První díl, který vyšel v letním dvojčísle zpravodaje DPO PRO, se věnoval rizikům využívání cloudových služeb, jejich analýze a případnému posouzení vlivu na ochranu osobních údajů (DPIA). Druhá část se zaměřuje na to, co následuje poté: jaká technická a organizační opatření může správce přijmout, proč nelze odpovědnost za rizika jednoduše přenést na poskytovatele cloudu a jak správně řešit předávání osobních údajů do třetích zemí.
(II. část)
Cloud nestačí jen vybrat. Rizika zůstávají na správci
V návaznosti na rozhodnutí o využití cloudové služby a na základě analýzy rizik dále vzniká správci údajů povinnost zavést vhodná technická a organizační opatření, která eliminují nebo sníží na únosnou úroveň rizika, která v předchozích krocích identifikoval.
Jak bylo již zmíněno, správce údajů nebude mít v praxi vliv na technická nebo jak . . .