SlideShare une entreprise Scribd logo
1  sur  15
Télécharger pour lire hors ligne
Contratti Cloud:
un ombrello per
proteggersi dai
rischi della “Nuvola”
.Relatore Dott. Marco Parretti
Colin & Partners srl
I temi di oggi
CLOUD
Rapporto tra
fornitore e
fruitore
Tutela del
patrimonio
aziendale
Tematiche che
incidono sulla
governance
aziendale del
fruitore
I soggetti giuridici tipici coinvolti
 Fornitore di servizi – Offre servizi (server virtuali, storage, applicazioni
complete) generalmente secondo un modello "pay-per-use“
 Cliente amministratore – Sceglie e configura i servizi offerti dal
fornitore, generalmente offrendo un valore aggiunto come ad esempio
le applicazioni software
 Cliente finale – Utilizza i servizi opportunamente configurati dal cliente
amministratore
La Governance aziendale tramite cloud
L’esecuzione dei trattamenti su commissione
deve essere disciplinata da un contratto o
altro atto giuridico che vincoli l’incaricato
del trattamento al responsabile del
trattamento e che preveda segnatamente
tutti gli obblighi elencati dall’art. 26.
Gli aspetti di rilevanza
PROPRIETA’DEL DATO
DATA PROTECTION E PRIVACY
MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE
SUBAPPALTO
LEGGE APPLICABILE E FORO COMPETENTE
MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE
Il contratto di cloud computing
PROPRIETA’
Regolare proprietà dei beni utilizzati per erogazione servizio;
Garantirsi restituzione dati a cessazione rapporto;
Attenzione alla proprietà intellettuale (marchi, brevetti etc.) e
alla proprietà dei codici sorgenti dei programmi utilizzati;
DATA PROTECTION E PRIVACY
- Proteggere dati riservati da conoscenza fornitore (es: know-how,
liste clienti) = accordi segretezza
- Nomina a responsabile privacy e rispetto misure sicurezza se si è
fornitor
- Attenzione al trasferimento di dati all’estero
Alcuni servizi cloud permettono di
circoscrivere la circolazione dati entro
EU (cd. PLA Privacy Level Agreement.
“Livello adeguato” ( 13 paesi Svizzera,
Canada, Argentina ecc.)
Strumenti alternativi: consenso, model
clauses, contratti ad hoc, binding
corporate rules, Safe Harbor
Il contratto di cloud computing
Il contratto di cloud computing
MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE
- garantirsi forme di assistenza e portabilità del dato, dopo
cessazione contratto
Il contratto di cloud computing
LEGGE APPLICABILE E FORO COMPETENTE
- definire foro (attenzione alla collocazione dei server – per esecuzione
provvedimenti giudice italiano)
- Altrimenti:
1) stabilimento del titolare [criterio
principale]
2) In caso di assenza di stabilimento in
territorio UE  luogo dove si trovano
strumenti utilizzati per il trattamento
Il contratto di cloud computing
SUBAPPALTO
Ove possibile prevedere un divieto di subappalto dell’attività;
Nel caso in cui non sia possibile (per le caratteristiche del servizio o la
complessità dell’attività)?
Le indicazioni del Garante in caso di subappalto
Le figure coinvolte:
Titolare
Responsabile
ed Incaricati
Il problema del sub-
appalto e le catene di
nomine a responsabile
I sub-fornitori: un
Responsabile può
nominare un altro
Responsabile?
(Provv. Garante Privacy 29 novembre 2012)
Art.29 Codice Privacy:“ Il Responsabile è designato
facoltativamente dal Titolare”
Che fare?
Cliente Titolare
Fornitore
Responsabile
Sub-Fornitore
Responsabile
Le indicazioni del Garante in caso di subappalto
Cliente Titolare
Fornitore
Responsabile
Sub-Fornitore
Responsabile
Il Fornitore deve
informare il proprio
Cliente-Titolare che
intende avvalersi di sub-
fornitori
Il Cliente-Titolare deve
acconsentire alla sub-
fornitura
Il Responsabile deve
sottoscrivere con i sub-
fornitori degli accordi che
li vincoli a tutti gli obblighi
di sicurezza che ha
assunto con il Cliente-
Titolare
Tali accordi dovranno
essere inviati al Cliente-
Titolare, il quale dovrà
altresì essere tenuto
informato delle eventuali
modifiche, procedendo
nel caso ad ulteriori invii
Uno sguardo alla normativa europea
Uno sguardo alla normativa europeaImpatti anche sul mondo cloud
l'obbligo di "privacy impact assessment"
(valutazioni preventive di impatto sulla
tutela dei dati);
la previsione delle figure dei “joint
controllers” (titolari congiunti), che potranno
suddividersi le responsabilità privacy in un
apposito contratto, di cui si dovrà tenere
conto in caso di controlli o contenziosi;
l’obbligo di attenersi, nell’ideazione di nuovi
prodotti o servizi, ai principi della “data
protection by design” e della “data
protection by default”.
1) Ponderare prioritariamente rischi e benefici dei servizi offerti
2) Effettuare una verifica in ordine all’affidabilità del fornitore
3) Privilegiare i servizi che favoriscono la portabilità dei dati
4) Assicurarsi la disponibilità dei dati in caso di necessità
5) Selezionare i dati da inserire nella cloud
6) Non perdere di vista i dati
7) Informarsi su dove risiederanno concretamente i dati
8) Verificare le politiche di persistenza dei dati legate alla loro
conservazione
9) Esigere e adottare opportune cautele per tutelare la confidenzialità
dei dati
10) Formare adeguatamente il personale
Tematiche che incidono sulla governance aziendale del fruitore
PRIMA DI ADERIRE A SERVIZI CLOUD...
Grazie!
Dott. Marco Parretti
mparretti@consulentelegaleinformatico.it
Copyright
Il materiale didattico (ivi inclusi, ma non limitatamente, il testo,
immagini, fotografie, grafica) è di proprietà esclusiva e riservata
della società Colin & Partners Srl, e protetto dalle leggi sul
copyright ed in generale dalle vigenti norme nazionali ed
internazionali in materia. Il materiale fornito potrà essere
riprodotto solo a scopo didattico per il presente corso od evento
ed ogni altra riproduzione o utilizzo in toto o in parte è vietata
salvo esplicita autorizzazione per scritto e a priori da parte della
Colin & Partners Srl.
Le informazioni contenute nel presente materiale sono da ritenersi
esatte esclusivamente alla data di svolgimento del corso / evento
e potranno essere soggette a variazioni, in base alle modifiche
legislative intervenute, in relazione alle quali la Colin & Partners Srl
non si assume l’onere di inviare l’aggiornamento, salvo
diversamente stabilito contrattualmente tra le parti.
Contatti
Sede legale e amministrativa:
Via Cividale, 51 – Montecatini Terme (PT) 51016
Tel. +39 0572 78166
Fax +39 0572 294540
Partita Iva e Codice Fiscale: 01651060475
Le nostre sedi: Montecatini Terme (PT), Roma, Milano
www.consulentelegaleinformatico.it
Per richieste progetti e preventivi:
info@consulentelegaleinformatico.it
Per organizzare eventi e corsi di formazione:
comunicazione@consulentelegaleinformatico.it
Seguici su:
Contratti Cloud: un ombrello per proteggersi dai rischi della “nuvola”

Contenu connexe

En vedette

Argo CMS - Guida alla RICERCA dei contenuti InLine
Argo CMS - Guida alla RICERCA dei contenuti InLineArgo CMS - Guida alla RICERCA dei contenuti InLine
Argo CMS - Guida alla RICERCA dei contenuti InLineKEA s.r.l.
 
Como hacer arroz con pollo
Como hacer arroz con polloComo hacer arroz con pollo
Como hacer arroz con polloRoberto Pineda
 
SMAU Firenze 2014 - Social Media e B2B, il caso Nexive
SMAU Firenze 2014 - Social Media e B2B, il caso NexiveSMAU Firenze 2014 - Social Media e B2B, il caso Nexive
SMAU Firenze 2014 - Social Media e B2B, il caso NexiveFreedata Labs
 
Smau Milano 2015 - Roberta Camuffo
Smau Milano 2015 - Roberta CamuffoSmau Milano 2015 - Roberta Camuffo
Smau Milano 2015 - Roberta CamuffoSMAU
 
Python resampling
Python resamplingPython resampling
Python resamplingPyData
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...Mauro Alovisio
 
Smau Padova 2016 - Guglielmo Arrigoni
Smau Padova 2016 - Guglielmo ArrigoniSmau Padova 2016 - Guglielmo Arrigoni
Smau Padova 2016 - Guglielmo ArrigoniSMAU
 
Noi quy van phong
Noi quy van phongNoi quy van phong
Noi quy van phongNgan Hoang
 
Smau Firenze 2016 - Francesco Vernelli, Hoepli
Smau Firenze 2016 - Francesco Vernelli, HoepliSmau Firenze 2016 - Francesco Vernelli, Hoepli
Smau Firenze 2016 - Francesco Vernelli, HoepliSMAU
 
Smau Milano 2016 - Gen Emirates
Smau Milano 2016 - Gen EmiratesSmau Milano 2016 - Gen Emirates
Smau Milano 2016 - Gen EmiratesSMAU
 
Arquitecturas de Componentes Web. Patrones de Composición
Arquitecturas de Componentes Web. Patrones de ComposiciónArquitecturas de Componentes Web. Patrones de Composición
Arquitecturas de Componentes Web. Patrones de ComposiciónJavier Vélez Reyes
 

En vedette (13)

Argo CMS - Guida alla RICERCA dei contenuti InLine
Argo CMS - Guida alla RICERCA dei contenuti InLineArgo CMS - Guida alla RICERCA dei contenuti InLine
Argo CMS - Guida alla RICERCA dei contenuti InLine
 
Como hacer arroz con pollo
Como hacer arroz con polloComo hacer arroz con pollo
Como hacer arroz con pollo
 
SMAU Firenze 2014 - Social Media e B2B, il caso Nexive
SMAU Firenze 2014 - Social Media e B2B, il caso NexiveSMAU Firenze 2014 - Social Media e B2B, il caso Nexive
SMAU Firenze 2014 - Social Media e B2B, il caso Nexive
 
UpDay
UpDayUpDay
UpDay
 
Smau Milano 2015 - Roberta Camuffo
Smau Milano 2015 - Roberta CamuffoSmau Milano 2015 - Roberta Camuffo
Smau Milano 2015 - Roberta Camuffo
 
Python resampling
Python resamplingPython resampling
Python resampling
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
 
Smau Padova 2016 - Guglielmo Arrigoni
Smau Padova 2016 - Guglielmo ArrigoniSmau Padova 2016 - Guglielmo Arrigoni
Smau Padova 2016 - Guglielmo Arrigoni
 
Noi quy van phong
Noi quy van phongNoi quy van phong
Noi quy van phong
 
Smau Firenze 2016 - Francesco Vernelli, Hoepli
Smau Firenze 2016 - Francesco Vernelli, HoepliSmau Firenze 2016 - Francesco Vernelli, Hoepli
Smau Firenze 2016 - Francesco Vernelli, Hoepli
 
Smau Milano 2016 - Gen Emirates
Smau Milano 2016 - Gen EmiratesSmau Milano 2016 - Gen Emirates
Smau Milano 2016 - Gen Emirates
 
Metaprogramación en JavaScript
Metaprogramación en JavaScriptMetaprogramación en JavaScript
Metaprogramación en JavaScript
 
Arquitecturas de Componentes Web. Patrones de Composición
Arquitecturas de Componentes Web. Patrones de ComposiciónArquitecturas de Componentes Web. Patrones de Composición
Arquitecturas de Componentes Web. Patrones de Composición
 

Similaire à Smau Milano 2015 - Marco Parretti

Cloud e dati aziendali nell'era digitale
Cloud e dati aziendali nell'era digitaleCloud e dati aziendali nell'era digitale
Cloud e dati aziendali nell'era digitalefestival ICT 2016
 
Smau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSmau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSMAU
 
Smau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSmau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSMAU
 
Smau Milano 2017_Diricto
Smau Milano 2017_DirictoSmau Milano 2017_Diricto
Smau Milano 2017_DirictoSMAU
 
Massimo Farina DirICTo - SMAU Milano 2017
Massimo Farina DirICTo - SMAU Milano 2017Massimo Farina DirICTo - SMAU Milano 2017
Massimo Farina DirICTo - SMAU Milano 2017SMAU
 
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloudCristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloudFondazione CUOA
 
Cloud computing: Proteggere i dati per non cadere dalle nuvole
Cloud computing: Proteggere i dati per non cadere dalle nuvoleCloud computing: Proteggere i dati per non cadere dalle nuvole
Cloud computing: Proteggere i dati per non cadere dalle nuvoleAmmLibera AL
 
Seeweb - SMAU Padova 2017
Seeweb - SMAU Padova 2017Seeweb - SMAU Padova 2017
Seeweb - SMAU Padova 2017SMAU
 
Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...
Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...
Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...seeweb
 
Smau milano 2013 giorgio spedicato
Smau milano 2013 giorgio spedicatoSmau milano 2013 giorgio spedicato
Smau milano 2013 giorgio spedicatoSMAU
 
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)Giorgio Spedicato
 
Cloud computing: privacy e clausole contrattuali
Cloud computing: privacy e clausole contrattualiCloud computing: privacy e clausole contrattuali
Cloud computing: privacy e clausole contrattualiCouncil of Europe
 
GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...
GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...
GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...Claudio Pontili
 
Privacy e sicurezza nel cloud
Privacy e sicurezza nel cloudPrivacy e sicurezza nel cloud
Privacy e sicurezza nel cloudaspy
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyPolaris informatica
 
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
Smau Bologna 2014 -  L’uso del cloud e la tutela della privacySmau Bologna 2014 -  L’uso del cloud e la tutela della privacy
Smau Bologna 2014 - L’uso del cloud e la tutela della privacySMAU
 
Cloud computing: aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing:  aspetti giuridici - Ordine Ingegneri di CagliariCloud computing:  aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing: aspetti giuridici - Ordine Ingegneri di CagliariMassimo Farina
 
Scegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
Scegliere i servizi Cloud: il metodo di approccio e il rischio CloudScegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
Scegliere i servizi Cloud: il metodo di approccio e il rischio CloudLuca Moroni ✔✔
 

Similaire à Smau Milano 2015 - Marco Parretti (20)

Cloud e dati aziendali nell'era digitale
Cloud e dati aziendali nell'era digitaleCloud e dati aziendali nell'era digitale
Cloud e dati aziendali nell'era digitale
 
Smau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSmau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri Monducci
 
La sicurezza dei dati e delle informazioni all'epoca del Cloud - Le norme - ...
La sicurezza dei dati e delle informazioni all'epoca del Cloud  - Le norme - ...La sicurezza dei dati e delle informazioni all'epoca del Cloud  - Le norme - ...
La sicurezza dei dati e delle informazioni all'epoca del Cloud - Le norme - ...
 
Smau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSmau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri Monducci
 
Smau Milano 2017_Diricto
Smau Milano 2017_DirictoSmau Milano 2017_Diricto
Smau Milano 2017_Diricto
 
Massimo Farina DirICTo - SMAU Milano 2017
Massimo Farina DirICTo - SMAU Milano 2017Massimo Farina DirICTo - SMAU Milano 2017
Massimo Farina DirICTo - SMAU Milano 2017
 
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloudCristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
 
La sicurezza dei dati e delle informazioni all'epoca del Cloud - Aspetti pra...
La sicurezza dei dati e delle informazioni all'epoca del Cloud  - Aspetti pra...La sicurezza dei dati e delle informazioni all'epoca del Cloud  - Aspetti pra...
La sicurezza dei dati e delle informazioni all'epoca del Cloud - Aspetti pra...
 
Cloud computing: Proteggere i dati per non cadere dalle nuvole
Cloud computing: Proteggere i dati per non cadere dalle nuvoleCloud computing: Proteggere i dati per non cadere dalle nuvole
Cloud computing: Proteggere i dati per non cadere dalle nuvole
 
Seeweb - SMAU Padova 2017
Seeweb - SMAU Padova 2017Seeweb - SMAU Padova 2017
Seeweb - SMAU Padova 2017
 
Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...
Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...
Il mercato Cloud oggi: trend e occasioni di business, una grande opportunità ...
 
Smau milano 2013 giorgio spedicato
Smau milano 2013 giorgio spedicatoSmau milano 2013 giorgio spedicato
Smau milano 2013 giorgio spedicato
 
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
Spedicato_Cloud computing: clausole contrattuali e best practices (SMAU 2013)
 
Cloud computing: privacy e clausole contrattuali
Cloud computing: privacy e clausole contrattualiCloud computing: privacy e clausole contrattuali
Cloud computing: privacy e clausole contrattuali
 
GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...
GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...
GARANTE DELLA PRIVACY - Cloud computing proteggere i dati per non cadere dall...
 
Privacy e sicurezza nel cloud
Privacy e sicurezza nel cloudPrivacy e sicurezza nel cloud
Privacy e sicurezza nel cloud
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacy
 
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
Smau Bologna 2014 -  L’uso del cloud e la tutela della privacySmau Bologna 2014 -  L’uso del cloud e la tutela della privacy
Smau Bologna 2014 - L’uso del cloud e la tutela della privacy
 
Cloud computing: aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing:  aspetti giuridici - Ordine Ingegneri di CagliariCloud computing:  aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing: aspetti giuridici - Ordine Ingegneri di Cagliari
 
Scegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
Scegliere i servizi Cloud: il metodo di approccio e il rischio CloudScegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
Scegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
 

Plus de SMAU

L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...SMAU
 
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorIl supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorSMAU
 
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU
 
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU
 
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU
 
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU
 
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU
 
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU
 
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU
 
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU
 
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU
 
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU
 
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU
 
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU
 
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU
 
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU
 
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...SMAU
 
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU
 

Plus de SMAU (20)

L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...
 
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorIl supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
 
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
 
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
 
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
 
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
 
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
 
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
 
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
 
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
 
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
 
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
 
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
 
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
 
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
 
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
 
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
 
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
 

Smau Milano 2015 - Marco Parretti

  • 1. Contratti Cloud: un ombrello per proteggersi dai rischi della “Nuvola” .Relatore Dott. Marco Parretti Colin & Partners srl
  • 2. I temi di oggi CLOUD Rapporto tra fornitore e fruitore Tutela del patrimonio aziendale Tematiche che incidono sulla governance aziendale del fruitore
  • 3. I soggetti giuridici tipici coinvolti  Fornitore di servizi – Offre servizi (server virtuali, storage, applicazioni complete) generalmente secondo un modello "pay-per-use“  Cliente amministratore – Sceglie e configura i servizi offerti dal fornitore, generalmente offrendo un valore aggiunto come ad esempio le applicazioni software  Cliente finale – Utilizza i servizi opportunamente configurati dal cliente amministratore
  • 4. La Governance aziendale tramite cloud L’esecuzione dei trattamenti su commissione deve essere disciplinata da un contratto o altro atto giuridico che vincoli l’incaricato del trattamento al responsabile del trattamento e che preveda segnatamente tutti gli obblighi elencati dall’art. 26.
  • 5. Gli aspetti di rilevanza PROPRIETA’DEL DATO DATA PROTECTION E PRIVACY MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE SUBAPPALTO LEGGE APPLICABILE E FORO COMPETENTE MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE
  • 6. Il contratto di cloud computing PROPRIETA’ Regolare proprietà dei beni utilizzati per erogazione servizio; Garantirsi restituzione dati a cessazione rapporto; Attenzione alla proprietà intellettuale (marchi, brevetti etc.) e alla proprietà dei codici sorgenti dei programmi utilizzati;
  • 7. DATA PROTECTION E PRIVACY - Proteggere dati riservati da conoscenza fornitore (es: know-how, liste clienti) = accordi segretezza - Nomina a responsabile privacy e rispetto misure sicurezza se si è fornitor - Attenzione al trasferimento di dati all’estero Alcuni servizi cloud permettono di circoscrivere la circolazione dati entro EU (cd. PLA Privacy Level Agreement. “Livello adeguato” ( 13 paesi Svizzera, Canada, Argentina ecc.) Strumenti alternativi: consenso, model clauses, contratti ad hoc, binding corporate rules, Safe Harbor Il contratto di cloud computing
  • 8. Il contratto di cloud computing MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE - garantirsi forme di assistenza e portabilità del dato, dopo cessazione contratto
  • 9. Il contratto di cloud computing LEGGE APPLICABILE E FORO COMPETENTE - definire foro (attenzione alla collocazione dei server – per esecuzione provvedimenti giudice italiano) - Altrimenti: 1) stabilimento del titolare [criterio principale] 2) In caso di assenza di stabilimento in territorio UE  luogo dove si trovano strumenti utilizzati per il trattamento
  • 10. Il contratto di cloud computing SUBAPPALTO Ove possibile prevedere un divieto di subappalto dell’attività; Nel caso in cui non sia possibile (per le caratteristiche del servizio o la complessità dell’attività)?
  • 11. Le indicazioni del Garante in caso di subappalto Le figure coinvolte: Titolare Responsabile ed Incaricati Il problema del sub- appalto e le catene di nomine a responsabile I sub-fornitori: un Responsabile può nominare un altro Responsabile? (Provv. Garante Privacy 29 novembre 2012) Art.29 Codice Privacy:“ Il Responsabile è designato facoltativamente dal Titolare” Che fare? Cliente Titolare Fornitore Responsabile Sub-Fornitore Responsabile
  • 12. Le indicazioni del Garante in caso di subappalto Cliente Titolare Fornitore Responsabile Sub-Fornitore Responsabile Il Fornitore deve informare il proprio Cliente-Titolare che intende avvalersi di sub- fornitori Il Cliente-Titolare deve acconsentire alla sub- fornitura Il Responsabile deve sottoscrivere con i sub- fornitori degli accordi che li vincoli a tutti gli obblighi di sicurezza che ha assunto con il Cliente- Titolare Tali accordi dovranno essere inviati al Cliente- Titolare, il quale dovrà altresì essere tenuto informato delle eventuali modifiche, procedendo nel caso ad ulteriori invii
  • 13. Uno sguardo alla normativa europea Uno sguardo alla normativa europeaImpatti anche sul mondo cloud l'obbligo di "privacy impact assessment" (valutazioni preventive di impatto sulla tutela dei dati); la previsione delle figure dei “joint controllers” (titolari congiunti), che potranno suddividersi le responsabilità privacy in un apposito contratto, di cui si dovrà tenere conto in caso di controlli o contenziosi; l’obbligo di attenersi, nell’ideazione di nuovi prodotti o servizi, ai principi della “data protection by design” e della “data protection by default”.
  • 14. 1) Ponderare prioritariamente rischi e benefici dei servizi offerti 2) Effettuare una verifica in ordine all’affidabilità del fornitore 3) Privilegiare i servizi che favoriscono la portabilità dei dati 4) Assicurarsi la disponibilità dei dati in caso di necessità 5) Selezionare i dati da inserire nella cloud 6) Non perdere di vista i dati 7) Informarsi su dove risiederanno concretamente i dati 8) Verificare le politiche di persistenza dei dati legate alla loro conservazione 9) Esigere e adottare opportune cautele per tutelare la confidenzialità dei dati 10) Formare adeguatamente il personale Tematiche che incidono sulla governance aziendale del fruitore PRIMA DI ADERIRE A SERVIZI CLOUD...
  • 15. Grazie! Dott. Marco Parretti mparretti@consulentelegaleinformatico.it Copyright Il materiale didattico (ivi inclusi, ma non limitatamente, il testo, immagini, fotografie, grafica) è di proprietà esclusiva e riservata della società Colin & Partners Srl, e protetto dalle leggi sul copyright ed in generale dalle vigenti norme nazionali ed internazionali in materia. Il materiale fornito potrà essere riprodotto solo a scopo didattico per il presente corso od evento ed ogni altra riproduzione o utilizzo in toto o in parte è vietata salvo esplicita autorizzazione per scritto e a priori da parte della Colin & Partners Srl. Le informazioni contenute nel presente materiale sono da ritenersi esatte esclusivamente alla data di svolgimento del corso / evento e potranno essere soggette a variazioni, in base alle modifiche legislative intervenute, in relazione alle quali la Colin & Partners Srl non si assume l’onere di inviare l’aggiornamento, salvo diversamente stabilito contrattualmente tra le parti. Contatti Sede legale e amministrativa: Via Cividale, 51 – Montecatini Terme (PT) 51016 Tel. +39 0572 78166 Fax +39 0572 294540 Partita Iva e Codice Fiscale: 01651060475 Le nostre sedi: Montecatini Terme (PT), Roma, Milano www.consulentelegaleinformatico.it Per richieste progetti e preventivi: info@consulentelegaleinformatico.it Per organizzare eventi e corsi di formazione: comunicazione@consulentelegaleinformatico.it Seguici su: Contratti Cloud: un ombrello per proteggersi dai rischi della “nuvola”