Ochrona danych osobowych w usłudze SaaS
Umowa SaaS podlega pod przepisy RODO i musi być z nim zgodna. Do obsługiwanego systemu wprowadzane zostają liczne dane klientów, pracowników, dane handlowe i finansowe, więc koniecznie powinno się uściślić w umowie usługi SaaS konkretne aspekty ściśle powiązane z ochroną danych osobowych. Z umowy musi wynikać jasno, że:
- klient pozostaje wyłącznym administratorem danych,
- dostawca nie może wykorzystać wprowadzanych danych do innych celów niż świadczenie usług w modelu SaaS, których dotyczy umowa,
- dane nie mogą być przekazywane osobom trzecim,
- określony jest czas przechowywania danych po zakończeniu umowy,
- klient ma możliwość dostępu do danych i pobraniach ich
- dołączona zostaje umowa powierzenia danych osobowych zgodna z art. 28 RODO,
- opisany w niej zostanie cel i zakres przetwarzania, kategorie danych, kategorie osób, których dane dotyczą, obowiązki stron umowy, zasady korzystania z podwykonawców.
Odpowiedzialność za działanie systemu – umowa utrzymaniowa SLA
W umowie SaaS należy opisać, do jakich funkcji klient otrzymuje dostęp od usługodawcy – np. model fakturowania, integracji z innymi aplikacjami czy API. Umowie tej powinna towarzyszyć umowa utrzymaniowa SLA (Service Level Agreement), która powinna zostać dołączona do głównej umowy jako dodatkowa gwarancja udzielanego wsparcia do otrzymywanej usługi. Co należy w niej zawrzeć, żeby zabezpieczyć swoją firmę jako klienta?
- czas reakcji i czas usunięcia usterki,
- godziny wsparcia,
- procedurę zgłoszenia błędu lub potrzeby wsparcia,
- określenie mechanizmów przy eskalacji problemu (co, jeśli usterka nie zostanie usunięta przez proponowane wsparcie techniczne),
- jakie są kary umowne za niedotrzymanie np. terminu usunięcia usterki,
- określenie odpowiedzialności, jaką ponosi dostawca za utratę danych, niedostępność systemu lub błędy w jego działaniu (np. o jaki procent abonamentu nastąpiłoby pomniejszenie przy dłuższej niedostępności systemu).
Jasno określony sposób rozliczania z usługodawcą
W wypadku umowy SaaS przeważnie sposobem rozliczenia się z usługodawcą jest metoda płacenia abonamentu. Nie oznacza to jednak, że wystarczy samo takie ustalenie. W umowie koniecznie należy ustalić:
- czas, jaki obejmuje subskrypcję (miesiąc, rok), opcję automatycznego przedłużenia,
- okres wypowiedzenia umowy (np. 1 okres rozliczeniowy),
- wysokość opłat,
- terminy płatności,
- częstotliwość fakturowania,
- sposób rozliczenia, w tym ewentualnych nadpłat,
- postępowanie w wypadku braku płatności ze strony klienta (odsetki, termin ewentualnego zablokowania dostępu i jego przywracania).
Ważne zakazy w umowie/regulaminie SaaS
Klient nie nabywa prawa dostępu do kodu źródłowego, nie otrzymuje fizycznej kopii oprogramowania. Otrzymując dostęp za pośrednictwem przeglądarki lub API ma zakaz:
- samodzielnego rozwijania czy modyfikacji oprogramowania,
- reverse engineeringu – rozszyfrowania sposobu działania aplikacji SaaS, odzyskania kodu źródłowego,
- przekazywania logowania osobom trzecim,
- kopiowania funkcji,
- podzlecania dostępu zewnętrznej firmie (chyba, że umowa mówi inaczej),
- może być zintegrowany z innymi systemami klienta, ale tylko jeśli mówi o tym umowa – integracja nie będzie oznaczała ingerencji w kod źródłowy.
Warunki wypowiedzenia umowy i mechanizmy ochronne
Oprócz uwzględnienia w umowie warunków standardowego wypowiedzenia umowy, o którym wspomniałem powyżej, warto umieścić tam także postępowanie w sytuacji wypowiedzenia umowy ze względów problemów z usługą, jak np. w:
- w stale powracającym braku dostępności usługi, co będzie naruszeniem umowy (dlatego tak ważne jest szczegółowe doprecyzowanie umowy SLA),
- w sytuacji naruszenia przepisów w związku z przetwarzaniem danych osobowych,
Warunki z punktu widzenia dostawcy również muszą być zawarte, jak:
- nieautoryzowane działanie użytkowników systemu,
- stałe zaległości w opłacaniu abonamentu.
W umowie powinny zawrzeć się także mechanizmy obronne, jak:
- procedura łatwego i szybkiego przeniesienia danych do innego systemu,
- możliwość backupu dla klienta,
- klauzule kontynuacji usług w wypadku np. zmiany właściciela dostawcy usługi.
Źródło: https://paluckiszkutnik.pl/jak-bezpiecznie-uregulowac-dostep-do-uslugi-saas/




![Święcenie pokarmów w kościołach regionu radomskiego. Tłumy wiernych i wielkanocna atmosfera [ZDJĘCIA] Święcenie pokarmów w kościołach regionu radomskiego. Tłumy wiernych i wielkanocna atmosfera [ZDJĘCIA]](https://static-radom.cozadzien.pl/data/articles/sm-16x9-swiecenie-pokarmow-w-kosciolach-regionu-radomskiego-tlumy-wiernych-i-wielkanocna-atmosfera-zdjecia-1775297562.jpg)







