Vai al contenuto principale

amaise fornisce un accordo sul trattamento dei dati (DPA)?

Scritto da amaise Support

amaise fornisce un accordo sul trattamento dei dati (DPA)?

Sì. amaise fornisce un accordo sul trattamento dei dati (Data Processing Agreement / DPA) che soddisfa i requisiti delle normative sulla protezione dei dati rilevanti — tra cui il GDPR Art. 28, la nuova legge svizzera sulla protezione dei dati (nDSG) e le leggi statunitensi applicabili in materia di privacy. Il DPA viene firmato come parte integrante del contratto con il cliente.

Per i clienti statunitensi nel settore sanitario: amaise, su richiesta, stipula un Business Associate Agreement (BAA) conforme a HIPAA, che affronta i requisiti specifici della HIPAA Security Rule e Privacy Rule.

Il DPA include:

  • Elenco completo dei sub-responsabili del trattamento (con nome e sedi)

  • Categorie di dati e finalità del trattamento

  • Periodi di conservazione

  • Obblighi di sicurezza e misure tecniche

  • Diritti di audit per il cliente

  • Obbligo di preavviso in caso di modifiche ai sub-responsabili con diritto di opposizione

  • Procedure di cancellazione e restituzione dei dati al termine del contratto

  • Obblighi di notifica in caso di violazioni della privacy (inclusi i termini specifici HIPAA per i clienti BAA)

Il trattamento si basa principalmente sulla necessità contrattuale e non sul consenso. Per i clienti statunitensi vengono inoltre rispettati i requisiti delle leggi statali sulla privacy applicabili.

Responsabile della protezione dei dati: Markus Baumgartner (CTO) è nominato come responsabile della protezione dei dati (DPO/DSB). Contatto: [email protected].

Hai ricevuto la risposta alla tua domanda?