Akt w sprawie danych
1)
Infrastruktura ICT wykorzystywana do przetwarzania danych Klientów w związku ze świadczeniem Usług Platformy OChK przez Spółkę znajduje się na terytorium Polski. Infrastruktura ta podlega jurysdykcji RP, prawu polskiemu oraz Unii Europejskiej.
2)
stosuje środki techniczne, organizacyjne i umowne określone w Regulaminie świadczenia usług Operatora Chmury Krajowej oraz Instrukcji użytkownika, udostępnianej klientom korzystającym z Usług Platformy OChK w celu zapobieżenia międzynarodowemu dostępowi do danych nieosobowych przechowywanych na terenie Unii lub ich przekazania administracji rządowej, w przypadku gdy taki dostęp lub takie przekazanie skutkowałyby naruszeniem prawa Unii Europejskiej lub prawa krajowego danego państwa członkowskiego, w szczególności:
a)
techniczne – m.in. szyfrowanie danych (w tym umożliwienie korzystania przez klienta z własnych kluczy kryptograficznych), segmentację środowisk przetwarzania, mechanizmy uwierzytelniania oraz systemy monitorowania bezpieczeństwa,
b)
organizacyjne – m.in. kontrolę dostępu opartą o zasadę minimalnych uprawnień, procedury reagowania na incydenty i cykliczne audyty bezpieczeństwa, a także weryfikację i ocenę zasadności żądań dostępu, w szczególności pod kątem zgodności z prawem krajowym i Unii Europejskiej, w tym zgodnie z art. 32 Data Act,
c)
umowne – obejmujące zapewnienie, że OChK zobowiązuje się do stosowania prawa Unii Europejskiej lub prawa krajowego oraz, o ile jest to dopuszczalne przez przepisy powszechnie obowiązującego prawa, informuje klientów o żądaniach dostępu do ich danych.