Il Regolamento Generale sulla protezione dei dati (GDPR) definisce standard rigorosi per compliance, sicurezza e protezione dei dati in Europa. CoreTech supporta i clienti nella conformità con servizi, documentazione e responsabilità condivisa per ogni piattaforma.
Les Carte de protection des données Le Règlement général sur la protection des données (RGPD) est le cadre juridique du traitement des données à caractère personnel en Europe qui introduit des exigences strictes qui fixent de nouvelles normes en matière de conformité, de sécurité et de protection des données.
En plus d'assurer sa conformité, CoreTech s'engage à offrir des services et des ressources permettant aux clients de se conformer à toutes les exigences du RGPD qu'ils sont tenus de respecter concernant leurs activités. À cet égard, CoreTech a publié de nouvelles fonctionnalités et d'autres le seront.
CoreTech est une entreprise 100% italienne et les centres de données sont situés en Italie. Pour plus d'informations, visitez la page du centre de données page du centre de données
CoreTech a récemment annoncé sa conformité au Code de conduite CISPEdont Amazon AWS, Aruba, Register et OVH sont également membres.
Le code de conduite CISPE permet aux clients du cloud d'évaluer la conformité de leur fournisseur d'infrastructure cloud avec les obligations de protection des données en vertu du RGPD.
Cela rassure davantage les clients sur leur capacité à contrôler leurs données dans un environnement sûr, sécurisé et conforme.
Pour éviter les interprétations erronées des obligations réglementaires, les expressions essentielles pour comprendre le RGPD sont définies ci-dessous:
CoreTech agisce come responsabile per tutti i trattamenti, mentre è titolare per i soli dati dati di contatto dei clienti
Questo è certamente il caso in cui le tue aspettative su CoreTech sono più incisive. CoreTech riveste il ruolo di "responsabile del trattamento" quando tratta dati personali per conto di un titolare del trattamento o di un altro responsabile.
C'est la situation qui se produit lors de l'utilisation des services CoreTech et du stockage de données personnelles sur une infrastructure CoreTech. Dans les limites de ses contraintes techniques, CoreTech traitera les données hébergées uniquement selon vos instructions et en votre nom.
Nel ruolo di incaricato del trattamento dei dati, CoreTech si impegna in particolare a eseguire le seguenti azioni:
CoreTech riveste il ruolo di "titolare del trattamento dei dati" quando determina i mezzi e le finalità del "proprio" trattamento di dati personali.
C'est le cas lorsque CoreTech collecte des données pour la facturation, l'amélioration du service et de la performance, les opérations commerciales, la gestion commerciale, etc..., mais aussi lorsque CoreTech traite les données personnelles de ses employés.
Dans ce cas, "vos" données hébergées sur les services CoreTech, ne sont pas concernées, contrairement à certaines informations vous concernant ou concernant vos collaborateurs (par exemple des informations relatives à l'identité et aux coordonnées de votre contact chez CoreTech dans le cadre d'une demande d'assistance). C'est pourquoi CoreTech tient à expliquer les garanties mises en place pour assurer la protection de ces données personnelles:
Il est essentiel de faire la distinction entre la sécurité des données hébergées par le client et la sécurité des infrastructures hébergeant ces données.
Il cliente è l'unico responsabile della sicurezza delle proprie risorse e dei sistemi applicativi implementati per l'utilizzo dei servizi. CoreTech mette a disposizione degli strumenti per supportare il cliente nella protezione dei propri dati. Ogni servizio ha i suoi strumenti specifici; di seguito alcuni di essi:
CoreTech s'engage à garantir la sécurité maximale de ses infrastructures, notamment en mettant en place une politique de sécurité des systèmes d'information et en répondant aux besoins de nombreuses lois et certifications. CoreTech prend les mesures nécessaires pour préserver la sécurité et la confidentialité des données personnelles traitées, notamment pour éviter qu'elles ne soient violées, endommagées ou que des tiers non autorisés y accèdent.
En termes de conformité et de sécurité des données, CoreTech et le client sont tous deux responsables, bien que sur des fronts différents.
CoreTech si occuperà quindi della manutenzione, dell'aggiornamento e della protezione dell'infrastruttura fisica su cui vengono eseguiti tutti i servizi cloud.
Ce n'est qu'à la demande explicite du client ou lors de la libération des mots de passe d'accès que CoreTech pourra intervenir au niveau technique sur le service acheté.
Sur la base du service CoreTech utilisé, les compétences de responsabilité partagée sont détaillées ci-dessous. Nous invitons tous les clients à prendre connaissance de leurs responsabilités concernant les services utilisés.
CoreTech s'engage à appliquer toutes les normes de référence pour assurer la sécurité de l'information.
Documentazione ufficiale GDPR, contratti, DPA e riferimenti normativi.
Consulta il DPA, le certificazioni di sicurezza e l'informativa privacy per completare il quadro normativo dei servizi CoreTech.