Dati su cloud: il terzo incomodo

Condividi

«Quali adempimenti sono necessari per trasferire le immagini di un impianto di videosorveglian­za su cloud anziché su un DVR/NVR installato localmente? Ci sono preclusioni?», chiede un lettore di Sicurezza.

Nell’ipotesi di trasferimento dei dati della videosorveglianza su uno spazio disponibile in cloud anziché a un server in­stallato localmente, non cambia la struttura del rapporto, al quale va aggiunta la figura del fornitore di servizi. Il titolare del trattamento resta il soggetto che decide di dotarsi di un si­stema di videosorveglianza e, se l’installazione avviene tramite un fornitore di tecnologia che, oltre alle telecamere, fornisce anche lo spazio sul cloud, quest’ultimo dovrà necessariamente essere nominato responsabile del trattamento ai sensi dell’art. 28 del GDPR, poiché avrà ma­terialmente la disponibilità dei dati, indipen­dentemente dalle regole per l’accesso ai filmati.

Il fornitore dovrà dare garanzie di affidabilità e, considerata l’importanza della connessione rispetto a un sistema interamente in locale, sarà opportuno prevedere la ridondanza della linea dati, per evitare che un eventuale blocco del servizio possa ripercuotersi sulla registra­zione delle immagini. La comunicazione dovrà, inoltre, essere cifrata, per impedire che, in caso di violazione della rete, le immagini possano essere visionate da soggetti non autorizzati.

Di particolare importanza sarà quindi la stesu­ra di un accordo contrattuale con il fornitore di servizi cloud, che definisca i rispettivi ruoli e responsabilità in materia di protezione dei dati personali. L’accordo deve includere clau­sole specifiche sui trattamenti effettuati, sulle misure di sicurezza, sui diritti degli interes­sati e sul trasferimento dei dati in Paesi terzi (se applicabile). Se il fornitore di servizi cloud ha sede in un Paese extra UE, il trasferimento dei dati dovrà essere vincolato dagli accordi internazionali con quel Paese o dalle clausole contrattuali standard della Commissione Eu­ropea, affinché si possa garantire comunque ai dati un livello di protezione conforme al GDPR.

Non cambiano i termini di conservazione dei dati, che dovranno essere comunque limitati alle 24 ore, come suggerito dall’autorità Garan­te, ove non siano rinvenibili giustificate ragioni per prolungare il trattamento.

Più complessa sarà la gestione dei diritti de­gli interessati, che dovranno essere informati dalla presenza dell’operatore, soprattutto se straniero, per poter esercitare le facoltà previ­ste dagli art. 15-22 del GDPR, tra cui quelle di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione al trattamento e portabilità dei dati.

Sarà quindi opportuno integrare adeguatamente l’informativa e spe­cificare anche in quella sintetica, solitamente un cartello, che viene operato un trasferimento all’esterno dell’UE. Trattandosi di una situa­zione più delicata di quelle ordinarie, con mag­giore esposizione dei dati ai rischi informatici, sarebbe opportuna – anche se non obbligatoria – la nomina di un responsabile della protezione dei dati da parte del titolare.

Richiedi maggiori informazioni

Edicola web

  • n.3 - Giugno 2026 n.3 - Giugno 2026
  • n.2 - Aprile 2026 n.2 - Aprile 2026
  • n.1 - Febbraio 2026 n.1 - Febbraio 2026

Ti potrebbero interessare

Impianti a biomassa

Impianti a biomassa

«Buongiorno, dovrei installare un apparecchio a biomassa – per la precisione una stufa a pellet – all’interno di un monolocale e avrei necessità di sapere se è realizzabile e qual è la norma tecnica di riferimento», chiede un lettore di GT.

Impianto di illuminazione dichiarazione di conformità

Impianto di illuminazione e dichiarazione di conformità

«Il mio condominio ha deciso di installare nel giardino un impianto di illuminazione (lampioni lungo i vialetti e luci sui muri esterni). L’installatore che ha realizzato l’impianto non ha fornito nulla, nemmeno la dichiarazione di conformità e non vuole fornire nulla. Quando gli sono state chieste spiegazioni, ha risposto dicendo di non essere obbligato a rilasciarla perché si tratta di un impianto nuovo, situato all’esterno e non all’interno di un edificio. È vero?», chiede un lettore di Elettro.

studio di tatuaggi

Studio tatuaggi: progettazione e limiti dimensionali

«Per l’impianto elettrico di uno studio di tatuaggi, con superficie 150 m2 e contatore da 9 kW, è necessario il progetto a firma di un tecnico abilitato?», chiede un lettore di Elettro.

impianto GPL

Riutilizzo di un impianto GPL e dichiarazione di conformità

«Nel 1996 abbiamo realizzato, per un cliente, un impianto a gas GPL con serbatoio. Adesso lo stesso cliente ha tolto il serbatoio e ha fatto richiesta per il contatore gas metano. L’impianto verrà modificato solo nel tratto finale, quello che andrà alla nicchia del contatore.
Abbiamo recuperato la vecchia Dichiarazione di Conformità del 1996, che contiene una relazione descrittiva dell’impianto senza alcun disegno. Al fornitore gas posso allegare questa Dichiarazione di Conformità e fare gli Allegati Tecnici Obbligatori solamente per la parte di nuova realizzazione? Naturalmente allegherei anche il disegno di tutto l’impianto, con evidenziata la parte preesistente», chiede un lettore di GT.