Come amaise soddisfa i requisiti internazionali sulla protezione dei dati?
amaise, in qualità di responsabile del trattamento, soddisfa i requisiti delle principali normative sulla protezione dei dati:
GDPR (Regolamento generale sulla protezione dei dati UE):
Contratto di responsabile del trattamento (AVV): Conforme all’art. 28 GDPR, viene firmato come parte del contratto. L’AVV include sub-responsabili del trattamento, categorie di dati, finalità del trattamento, tempi di conservazione e obblighi di sicurezza.
Diritti degli interessati: Supporta accesso, rettifica, cancellazione, portabilità dei dati e limitazione del trattamento.
Registro delle attività di trattamento (ROPA): Viene mantenuto e aggiornato.
Valutazioni d’impatto sulla protezione dei dati (DPIA): Eseguite per trattamenti ad alto rischio.
Notifica di violazioni: Segnalazione all’autorità di controllo entro 72 ore (art. 33), notifica agli interessati in caso di alto rischio (art. 34).
Sub-responsabili del trattamento: Le modifiche vengono comunicate in anticipo, è garantito il diritto di opposizione ai sensi dell’art. 28.
Trasferimenti verso paesi terzi: I servizi basati negli USA (che non trattano contenuti documentali dei clienti) sono coperti da clausole contrattuali standard (SCC).
Legge svizzera nDSG: Completa conformità con la nuova legge svizzera sulla protezione dei dati — residenza dei dati in Svizzera (AWS Zurigo), obbligo di notifica al FDPIC, rispetto dell’art. 321 CP (segreto professionale). Dettagli: vedi Conformità nDSG.
Protezione dei dati USA: amaise supporta clienti USA con residenza dati negli Stati Uniti (AWS Ohio), conformità alle leggi statali sulla privacy applicabili e requisiti settoriali specifici. Per i clienti del settore sanitario, vengono applicati i controlli di sicurezza rilevanti in linea con i requisiti HIPAA.