Banner Pubblicitario
16 Settembre 2025 / 18:41
 
Un Codice di condotta per il Cloud

 
Fintech

Un Codice di condotta per il Cloud

di Mattia Schieppati - 4 Ottobre 2016
Divieto di effettuare profiling e data mining, conservazione dei dati all'interno del territorio Ue. Il documento sottoscritto da 25 provider europei …
Dove vanno e come vengono usati i miliardi e miliardi di dati personali che vengono archiviati tra le nuvole dei vari servizi cloud esistenti? Se mai a qualcuno fosse venuto il dubbio, anche solo per comprendere come tali sistemi di archiviazione affidati a operatori terzi si interfaccino con le diverse legislazioni relative a sicurezza e privacy degli utenti, ecco che ora una risposta chiara ed esaustiva è arrivata. Ed è contenuta in un importante documento sottoscritto dai 25 provider di infrastrutture cloud attivi in Europa, tra cui anche l'italiano Aruba, aderenti al Cispe  - Cloud Infrastructure Services Providers in Europe. Questi operatori europei hanno siglato infatti il primo Codice di condotta per la protezione dei dati. L'obiettivo dichiarato è quello di garantire la massima tutela dei dati contenuti nei cloud, e «ridare ai cittadini il controllo dei propri dati personali e di semplificare il contesto normativo per il commercio internazionale unificando la regolamentazione all'interno dell'Ue», dichiara il Cispe in una nota.
Nel suo impianto fondamentale, il Codice precede l'applicazione del nuovo regolamento generale sulla protezione dei dati (Gdpr) dell'Unione Europea e si allinea con i requisiti previsti dalle nuove norme Ue.
Il documento (qui il testo completo) stabilisce alcuni punti chiave dell'attività di un service provider: dove vengono trattati e salvati i dati, quali sono gli scopi per i quali i dati possono (o non possono) essere utilizzati, a quali normative aderire. Il Codice prevede che i dati siano trattati e salvati solo all'interno del perimetro Ue, pone il divieto da parte dei gestori del provider di utilizzare i dati immessi dagli utenti per attività di data mining e di profiling, o la loro vendita a terzi. Viene prevista l'attribuzione di un "Trust Mark" da parte del Cispe ai servizi idonei al trattamento dei dati personali.
Aderiscono al Cispe e sono sottoscrittori del Codice: Arsys, Art of Automation, Aruba, BIT, Daticum, Dominion, Fasthosts, FjordIT, Gigas, Hetzner Online, Home, Host Europe Group, IDS, Ikoula, LeaseWeb, Lomaco, Outscale, OVH, Seeweb, Solidhost, UpCloud, VTX, XXL Webhosting, 1&1 Internet.
Vai alla sezione In primo piano
GUIDA ALLA TASSAZIONE 2025_Banner Medium
Supervision, Risks & Profitability 2025
L’evento annuale promosso da ABI, in collaborazione con DIPO, dedicato ai temi della Vigilanza Europea e...
Icona Facebook Icona Twitter Icona LinkedIn
Banche e Sicurezza 2025
L’evento annuale promosso da ABI, in collaborazione con ABI Lab, CERTFin e OSSIF per conoscere ed esplorare...
Icona Facebook Icona Twitter Icona LinkedIn
Bancaforte TV
Scorza (Garante Privacy): Ecco come bilanciare privacy, sicurezza e innovazione digitale
La protezione dei dati personali e la spinta all’innovazione tecnologica possono e devono convivere in...
Icona Facebook Icona Twitter Icona LinkedIn
Stasi (CERTFin): Le sfide aperte per un ecosistema finanziario sicuro
Crescono o rimangono stabili gli investimenti in cybersecurity delle banche, si rafforza la cooperazione tra...
Icona Facebook Icona Twitter Icona LinkedIn
Banner Pubblicitario