Protezione e sicurezza dei dati con Google Drive

Protezione dei dati in Google
Categorie:

Google Drive e GDPR

Google Drive è uno dei più noti servizi di file hosting. Google Drive consente ai suoi utenti di salvare i documenti nella cartella di NuvolaGoogle Drive consente agli utenti di condividere file e modificare documenti insieme. Google Drive include Google Docs, Sheets, Slides e Forms, un pacchetto di software per l'ufficio che consente la modifica condivisa di documenti, fogli di calcolo, presentazioni, ecc. I file condivisi pubblicamente su Google Drive possono essere trovati tramite i motori di ricerca su Internet. Fin qui tutto bene. Ma come si comporta Google Drive con la Protezione dei dati? Cosa devono considerare le aziende che vogliono utilizzare il servizio?

 

Requisiti di protezione dei dati per i fornitori di servizi cloud di paesi terzi

 

Una delle innovazioni più importanti del Regolamento generale sulla protezione dei dati è l'istituzione del cosiddetto principio del mercato. Se un'azienda, indipendentemente dalla sua sede nel mondo, offre prodotti o servizi ai cittadini dell'Unione europea, deve rispettare i requisiti del Regolamento generale sulla protezione dei dati. GDPR mantenere. Al contrario, le aziende europee sono obbligate a garantire che le esportazioni di dati verso un provider cloud siano protette dalla legge sulla protezione dei dati.

All'interno dell'UE, i contratti per l'elaborazione degli ordini sono stipulati a tal fine in conformità con l'art. 28 GDPR chiuso. Diventare Dati personali esternalizzati a un fornitore di servizi con sede in un paese terzo, dove l'accesso per la "risoluzione dei problemi" occasionale è sufficiente, devono essere generalmente Clausole contrattuali standard e vengono adottate misure aggiuntive e supplementari per garantire un livello adeguato di protezione dei dati nel paese terzo.

Le misure supplementari possono essere adottate in un Cifratura o uno Anonimizzazione dei dati da esportare. In questo modo il Riservatezza dei dati contro l'accesso da parte delle autorità o dei servizi segreti, cosa che negli Stati Uniti può avvenire in modo del tutto legale. Con il Cifratura Si noti che la chiave rimane nelle mani del cliente, quindi non di Google in questo caso.

 

Cosa offre Google ai suoi clienti dopo "Schrems II"?

 

La risposta a questa domanda non può che essere piuttosto banale: Google offre molto, ma purtroppo quasi nulla di utile. Per esempio, non ci sono informazioni ai sensi dell'art. 13 GDPR per il prodotto Google Drive, ma per tutti i servizi Google: "La presente Informativa sulla privacy si applica a tutti i servizi offerti da Google LLC e dalle sue affiliate, tra cui YouTubeAndroid e servizi forniti su siti web di terzi, come i servizi pubblicitari". Difficilmente potrebbe essere più confuso e, secondo l'autore di queste righe, viola gli obblighi di trasparenza del GDPR. Anche i numerosi video sulla protezione dei dati non cambiano nulla. Un linguaggio chiaro e semplice sarebbe molto più utile.

Per quanto riguarda il trasferimento dei dati negli Stati Uniti, Google sta lavorando con la nuova Clausole contrattuali standard e offre un campione precompilato del Modulo 2 EU controller-to-processor. Tuttavia, il Trasparenza La protezione dei dati e Google Drive sono anch'essi in pericolo se, ad esempio, l'allegato I della direttiva Clausole contrattuali standard le categorie di dati sono descritte come segue: "Famiglia, stile di vita e situazione sociale, comprese tutte le informazioni relative alla famiglia dell'interessato e allo stile di vita e alla situazione sociale dell'interessato, compresi i dettagli relativi alla famiglia e agli altri membri del nucleo familiare, alle abitudini, all'alloggio, ai dettagli sui viaggi, alle attività del tempo libero e all'appartenenza a organizzazioni di beneficenza o di volontariato". Esistono descrizioni simili e onnicomprensive per "Dati personali", "Dati relativi all'occupazione", "Dati finanziari", "Dati relativi all'istruzione e alla formazione", ecc. Anche in questo caso, non si tratta di una vera e propria trasparenza.

 

Valutazione dell'impatto del trasferimento

 

Con il nuovo Clausole contrattuali standard Esiste ora l'obbligo di effettuare una "Valutazione dell'impatto del trasferimento", una valutazione completa e personalizzata. Valutazione dell'impatto sulla protezione dei dati prima di un trasferimento in un Paese terzo. È necessario rispondere alla seguente domanda di controllo: Google può e intende adempiere ai propri obblighi contrattuali ai sensi del GDPR effettivamente conformi? Per rispondere a questa domanda, è necessario cliccare sui numerosi documenti, allegati, video e altri link che Google ha messo a disposizione. Resta da vedere se alla fine si potranno trovare tutte le informazioni necessarie per fare una dichiarazione affidabile.

E ora?

Come "gigante di Internet" completamente standardizzato, Google difficilmente risponderà alle esigenze di chiarimento delle piccole e medie imprese, nemmeno per quanto riguarda Google Drive e il Regolamento generale sulla protezione dei dati. La conclusione dell'offerta Clausole contrattuali standard si baserà sul principio "mangia o muori". Le aziende dovrebbero quindi adottare in modo proattivo ulteriori misure di sicurezza e caricare solo dati altamente crittografati quando decidono di utilizzare Google Drive e non consegnare la chiave.

Questo sarebbe un modo per garantire almeno un certo livello di protezione dei dati per Google Drive in Germania. Dopotutto, fino all'utilizzo diffuso dell'omomorfo Cifratura richiede ancora del tempo. 2B Advice sarà lieta di supportare la vostra azienda con una valutazione della protezione dei dati sull'uso di Google Drive, in particolare con l'implementazione della valutazione dell'impatto del trasferimento.

Tag:
Condividi questo post :