 Gentile utente ti informiamo che questo sito utilizza cookie di profilazione di terze parti. Se decidi di continuare la navigazione accetti l'uso dei cookie.
x Chiudi
  • Accedi
  • |
  • SHOP
  • |
  • @ Contattaci
Consulenza.it - L'informazione integrata per professionisti e aziende
Consulenza Buffetti - il portale dei professionisti e delle aziende
Ricerca avanzata
MENU
  • home HOME
  • News
  • Articoli
  • Video
  • Scadenze
  • Formazione
  • Guide
  • CCNL
Home
Articoli
Come gestire il rapporto con il provider e cosa va previsto nel contratto di nomina a responsabile del trattamento

Articolo

Fisco

Come gestire il rapporto con il provider e cosa va previsto nel contratto di nomina a responsabile del trattamento

lunedì, 19 aprile 2021

Anche il fornitore del servizio cloud che consente al cliente di conservare i propri dati su server localizzati fuori dalla sede aziendale del cliente si qualifica come responsabile del trattamento ai sensi dell’art. 28 del GDPR e, pertanto, ogni titolare che si avvale di un cloud provider, per essere in regola, considerando che il fornitore del servizio cloud potrebbe, anche potenzialmente, accedere ai dati personali conferiti, deve provvedere a formulare il contratto/atto di designazione. Ma a cosa fare attenzione in questo caso? Quali sono gli obblighi da imporre al fornitore del cloud affinchè sia rispettato il Regolamento n. 679?

Uno degli obblighi che il Regolamento n. 679/2016 (GDPR) impone ai titolari del trattamento è quello di implementare misure tecniche e organizzative per proteggere i dati personali trattati da possibili violazioni (data breach), come ad esempio dall’accesso non autorizzato o da un trattamento illecito, dalla distruzione di dati personali, dalla perdita, dalla diffusione dei dati e da altre situazioni che possono incidere negativamente sui diritti e le libertà degli interessati (i soggetti cui i dati personali trattati si riferiscono).  

Adeguate misure di sicurezza consentono di assicurare integrità, disponibilità e riservatezza ai dati personali, ossia garantire il rispetto dei principi cardine del Regolamento n. 679. Anche per tale motivo, l’Autorità ispettiva, quando si verifica un data breach o più in generale in caso di ispezione, indaga, in prima istanza, sulle misure di sicurezza approntate dal titolare del trattamento per verificarne l’adeguatezza rispetto ai trattamenti che il titolare del trattamento stesso compie.


Ciascun titolare del trattamento è dunque responsabile nell’assicurare la giusta protezione ai dati che gli interessati gli affidano in tutto il ciclo del trattamento.


Anche la conservazione dei dati personali è un trattamento di dati personali in base alla definizione che di “trattamento” viene fornita all’art. 4 punto 2 del GDPR, mentre fruire di un sistema di back up dei dati è una misura di sicurezza, tuttavia esternalizzare la conservazione dei dati e del sistema di back up è una scelta del titolare del trattamento, pertanto, compete allo stesso titolare assicurarsi che il fornitore da lui individuato disponga dell’esperienza, della capacità organizzativa e delle risorse necessarie per garantire adeguata protezione ai dati trattati per suo conto da terzi.
 

Il titolare del trattamento è tenuto inoltre a verificare se, nell’ambito dell’affidamento in outsourcing del servizio di conservazione e ...

  • Se sei già registrato o abbonato effettua il login
  • Se vuoi abbonarti, scopri tutte le offerte.
Consulenza Buffetti - il portale dei professionisti e delle aziende

Consulenza.it è di proprietà di Gruppo Buffetti S.p.A. - tutti i diritti sono riservati
Direttore Responsabile: Emidio Lenzi

consulenza@buffetti.it - 06 23 19 51

Gruppo Buffetti S.p.A. con unico azionista - Via Filippo Caruso 23 - 00173 ROMA
P.IVA 04533641009 - C. Fiscale 00248370546 - Iscrizione Registro Imprese REA 776017
Capitale Sociale: € 10.000.000,00 i.v. - Registro A.E.E. n. IT08020000003689

  • Privacy Policy
  • Termini di Servizio
  • Cookie Policy
  • Credits
Dimenticato la password? oppure il nome utente?
NON SEI ANCORA REGISTRATO?
Registrati