Är nya cloud-tjänster förenliga med LOU:s krav på datalagring? - Advokat-se.com
  • Hemsida
  • Frågor
  • Är nya cloud-tjänster förenliga med LOU:s krav på datalagring?

Är nya cloud-tjänster förenliga med LOU:s krav på datalagring?

inga svar

Fråga

0
0
1

01.01.2025

Vi vill upphandla en molntjänst där data lagras utanför Sverige. Hur hanterar vi säkerhetskrav och dataskydd i en offentlig upphandling?

Svar 06.01.2025
svarsdatum: 06.01.2025

Offentliga organ måste följa säkerhetsskyddslagen, offentlighets- och sekretesslag, GDPR och eventuella branschspecifika bestämmelser. Om data är känslig kan det finnas hinder att lagra i vissa tredjeländer utan adekvata skydd. Ni bör ställa detaljerade krav på var data lagras, hur kryptering sker, åtkomstloggning m.m. En molntjänst är inte automatiskt otillåten, men ni måste se till att avtalet uppfyller alla legala krav. Eventuellt behöver ni en DPiA (konsekvensbedömning enligt GDPR). Klarhet i var datacentren finns och vilka garantier leverantören ger är avgörande för att vara förenligt med upphandlings- och säkerhetslagstiftning.

Похожие вопросы

Vad innebär direktupphandling och när får man använda det?

inga svar
17.12.2024
Jag är ansvarig för inköp i en mindre kommun och funderar ibland på att använda direktupphandling för mindre kontrakt. Men jag är osäker på vilka beloppsgränser och krav som gäller och när upphandlingsreglerna kan göras enklare. Dessutom undrar jag hur jag dokumenterar direktupphandling korrekt, så att vi inte bryter mot LOU eller får kritik i en eventuell granskning.
Читать далее
0
0
2
Visa alla