GDPR

PANORAMICA


Approvato nel 2016, il nuovo Regolamento generale sulla protezione dei dati (GDPR) rappresenta il cambiamento legislativo più significativo nelle leggi europee sulla protezione dei dati dopo la Direttiva UE sulla protezione dei dati (Direttiva 95/46/CE), introdotta nel 1995. Il GDPR, che entrerà in vigore il 25 maggio 2018, mira a rafforzare la sicurezza e la protezione dei dati personali nell'UE e a fungere da legislazione unica per tutta l'UE. Sostituirà la Direttiva UE sulla protezione dei dati e tutte le leggi locali ad essa collegate. Sosteniamo il GDPR e garantiremo che tutti i servizi cloudbit siano conformi alle sue disposizioni entro il 25 maggio 2018.

FAQ


CHE COS'È IL GDPR?


Il Regolamento generale sulla protezione dei dati (GDPR) è una nuova legge europea sulla privacy che entrerà in vigore il 25 maggio 2018. Il GDPR sostituirà la Direttiva UE sulla protezione dei dati, nota anche come Direttiva 95/46/CE, e applicherà un'unica legge sulla protezione dei dati in tutta l'UE. Le leggi sulla protezione dei dati regolano il modo in cui le aziende raccolgono, utilizzano e condividono i dati personali delle persone. Tra le altre cose, richiedono alle aziende di trattare i dati personali di un individuo in modo equo e lecito, di consentire alle persone di esercitare i diritti legali sui propri dati personali (ad esempio, di accedere, correggere o cancellare i propri dati personali) e di garantire che vengano messe in atto adeguate protezioni di sicurezza per proteggere i dati personali trattati. Abbiamo adottato misure per garantire la conformità al GDPR entro il 25 maggio 2018.



A CHI SI APPLICA IL GDPR?


Il GDPR si applica a tutte le entità e gli individui con sede nell'UE e alle entità e agli individui, con o senza sede nell'UE, che trattano i dati personali di individui dell'UE. Il GDPR definisce i dati personali come qualsiasi informazione relativa a una persona fisica identificata o identificabile. Si tratta di una definizione ampia, che comprende sia dati palesemente personali (come il nome o i dati di contatto di una persona) sia dati che possono essere utilizzati per identificare indirettamente una persona (come l'indirizzo IP di una persona).



IL GDPR SI APPLICA A UNA SINGOLA PERSONA?


Sì, se la persona è un cliente di cloudbit e sta trattando i dati personali di individui dell'UE quando utilizza i nostri prodotti e servizi.



QUAL È IL RUOLO DI CLOUDBIT NELL'AMBITO DEL GDPR?


Ai sensi del GDPR, agiamo sia come incaricati del trattamento dei dati che come responsabili del trattamento dei dati.


cloudbit come responsabile del trattamento dei dati: Quando i clienti utilizzano i nostri prodotti e servizi per elaborare i dati personali dell'UE, agiamo in qualità di incaricati del trattamento. Ad esempio, saremo un elaboratore di dati personali dell'UE e di informazioni che vengono caricate su un server ospitato presso di noi. Ciò significa che, oltre a rispettare le istruzioni dei nostri clienti, dovremo conformarci ai nuovi obblighi legali che si applicano direttamente agli incaricati del trattamento ai sensi del GDPR.


cloudbit come responsabile del trattamento dei dati: Cloudbit agisce in qualità di responsabile del trattamento dei dati per le informazioni sui clienti dell'UE che raccoglie per fornire i propri prodotti e servizi e per fornire un'assistenza tempestiva ai clienti. Queste informazioni sui clienti includono elementi quali il nome del cliente e le informazioni di contatto.



COSA ABBIAMO FATTO PER CONFORMARCI AL GDPR?


Abbiamo condotto un'analisi delle nostre operazioni per garantire la conformità ai nuovi requisiti del GDPR. Abbiamo esaminato i nostri prodotti e servizi, le condizioni dei clienti, le informative sulla privacy e gli accordi con terze parti per verificare la conformità al GDPR. Possiamo confermare che saremo pienamente conformi al GDPR entro il 25 maggio 2018.



QUALI DATI PERSONALI RACCOGLIAMO E CONSERVIAMO DAI NOSTRI CLIENTI?


Memorizziamo i dati che i clienti ci hanno fornito volontariamente. Ad esempio, nel nostro ruolo di responsabili del trattamento dei dati, possiamo raccogliere e memorizzare informazioni di contatto, come nome, indirizzo e-mail, numero di telefono o indirizzo fisico, quando i clienti si iscrivono ai nostri prodotti e servizi o richiedono assistenza. Possiamo anche raccogliere altre informazioni di identificazione dai nostri clienti, come l'indirizzo IP, le chiavi pubbliche SSH o i token Oauth per i servizi esterni.

Agiamo separatamente come incaricati del trattamento dei dati quando i clienti utilizzano i nostri prodotti e servizi per elaborare i dati personali dell'UE, ad esempio per caricare i dati personali su un server. I clienti decidono quali dati personali, se del caso, vengono caricati sui nostri prodotti e servizi.



CHE COS'È IL CONTRATTO DI ELABORAZIONE DATI ("DPA") DI CLOUDBIT?


I clienti che trattano dati personali dell'UE sono tenuti a rispettare i requisiti di privacy e sicurezza previsti dal GDPR. A tal fine, devono assicurarsi che anche i fornitori di cui si servono per elaborare i dati personali dell'UE dispongano di protezioni per la privacy e la sicurezza. Il nostro DPA illustra le protezioni per la privacy e la sicurezza che abbiamo in vigore. Ci impegniamo a rispettare il GDPR e ad aiutare i nostri clienti a rispettarlo quando utilizzano i nostri servizi. Per questo motivo abbiamo messo a disposizione di tutti i nostri clienti il nostro DPA, che può essere consultato qui:


SCARICA IL CONTRATTO DI TRATTAMENTO DEI DATI



I CLIENTI SONO TENUTI A FIRMARE IL DPA DI CLOUDBIT?


No. Accettando i nostri Termini e condizioni generali, accettate automaticamente la nostra DPA e non dovete firmare un documento separato.



UN CLIENTE PUÒ CONDIVIDERE IL DPA CLOUDBIT CON I PROPRI CLIENTI?


Sì. La DPA è un documento disponibile al pubblico e i clienti che desiderano condividerlo con i loro clienti per confermare le nostre misure di sicurezza e altri termini possono sentirsi liberi di farlo.



I CLIENTI DEVONO NOTIFICARE A QUALCUNO L'ACCETTAZIONE DELLA NOSTRA DPA?


L'utente non è tenuto a notificare a noi o a terzi l'accettazione della nostra DPA, anche se, come già detto, è libero di farlo.



ESISTONO ESIGENZE SPECIFICHE DI DPA PER I SINGOLI PAESI?


Il GDPR si applica a tutta l'UE e noi offriamo una DPA conforme a tutti i Paesi dell'UE.



COME GESTIAMO LE ISTRUZIONI DI CANCELLAZIONE DEI CLIENTI?


I clienti hanno la possibilità di rimuovere o cancellare le informazioni che hanno caricato sui nostri prodotti. Allo stesso modo, i clienti possono disattivare il proprio account e richiedere la cancellazione di tutti i dati personali raccolti e memorizzati. Contattateci via [email protected] per ulteriori istruzioni.