EDPB vedtager rapport om brugen af cloud efter koordineret indsats

EDPB vedtager rapport om brugen af cloud efter koordineret indsats

EDPB samler europæisk praksis i ny rapport om offentlige myndigheders brug af cloud. Fokus er på fuld GDPR-efterlevelse, herunder rollefordeling, sikkerhedsforanstaltninger, DPIA og tredjelandsoverførsler. Datatilsynet har bidraget og følger op med tilsyn og vejledning.

Det Europæiske Databeskyttelsesråd har vedtaget en samlet rapport efter en koordineret håndhævelsesindsats om offentlige myndigheders brug af cloudtjenester. Rapporten understreger kravet om fuld overholdelse af GDPR ved indkøb og drift af cloud, herunder klar rollefordeling mellem dataansvarlig og databehandler, lovligt behandlingsgrundlag, passende tekniske og organisatoriske foranstaltninger samt dokumenteret risikovurdering og DPIA, hvor relevant. Særligt fremhæves tredjelandsoverførsler og brugen af standardkontraktbestemmelser.

Rapporten samler nyere praksis fra europæiske tilsyn og giver anbefalinger til kontraktstyring, leverandørtilsyn og kontrol med underdatabehandlere. Initiativet er gennemført under EDPB’s Coordinated Enforcement Framework og bygger på nationale tilsyn. I Danmark har Datatilsynet deltaget aktivt og fulgt op med vejledning og tematiske tilsyn om cloud. Se EDPB-rapporten på edpb.europa.eu og Datatilsynets cloudvejledning på datatilsynet.dk.

Offentlige myndigheder bør derfor revidere databehandleraftaler, styrke due diligence af cloudleverandører, sikre overførselsgrundlag ved tredjelandsoverførsler og opdatere interne kontroller, så ansvarlighedsprincippet kan dokumenteres.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.