Contratti Cloud - promositalia.camcom.it€¦ · Introduzione al Cloud Computing 2. Aspetti...
Transcript of Contratti Cloud - promositalia.camcom.it€¦ · Introduzione al Cloud Computing 2. Aspetti...
Contratti Cloud Avv. Andrea Antognini
14 maggio 2020 © A.Antognini – tutti i diritti riservati
1
Programma
2
1. Introduzione al Cloud Computing
2. Aspetti generali dei contratti
Cloud
3. Il contratto Cloud: valutazioni
precontrattuali e clausole di
rilievo
4. La privacy nella nuvola
Introduzione al Cloud Computing Tipologie
3
Introduzione al Cloud Computing Modelli
4
Introduzione al Cloud Computing Numeri
5
Introduzione al Cloud Computing Numeri
6
Introduzione al Cloud Computing Definizioni
7
CONTRATTI CLOUD Peculiarita’
8
- contratto con il
- server provider
(appalto di servizi?
licenza?)
- contratto ATIPICO
CONTRATTI CLOUD Criticità
● Asimmetria
● Struttura complessa
● Opacità
● Clausole vessatorie (art.
1341, 1342)
Fenomeno transnazionale
● B2B / B2C
● Legge applicabile
● Giurisdizione
9
Criticità
contrattuali
Clausole
vessatorie
ONLINE
10
Tribunale di Catanzaro Sentenza del 30.04.2012 ● per la validità di una clausola vessatoria è necessaria la
specifica sottoscrizione con impiego di firma digitale. Tribunale di Napoli Sentenza del 13 marzo 2018 ● non è necessaria la firma olografa per l’accettazione
delle clausole vessatorie nei contratti online ● le clausole vessatorie si considerano facimente
conoscibili se la loro accettazione è subordinata ad uno specifico “click” (point and click)
Analisi dei rischi
Valutazioni
Precontrattuali
11
● Analizzare i rischi e vantaggi del Cloud Computing
● Ponderare sulla tipologia e sulla quantità di
dati da sottoporre a che tipo di trattamento
● Selezionare un fornitore affidabile
CONTRATTO
CLOUD
12
● Condizioni generali di contratto ● SLA: Service Level Agreement
● SLO: Service Level Objective
● KPI: Key Performance Indicators
● Questioni PRIVACY: nomina a resposabile del trattamento ed altro
CONTRATTO
CLOUD
Clausole
13
● Contratti «millefoglie»
● Modifica unilaterale delle condizioni di
servizio ● Sospensione / Interruzione del servizio
● Garanzie del servizio
● Limitazioni ed esclusioni di responsabilità
● Risoluzione del contratto
La PRIVACY nella NUVOLA
14
D. Lgs 196/ 2003 (Codice della Privacy)
Regolamento EU 679/2016 (GDPR)
Legge Delega 163/2017
D.Lgs 101/2018 norme di adeguamento
Cloud Computing
15
& GDPR
● AMBITO di APPLICAZIONE (art. 3 GDPR) ● TITOLARE del TRATTAMENTO
Azienda che fruisce del servizio Cloud
● RESPONSABILE del TRATTAMENTO Cloud Provider
● REGISTRI dei TRATTAMENTI (cooperazione in caso di controllo da parte del Garante)
● Valutazione Preventiva di impatto
● Data Retention (durata “adeguata “ - analisi case-to-case)
Cloud Computing
& GDPR
16
● Art. 28: garanzie del Cloud Provider
● Art. 40: adesione del Cloud Provider a Codici
di Condotta
● Art. 82: Diritto al risarcimento e responsabilità
● Ubicazione geografica dei server (luogo di
trattamento e conservazione dei dati)
TO DO LIST
17
Verifiche da fare ● DPO ● Registro dei trattamenti ● Informative e moduli di
consenso ● Attribuzione di funzioni e
compiti a soggetti designati ● Misure di sicurezza ● Valutazione di impatto ● Gestione trasferimento dati
all’estero ● Fascicolo Privacy per
accountability
Come scegliere il Cloud Provider?
18
Prima di sottoscrivere un contratto è bene valutare: ● Portabilità vs Lock in
● Sicurezza (crittografia,
pseudonimizzazione dei dati)
● Luogo di ubicazione dei server
● Adesione a Codici di Condotta
Q&A
19
Grazie per l’attenzione Avv. Andrea Antognini [email protected] © A.Antognini – tutti i diritti riservati
20