmet! Az előadás diái hozzáférhetőek: