GDPR and cloud services

Thesis title: GDPR a cloudové služby
Author: Švecová, Kateřina
Thesis type: Diplomová práce
Supervisor: Kubálek, Tomáš
Opponents: Volfová, Jitka
Thesis language: Česky
Tato diplomová práce se zabývá tématem GDPR a cloudových služeb. Jejím cílem je vyhodnotit vliv obecného nařízení o ochraně osobních údajů na vývoj cloudových služeb. Pro vypracování byly použity metody analýzy, literární rešerše a hloubkových rozhovorů. Úvodní kapitola představuje hlavní zásady GDPR a jeho přínos oproti předchozí právní úpravě, vysvětluje pojem cloud a jeho podstatu a zmiňuje další normy, kterými se cloudové služby řídí. V praktické části jsou analyzovány změny v kodexu EU na ochranu osobních údajů pro poskytovatele cloudových služeb v souvislosti se vznikem GDPR. Dále jsou na základě rozhovorů vedených se zástupci dvou českých společností poskytujících cloudové služby přiblíženy dopady obecného nařízení v praxi. Zmíněny jsou také případy porušení zabezpečení, které byly ohlášeny Úřadu pro ochranu osobních údajů od nabytí účinnosti GDPR. V závěrečné části práce jsou na základě dosažených poznání formulovány návrhy a doporučení.
Keywords: kodex EU; bezpečnost dat; porušení zabezpečení; cloudové služby; GDPR; obecné nařízení; ochrana osobních údajů; cloud
Thesis title: GDPR and cloud services
Author: Švecová, Kateřina
Thesis type: Diploma thesis
Supervisor: Kubálek, Tomáš
Opponents: Volfová, Jitka
Thesis language: Česky
The master’s thesis deals with the topic of GDPR and cloud services. The aim is to evaluate the impact of the General Data Protection Regulation on the development of cloud services. Methods of analysis, literature review and in-depth interviews were used for the elaboration. The introductory chapter introduces the main principles of GDPR, and its assets compared to the previous legislation, explains the concept of cloud, and mentions other standards that apply to cloud services. The practical part analyses the changes in the EU Data Protection Code of Conduct for Cloud Service Providers in connection with the emergence of GDPR. Furthermore, based on interviews conducted with representatives of two Czech companies providing cloud services, the effects of the general regulation in practice are presented. Cases of data breaches that have been reported to the Office for Personal Data Protection since the entry into force of the GDPR are also mentioned. In the final part of the work, based on the achieved knowledge, proposals and recommendations are formulated.
Keywords: GDPR; General Data Protection Regulation; personal data protection; cloud; cloud services; EU Code of Conduct; data security; data breach

Information about study

Study programme: Mezinárodní ekonomické vztahy/Mezinárodní obchod
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of International Relations
Department: Department of International Business

Information on submission and defense

Date of assignment: 29. 9. 2020
Date of submission: 10. 12. 2021
Date of defense: 17. 1. 2022
Identifier in the InSIS system:

Files for download

    Last update: