Il cloud computing, inquadramenti giuridici e differenze di approccio contrattuale



Documenti analoghi
Profili contrattuali e di data protection del Cloud Computing

La scelta del cloud: dal contratto alla tutela dei dati

Il trattamento dei dati personali nei servizi di cloud computing localizzati all'estero. Torino, 11 aprile 2011

Cloud Computing: alcuni punti fermi per non smarrirsi fra le nuvole

Profili giuridici del cloud in sanità: dalla digitalizzazione alla privacy

Stefano Mainetti Fondazione Politecnico di Milano

CloudComputing: scenari di mercato, trend e opportunità

L outsourcing e il cloud computing nelle recenti disposizioni di vigilanza prudenziale per le banche di Banca d Italia

Il contratto per l erogazione alle imprese di servizi di cloud computing

Apps4Law: Riflessioni sul Cloud Computing. Roma 21 marzo 2013 Sala Seminari UNIRIZ. Alessandro Graziani, Avvocato

I contratti cloud: cosa chiedere, come scegliere

Il Cloud per aziende e pubbliche amministrazioni

e-privacy 2012 Open data e tutela giuridica dei dati personali

Cloud computing: aspetti giuridici

L evoluzione dei sistemi di telecontrollo: metodologie, approcci e soluzioni

Sistemi gestionali as a Service:

Gartner Group definisce il Cloud

I nuovi modelli di delivery dell IT: un quadro di riferimento

SISTEMI INFORMATIVI E POLITICHE DI OUTSOURCING

CLOUD COMPUTING introduzione all'ict as a service. Giuseppe Scalici (AICQ Sicilia - Nucleo Open Source)

IT ARCHITECTURE: COME PREPARARSI AL CLOUD

Quale rotta verso il Cloud? Le scelte per una adozione su misura Stefano Pileri, AD Italtel

IL CLOUD COMPUTING: LA NUOVA SFIDA PER LEGISLATORI E FORENSER

Dal mainframe al Cloud, attraverso l hosting e l ASP. Il Capo V del C.A.D.

Prospettive e criticità del Cloud Computing in ambito finanziario

CLOUD COMPUTING REFERENCE ARCHITECTURE: LE INDICAZIONI DEL NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. Prima parte: Panoramica sugli attori

Il Cloud Computing: uno strumento per migliorare il business

egovernment e Cloud computing

Cloud Service Broker

La platea dopo la lettura del titolo del mio intervento

Caratteristiche e funzionalità del cloud computing. Marco Barbi Flavio Bonfatti Laboratorio Softech ICT Università di Modena e Reggio Emilia

Focus on Cloud Security

Linux Day /10/09. Cloud Computing. Diego Feruglio

Sicurezza dei dati e dell informazione all epoca del cloud: gli aspetti pratici

Introduzione al Cloud Computing

Quale rotta verso il Cloud? Le scelte per una adozione su misura Stefano Pileri, AD Italtel

Cloud Computing. in Financial Services. Bernardo Nicoletti

Abstract. Reply e il Cloud Computing: la potenza di internet e un modello di costi a consumo. Il Cloud Computing per Reply

PRIVACY E DELLA SICUREZZA (ASPETTI CHE IL CLOUD POTREBBE METTERE IN PERICOLO)

Una rassegna dei sistemi operativi per il Cloud Computing

Cos è un incarico di due diligence? Schema tipico di un operazione di acquisizione Strategia di acquisizione e analisi strategica Due diligence

Le fattispecie di riuso

17 Maggio 2012 Exposanità Tutela della privacy del cittadino e della sicurezza dei dati sensibili nell'era del cloudcomputing

La trasformazione in atto nei Data center

Opportunità e Contesto Normativo

Gli adempimenti normativi in caso di servizi. Relatore Avv. Valentina Frediani

Hitachi Systems CBT S.p.A.

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI

CLOUD COMPUTING: PRIVACY E SICUREZZA. ANALISI DELLE CRITICITA APPLICATIVE

Cloud Computing in Italia Numeri e tendenze

XaaS, anything as a Service, la nuova frontiera dell IT

Com è cambiato il mondo del lavoro con l introduzione delle tecnologie mobile?

CONTRATTO DI MANUTENZIONE DI PRODOTTI SOFTWARE. Fra la SISCOM SPA con sede legale in Cervere, Via Adua n. 4, Partita Iva n.

REGOLAMENTO N. 23 DEL 9 MAGGIO 2008 L ISVAP. (Istituto per la vigilanza sulle assicurazioni private e di interesse collettivo)

Audit & Sicurezza Informatica. Linee di servizio

PROFILI GIURIDICI DEL RISCHIO DI RESPONSABILITÀ AMBIENTALE

Responsabile di produzione

CIPAConvenzione Interbancaria

Il contratto nel Cloud Computing: approfondimenti ed esame di alcuni casi pratici

<Insert Picture Here> Il Successo nel Cloud Computing con Oracle Advanced Customer Services (ACS)

IL CLOUD COMPUTING DALLE PMI ALLE ENTERPRISE. Salvatore Giannetto Presidente Salvix S.r.l

CONTRATTO DI SERVIZIO, LICENZA D USO E SUPPORTO

CLOUD COMPUTING. Un viaggio tra le nuvole. Giuseppe De Pascale Senior System Engineer

Enterprise Cloud Computing Report

Cloud computing, sicurezza e compliance: la fine dell illusione del perimetro

Contract Management. Flessibilità, Trasparenza e Partnership: elementi chiave per un Accordo di successo

rischi del cloud computing

Cloud computing. Aspetti legali.

Sicurezza delle informazioni

Milano Italia, 14 Maggio 2013, MiCo - Milano Congressi. Come sviluppare servizi e reattività con il Cloud? Marco Ciceri Country Manager per l'italia

Il Business Process Management nella PA: migliorare la relazione con i cittadini ed ottimizzare i processi interni. A cura di Bernardo Puccetti

LA FILIERA SW DEL DISTRETTO HIGH TECH le Aziende presentano i loro prodotti e progetti

C Cloud computing Cloud storage. Prof. Maurizio Naldi

Transcript:

Il Cloud Computing - I diversi approcci contrattuali e nuove definizioni in ambito privacy 17 gennaio 2012 Milano Avv. Alessandro Mantelero Ricercatore Politecnico di Torino IV Facoltà

Cloud computing: una definizione National Institute of Standards and Technology Cloud computing is a model for enabling ubiquitous, convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction. This cloud model is composed of five essential characteristics, three service models, and four deployment models. Essential Characteristics - on-demand self-service - broad network access - resource pooling - rapid elasticity - measured service Service Models: - software as a Service (SaaS) - platform as a Service (PaaS) - infrastructure as a Service (IaaS) Deployment Models: - private cloud - community cloud - public cloud - hybrid cloud osservazione: - limite sovente labile fra SaaS, IaaS, PaaS - possibilità di combinazione dei diversi modelli (EaaS/XaaS everything as a service)

Il contratto: qualificazione giuridica Nota generale: - centralità del profilo contrattuale - importanza dell'attenzione prestata dal fornitore a tale aspetto Natura del contratto: contratto misto (appalto, licenza) assenza di un profilo solitamente prevalente, bensì variazioni fra schemi in cui prevale la struttura del contratto di servizio e schemi in cui prevale quello di licenza sovente accostamento ai contratti di outsourcing (modelli contrattuali eterogenei connotati dall'affidamento a terzi di fasi del processo produttivo) L'evoluzione dell'it non si traduce in un'evoluzione altrettanto rapida dei modelli contrattuali.

aspetti comuni al modello dell'outsourcing: Il contratto: qualificazione giuridica - esternalizzazione dei servizi - centralità del servizio e della sua qualità - rilievo dei profili di costo ed efficienza - modelli contrattuali analitici (allegati tecnici, SLA) aspetti divergenti rispetto al modello dell'outsourcing: - centralità degli strumenti produttivi e scarsa rilevanza della componente umana - modello uno/molti (personalizzazione secondo offerte standard, definizione delle policies ad opera del fornitore, semplificazione della fase precontrattuale, limitata variabilità degli accordi, mancanza di clausole di rinegoziazione) - flessibilità nell'ampiezza della durata (salvo lock-in) - carenza del trasferimento tecnologico/strumentale e di personale (ruolo secondario di formazione, audit e controlli diretti) - metrica dei costi più semplice (costo/unità/tempo), ma maggiore incertezza sul costo globale (funzione dell'utilizzo) - minore potere contrattuale del cliente e definizione dei servizi/nuovi prodotti da parte del fornitore

struttura: - Terms of Service - Acceptable Use Policy - Privacy policies Il contratto: struttura e contenuti talvolta le stesse materie sono trattate all'interno di più di un documento talvolta personalizzazione dei contratti in ragione delle diverse aree geografiche contenuti: profili generali del contratto: - lingua - durata - corrispettivo - possibilità di modifiche unilaterali e relative modalità - legge applicabile e giurisdizione - prevenzione e gestione dell'inadempimento - limitazione di responsabilità/garanzie - sub-contratto profili inerenti le informazioni gestite: - titolarità dei contenuti - sicurezza - disciplina della disclosure - flussi transfrontalieri - destinazione dei dati in caso di scioglimento del contratto

Il contratto: struttura e contenuti legge applicabile e giurisdizione: - rapporto uno/molti - preferenza per legge e giurisdizione del fornitore (diverso dai casi di outsourcing) - limiti alla scelta della legge: ordine pubblico internazionale, norme di applicazione necessaria sub-contratto: - facoltà prevista in maniera bilaterale o per il solo fornitore cloud - responsabilità permanente sul primo contraente - poco curato il profilo dei sub-contratti (scarsa attenzione ad ampiezza e complessità della filiera) limitazione della responsabilità/garanzie - rapporto uno/molti - minor personalizzazione e conseguente maggior rischio di inadeguatezza del prodotto - esigenza di introdurre limiti a responsabilità/garanzie - talvolta garanzie specifiche in relazione a servizi di security ad hoc acquistati

Il contratto: struttura e contenuti limitazione delle garanzie - fatti salvi i casi di norme non disponibili (presenti specie in EU) - fatte salve alcune ipotesi di maggior rilievo specificate nel contratto limitazione della responsabilità (riguardano essenzialmente il fornitore) casi di esclusione - ampiezza dei casi di esclusione della responsabilità (più circoscritti in ambito EU) - ipotesi tipizzate: contenuti immessi dal cliente (con clausola di manleva in caso di contenzioso), forza maggiore et similia, interruzione servizio o mancanza di sicurezza - possibilità di indennizzi (es. mancata fruizione del servizio) secondo multipli del costo orario e non in ragione dei danni effettivi limitazione dell'oggetto del contratto - posti in capo al cliente oneri inerenti sicurezza, integrità dei dati, accesso illecito limitazione del danno risarcibile - esclusione responsabilità per danni indiretti - limitazione in ragione di un tetto massimo prefissato in un ammontare determinato (es. 25.000 $) o in un multiplo del corrispettivo pagato per il servizio

Avv. Alessandro Mantelero Confirmed Assistant Professor Department of Production Systems and Business Economics Politecnico di Torino Faculty Fellow-NEXA Center for Internet and Society alessandro.mantelero@polito.it http://staff.polito.it/alessandro.mantelero