Infomaniak e la protezione dei suoi dati personali
Se sei un'organizzazione che tratta dati a carattere personale, probabilmente sei interessato dalle disposizioni della nuova legge sulla protezione dei dati (nLPD), entrata in vigore il 1ᵉʳ settembre 2023, e dalla sua disposizione attuativa che è l'OPDo. A questo proposito, sei soggetto a obblighi che devono essere rispettati. Lo stesso vale per Infomaniak che, in considerazione della sua situazione, ha obblighi distinti in qualità di responsabile o titolare del trattamento.
È fondamentale fare una distinzione tra la sicurezza delle infrastrutture su cui i suoi dati sono allocati e l'uso e l'applicazione dei dati da parte sua.
Ruolo del cliente
Egli è l'unico responsabile della sicurezza delle risorse e dei sistemi di applicazione che utilizza con i servizi di Infomaniak.
Ruolo di Infomaniak
Ci impegniamo a garantire la sicurezza delle nostre infrastrutture, in particolare grazie a una politica di sicurezza che soddisfa le esigenze di diverse norme e certificazioni nonché la RGPD.
Come host, Infomaniak si impegna a rispettare i suoi obblighi ai sensi dei regolamenti sollevati. Pertanto, lei è anche in grado di rispettare i punti dei suoi obblighi normativi relativi ai nostri servizi.
In qualità di subappaltatore, Infomaniak si impegna a:
-
Archiviare i suoi dati nei nostri datacenter ubicati esclusivamente in Svizzera e non trasferirli mai all'esterno degli stessi.
-
Applicare standard di sicurezza elevati e mantenere processi di miglioramento continuo per fornirle un livello elevato di sicurezza nell'ambito dei nostri servizi.
-
Inviarle una notifica quanto prima nel caso di violazione dei suoi dati.
-
Essere trasparenti quando ci avvaliamo di subappaltatori che potrebbero trattare i suoi dati.
-
Mantenere e sviluppare le nostre misure di sicurezza fisica per impedire l'accesso alle infrastrutture su cui sono memorizzati i suoi dati da parte di persone non autorizzate.
-
Avere dei sistemi di isolamento fisico e/o logico (in base ai servizi) per isolare gli hosting dei clienti tra loro e realizzare una volta all'anno test di intrusione allo scopo di garantire l'assoluta confidenzialità dei dati tra i clienti.
-
Essere esemplari in fatto di reattività negli aggiornamenti di sicurezza sui sistemi che gestiamo.
-
Mettere in atto misure tecniche e organizzative adeguate per garantire la confidenzialità, la disponibilità, l'integrità e la tracciabilità dei dati personali che ci vengono affidati.
Domande frequenti sulla nLPD e Infomaniak
Tuttavia, è essenziale distinguere tra gli obblighi che spettano a Infomaniak in quanto responsabile del trattamento e quelli che spettano al cliente in quanto titolare del trattamento. Infatti, è responsabilità di quest'ultimo garantire il rispetto della normativa in virtù del suo ruolo di titolare del trattamento dei dati.
Ulteriori informazioni sono disponibili alle seguenti pagine:
- La nostra politica di confidenzialità dei dati specifica i dati che conserviamo per fornire ed eseguire i nostri servizi.
- Lanostra politica relativa alla protezione dei tuoi dati personali descrive gli impegni di Infomaniak in qualità di subappaltatore che ospita tutti i tuoi dati, compresi quelli personali.
In caso di necessità, scrivere direttamente all'indirizzo dpo@infomaniak.com.