amaise effettua valutazioni d'impatto sulla protezione dei dati?
Sì. amaise effettua valutazioni d'impatto sulla protezione dei dati (DPIA / Privacy Impact Assessments) per trattamenti ad alto rischio, come richiesto dalle rispettive normative sulla protezione dei dati (GDPR art. 35, legge svizzera nDSG art. 22, nonché requisiti statunitensi comparabili). Questo comprende in particolare:
Trattamento di dati sanitari (referti medici, diagnosi)
Trattamento di dati provenienti da procedimenti giudiziari (corrispondenza legale, documenti giudiziari)
Trattamento di dati soggetti a particolari obblighi di riservatezza (ad es. segreto professionale, Attorney-Client Privilege)
Le DPIA sono gestite come parte del programma di conformità ISO 27001 tramite la piattaforma di compliance e tengono conto sia degli standard europei che di quelli statunitensi sulla protezione dei dati.
Inoltre, è stata condotta una valutazione d'impatto specifica per l'IA relativa all'integrazione LLM. Questa riguarda il trattamento dei dati IA: nessun utilizzo per l'addestramento, trattamento regionale, nessun trasferimento transregionale.
