Come amaise soddisfa i requisiti di protezione dei dati (GDPR, nDSG, USA)?
amaise soddisfa i requisiti di protezione dei dati delle giurisdizioni rilevanti. Poiché i principi fondamentali — limitazione della finalità, minimizzazione dei dati, trasparenza, sicurezza e diritti degli interessati — sono ampiamente condivisi a livello internazionale, tutti i clienti beneficiano degli stessi elevati standard.
UE — GDPR:
Contratto di elaborazione dati conforme all’art. 28 GDPR
Obbligo di notifica entro 72 ore (artt. 33/34)
Residenza dei dati nell’UE (AWS Francoforte) o in Svizzera
Dettagli: vedi Conformità GDPR
Svizzera — nDSG (in vigore dal 1° settembre 2023):
Residenza dei dati in Svizzera (AWS Zurigo, Azure OpenAI Switzerland North)
Crittografia specifica per cliente (chiave KMS dedicata per ogni cliente)
Cancellazione documentata dei dati (processo in 8 fasi alla fine del contratto)
Conformità all’art. 321 CP (segreto professionale: segreto medico, segreto professionale dell’avvocato)
Notifica al FDPIC secondo art. 24 nDSG
Registro delle attività di trattamento secondo art. 12 nDSG
USA:
Residenza dei dati negli USA (AWS Ohio)
Conformità alle leggi statali sulla privacy applicabili (es. CCPA/CPRA)
Controlli di sicurezza in linea con i requisiti HIPAA per clienti del settore sanitario
Conformità specifica per settore su richiesta
EPO / Organizzazioni internazionali:
amaise supporta i requisiti delle organizzazioni internazionali e può gestire specifiche esigenze di conformità su base cliente.
Per richieste specifiche di conformità contattaci a [email protected].