• User

    Responsabile trattamento dati utenti di un sito

    Buonasera a tutti.
    Vi scrivo per cercare di capire meglio di chi sono le responsabilità riguardo ai dati personali di utenti raccolti ed archiviati all'interno di un server web.

    Mi spiego meglio: un cliente nomina la nostra società come responsabile al trattamento dati degli utenti, per attività connesse a servizi di grafica e assistenza del suo sito web. In questo contratto è inclusa l'elaborazione di dati degli utenti ai fini di reportistica e statistica . In pratica per effettuare un report entriamo nel pannello scarichiamo i dati, li elaboriamo forniamo i numeri e li distruggiamo.

    Fino a qui non ci sono problemi, fino a quando il cliente vuole inserire sul suo sito, nella form di iscrizione alla newsletter, i nostri riferimenti, come responsabili del trattamento.

    Il discorso è che il software di newsletter non è fornito dalla nostra società, e risiede sul server web del cliente anche questo fornito da un'altra società.
    Noi ci siamo rifiutati facendo presente che la nostra responsabilità è limitata all'elaborazione del dato e che non possiamo garantire la sicurezza sui servizi di hosting e degli applicativi realizzati da altre società. Il cliente sostiene che noi siamo stati nominati responsabili al trattamerto e punto.

    Che ne pensate?


  • Non ci siamo ....
    Il Vostro cliente ha l'onere di essere il responsabile del trattamento, voi siete al massimo nominati come system administrator o come addetti per la parte che vi compete.

    Tali casi sono intricatissimi, Vi consiglio di rivolgervi ad un professionista che si occupi di DPS e privacy per farvi assistere.
    Non penso si possa sviscerare tale argomento su questo forum.
    (Parlo per esperienza diretta, mi occupo appunto di DPS per arrotondare e il tutto richiede lunghi colloqui con gli interessati per capire bene di che cosa si tratta).


  • User

    Grazie, in effetti la situazione è abbastanza intricata, ma il contratto parla chiaro.
    Noi non siamo i fornitori dei servizi, facciamo solo un servizio di assistenza.
    Quello che non capiamo è perchè il cliente vuole mettere i nostri riferimenti su un programma che ha acquistato da un altra società e sul quale abbiamo accesso come utente.