Italian Associazione e GDPR

Star-Dust

Expert
Licensed User
Longtime User
Mi si prospetta la possibilità di realizzare un framework dove i fornitori di servizi si iscrivono possono partecipare eventuali gare d'appalto private.

Il framework dovrebbe essere gestito da un'associazione di diverse aziende che in diversi periodi l'anno hanno bisogno di servizi e materiali. Per questo vorrebbero attingere da un archivio di aziende partner E richiedere preventivi per i servizi in questione.

Per fare un esempio: potrebbero organizzare dei corsi di formazione oppure degli eventi pubblicitari, questo comporterebbe trovare aziende che forniscono l'allestimento e servizi necessari per la realizzazione.
Le aziende organizzatrici invierebbero la richiesta di preventivo alle aziende fornitrici che sono iscritte all'interno di questo framework.

Secondo voi come andrebbe fatto i gdpr in questo caso? Se il server non è all'interno dell'azienda ma è un server cloud di terze parti, quali sono le richieste legali da ottemperare in relazione alla sicurezza dei dati e alla privacy?

Vi ringrazio in anticipo, ma ringrazierò anche in posticipo
 

Star-Dust

Expert
Licensed User
Longtime User
che sarebbe questa?

e tu saresti la terza parte?
No ad esempio se memorizzo i dati su un cloud , il cloud è una terza parte.
Se li memorizzo in un mio server nel GDPR che faccio formare dico che i dati sono solo in mio possesso e descrivo che tipo di sicurezza offro nella conservazione (ovvero nessuna)
Mentre se li ha una terza parte oltre alla sicurezza dei dati in mio possesso devo indicare chi altri li conserverà e come li conserverà. (Di solito sott'olio è la morte sua, manche sott'aceto va benissimo)
 

Star-Dust

Expert
Licensed User
Longtime User
Appunto, ti sei risposto da solo. Dovrai chiedere alla terza parte come li conserverà ed indicarlo sul tuo sito (o quel che è).
Eh, volevo aentire se qualcuno ha affrontato al stessa cosa e come ha fatto.

Anche se molti se ne infischiano e non dicobo che usano server esterni
 
Top