Il servizio IT cloud di DriveHQ è conforme al Regolamento generale sulla protezione dei dati (GDPR). Migrando i vostri server interni al cloud di DriveHQ, non solo potrete risparmiare sui costi e offrire servizi migliori, ma la vostra organizzazione potrà anche raggiungere la conformità al GDPR.
Cosa dovrebbe fare un'azienda in preparazione al GDPR
Se avete già implementato standard elevati in materia di conformità, sicurezza e privacy dei dati, probabilmente siete pronti per il GDPR. In caso contrario, è necessario rivedere i processi di sicurezza, conformità e protezione dei dati per garantire una transizione agevole al GDPR. Di seguito sono riportati alcuni punti chiave da considerare:
- Questa situazione ti riguarda?
Il GDPR si applica a tutte le organizzazioni con sede nell'UE; potrebbe applicarsi anche a voi se la vostra sede si trova al di fuori dell'UE, ma conservate o elaborate dati personali di cittadini UE. Anche se al momento non vi riguarda, potreste comunque volerlo esaminare, poiché la sicurezza e la protezione dei dati sono molto importanti a prescindere dal GDPR.
- Diritti dell'interessato:
Il GDPR rafforza i diritti degli interessati. Ad esempio, gli interessati hanno il diritto di opporsi al trattamento dei propri dati e il diritto alla portabilità dei dati. Se si trattano dati personali, è necessario assicurarsi di poter rispettare i diritti degli interessati.
- Notifiche di violazione dei dati:
Se sei un titolare del trattamento dei dati, devi segnalare le violazioni dei dati all'autorità di controllo senza indebito ritardo, ove possibile, entro 72 ore dalla data in cui ne sei venuto a conoscenza. Il sistema IT cloud di DriveHQ ti offre il controllo su come desideri elaborare e proteggere i dati personali. Ti consente di monitorare i tuoi dati per individuare eventuali violazioni della privacy. Devi essere in grado di notificare le autorità di controllo e le persone interessate come previsto dal GDPR; DriveHQ ti informerà senza indebito ritardo qualora venisse a conoscenza di una violazione a livello di sistema.
- Responsabile della protezione dei dati (DPO):
Se hai più di 250 dipendenti, sei tenuto a nominare un DPO (Responsabile della protezione dei dati) che dovrà gestire la sicurezza dei dati e altre questioni relative al trattamento dei dati personali.
- Responsabile della protezione dei dati (DPO):
Se hai più di 250 dipendenti, sei tenuto a nominare un DPO (Responsabile della protezione dei dati) che dovrà gestire la sicurezza dei dati e altre questioni relative al trattamento dei dati personali.
- Valutazione d'impatto sulla protezione dei dati (DPIA):
Potrebbe essere necessario condurre, e in alcune circostanze potrebbe essere richiesto di presentare all'autorità di controllo, una Valutazione d'impatto sulla protezione dei dati (DPIA) relativa alle attività di trattamento dei dati. Tale valutazione dovrà identificare le procedure e i processi di trattamento dei dati, nonché i controlli in atto per proteggere i dati personali.
- Accordo sul trattamento dei dati (DPA):
Potrebbe essere necessario un accordo sul trattamento dei dati (DPA) conforme ai requisiti del GDPR, soprattutto se i dati personali vengono trasferiti al di fuori dello Spazio economico europeo (SEE).
Strumenti e funzionalità di DriveHQ che aiutano i clienti a conformarsi al GDPR
DriveHQ offre una vasta gamma di servizi e funzionalità che aiutano i clienti a soddisfare i requisiti del GDPR, tra cui servizi per il controllo degli accessi, il monitoraggio, la registrazione e la crittografia.
Controllo degli accessi:
Per impostazione predefinita, i file degli utenti sono sicuri e privati, a meno che un utente non abbia esplicitamente condiviso o pubblicato i propri contenuti o caricato dati in una cartella condivisa o pubblicata. Un utente deve effettuare l'accesso per accedere al proprio account. Oltre alle normali credenziali di accesso basate su nome utente e password, DriveHQ supporta:
- - Autenticazione a due fattori (2FA)
- - Controllo degli accessi granulare e preciso nella condivisione di cartelle con altri utenti
- - Password sicura e politica di modifica della password
- - Restrizioni relative agli indirizzi IP e agli intervalli IP
- - Accesso ai file tramite una chiave di sessione temporanea limitata all'indirizzo IP iniziale
Registro eventi/audit:
DriveHQ supporta la funzionalità di registro eventi (registro di controllo). Questa funzione consente ai clienti di monitorare le attività dell'account e rilevare accessi non autorizzati o violazioni dei dati.
- Configura le opzioni di registrazione
- Interroga gli eventi in base a una vasta gamma di eventi e altri criteri
- Monitorare le attività;
- Report mensile del registro eventi e archiviazione
Crittografia dei dati:
DriveHQ supporta la crittografia dei dati sia durante la trasmissione che a riposo.
- Trasmissione dati con SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP su SSL)
- Crittografia lato client opzionale con DriveHQ FileManager e DriveHQ Online Backup.
Ulteriori risorse e documentazione
DriveHQ ha creato una documentazione molto dettagliata sui nostri servizi e funzionalità. Vi invitiamo a visitare la nostra pagina Pagina delle funzionalità del servizio per una panoramica delle nostre funzionalità IT cloud aziendali.
Abbiamo inoltre creato un documento Manuale di servizio molto completo, che potete consultare online o stampare.
Inoltre, abbiamo creato un Assistenza online completamente indicizzato e ricercabile.
Se avete bisogno di ulteriore documentazione, non esitate a contattarci.