Logo Ailance Alt TM
Logo Ailance Alt TM

Protezione e sicurezza dei dati con i fornitori di cloud

Sicurezza dei dati con i fornitori di cloud

Protezione e sicurezza dei dati con i fornitori di cloud

Nuvola e Protezione dei dati a "Schrems II”; è ancora possibile? Sì, se si rispettano determinate regole, ciò è ancora possibile. A cosa bisogna prestare attenzione in particolare nell’ambito della „protezione dei dati-Nuvola-fornitori“, come sintetizza in poche parole questo post sul blog.

 

„Schrems II“ e le nuove clausole contrattuali standard

 

Con il programma "Schrems II", la Corte di Giustizia Europea ha stabilito che la GDPR si applica anche nei casi in cui, per motivi di sicurezza nazionale, possa verificarsi un intervento da parte delle autorità o dei servizi segreti di un Paese. Ciò vale per gli Stati Uniti, patria delle grandi Nuvola-fornitori, ed è in netto contrasto con il principio fondamentale della protezione dei dati.

Un primo passo per risolvere il problema consiste nell'utilizzare l'importatore di dati Clausole contrattuali standard per concludere. Protezione dei dati, Nuvola e GDPR saranno fusi alla fine. Il 4 giugno 2021, la Commissione europea ha adottato una decisione di attuazione relativa a nuovi Clausole contrattuali standard ha pubblicato e ha constatato che, grazie a misure aggiuntive quali Anonimizzazione o Crittografia, a condizione che la chiave sia in possesso dell'esportatore dei dati, è possibile garantire un livello di protezione efficace.

 

Contenuto delle nuove clausole contrattuali standard

 

Nel nuovo Clausole contrattuali standard le clausole generali vengono combinate con un approccio modulare. Interessante per le aziende che puntano sulla protezione dei dati e Sicurezza dei dati nel Nuvola Il modulo 2: Dal controllore al processore nell'UE in un mercato unico è particolarmente importante. Paese terzo.

Oltre alle 18 clausole complessive, occorre tenere conto anche degli allegati da I a III. In tali allegati occorre, tra l’altro, fornire una descrizione esaustiva e concreta del trasferimento dei dati, descrivere in modo specifico le misure tecnico-organizzative adottate dall’importatore dei dati ed elencare eventuali sub-responsabili del trattamento.
Nel modulo 2, l'importatore di dati è impostato sulle specifiche del file GDPR si impegna. In linea con il suo ruolo di incaricato del trattamento, viene sottolineato soprattutto il suo obbligo centrale nei confronti dell'esportatore di dati.

 

Valutazione dell'impatto del trasferimento

 

Una delle principali innovazioni del nuovo Clausole contrattuali standard si trova nella clausola 14: „Normative e prassi locali che incidono sul rispetto delle clausole“. È ora previsto l’obbligo di effettuare una „valutazione dell’impatto del trasferimento“, ovvero una valutazione completa e specifica per ciascun caso Valutazione d'impatto sulla protezione dei dati. A tal proposito occorre rispondere alla seguente domanda di verifica: il Nuvola-Il fornitore (importatore di dati) adempia agli obblighi contrattuali previsti dalla GDPR rispettare davvero le regole?

I criteri di valutazione comprendono

  • Circostanze della Trasmissione, i soggetti coinvolti, le categorie dei dati personali trasmessi, i canali di trasmissione utilizzati e il luogo di conservazione.
  • Normative e prassi pertinenti del paese terzo, in particolare quelle norme che disciplinano la divulgazione di dati alle autorità e ai servizi di intelligence o il loro accesso a Dati personali consentire.
  • Ai sensi del considerando 19, seconda frase, della decisione di esecuzione, costituisce un motivo di Clausole contrattuali standard Il fatto che la legislazione del Paese terzo sia contraria alla legge non significa di per sé che il trasferimento non debba avvenire. Attraverso Crittografia o Anonimizzazione questo malus può essere „curato“.

 

E ora?

Entro il 27.12.2022, tutti i trasferimenti di dati dovranno essere trasferiti a un Paese terzoa condizione che nessun Decisione di appropriatezza o è disponibile un'esenzione, al nuovo Clausole contrattuali standard e misure supplementari e aggiuntive. 2B Advice è lieta di sostenervi in questa sfida. Vi aiuteremo a GDPR coerentemente. Noi vi sosteniamo in questo, anche nel Nuvola, protezione dei dati e Sicurezza dei dati in ogni momento.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Protezione e sicurezza dei dati con i fornitori di cloud