SlideShare une entreprise Scribd logo
1  sur  25
Télécharger pour lire hors ligne
I contratti del
Cloud Computing
di Massimo Farina
http://www.massimofarina.it
http://www.diricto.it
massimo@massimofarina.it

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
INQUADRAMENTO DEL FENOMENO
alla base del cloud non c’è nulla di completamente nuovo, in
quanto la sua logica è
la medesima dei servizi on-line,
tradizionalmente erogati ai consumatori finali (per es. tramite email e social networks) ma con la peculiarità di rivolgersi al
mondo del business e della pubblica amministrazione attraverso la
virtualizzazione di hardware e software con collegamenti online verso centri (banche dati) remoti.

Il Cloud Computing è un
nuovo modo di
fornire risorse, non una nuova
tecnologia!

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Le varie forme di
Cloud Comuting

Insieme di tecnologie e di modalità di
fruizione di servizi informatici che
favoriscono l’utilizzo e l’erogazione di
software, la possibilità di conservare e
di elaborare grandi quantità di
informazioni via Internet

Il cloud consente di usufruire di
servizi complessi senza doversi
necessariamente dotare né di
computer e altri hardware
avanzati, né di personale in grado
di programmare o gestire il
sistema.

Tutto può essere demandato
all’esterno, in outsourcing, e a
un costo potenzialmente limitato,
in quanto le risorse informatiche
necessarie per i servizi richiesti
possono essere condivise con altri
soggetti che hanno le stesse
esigenze.

Il cloud offre, a seconda dei casi, il
trasferimento della conservazione
o dell’elaborazione dei dati dai
computer degli utenti ai sistemi del
fornitore.

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Assenza di
Definizioni
codificate
INFRASTRUCTURE
AS A SERVICE
SOFTWARE AS A
SERVICE

Private cloud

In materia ci sono due
principali interventi del
Garante per la protezione
dei dati personali

Public cloud

Hybrid cloud

PLATFORM AS A
SERVICE

16 novembre 2011
24 maggio 2012

Cloud Computing:
INDICAZIONI PER L’USO
CONSAPEVOLE DEI SERVIZI

Cloud Computing:
IL VADEMECUM DEL GARANTE

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
(o “nuvola privata”) è una infrastruttura informatica (rete di computer collegati per
offrire servizi) per lo più dedicata alle esigenze di una singola organizzazione,
ubicata nei suoi locali o affidata in gestione ad un terzo (nella tradizionale
forma dell’hosting dei server), nei confronti del quale il titolare dei dati può esercitare
un controllo puntuale.

Es. Le “nuvole private” possono essere paragonate ai
tradizionali “data center” nei quali, però, sono usati
degli accorgimenti tecnologici che permettono di
ottimizzare l’utilizzo delle risorse disponibili e di
potenziarle agevolmente in caso di necessità.

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
(o “nuvola pubblica”) è l’infrastruttura di proprietà di un fornitore specializzato
nell’erogazione di servizi che mette a disposizione di utenti, aziende o Pubbliche
amministrazioni i propri sistemi attraverso la condivisione e l’erogazione via
Internet di applicazioni informatiche, di capacità elaborativa e di “stoccaggio”
dati.
La fruizione di tali servizi avviene tramite la rete Internet e implica il trasferimento
dei soli dati o anche dell’attività di elaborazione presso i sistemi del fornitore del
servizio, il quale assume un ruolo importante in ordine all’efficacia delle misure
adottate per garantire la protezione delle informazioni che gli sono state affidate.

Con la cessione dei dati si cede anche una
parte importante del controllo esercitabile su
di essi
Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
(o “altre nuvole” o “nuvole miste”) si tratta di sistemi :
1) caratterizzati da soluzioni che prevedono l’utilizzo di servizi erogati da
infrastrutture private accanto a servizi acquisiti da cloud pubblici –
2) cloud di gruppo (community cloud), in cui l’infrastruttura è condivisa da
diverse organizzazioni a beneficio di una specifica comunità di utenti

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
infrastruttura cloud resa
disponibile come servizio

Caratteristiche
principali

- Il fornitore del servizio cloud offre,
secondo un modello “a consumo”,
gli strumenti hardware e software di
base (spazi di memoria, sistemi
operativi,
programmi
di
virtualizzazione…)
- Tali fornitori sono in genere
operatori di mercato specializzati,
che
dispongono
di
un’infrastruttura
tecnologica,
complessa e spesso distribuita in
aree geografiche diverse.
Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it

Es.
server
virtuali
remoti che l’utente
finale può utilizzare in
sostituzione
o
in
affiancamento
ai
sistemi già presenti nei
locali dell’azienda o
dell’amministrazione
software erogato come
servizio del cloud

- Il fornitore eroga via Internet una
serie di servizi applicativi ponendoli
a disposizione degli utenti finali

Caratteristiche
principali
Es. applicazioni comunemente usate negli uffici erogate in
modalità web quali l’elaborazione di fogli di calcolo o di testi, la
gestione del protocollo e delle regole per l’accesso informatico ai
documenti, la rubrica dei contatti e i calendari condivisi, ma
anche ai più avanzati
servizi di posta elettronica.

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
PAAS

piattaforme software fornite
via Internet come servizio

- Il fornitore offre soluzioni evolute
di sviluppo software che rispondono
alle specifiche esigenze del cliente.

Caratteristiche
principali
- In genere questo tipo di servizi è
rivolto a operatori di mercato che
li utilizzano per sviluppare e
ospitare
soluzioni
applicative
proprie, allo scopo di assolvere a
esigenze interne, oppure per
fornire a loro volta servizi a terzi.
Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it

Es. applicativi per la
gestione
finanziaria,
della contabilità o della
logistica
Quale schema negoziale adottano le parti del cloud?
GLI SCHEMI NEGOZIALI PIÙ
RICORRENTI

• Contratto di licenza Software;
• Contratto di sviluppo Software;
• Contratto di assistenza e
manutenzione;
• Contratto di fornitura Hardware;

PRINCIPALI PROBELMATICHE

• Inquadramento delle singole
fattispecie al fine di identificare la
disciplina applicabile
• Più discipline concorrenti (necessità di
coordinamento)
• Complessità soggettiva (più soggetti
coinvolti su differenti contratti
collegati)

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Un possibile modello

OUTSOURCING

Con il termine outsourcing si intende fare riferimento al c.d.
fenomeno della “esternalizzazione” ovvero a quel processo in virtù
del quale alcune attività produttive di una impresa vengano affidate
a terzi ed in tal modo portate al di fuori dell’azienda stessa.

NOTA: l’outsourcing, tuttavia, non costituisce una tipologia contrattuale tipica. Esso,
piuttosto, prende vita attraverso l’utilizzo di una pluralità di fattispecie eterogenee, trale
quali l’appalto di servizi

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Cloud Computing vs Outsourcing = aspetti comuni
Uno dei punti comuni ai due modelli è la centralità del
servizio e della qualità dello stesso

da qui l’attenzione, presente in entrambe le fattispecie, per la definizione nel testo del
contratto di specifici standard inerenti le prestazioni, per la predisposizione di indici e
parametri atti a misurare l’efficienza del servizio, nonché per la definizione delle
metriche di costo, anche in ragione di tali indicatori.
NOTA: il contratto va completato con tutta una serie di allegati tecnici, che definiscono
nel dettaglio i vari parametri del servizio, assicurando, in tal modo, l’impegno della parte
fornitrice circa la qualità della prestazione

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Cloud Computing vs Outsourcing = differenze
Il contratto di outsourcing realizza non solamente un’esternalizzazione
delle risorse strutturali ma anche delle c.d. risorse umane; non è così per i
contratti di cloud computing

Il contratto di Pubblic cloud computing è connotato da uno schema di erogazione “uno a
molti” , dove i contratti sono per lo più standardizzati e destinate ad un’ampia platea di
soggetti; non è così per i contratti di outsourcing nei quali il rapporto è fiduciario e “uno a
uno”.

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Struttura del contratto di cloud
Composto generalmente da tre documenti:
• condizioni generali del servizio
• polices relative al comportamento delle parti
• modalità del trattamento dei dati

Quanto ai contenuti, va rilevato come essi vengano a concentrarsi attorno a due poli,
uno concernente i profili generali del contratto (durata, lingua, corrispettivo, legge
applicabile, giurisdizione applicabile, ecc.) ed uno riguardante i profili informativi,
ovvero la gestione delle informazioni immesse nell’ambiente cloud (gestione dei dati,
flussi transfrontalieri, sicurezza, ipotesi di disclosure, ecc.).

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Sistematizzazione delle infrastrutture
Riorganizzazione dei flussi informativi e migliore
fruibilità dei dati
Razionalizzazione dei costi (servizi più moderni, più
efficienti e più funzionali)

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Circolazione dei dati personali
Esternalizzazione e Delocalizzazione dei sistemi e dei
servizi: perdita del controllo diretto ed esclusivo dei dati
Conservazione dei dati in luoghi geografici differenti

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Responsabilità per i danni causati dai guasti subiti dal service/
platform/infrastructure
provider
che
possono
causare
l'inaccessibilità o la perdita dei dati
Guasti alla rete che possono determinare l'indisponibilità dei
dati

contromisure
- Specificare nel contratto i PLA (Privacy Level Agreement), che sono dei SLA (Service Level Agreement) che
descrivono specificamente l'erogazione di servizi relativi ai dati personali. I PLA indicano i livelli di erogazione del
servizio che il fornitore cloud si impegna ad assicurare, compresa la Continuità Operativa e il Disaster Recovery
(art. 68, co. 1-bis, lett. C, CAD).
-Formalizzazione nel contratto della responsabilità del cloud provider per il caso di inadempimento rispetto agli
obblighi contrattuali affidabilità del fornitore .
Opportunità di estendere l’obbligo di notificazione delle violazioni di sicurezza relative ai dati personali anche ai cloud
providers? (oggi già prevista per le società telefoniche e gli internet providers - d.lgs. 69 e 70 / 2012)

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
L’utilizzo di tecnologie proprietarie da parte del fornitore di servizi
potrebbe determinare problemi nel cambiare il fornitore stesso

contromisure
- Impegno contrattuale del fornitore di cloud di garantire la portabilità di tutti i dati conferiti

mediante adozione di standard internazionali (es. HL7, openEHR, EN 13606 ecc) per la
codifica dei dati sanitari
-Inserimento delle cosiddette clausole di way-out, che consentono il libero cambio del
fornitore del servizio cloud
-Utilità del di operare a livello di progettazione (privacy by design) con riferimento ai
fornitori e non agli utenti

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
ASPETTI SOGGETTIVI SUL
TRATTAMENTO DEI DATI
PERSONALI

TITOLARE
(del trattamento)

TRASFERIMENTO DI DATI
ALL’ESTERO
(artt. 42-45 d.lgs. 196/03)

Corretto inquadramento del
titolare e del rapporto con i
responsabili e gli incaricati

DIVIETO GENERALE: consentito solo
verso paesi che garantiscono “un adeguato
livello di tutela” (di Svizzera, Canada,
Argentina, Isola di Guernsey, Isola di Man,
Isola di Jersey, Isole Far Oer, Andorra
Israele, USA (safe harbor)
Safe Harbor (accordo bilaterale Ue-Usa che
definisce regole sicure e condivise per il
trasferimento dei dati personali effettuato verso
aziende presenti sul territorio americano.

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Difficoltà di seguire il modello titolare/responsabile in quanto risulta,
di fatto, assai complicato (praticamente impossibile) nominare i cloud
providers (o i sub-providers), quali responsabili esterni del
trattamento

SOLUZIONE
Adozione, come già prevista per i fornitori di telecomunicazioni,
del modello “titolari supplementari” per la fornitura del servizio
(considerando 47 della Direttiva 95/46/EC)

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
ASPETTI OGGETTIVI SUL
TRATTAMENTO DEI DATI
PERSONALI

MISURE
MINIME DI
SICUREZZA

MISURE
IDONEE DI
SICUREZZA

Il titolare dei dati deve assicurarsi che:
siano adottate misure tecniche e organizzative volte a ridurre
al minimo i rischi di distruzione o perdita anche accidentale
dei dati, di accesso non autorizzato, di trattamento non
consentito o non conforme alle finalità della raccolta, di
modifica dei dati in conseguenza di interventi non autorizzati
o non conformi alle regole.

•Il cliente (cd. interessato) dovrebbe,
ad esempio, accertarsi che i dati siano sempre “disponibili”
(che si possa cioè sempre accedere ai dati) e “riservati” (che
l’accesso cioè sia consentito solo a chi ne ha diritto).
Nota: Per garantire che i dati siano al sicuro, non sono
importanti solo le modalità con cui sono conservati, ma anche
quelle con cui sono trasmessi (ad esempio utilizzando
tecniche di cifratura).

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
INFORMATIVA

Art. 13 L'interessato o la persona presso la quale sono raccolti
i dati personali sono previamente informati oralmente o per
iscritto circa:
a) le finalità e le modalità del trattamento cui sono destinati i
dati;
b) la natura obbligatoria o facoltativa del conferimento dei
dati;
c) le conseguenze di un eventuale rifiuto di rispondere;
d) i soggetti o le categorie di soggetti ai quali i dati personali
possono essere comunicati o che possono venirne a
conoscenza in qualità di responsabili o incaricati, e l'ambito
di diffusione dei dati medesimi;
e) i diritti di cui all'articolo 7;

Art. 161: La violazione delle disposizioni di cui all'articolo 13 è
punita con la sanzione amministrativa del pagamento di una
somma da seimila euro a trentaseimila euro.
Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
Grazie per l’attenzione
http://www.massimofarina.it
http://www.diricto.it
massimo@massimofarina.it

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it
LICENZA
Attribuzione - Non Commerciale - Condividi allo stesso modo 2.5
Tu sei libero:
di riprodurre, distribuire, comunicare al pubblico, esporre in pubblico, rappresentare, eseguire o
recitare l'opera
di creare opere derivate
Alle seguenti condizioni:

Attribuzione. Devi riconoscere il contributo dell'autore originario.
Non commerciale. Non puoi usare quest’opera per scopi commerciali.
Condividi allo stesso modo. Se alteri, trasformi o sviluppi quest’opera, puoi
distribuire l’opera risultante solo per mezzo di una licenza identica a questa.
In occasione di ogni atto di riutilizzazione o distribuzione, devi chiarire agli altri i termini della licenza
di quest’opera.
Se ottieni il permesso dal titolare del diritto d'autore, è possibile rinunciare ad ognuna di queste
condizioni.
Le tue utilizzazioni libere e gli altri diritti non sono in nessun modo limitati da quanto sopra

Massimo Farina - massimo@massimofarina.it
http://www.massimofarina.it - http://www.diricto.it

Contenu connexe

Tendances

Smau milano 2012 fabrizio amarilli architettura
Smau milano 2012 fabrizio amarilli architetturaSmau milano 2012 fabrizio amarilli architettura
Smau milano 2012 fabrizio amarilli architettura
SMAU
 
Paper presentazione social media
Paper presentazione social mediaPaper presentazione social media
Paper presentazione social media
alessioemireni
 
Cloud computing e sistema operativo linux
Cloud computing e sistema operativo linuxCloud computing e sistema operativo linux
Cloud computing e sistema operativo linux
Chervina_Alina
 
Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...
Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...
Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...
AmmLibera AL
 
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
Smau Bologna 2014 -  L’uso del cloud e la tutela della privacySmau Bologna 2014 -  L’uso del cloud e la tutela della privacy
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
SMAU
 

Tendances (20)

Smau milano 2012 fabrizio amarilli architettura
Smau milano 2012 fabrizio amarilli architetturaSmau milano 2012 fabrizio amarilli architettura
Smau milano 2012 fabrizio amarilli architettura
 
Paper presentazione social media
Paper presentazione social mediaPaper presentazione social media
Paper presentazione social media
 
Cloud computing, cosa cambia per l'IT?
Cloud computing, cosa cambia per l'IT?Cloud computing, cosa cambia per l'IT?
Cloud computing, cosa cambia per l'IT?
 
Cloud computing e sistema operativo linux
Cloud computing e sistema operativo linuxCloud computing e sistema operativo linux
Cloud computing e sistema operativo linux
 
Cloud computing 101
Cloud computing 101Cloud computing 101
Cloud computing 101
 
Smau Milano 2011 Fabrizio Amarilli - architetture
Smau Milano 2011 Fabrizio Amarilli - architettureSmau Milano 2011 Fabrizio Amarilli - architetture
Smau Milano 2011 Fabrizio Amarilli - architetture
 
Roberto Masiero interviene al convegno conclusivo di forum PA sul tema"g-clou...
Roberto Masiero interviene al convegno conclusivo di forum PA sul tema"g-clou...Roberto Masiero interviene al convegno conclusivo di forum PA sul tema"g-clou...
Roberto Masiero interviene al convegno conclusivo di forum PA sul tema"g-clou...
 
Cloud Computing
Cloud  ComputingCloud  Computing
Cloud Computing
 
Cloud Computing Motore Dell Innovazione I C T
Cloud Computing Motore Dell Innovazione  I C TCloud Computing Motore Dell Innovazione  I C T
Cloud Computing Motore Dell Innovazione I C T
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
Massimo Farina DirICTo - SMAU Milano 2017
Massimo Farina DirICTo - SMAU Milano 2017Massimo Farina DirICTo - SMAU Milano 2017
Massimo Farina DirICTo - SMAU Milano 2017
 
cloud
cloudcloud
cloud
 
Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...
Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...
Cloud computing indicazioni per l’utilizzo consapevole dei servizi (Garante P...
 
Linee Guida per la razionalizzazione della infrastruttura digitale della Pubb...
Linee Guida per la razionalizzazione della infrastruttura digitale della Pubb...Linee Guida per la razionalizzazione della infrastruttura digitale della Pubb...
Linee Guida per la razionalizzazione della infrastruttura digitale della Pubb...
 
Smau Padova 2015 - Aipsi
Smau Padova 2015 - AipsiSmau Padova 2015 - Aipsi
Smau Padova 2015 - Aipsi
 
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
Smau Bologna 2014 -  L’uso del cloud e la tutela della privacySmau Bologna 2014 -  L’uso del cloud e la tutela della privacy
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
 
Cloud computing luci e ombre
Cloud computing luci e ombreCloud computing luci e ombre
Cloud computing luci e ombre
 
Raccomandazioni e proposte sull'utilizzo del cloud computing nella Pubblica A...
Raccomandazioni e proposte sull'utilizzo del cloud computing nella Pubblica A...Raccomandazioni e proposte sull'utilizzo del cloud computing nella Pubblica A...
Raccomandazioni e proposte sull'utilizzo del cloud computing nella Pubblica A...
 
2011.06.30 scenari applicativi per il cloud computing
2011.06.30   scenari applicativi per il cloud computing2011.06.30   scenari applicativi per il cloud computing
2011.06.30 scenari applicativi per il cloud computing
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 

En vedette

IL DIRITTO D'AUTORE NELL'ERA DIGITALE
IL DIRITTO D'AUTORE NELL'ERA DIGITALEIL DIRITTO D'AUTORE NELL'ERA DIGITALE
IL DIRITTO D'AUTORE NELL'ERA DIGITALE
Mariagiovanna Scarale
 

En vedette (13)

Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
Keep Calm & dai uno sguardo al futuro con nuove strategie di relazione con gl...
 
I Contratti Dell\ Informatica Smau 2008
I Contratti Dell\ Informatica Smau 2008I Contratti Dell\ Informatica Smau 2008
I Contratti Dell\ Informatica Smau 2008
 
Tech Webinar: Muoversi nella jungla dei contratti del software - Massimo Farina
Tech Webinar: Muoversi nella jungla dei contratti del software - Massimo FarinaTech Webinar: Muoversi nella jungla dei contratti del software - Massimo Farina
Tech Webinar: Muoversi nella jungla dei contratti del software - Massimo Farina
 
Il contratto di licenza d'uso per la distribuzione del software
Il contratto di licenza d'uso per la distribuzione del softwareIl contratto di licenza d'uso per la distribuzione del software
Il contratto di licenza d'uso per la distribuzione del software
 
I CONTRATTI DEL SOFTWARE
I CONTRATTI DEL SOFTWAREI CONTRATTI DEL SOFTWARE
I CONTRATTI DEL SOFTWARE
 
IL DIRITTO D'AUTORE NELL'ERA DIGITALE
IL DIRITTO D'AUTORE NELL'ERA DIGITALEIL DIRITTO D'AUTORE NELL'ERA DIGITALE
IL DIRITTO D'AUTORE NELL'ERA DIGITALE
 
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
 
Smau Bologna 2011 Nicolò Ghibellini
Smau Bologna 2011 Nicolò GhibelliniSmau Bologna 2011 Nicolò Ghibellini
Smau Bologna 2011 Nicolò Ghibellini
 
Negoziare diritti e responsabilità nei contratti di sviluppo e fornitura di p...
Negoziare diritti e responsabilità nei contratti di sviluppo e fornitura di p...Negoziare diritti e responsabilità nei contratti di sviluppo e fornitura di p...
Negoziare diritti e responsabilità nei contratti di sviluppo e fornitura di p...
 
Smau Milano 2015 - Daniele Leone
Smau Milano 2015 - Daniele LeoneSmau Milano 2015 - Daniele Leone
Smau Milano 2015 - Daniele Leone
 
Smau Milano 2014 - Marisandra Lizzi
Smau Milano 2014 - Marisandra LizziSmau Milano 2014 - Marisandra Lizzi
Smau Milano 2014 - Marisandra Lizzi
 
I contratti software. Come si tutelano gli ingegneri?
I contratti software. Come si tutelano gli ingegneri?I contratti software. Come si tutelano gli ingegneri?
I contratti software. Come si tutelano gli ingegneri?
 
La social media policy a scuola: da dove cominciare?
La social media policy a scuola: da dove cominciare?La social media policy a scuola: da dove cominciare?
La social media policy a scuola: da dove cominciare?
 

Similaire à Smau milano 2013 massimo farina

Trasformazione digitale fabio-cecaro
Trasformazione digitale fabio-cecaroTrasformazione digitale fabio-cecaro
Trasformazione digitale fabio-cecaro
VMEngine
 
Il Cloud Computing
Il Cloud ComputingIl Cloud Computing
Il Cloud Computing
zambe92
 

Similaire à Smau milano 2013 massimo farina (20)

Cloud computing
Cloud computingCloud computing
Cloud computing
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Trasformazione digitale fabio-cecaro
Trasformazione digitale fabio-cecaroTrasformazione digitale fabio-cecaro
Trasformazione digitale fabio-cecaro
 
Fondamenti di cloud computing
Fondamenti di cloud computingFondamenti di cloud computing
Fondamenti di cloud computing
 
E suap - cloud computing (Italian)
E suap - cloud computing (Italian)E suap - cloud computing (Italian)
E suap - cloud computing (Italian)
 
Cloud Computing Economia Numeri Mercato
Cloud Computing Economia Numeri MercatoCloud Computing Economia Numeri Mercato
Cloud Computing Economia Numeri Mercato
 
Una road map per il Cloud in Azienda
Una road map per il Cloud in AziendaUna road map per il Cloud in Azienda
Una road map per il Cloud in Azienda
 
Cloud Computing: La nuvola intelligente 2015
Cloud Computing: La nuvola intelligente 2015Cloud Computing: La nuvola intelligente 2015
Cloud Computing: La nuvola intelligente 2015
 
Il futuro fra le nuvole
Il futuro fra le nuvoleIl futuro fra le nuvole
Il futuro fra le nuvole
 
Caratterizzazione dei sistemi cloud per la Pubblica Amministrazione
Caratterizzazione dei sistemi cloud per la Pubblica AmministrazioneCaratterizzazione dei sistemi cloud per la Pubblica Amministrazione
Caratterizzazione dei sistemi cloud per la Pubblica Amministrazione
 
Una azienda tra le nuvole
Una azienda tra le nuvoleUna azienda tra le nuvole
Una azienda tra le nuvole
 
Il Cloud Computing
Il Cloud ComputingIl Cloud Computing
Il Cloud Computing
 
Cloud computing per l'istruzione e la formazione
Cloud computing per l'istruzione e la formazioneCloud computing per l'istruzione e la formazione
Cloud computing per l'istruzione e la formazione
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Iuavcamp presentazione
Iuavcamp presentazioneIuavcamp presentazione
Iuavcamp presentazione
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Cloud Computing
Cloud Computing Cloud Computing
Cloud Computing
 
Iuavcamp presentazione
Iuavcamp presentazioneIuavcamp presentazione
Iuavcamp presentazione
 
Iuavcamp presentazione
Iuavcamp presentazioneIuavcamp presentazione
Iuavcamp presentazione
 
Iuavcamp presentazione
Iuavcamp presentazioneIuavcamp presentazione
Iuavcamp presentazione
 

Plus de SMAU

Plus de SMAU (20)

L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...
 
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorIl supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
 
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
 
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
 
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
 
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
 
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
 
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
 
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
 
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
 
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
 
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
 
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
 
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
 
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
 
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
 
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
 
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
 

Smau milano 2013 massimo farina

  • 1. I contratti del Cloud Computing di Massimo Farina http://www.massimofarina.it http://www.diricto.it massimo@massimofarina.it Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 2. INQUADRAMENTO DEL FENOMENO alla base del cloud non c’è nulla di completamente nuovo, in quanto la sua logica è la medesima dei servizi on-line, tradizionalmente erogati ai consumatori finali (per es. tramite email e social networks) ma con la peculiarità di rivolgersi al mondo del business e della pubblica amministrazione attraverso la virtualizzazione di hardware e software con collegamenti online verso centri (banche dati) remoti. Il Cloud Computing è un nuovo modo di fornire risorse, non una nuova tecnologia! Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 3. Le varie forme di Cloud Comuting Insieme di tecnologie e di modalità di fruizione di servizi informatici che favoriscono l’utilizzo e l’erogazione di software, la possibilità di conservare e di elaborare grandi quantità di informazioni via Internet Il cloud consente di usufruire di servizi complessi senza doversi necessariamente dotare né di computer e altri hardware avanzati, né di personale in grado di programmare o gestire il sistema. Tutto può essere demandato all’esterno, in outsourcing, e a un costo potenzialmente limitato, in quanto le risorse informatiche necessarie per i servizi richiesti possono essere condivise con altri soggetti che hanno le stesse esigenze. Il cloud offre, a seconda dei casi, il trasferimento della conservazione o dell’elaborazione dei dati dai computer degli utenti ai sistemi del fornitore. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 4. Assenza di Definizioni codificate INFRASTRUCTURE AS A SERVICE SOFTWARE AS A SERVICE Private cloud In materia ci sono due principali interventi del Garante per la protezione dei dati personali Public cloud Hybrid cloud PLATFORM AS A SERVICE 16 novembre 2011 24 maggio 2012 Cloud Computing: INDICAZIONI PER L’USO CONSAPEVOLE DEI SERVIZI Cloud Computing: IL VADEMECUM DEL GARANTE Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 5. (o “nuvola privata”) è una infrastruttura informatica (rete di computer collegati per offrire servizi) per lo più dedicata alle esigenze di una singola organizzazione, ubicata nei suoi locali o affidata in gestione ad un terzo (nella tradizionale forma dell’hosting dei server), nei confronti del quale il titolare dei dati può esercitare un controllo puntuale. Es. Le “nuvole private” possono essere paragonate ai tradizionali “data center” nei quali, però, sono usati degli accorgimenti tecnologici che permettono di ottimizzare l’utilizzo delle risorse disponibili e di potenziarle agevolmente in caso di necessità. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 6. (o “nuvola pubblica”) è l’infrastruttura di proprietà di un fornitore specializzato nell’erogazione di servizi che mette a disposizione di utenti, aziende o Pubbliche amministrazioni i propri sistemi attraverso la condivisione e l’erogazione via Internet di applicazioni informatiche, di capacità elaborativa e di “stoccaggio” dati. La fruizione di tali servizi avviene tramite la rete Internet e implica il trasferimento dei soli dati o anche dell’attività di elaborazione presso i sistemi del fornitore del servizio, il quale assume un ruolo importante in ordine all’efficacia delle misure adottate per garantire la protezione delle informazioni che gli sono state affidate. Con la cessione dei dati si cede anche una parte importante del controllo esercitabile su di essi Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 7. (o “altre nuvole” o “nuvole miste”) si tratta di sistemi : 1) caratterizzati da soluzioni che prevedono l’utilizzo di servizi erogati da infrastrutture private accanto a servizi acquisiti da cloud pubblici – 2) cloud di gruppo (community cloud), in cui l’infrastruttura è condivisa da diverse organizzazioni a beneficio di una specifica comunità di utenti Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 8. infrastruttura cloud resa disponibile come servizio Caratteristiche principali - Il fornitore del servizio cloud offre, secondo un modello “a consumo”, gli strumenti hardware e software di base (spazi di memoria, sistemi operativi, programmi di virtualizzazione…) - Tali fornitori sono in genere operatori di mercato specializzati, che dispongono di un’infrastruttura tecnologica, complessa e spesso distribuita in aree geografiche diverse. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it Es. server virtuali remoti che l’utente finale può utilizzare in sostituzione o in affiancamento ai sistemi già presenti nei locali dell’azienda o dell’amministrazione
  • 9. software erogato come servizio del cloud - Il fornitore eroga via Internet una serie di servizi applicativi ponendoli a disposizione degli utenti finali Caratteristiche principali Es. applicazioni comunemente usate negli uffici erogate in modalità web quali l’elaborazione di fogli di calcolo o di testi, la gestione del protocollo e delle regole per l’accesso informatico ai documenti, la rubrica dei contatti e i calendari condivisi, ma anche ai più avanzati servizi di posta elettronica. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 10. PAAS piattaforme software fornite via Internet come servizio - Il fornitore offre soluzioni evolute di sviluppo software che rispondono alle specifiche esigenze del cliente. Caratteristiche principali - In genere questo tipo di servizi è rivolto a operatori di mercato che li utilizzano per sviluppare e ospitare soluzioni applicative proprie, allo scopo di assolvere a esigenze interne, oppure per fornire a loro volta servizi a terzi. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it Es. applicativi per la gestione finanziaria, della contabilità o della logistica
  • 11. Quale schema negoziale adottano le parti del cloud? GLI SCHEMI NEGOZIALI PIÙ RICORRENTI • Contratto di licenza Software; • Contratto di sviluppo Software; • Contratto di assistenza e manutenzione; • Contratto di fornitura Hardware; PRINCIPALI PROBELMATICHE • Inquadramento delle singole fattispecie al fine di identificare la disciplina applicabile • Più discipline concorrenti (necessità di coordinamento) • Complessità soggettiva (più soggetti coinvolti su differenti contratti collegati) Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 12. Un possibile modello OUTSOURCING Con il termine outsourcing si intende fare riferimento al c.d. fenomeno della “esternalizzazione” ovvero a quel processo in virtù del quale alcune attività produttive di una impresa vengano affidate a terzi ed in tal modo portate al di fuori dell’azienda stessa. NOTA: l’outsourcing, tuttavia, non costituisce una tipologia contrattuale tipica. Esso, piuttosto, prende vita attraverso l’utilizzo di una pluralità di fattispecie eterogenee, trale quali l’appalto di servizi Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 13. Cloud Computing vs Outsourcing = aspetti comuni Uno dei punti comuni ai due modelli è la centralità del servizio e della qualità dello stesso da qui l’attenzione, presente in entrambe le fattispecie, per la definizione nel testo del contratto di specifici standard inerenti le prestazioni, per la predisposizione di indici e parametri atti a misurare l’efficienza del servizio, nonché per la definizione delle metriche di costo, anche in ragione di tali indicatori. NOTA: il contratto va completato con tutta una serie di allegati tecnici, che definiscono nel dettaglio i vari parametri del servizio, assicurando, in tal modo, l’impegno della parte fornitrice circa la qualità della prestazione Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 14. Cloud Computing vs Outsourcing = differenze Il contratto di outsourcing realizza non solamente un’esternalizzazione delle risorse strutturali ma anche delle c.d. risorse umane; non è così per i contratti di cloud computing Il contratto di Pubblic cloud computing è connotato da uno schema di erogazione “uno a molti” , dove i contratti sono per lo più standardizzati e destinate ad un’ampia platea di soggetti; non è così per i contratti di outsourcing nei quali il rapporto è fiduciario e “uno a uno”. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 15. Struttura del contratto di cloud Composto generalmente da tre documenti: • condizioni generali del servizio • polices relative al comportamento delle parti • modalità del trattamento dei dati Quanto ai contenuti, va rilevato come essi vengano a concentrarsi attorno a due poli, uno concernente i profili generali del contratto (durata, lingua, corrispettivo, legge applicabile, giurisdizione applicabile, ecc.) ed uno riguardante i profili informativi, ovvero la gestione delle informazioni immesse nell’ambiente cloud (gestione dei dati, flussi transfrontalieri, sicurezza, ipotesi di disclosure, ecc.). Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 16. Sistematizzazione delle infrastrutture Riorganizzazione dei flussi informativi e migliore fruibilità dei dati Razionalizzazione dei costi (servizi più moderni, più efficienti e più funzionali) Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 17. Circolazione dei dati personali Esternalizzazione e Delocalizzazione dei sistemi e dei servizi: perdita del controllo diretto ed esclusivo dei dati Conservazione dei dati in luoghi geografici differenti Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 18. Responsabilità per i danni causati dai guasti subiti dal service/ platform/infrastructure provider che possono causare l'inaccessibilità o la perdita dei dati Guasti alla rete che possono determinare l'indisponibilità dei dati contromisure - Specificare nel contratto i PLA (Privacy Level Agreement), che sono dei SLA (Service Level Agreement) che descrivono specificamente l'erogazione di servizi relativi ai dati personali. I PLA indicano i livelli di erogazione del servizio che il fornitore cloud si impegna ad assicurare, compresa la Continuità Operativa e il Disaster Recovery (art. 68, co. 1-bis, lett. C, CAD). -Formalizzazione nel contratto della responsabilità del cloud provider per il caso di inadempimento rispetto agli obblighi contrattuali affidabilità del fornitore . Opportunità di estendere l’obbligo di notificazione delle violazioni di sicurezza relative ai dati personali anche ai cloud providers? (oggi già prevista per le società telefoniche e gli internet providers - d.lgs. 69 e 70 / 2012) Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 19. L’utilizzo di tecnologie proprietarie da parte del fornitore di servizi potrebbe determinare problemi nel cambiare il fornitore stesso contromisure - Impegno contrattuale del fornitore di cloud di garantire la portabilità di tutti i dati conferiti mediante adozione di standard internazionali (es. HL7, openEHR, EN 13606 ecc) per la codifica dei dati sanitari -Inserimento delle cosiddette clausole di way-out, che consentono il libero cambio del fornitore del servizio cloud -Utilità del di operare a livello di progettazione (privacy by design) con riferimento ai fornitori e non agli utenti Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 20. ASPETTI SOGGETTIVI SUL TRATTAMENTO DEI DATI PERSONALI TITOLARE (del trattamento) TRASFERIMENTO DI DATI ALL’ESTERO (artt. 42-45 d.lgs. 196/03) Corretto inquadramento del titolare e del rapporto con i responsabili e gli incaricati DIVIETO GENERALE: consentito solo verso paesi che garantiscono “un adeguato livello di tutela” (di Svizzera, Canada, Argentina, Isola di Guernsey, Isola di Man, Isola di Jersey, Isole Far Oer, Andorra Israele, USA (safe harbor) Safe Harbor (accordo bilaterale Ue-Usa che definisce regole sicure e condivise per il trasferimento dei dati personali effettuato verso aziende presenti sul territorio americano. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 21. Difficoltà di seguire il modello titolare/responsabile in quanto risulta, di fatto, assai complicato (praticamente impossibile) nominare i cloud providers (o i sub-providers), quali responsabili esterni del trattamento SOLUZIONE Adozione, come già prevista per i fornitori di telecomunicazioni, del modello “titolari supplementari” per la fornitura del servizio (considerando 47 della Direttiva 95/46/EC) Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 22. ASPETTI OGGETTIVI SUL TRATTAMENTO DEI DATI PERSONALI MISURE MINIME DI SICUREZZA MISURE IDONEE DI SICUREZZA Il titolare dei dati deve assicurarsi che: siano adottate misure tecniche e organizzative volte a ridurre al minimo i rischi di distruzione o perdita anche accidentale dei dati, di accesso non autorizzato, di trattamento non consentito o non conforme alle finalità della raccolta, di modifica dei dati in conseguenza di interventi non autorizzati o non conformi alle regole. •Il cliente (cd. interessato) dovrebbe, ad esempio, accertarsi che i dati siano sempre “disponibili” (che si possa cioè sempre accedere ai dati) e “riservati” (che l’accesso cioè sia consentito solo a chi ne ha diritto). Nota: Per garantire che i dati siano al sicuro, non sono importanti solo le modalità con cui sono conservati, ma anche quelle con cui sono trasmessi (ad esempio utilizzando tecniche di cifratura). Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 23. INFORMATIVA Art. 13 L'interessato o la persona presso la quale sono raccolti i dati personali sono previamente informati oralmente o per iscritto circa: a) le finalità e le modalità del trattamento cui sono destinati i dati; b) la natura obbligatoria o facoltativa del conferimento dei dati; c) le conseguenze di un eventuale rifiuto di rispondere; d) i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati, e l'ambito di diffusione dei dati medesimi; e) i diritti di cui all'articolo 7; Art. 161: La violazione delle disposizioni di cui all'articolo 13 è punita con la sanzione amministrativa del pagamento di una somma da seimila euro a trentaseimila euro. Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 24. Grazie per l’attenzione http://www.massimofarina.it http://www.diricto.it massimo@massimofarina.it Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it
  • 25. LICENZA Attribuzione - Non Commerciale - Condividi allo stesso modo 2.5 Tu sei libero: di riprodurre, distribuire, comunicare al pubblico, esporre in pubblico, rappresentare, eseguire o recitare l'opera di creare opere derivate Alle seguenti condizioni: Attribuzione. Devi riconoscere il contributo dell'autore originario. Non commerciale. Non puoi usare quest’opera per scopi commerciali. Condividi allo stesso modo. Se alteri, trasformi o sviluppi quest’opera, puoi distribuire l’opera risultante solo per mezzo di una licenza identica a questa. In occasione di ogni atto di riutilizzazione o distribuzione, devi chiarire agli altri i termini della licenza di quest’opera. Se ottieni il permesso dal titolare del diritto d'autore, è possibile rinunciare ad ognuna di queste condizioni. Le tue utilizzazioni libere e gli altri diritti non sono in nessun modo limitati da quanto sopra Massimo Farina - massimo@massimofarina.it http://www.massimofarina.it - http://www.diricto.it