Profili giuridici del cloud in sanità: dalla digitalizzazione alla privacy



Documenti analoghi
L outsourcing e il cloud computing nelle recenti disposizioni di vigilanza prudenziale per le banche di Banca d Italia

I contratti cloud: cosa chiedere, come scegliere

Politica per la Sicurezza

NORMATIVA SULLA VIDEOSORVEGLIANZA

INFOSECURITY 2005 La privacy nelle PMI Gabriele Faggioli. Milano febbraio 2005

Il trattamento dei dati personali nei servizi di cloud computing localizzati all'estero. Torino, 11 aprile 2011

COSA DIRE ANCORA DEL CLOUD? ASPETTI LEGALI E CONTRATTUALI

PRIVACY E DELLA SICUREZZA (ASPETTI CHE IL CLOUD POTREBBE METTERE IN PERICOLO)

Fiscal News N Normativa antiriciclaggio per il collegio sindacale. La circolare di aggiornamento professionale

DAMA DEMOLIZIONI E SMONTAGGI S.R.L.

L assicurazione del rischio da prodotto difettoso.

UTILIZZO DELL INFORMATICA NELLA PROFESSIONE ASPETTI TECNICI E LEGALI

SOMMARIO. Presentazione... Note sugli autori... Parte Prima IL NUOVO CODICE E GLI ADEMPIMENTI Antonio Ciccia

CAMERA DI COMMERCIO INDUSTRIA ARTIGIANATO E AGRICOLTURA DI PISA

Allegato 3. Indice generale 1. OGGETTO DEL SERVIZIO SVOLGIMENTO DEL SERVIZIO OBBLIGHI DEL BROKER OBBLIGHI DI ANSF...

30/09/2009. Dott.ssa Francesca Picciaia Università di Perugia Facoltà di Economia

SISTEMI INFORMATIVI E POLITICHE DI OUTSOURCING

Fatturazione Elettronica PA Specifiche del Servizio

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

OBIETTIVO DELLA RELAZIONE

Il trasporto di merci su strada: la gestione del rischio. Profili giuridici e assicurativi

ASSUME STABILMENTE L INCARICO DI PROMUOVERE, PER CONTO DELL ALTRA

MODELLI DI ORGANIZZAZIONE E GESTIONE

La norma ISO 9001:08 ha apportato modifiche alla normativa precedente in

Gli adempimenti normativi in caso di servizi. Relatore Avv. Valentina Frediani

Agosto 2015 EUR/A/IM CONDIZIONI

Le fattispecie di riuso

Cloud Computing: principali aspetti normativi

PROTOCOLLO DI AUTOREGOLAZIONE PER LA VENDITA DI ENERGIA ELETTRICA E DI GAS NATURALE FUORI DAI LOCALI COMMERCIALI

Capitolo 4 - LEASING. Sommario

CONTRATTO TIPO DI MANUTENZIONE SOFTWARE

Comune di Padova. Regolamento per il direct marketing da parte del Comune di Padova

Un supporto INDISPENSABILE

La gestione degli aspetti di H&S nei contratti d appalto e d opera nei processi di acquisizione di beni e servizi

Contratti di appalto, vendita, opera, subfornitura: le differenze

LICENZA USO SOFTWARE on line So.Ge.R. PRO interoperabile SISTRI

Allegato n. 6. Allegato n. 6 SISTEMA DISCIPLINARE

I Professionisti della digitalizzazione documentale

TRIBUNALE DI NAPOLI SEZIONE FALLIMENTARE ORDINANZA. nel procedimento n /2009 RG, avente ad oggetto: accertamento tecnico preventivo, e vertente

BANCHE DATI. Informatica e tutela giuridica

Il cloud computing, inquadramenti giuridici e differenze di approccio contrattuale

SCHEMA CONTRATTO DI APPALTO. - Con deliberazione del Consiglio di Amministrazione è stata indetta una

Articolo 1. (Definizioni) 1. Ai fini del presente provvedimento si intende per:

SISTEMI INFORMATIVI E POLITICHE DI OUTSOURCING

Trasparenza ed Anticorruzione

REGOLAMENTO RELATIVO ALL ACCESSO MEDIANTE VPN AI CENTRI SERVIZI DI INNOVAPUGLIA

FORMAZIONE AVANZATA IL CONSERVATORE DEI DOCUMENTI DIGITALI

Come cambia l antiriciclaggio

FATTURAZIONE ELETTRONICA la soluzione cloud di OLIVETTI

CODICE ETICO DELLA SOCIETA ISI ITALIA

PIANO PER L UTILIZZO DEL TELELAVORO

CIG Comitato Italiano Gas

Nome modulo: ANALISI ED ILLUSTRAZIONE DEI RUOLI PREVISTI NELL ORGANIZZAZIONE

La Giunta Comunale. Visto il D.P.R n. 223 Regolamento Anagrafico e sue modifiche;

DIPARTIMENTO INFORMATIVO e TECNOLOGICO

Cloud Service Broker

Inquadramento giuridico della figura del consulente finanziario indipendente. Scritto da Ugo Bonomini

Allegato F - Programma di adempimenti di cui all articolo 15 dell Allegato A

Informativa Privacy ai sensi dell art. 13 del D.Lgs. 196/2003

La responsabilità degli intermediari finanziari

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

CONTRATTO DI COLLABORAZIONE COORDINATA E CONTINUATIVA

SEZIONE V TECNICHE DI COMUNICAZIONE A DISTANZA

L AIR nell Agenzia Nazionale per la Sicurezza delle Ferrovie (ANSF) Le schede. Osservatorio sull Analisi d Impatto della Regolazione.

PROGRAMMA CORSI PRIVACY 2013

Governare il processo della sicurezza

1 - Parti, oggetto del contratto e definizioni: 2 - Modalità di realizzazione e fornitura dei Servizi 3 - Corrispettivo e tempi di pagamento

Bollettino Ufficiale della Regione Puglia n. 177 del

TERMINI E CONDIZIONI DI ADESIONE ALL INIZIATIVA PROMOZIONALE PORTA I TUOI AMICI IN VODAFONE

GUIDA ALLA COMPILAZIONE DEL MOD. OT/20

COMUNE DI CARASCO (Provincia di Genova)

COMUNE DI CUNEO DETERMINAZIONE DEL DIRIGENTE DEL SETTORE CONTRATTI E PERSONALE

INDICE PARTE I IL CONTRATTO DI TRASPORTO DI COSE

Procedura automatizzata per la gestione del prestito - FLUXUS

SISTEMA DISCIPLINARE. Venis Venezia Informatica e Sistemi S.p.A.

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA. Appendice al Modello di Organizzazione, Gestione e Controllo ai sensi del D. Lgs. n.

L Intermediario Depositario

I FATTORI DISTINTIVI Esperienza multisettoriale e stato dell'arte delle tecnologie favoriscono:

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Responsabile di produzione

Gestione della Sicurezza Informatica

CONDIZIONI GENERALI DI LAVORO PRESSO GLI STABILIMENTI AGUSTAWESTLAND ITALIA

CONTRATTO DI SVILUPPO SOFTWARE (MODELLO CONTRATTUALE SUGGERITO DALL ANASIN) Azienda ) si obbliga a fornire al Cliente ai termini e

LICENZA D USO di SOFTWARE

SISTEMI DI GESTIONE e MODELLI ORGANIZZATIVI

REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA

LA CONSERVAZIONE DELLA MEMORIA DIGITALE FIGURE PROFESSIONALI E RESPONSABILITÀ

I CONTRATTI DI RENDIMENTO ENERGETICO:

RISCHIO INQUINAMENTO & SOLUZIONI ASSICURATIVE

Effettuare gli audit interni

CAPITOLATO GENERALE adottato ai sensi dell art. 3 del Regolamento dei Contratti

L Innovazione nella Tutela Giudiziaria

RISOLUZIONE N.15/E QUESITO

CATALOGO SEMINARI COFINANZIATI DA FONDOPROFESSIONI Anno 2014/2015 (in corso di accreditamento)

ACCORDO DI RISERVATEZZA. Oggi..., in..., con la presente scrittura privata sottoscritta in due originali ciascuno composto da

INDICE SOMMARIO. Parte generale... pag. 1. Capitolo I La responsabilità (F. Martini)...» 3

Profili contrattuali e di data protection del Cloud Computing

Condizioni generali di vendita Art. 1 Oggetto del contratto Art. 2 Ricevimento dell ordine Art. 3 Esecuzione del contratto e tempi di consegna

Fondo Pensione Aperto Popolare Vita

L.R. 76/1982, art. 4, c. 1, lett. c) e art. 53 B.U.R. 23/5/2012, n. 21 L.R. 18/2005, art. 61

Transcript:

Profili giuridici del cloud in sanità: dalla digitalizzazione alla privacy Prof. Avv. Giusella Finocchiaro www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it

Osservazioni preliminari

Esternalizzazione: lo scenario Esternalizzare uno o più processi in Sanità non solleva problematiche diverse da quelle derivanti dall esternalizzazione di processi in settori diversi

Esternalizzazione e outsourcing

Outsourcing Contratto attraverso cui si realizza l esternalizzazione di una o più fasi del processo produttivo di un impresa contratto, generalmente a titolo oneroso, con cui una parte si obbliga a realizzare uno o più fasi del processo produttivo dell impresa dell altra

Qualificazione giuridica Contratto atipico Riconducibile all art. 1677 c.c.: appalto di servizi - somministrazione

Contratto di appalto Contratto con il quale una parte assume, con organizzazione dei mezzi necessari e con gestione a proprio rischio, il compimento di un opera o di un servizio verso un corrispettivo in denaro

Contratto di somministrazione Contratto con il quale una parte si obbliga, verso corrispettivo di un prezzo, a eseguire, a favore dell altra, prestazioni periodiche o continuative di cose

Essentiale negotii Essentiale negotii nel contratto di appalto: garanzia di risultato

Clausole più rilevanti Definizione dell oggetto Definizione del parametro di valutazione dell adempimento: SLA Accessi e verifiche Deroga all obbligazione di risultato Garanzie Responsabilità

Determinazione dell oggetto del contratto Occorre un elevato livello di dettaglio nella determinazione dell oggetto contrattuale per definire il parametro di valutazione dell adempimento

Determinazione dell oggetto del contratto (2) Service Level Agreement (SLA) accordo per definire il rispetto di determinati vincoli e parametri oggettivi misurabili

Determinazione dell oggetto del contratto (3) I Service Level Agreement si esplicano attraverso: audit monitoraggio test policy ad hoc

Garanzie e responsabilità Artt. 1667-1669 c.c. garanzie per difetti e responsabilità dell appaltatore Art. 1570 c.c. garanzie e responsabilità variabili a seconda delle prestazioni dedotte nel contratto di somministrazione Art. 1229 c.c. nullità delle clausole di esonero della responsabilità per dolo o colpa grave

Danno risarcibile Problemi an quantum

Danno risarcibile (2) Perdita da interruzione di esercizio ad es. perdite di contratti o di immagine sul mercato con perdita di clientela, perdite per responsabilità connesse a software affetto da errori Costi per la prosecuzione dell attività ad es. costi di lavoro straordinario, costi di adattamento dei programmi, costi di trasporto archivi

Clausole critiche Ritrasferimento dei dati garantendone piena fruibilità Formati e leggibilità Accessibilità Protezione dei dati personali Sicurezza Tutela della proprietà intellettuale Cloud

Ritrasferimento dei dati Prevedere il cambio del fornitore: difficoltà per il trasferimento dei dati attuale assenza di standard di interoperabilità tra operatori esigenza di fruire comunque dei dati, indipendentemente dal software utilizzato

Ritrasferimento dei dati (2) Rischi: ritardata restituzione o cancellazione dei dati difficoltà di reperire i dati nell infrastruttura condivisa

Protezione dei dati personali Individuazione e definizione dei ruoli Designazione dei responsabili e degli incaricati Informativa

Sicurezza Adozione di misure di sicurezza tecniche ed organizzative

Tutela della proprietà intellettuale Cedibilità delle licenze d uso sui software impiegati Diritti patrimoniali d autore sul software sviluppato o utilizzato Tutela del know-how

Altre criticità contrattuali: la cessazione del rapporto Prevenire il contenzioso attraverso: stipula di clausole chiare e dettagliate previsione di penali in caso di inadempimenti o ritardi

Altre criticità contrattuali: legge applicabile e giurisdizione competente Spesso provider e client hanno sede in Paesi diversi difficoltà di individuare la legge applicabile ed il foro competente difficoltà di esecuzione di eventuali provvedimenti favorevoli

Cloud computing e modelli operativi

Cloud Computing Assenza di una definizione normativa Insieme di tecnologie e risorse informatiche, accessibili direttamente on-line, autonomamente predisposto e controllato dall impresa ovvero a questa fornito da terzi sotto forma di servizio

Esternalizzazione: classificazione Outsourcing verticale relativo a determinati processi operativi Outsourcing orizzontale relativo a servizi trasversali Full outsourcing orizzontale relativo al complessivo apparato dei servizi

Protezione dei dati personali nel cloud computing o nel trattamento di dati all estero

Il trattamento di dati personali I dati possono essere collocati in un non-luogo... o in luogo sconosciuto

Il trattamento di dati personali (2) Art. 5 del d.lgs. 30 giugno 2003, n. 196 ogni soggetto stabilito nel territorio italiano che effettui un trattamento di dati personali, anche detenuti all estero, è tenuto ad osservare le norme previste dal codice conseguentemente, è esposto alle conseguenze sanzionatorie per eventuali violazioni

Il trattamento di dati personali (3) Necessità di delineare l architettura dei diversi soggetti coinvolti mappatura ruoli e responsabilità

Modalità operative

Attività preliminare Dallo studio dei flussi di dati: tipi di dati quali trattamenti dell outsourcee soggetti a cui i dati sono comunicati

L outsourcee Titolare autonomo o responsabile esterno?

Obblighi di informazione Occorre indicare l outsourcee nell informativa sul trattamento dei dati da fornire all interessato

Clausole outsourcee - responsabile esterno Obbligo di adottare le misure di sicurezza minime previste dal Codice in materia di protezione dei dati personali Obbligo di fornire una relazione periodica al titolare in cui si dà conto di avere adottato tali misure Impegno a non comunicare o diffondere i dati senza il consenso del titolare

Atto di designazione In mancanza di atto di designazione l outsourcee si intende titolare autonomo

fine www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it