Il Regolamento Generale sulla protezione dei dati (GDPR) definisce standard rigorosi per compliance, sicurezza e protezione dei dati in Europa. CoreTech supporta i clienti nella conformità con servizi, documentazione e responsabilità condivisa per ogni piattaforma.
Der Datenschutz-Grundverordnung (DSGVO) ist der rechtliche Rahmen für die Verarbeitung personenbezogener Daten in Europa, der strenge Anforderungen einführt, die neue Standards in Bezug auf Compliance, Sicherheit und Datenschutz definieren.
Neben der Gewährleistung der eigenen Konformität verpflichtet sich CoreTech, Dienstleistungen und Ressourcen anzubieten, die es den Kunden ermöglichen, sich an etwaige DSGVO-Anforderungen anzupassen, an die sie in Bezug auf ihre Aktivitäten gehalten sind. In diesem Zusammenhang hat CoreTech neue Funktionen freigegeben und weitere werden folgen.
CoreTech ist ein 100% italienisches Unternehmen und die Datencenter befinden sich in Italien. Für weitere Informationen besuche die pagina Datacenter
CoreTech hat kürzlich seine Konformität mit dem CISPE-Verhaltenskodex angekündigtdessen Mitglieder auch Amazon AWS, Aruba, Register und OVH sind.
Der CISPE-Verhaltenskodex ermöglicht es Cloud-Kunden, die Konformität ihres Cloud-Infrastruktur-Anbieters mit den Datenschutzverpflichtungen unter der DSGVO zu bewerten.
Dies beruhigt die Kunden weiter bezüglich ihrer Fähigkeit, ihre Daten in einer geschützten, sicheren und konformen Umgebung zu kontrollieren.
Um Fehlinterpretationen der regulatorischen Pflichten zu vermeiden, werden im Folgenden die wesentlichen Ausdrücke definiert, um die DSGVO zu verstehen:
CoreTech handelt als Verantwortlicher für alle Verarbeitungen, während es Verantwortlicher nur für die Kontaktdaten der Kunden ist
Dies ist sicherlich der Fall, in dem deine Erwartungen an CoreTech am schärfsten sind. CoreTech übernimmt die Rolle des "Verantwortlichen für die Verarbeitung", wenn es personenbezogene Daten im Auftrag eines Verantwortlichen für die Verarbeitung oder eines anderen Verantwortlichen verarbeitet.
Es ist die Situation, die eintritt, wenn man CoreTech-Dienstleistungen nutzt und personenbezogene Daten auf einer CoreTech-Infrastruktur speichert. Innerhalb der Grenzen seiner technischen Einschränkungen wird CoreTech die gehosteten Daten ausschließlich nach deinen Angaben und in deinem Auftrag verarbeiten.
In der Rolle des Beauftragten für die Datenverarbeitung verpflichtet sich CoreTech insbesondere, die folgenden Aktionen auszuführen:
CoreTech übernimmt die Rolle des "Verantwortlichen für die Datenverarbeitung", wenn es die Mittel und Zwecke der "eigenen" Verarbeitung personenbezogener Daten bestimmt.
Es ist der Fall, in dem CoreTech Daten für Fakturierung, Dienst- und Leistungsverbesserung, Verkaufsoperationen, Geschäftsmanagement usw. sammelt, aber auch wenn CoreTech personenbezogene Daten seiner eigenen Mitarbeiter verarbeitet.
In diesem Fall sind deine auf CoreTech-Dienstleistungen gehosteten "eigenen" Daten nicht betroffen, im Gegensatz zu einigen Informationen, die dich oder deine Mitarbeiter betreffen (zum Beispiel Informationen bezüglich Identität und Koordinaten deines Kontakts bei CoreTech im Rahmen einer Support-Anfrage). Dies ist der Grund, warum CoreTech Wert darauf legt, die eingeführten Garantien zu erklären, um den Schutz dieser personenbezogenen Daten sicherzustellen:
Es ist wesentlich, zwischen der Sicherheit der vom Kunden gehosteten Daten und der Sicherheit der Infrastrukturen, die diese Daten hosten, zu unterscheiden.
Der Kunde ist der einzige Verantwortliche für die Sicherheit seiner eigenen Ressourcen und der implementierten Anwendungssysteme zur Nutzung der Dienstleistungen. CoreTech stellt Tools zur Verfügung, um den Kunden beim Schutz seiner Daten zu unterstützen. Jeder Dienst hat seine spezifischen Tools; im Folgenden einige davon:
CoreTech verpflichtet sich, die maximale Sicherheit seiner Infrastrukturen zu gewährleisten, insbesondere durch die Implementierung einer Informationssystem-Sicherheitspolitik und die Beantwortung der Anforderungen zahlreicher Gesetze und Zertifizierungen. CoreTech ergreift die notwendigen Maßnahmen, um die Sicherheit und Vertraulichkeit der verarbeiteten personenbezogenen Daten zu wahren, insbesondere um zu verhindern, dass sie verletzt, beschädigt werden oder dass unbefugte Dritte darauf zugreifen.
In Bezug auf Konformität und Datensicherheit sind sowohl CoreTech als auch der Kunde beide verantwortlich, wenn auch auf verschiedenen Fronten.
CoreTech si occuperà quindi della manutenzione, dell'aggiornamento e della protezione dell'infrastruttura fisica su cui vengono eseguiti tutti i servizi cloud.
Nur auf ausdrückliche Anfrage des Kunden oder bei Freigabe der Zugangspasswörter kann CoreTech technisch auf den erworbenen Dienst eingreifen.
Hier unten, basierend auf dem verwendeten CoreTech-Dienst, sind die Kompetenzen der geteilten Verantwortung im Detail aufgeführt. Wir laden alle Kunden ein, ihre eigenen Verantwortlichkeiten in Bezug auf die verwendeten Dienstleistungen einzusehen.
CoreTech verpflichtet sich, alle Referenzstandards anzuwenden, um die Informationssicherheit zu gewährleisten.
Documentazione ufficiale GDPR, contratti, DPA e riferimenti normativi.
Consulta il DPA, le certificazioni di sicurezza e l'informativa privacy per completare il quadro normativo dei servizi CoreTech.