|
Evoluzione normativa e autoregolamentazione |
|
General Data Protection Regulation (GDPR) |
|
I diritti e le libertà dei cittadini europei in relazione ai loro dati personali sono sempre più sotto la lente della Commissione Europea. Il 25 maggio 2018 entra in vigore in tutta l’Unione Europea il General Data Protection Regulation (GDPR), che mette al centro le persone e riconosce loro il diritto alla portabilità dei dati, all’oblio, a essere informate in modo trasparente, leale e dinamico sui trattamenti effettuati alle loro informazioni e di essere avvisate tempestivamente su eventuali violazioni (“data breach”, violazione di dati).
Il GDPR rappresenta la principale evoluzione della normativa comunitaria fin dall’introduzione della Direttiva dell'Unione Europra sulla protezione dei dati, la Direttiva 95/46/EC.
Scopri di più sulla normativa UE
La direttiva dell'Unione Europea sulla tutela dei dati si collega alla direttiva sulla tutela degli individui con riferimento all'elaborazione dei dati personali e alla libera circolazione di tali dati (nota come Direttiva 95/46/EC). In generale, questa Direttiva stabilisce una serie di requisiti per la tutela dei dati che si applicano al momento di elaborare dati personali. |
|
Come vengono gestiti i dati in INFOMOTEC |
|
Dati immagazzinati, replicati e memorizzati in UE - Tutti i server INFOMOTEC utilizzano i servizi Cloud di Aruba e CloudItalia, i quali sono in cluster e gli storage in replica per la massima affidabilità. E’
attiva una struttura su più Data Center per assicurare Business Continuity e Disaster Recovery e garantire sicurezza, ridondanza ed efficienza.
Il cliente ha la possibilità di scegliere all'interno di un network europeo tra più data center in Italia, in Repubblica Ceca, in Francia, in Germania, nel Regno Unito ed in Polonia, avendo così la possibilità di trovare la perfetta localizzazione per lo sviluppo dei
servizi INFOMOTEC e soddisfare eventuali requisiti geografici specifici. E’ infatti
INFOMOTEC a scegliere in quale regione o in quali regioni debbano essere immagazzinati i propri dati.
INFOMOTEC può eseguire una replica o un backup dei contenuti in più di una regione,
sia INFOMOTEC che CloudItalia e Aruba non trasferiranno i loro contenuti al di fuori della regione da loro scelta, se non per fornire i servizi da loro richiesti o in conformità alle normative applicabili. |
|
Responsabilità condivisa
con i Cloud Providers ARUBA e CLOUDITALIA |
|
Aruba
e CloudItalia hanno adottato per il cloud un modello di responsabilità condivisa, secondo il quale Aruba
e CloudItalia sono responsabili della sicurezza dell'infrastruttura cloud (Sicurezza del cloud)
mentre INFOMOTEC è responsabile della sicurezza dei dati e della applicazione (Sicurezza nel cloud). |
|
Diritti dell’Utente |
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, l’Utente ha il diritto di:
- revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
- opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.
- accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
verificare e chiedere la rettificazione. L’Utente può
verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la
correzione.
- ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
- ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
- ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.
- proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
|