SlideShare a Scribd company logo
1 of 12
Download to read offline
Cloud e Dati Aziendali nell’era digitale 
Milano, 6 Novembre 2014, festival ICT 
Relatore Avv. Valentina Frediani 
Membro del Comitato Scientifico Federprivacy 
Founder www.consulentelegaleinformatico.it
I soggetti giuridici tipici coinvolti 
 Fornitore di servizi – Offre servizi (server virtuali, storage, applicazioni complete) generalmente secondo un modello "pay-per-use" 
 Cliente finale – Utilizza i servizi opportunamente configurati dal cliente amministratore 
 Cliente amministratore – Sceglie e configura i servizi offerti dal fornitore, generalmente offrendo un valore aggiunto come ad esempio le applicazioni software
Gli aspetti di rilevanza per il cliente finale 
PROPRIETA’ 
DATA PROTECTION E PRIVACY 
MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE 
SUBAPPALTO 
LEGGE APPLICABILE E FORO COMPETENTE 
MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE
Uno sguardo alla normativa europea 
Data retention: confini europei e data center; 
Individuazione degli amministratori di sistema; 
DPO;
La Governance aziendale tramite cloud 
L’esecuzione dei trattamenti su commissione deve essere disciplinata da un contratto o altro atto giuridico che vincoli l’incaricato del trattamento al responsabile del trattamento e che preveda segnatamente tutti gli obblighi elencati dall’art. 26
CLOUD 
Tematiche/ Rapporto tra fornitore e fruitore 
Tutela del patrimonio aziendale 
Tematiche che incidono sulla governance aziendale del fruitore
Tematiche/Rapporto tra fornitore e fruitore 
 Governare la progettazione del Cloud; 
 Contratti e trasparenza: il “gioco delle parti” sotto il profilo normativo; 
 Tutela della posta elettronica e PEC; 
 Tutela dei dati personali; 
 Prospettive in ambito europeo; 
 Dematerializzazione e conservazione sostitutiva;
Tutela del patrimonio aziendale 
 Diritto d’autore e proprietà industriale; 
 Tutela delle informazioni aziendali; 
 Tutela della posta elettronica e PEC; 
Tutela dei dati personali; 
 Prospettive in ambito europeo; 
 Reati informatici e prevenzione ai fini del decreto 231;
Tematiche che incidono sulla governance aziendale del fruitore 
Tutela della posta elettronica e PEC; 
 Tutela dei dati personali; 
 Prospettive in ambito europeo; 
 Dematerializzazione e conservazione sostitutiva; 
 Reati informatici e prevenzione ai fini del decreto 231;
Grazie! 
Avv. Valentina Frediani 
vfrediani@consulentelegaleinformatico.it
Copyright 
Il materiale didattico (ivi inclusi, ma non limitatamente, il testo, immagini, fotografie, grafica) è di proprietà esclusiva e riservata della società Colin & Partners Srl, e protetto dalle leggi sul copyright ed in generale dalle vigenti norme nazionali ed internazionali in materia. Il materiale fornito potrà essere riprodotto solo a scopo didattico per il presente corso ed ogni altra riproduzione o utilizzo in toto o in parte è vietata salvo esplicita autorizzazione per scritto e a priori da parte della Colin & Partners srl. 
Le informazioni contenute nel materiale didattico sono da ritenersi esatte esclusivamente alla data di svolgimento del corso e potranno essere soggette a variazioni, in base alle modifiche legislative intervenute, in relazione alle quali la Colin & Partners Srl non si assume l’onere di inviare l’aggiornamento, salvo diversamente stabilito contrattualmente tra le parti.
Sede legale e amministrativa: Via Cividale, 51 – Montecatini Terme (PT) 51016 Tel. +39 0572 78166 Fax +39 0572 294540 Partita Iva e Codice Fiscale: 01651060475 Le nostre sedi: Montecatini Terme (PT), Roma, Milano, Lucca www.consulentelegaleinformatico.it Per richieste progetti e preventivi: info@consulentelegaleinformatico.it Per organizzare eventi e corsi di formazione: communication@consulentelegaleinformatico.it Seguici su:

More Related Content

Similar to festival ICT 2014 - Intervento Valentina Frediani - Cloud e Dati Aziendali nell’era digitale

festival ICT 2014 - Intervento Avv. Alessandro Cecchetti
festival ICT 2014 - Intervento Avv. Alessandro Cecchettifestival ICT 2014 - Intervento Avv. Alessandro Cecchetti
festival ICT 2014 - Intervento Avv. Alessandro CecchettiColin & Partners Srl
 
Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...
Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...
Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...festival ICT 2016
 
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...Par-Tec S.p.A.
 
Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...
Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...
Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...CSI Piemonte
 
Le "best practices" per una adeguata compliance normativa a tutela dei propri...
Le "best practices" per una adeguata compliance normativa a tutela dei propri...Le "best practices" per una adeguata compliance normativa a tutela dei propri...
Le "best practices" per una adeguata compliance normativa a tutela dei propri...SMAU
 
Smau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSmau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSMAU
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiAdalberto Casalboni
 
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloudCristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloudFondazione CUOA
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...Cultura Digitale
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyPolaris informatica
 
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...Maurizio Taglioretti
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...CSI Piemonte
 
Smau Torino 2015 - Guglielmo Troiano
Smau Torino 2015 - Guglielmo TroianoSmau Torino 2015 - Guglielmo Troiano
Smau Torino 2015 - Guglielmo TroianoSMAU
 
Cloud computing: aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing:  aspetti giuridici - Ordine Ingegneri di CagliariCloud computing:  aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing: aspetti giuridici - Ordine Ingegneri di CagliariMassimo Farina
 
PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...
PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...
PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...Salomone & Travaglia Studio Legale
 

Similar to festival ICT 2014 - Intervento Valentina Frediani - Cloud e Dati Aziendali nell’era digitale (20)

festival ICT 2014 - Intervento Avv. Alessandro Cecchetti
festival ICT 2014 - Intervento Avv. Alessandro Cecchettifestival ICT 2014 - Intervento Avv. Alessandro Cecchetti
festival ICT 2014 - Intervento Avv. Alessandro Cecchetti
 
Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...
Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...
Aspetti documentali del regolamento europeo: cosa e come cambiano gli oneri a...
 
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
 
Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...
Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...
Rapporto tra Primo Cittadino e Data Protection Officer: aspetti pratici ed im...
 
Le "best practices" per una adeguata compliance normativa a tutela dei propri...
Le "best practices" per una adeguata compliance normativa a tutela dei propri...Le "best practices" per una adeguata compliance normativa a tutela dei propri...
Le "best practices" per una adeguata compliance normativa a tutela dei propri...
 
Smau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri MonducciSmau Bologna 2011 Juri Monducci
Smau Bologna 2011 Juri Monducci
 
IL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLO
IL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLOIL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLO
IL RISCHIO PRIVACY E I PRESIDI AZIENDALI DI CONTROLLO
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
 
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloudCristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
Cristina Franchi, Alberto Rigoni - Orientarsi tra i contratti cloud
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
 
Privacy Corporate Compliance Forum
Privacy Corporate Compliance ForumPrivacy Corporate Compliance Forum
Privacy Corporate Compliance Forum
 
Slide webinar SUPSI GDPR
Slide webinar SUPSI GDPRSlide webinar SUPSI GDPR
Slide webinar SUPSI GDPR
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacy
 
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
 
Smau Torino 2015 - Guglielmo Troiano
Smau Torino 2015 - Guglielmo TroianoSmau Torino 2015 - Guglielmo Troiano
Smau Torino 2015 - Guglielmo Troiano
 
Morri Rossetti e Associati - Practice Privacy
Morri Rossetti e Associati - Practice PrivacyMorri Rossetti e Associati - Practice Privacy
Morri Rossetti e Associati - Practice Privacy
 
Cloud computing: aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing:  aspetti giuridici - Ordine Ingegneri di CagliariCloud computing:  aspetti giuridici - Ordine Ingegneri di Cagliari
Cloud computing: aspetti giuridici - Ordine Ingegneri di Cagliari
 
PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...
PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...
PRIVACY: IL SISTEMA SANZIONATORIO E IL NUOVO REGOLAMENTO EUROPEO; I PRESIDI P...
 

festival ICT 2014 - Intervento Valentina Frediani - Cloud e Dati Aziendali nell’era digitale

  • 1. Cloud e Dati Aziendali nell’era digitale Milano, 6 Novembre 2014, festival ICT Relatore Avv. Valentina Frediani Membro del Comitato Scientifico Federprivacy Founder www.consulentelegaleinformatico.it
  • 2. I soggetti giuridici tipici coinvolti  Fornitore di servizi – Offre servizi (server virtuali, storage, applicazioni complete) generalmente secondo un modello "pay-per-use"  Cliente finale – Utilizza i servizi opportunamente configurati dal cliente amministratore  Cliente amministratore – Sceglie e configura i servizi offerti dal fornitore, generalmente offrendo un valore aggiunto come ad esempio le applicazioni software
  • 3. Gli aspetti di rilevanza per il cliente finale PROPRIETA’ DATA PROTECTION E PRIVACY MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE SUBAPPALTO LEGGE APPLICABILE E FORO COMPETENTE MIGRAZIONE DATI PER CAMBIAMENTO DI FORNITORE
  • 4. Uno sguardo alla normativa europea Data retention: confini europei e data center; Individuazione degli amministratori di sistema; DPO;
  • 5. La Governance aziendale tramite cloud L’esecuzione dei trattamenti su commissione deve essere disciplinata da un contratto o altro atto giuridico che vincoli l’incaricato del trattamento al responsabile del trattamento e che preveda segnatamente tutti gli obblighi elencati dall’art. 26
  • 6. CLOUD Tematiche/ Rapporto tra fornitore e fruitore Tutela del patrimonio aziendale Tematiche che incidono sulla governance aziendale del fruitore
  • 7. Tematiche/Rapporto tra fornitore e fruitore  Governare la progettazione del Cloud;  Contratti e trasparenza: il “gioco delle parti” sotto il profilo normativo;  Tutela della posta elettronica e PEC;  Tutela dei dati personali;  Prospettive in ambito europeo;  Dematerializzazione e conservazione sostitutiva;
  • 8. Tutela del patrimonio aziendale  Diritto d’autore e proprietà industriale;  Tutela delle informazioni aziendali;  Tutela della posta elettronica e PEC; Tutela dei dati personali;  Prospettive in ambito europeo;  Reati informatici e prevenzione ai fini del decreto 231;
  • 9. Tematiche che incidono sulla governance aziendale del fruitore Tutela della posta elettronica e PEC;  Tutela dei dati personali;  Prospettive in ambito europeo;  Dematerializzazione e conservazione sostitutiva;  Reati informatici e prevenzione ai fini del decreto 231;
  • 10. Grazie! Avv. Valentina Frediani vfrediani@consulentelegaleinformatico.it
  • 11. Copyright Il materiale didattico (ivi inclusi, ma non limitatamente, il testo, immagini, fotografie, grafica) è di proprietà esclusiva e riservata della società Colin & Partners Srl, e protetto dalle leggi sul copyright ed in generale dalle vigenti norme nazionali ed internazionali in materia. Il materiale fornito potrà essere riprodotto solo a scopo didattico per il presente corso ed ogni altra riproduzione o utilizzo in toto o in parte è vietata salvo esplicita autorizzazione per scritto e a priori da parte della Colin & Partners srl. Le informazioni contenute nel materiale didattico sono da ritenersi esatte esclusivamente alla data di svolgimento del corso e potranno essere soggette a variazioni, in base alle modifiche legislative intervenute, in relazione alle quali la Colin & Partners Srl non si assume l’onere di inviare l’aggiornamento, salvo diversamente stabilito contrattualmente tra le parti.
  • 12. Sede legale e amministrativa: Via Cividale, 51 – Montecatini Terme (PT) 51016 Tel. +39 0572 78166 Fax +39 0572 294540 Partita Iva e Codice Fiscale: 01651060475 Le nostre sedi: Montecatini Terme (PT), Roma, Milano, Lucca www.consulentelegaleinformatico.it Per richieste progetti e preventivi: info@consulentelegaleinformatico.it Per organizzare eventi e corsi di formazione: communication@consulentelegaleinformatico.it Seguici su: