Salta al contenuto principale
ISO/IEC 27018

Certificazioni

ISO/IEC 27018

L'estensione di ISO/IEC 27001 dedicata ai dati personali trattati nel cloud pubblico: definisce come vanno protette le informazioni riferibili a persone fisiche.

Che cos'è

ISO/IEC 27018 è un codice di condotta per chi tratta dati personali su cloud pubblico in qualità di responsabile del trattamento. Affronta la trasparenza sull'uso dei dati, i limiti al loro trattamento per finalità diverse da quelle concordate, la gestione delle richieste degli interessati e la cancellazione al termine del rapporto.

Cosa significa per te

Quando un progetto tratta dati personali dei tuoi clienti o dei tuoi dipendenti, sappiamo dove risiedono, chi può accedervi e per quanto tempo vengono conservati. Non li utilizziamo per finalità estranee al progetto e, al termine del rapporto, sono previste procedure di restituzione o cancellazione. Tutto questo si affianca agli obblighi che il GDPR già ti impone come titolare del trattamento.

Come la manteniamo

Manteniamo il registro dei trattamenti relativi ai progetti che gestiamo, limitiamo l'accesso ai dati personali al personale che ne ha effettiva necessità, definiamo insieme a te i tempi di conservazione e formalizziamo il nostro ruolo con un accordo sul trattamento dei dati.

Domande frequenti

Gli estremi del certificato, l'ente di certificazione e il perimetro esatto della certificazione sono disponibili su richiesta: scrivici e ti inviamo la documentazione aggiornata.

No. Il GDPR è una norma di legge e resta pienamente applicabile; ISO/IEC 27018 è uno standard volontario che fornisce controlli operativi coerenti con quei principi. Averlo semplifica la dimostrazione delle misure adottate, ma non cambia gli obblighi di legge.

Pronti a dare il via alla trasformazione digitale della vostra attività?

Parla direttamente con il nostro responsabile tecnico.