amaise fornisce un accordo sul trattamento dei dati (DPA)?
Sì. amaise fornisce un accordo sul trattamento dei dati (Data Processing Agreement / DPA) che soddisfa i requisiti delle normative sulla protezione dei dati rilevanti — tra cui il GDPR Art. 28, la nuova legge svizzera sulla protezione dei dati (nDSG) e le leggi statunitensi applicabili in materia di privacy. Il DPA viene firmato come parte integrante del contratto con il cliente.
Per i clienti statunitensi nel settore sanitario: amaise, su richiesta, stipula un Business Associate Agreement (BAA) conforme a HIPAA, che affronta i requisiti specifici della HIPAA Security Rule e Privacy Rule.
Il DPA include:
Elenco completo dei sub-responsabili del trattamento (con nome e sedi)
Categorie di dati e finalità del trattamento
Periodi di conservazione
Obblighi di sicurezza e misure tecniche
Diritti di audit per il cliente
Obbligo di preavviso in caso di modifiche ai sub-responsabili con diritto di opposizione
Procedure di cancellazione e restituzione dei dati al termine del contratto
Obblighi di notifica in caso di violazioni della privacy (inclusi i termini specifici HIPAA per i clienti BAA)
Il trattamento si basa principalmente sulla necessità contrattuale e non sul consenso. Per i clienti statunitensi vengono inoltre rispettati i requisiti delle leggi statali sulla privacy applicabili.
Responsabile della protezione dei dati: Markus Baumgartner (CTO) è nominato come responsabile della protezione dei dati (DPO/DSB). Contatto: [email protected].
