Är nya cloud-tjänster förenliga med LOU:s krav på datalagring? - Advokat-se.com
  • Hemsida
  • Frågor
  • Är nya cloud-tjänster förenliga med LOU:s krav på datalagring?

Är nya cloud-tjänster förenliga med LOU:s krav på datalagring?

inga svar

Fråga

0
0
1

01.01.2025

Vi vill upphandla en molntjänst där data lagras utanför Sverige. Hur hanterar vi säkerhetskrav och dataskydd i en offentlig upphandling?

Svar 06.01.2025
svarsdatum: 06.01.2025

Offentliga organ måste följa säkerhetsskyddslagen, offentlighets- och sekretesslag, GDPR och eventuella branschspecifika bestämmelser. Om data är känslig kan det finnas hinder att lagra i vissa tredjeländer utan adekvata skydd. Ni bör ställa detaljerade krav på var data lagras, hur kryptering sker, åtkomstloggning m.m. En molntjänst är inte automatiskt otillåten, men ni måste se till att avtalet uppfyller alla legala krav. Eventuellt behöver ni en DPiA (konsekvensbedömning enligt GDPR). Klarhet i var datacentren finns och vilka garantier leverantören ger är avgörande för att vara förenligt med upphandlings- och säkerhetslagstiftning.

Похожие вопросы

Visa alla