Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud

Pagina creata da Samuele Barbato
 
CONTINUA A LEGGERE
Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud
WHITE PAPER

Una guida per soddisfare i
requisiti di privacy dei dati
con Akamai Identity Cloud
In che modo Akamai Identity Cloud può agevolare la conformità a
leggi e normative?
Le leggi e le normative inerenti le informazioni personali (IP) vengono emanate in tutto il mondo
su base continuativa, poiché le violazioni e gli abusi non accennano a diminuire. Comprendere
le differenze tra le diverse leggi sulla privacy e sulla protezione dei dati può essere difficile per le
organizzazioni. Dal Regolamento generale sulla protezione dei dati dell'Unione europea (GDPR) al
California Consumer Privacy Act (CCPA) degli Stati Uniti, dall'Australian Privacy Act (APA) all'Act on
the Protection of Personal Information (APPI) del Giappone fino al Personal Information Protection and
Electronic Documents Act (PIPEDA) del Canada, ogni normativa ha le proprie sfumature.

I nostri clienti spesso ci chiedono informazioni su sezioni specifiche di leggi sulla privacy e sono
interessati a capire in che modo Akamai può supportarne la conformità. Per aiutarvi a proteggere la
privacy dei dati, abbiamo stilato un elenco di requisiti generali che possono essere previsti da diverse
normative sulla protezione dei dati e sulla privacy in tutto il mondo. In questo documento, descriviamo
brevemente ogni obbligo e spieghiamo in che modo la nostra soluzione CIAM (Customer Identity and
Access Management), Akamai Identity Cloud, può aiutarvi a rispettarlo.

La soluzione CIAM prevede un approccio sistematico e, in combinazione con soluzioni software
dedicate, è fondamentale per aiutare i brand a gestire i dati personali dei clienti garantendo la
sicurezza e la conformità alle misure normative. Tale soluzione consente alle organizzazioni di utilizzare
i dati dei clienti all'interno dei propri sistemi di automazione del marketing e di gestione dei contenuti,
in modo che i brand possano continuare a fornire customer experience altamente personalizzate e allo
stesso tempo soddisfare i requisiti normativi e la crescente volontà dei clienti di proteggere la privacy
dei dati.

Di seguito, troverete una guida all'utilizzo di Akamai Identity Cloud nella quale vengono fornite
indicazioni per supportare la conformità agli 11 obblighi più comuni previsti dalle varie leggi
e normative sulla privacy in vigore in tutto il mondo.

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud
Sommario

Ottenimento e gestione del consenso. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
Diritto di opposizione. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
Consenso dei genitori per i figli. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
Diritto di accesso da parte del soggetto interessato . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
Diritto di modifica. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Diritto di cancellazione o eliminazione dei dati personali ("Diritto all'oblio") . . . . . . . . . . . . . . . . . . . . 7
Portabilità dei dati. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Gestione dei rischi legati ai fornitori . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Notifica delle violazioni . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .  10
Responsabilità dell'organizzazione. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .  11
Residenza e trasferimento dei dati. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .  12
Conclusione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .  13
Architettura di riferimento per la conformità globale. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .  14

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud
Ottenimento e gestione del consenso
Per alcune attività svolte dalle organizzazioni, l'utilizzo dei dati sottostanti si basa sul previo consenso
del singolo individuo. I requisiti per l'ottenimento di un consenso valido e i casi in cui tale consenso
è necessario variano da una normativa all'altra. Gestire il consenso e onorare la scelta dell'individuo di
concedere o revocare il consenso è essenziale ai sensi delle leggi globali sulla protezione dei dati,
ma può essere difficile da implementare.

In che modo Identity Cloud può aiutarvi
Identity Cloud consente alle organizzazioni di raccogliere il consenso e fornisce agli utenti l'accesso
al portale self-service del centro di preferenza per visualizzarlo, modificarlo e revocarlo.

Le user experience e i moduli sono personalizzabili per supportare scenari sia di accettazione che di
revoca e possono richiedere il consenso al momento della registrazione dell'account, dopo l'accesso
o in qualsiasi fase della user experience. Potete inoltre concedere agli utenti la possibilità di gestire
le proprie preferenze relativamente al consenso in qualsiasi momento e in modo completamente
autonomo.

Le indicazioni di consenso e le preferenze vengono memorizzate in modo verificabile insieme ai dati
dell'utente, come parte del record del cliente. Ai dati viene applicata la crittografia in motion e at rest
e i registri di accesso forniscono la tracciabilità delle azioni intraprese da un utente per garantire la
trasparenza e l'attribuzione della responsabilità.

            OBBLIGO                                   Ottenimento e gestione del consenso

              GDPR UE                                               Artt. 4 (11), 7 (3)

          CCPA CALIFORNIA                                          Sezione 1798.120

           PIPEDA CANADA                                        Modello 1, clausola 4.3

          LFPDPPP MESSICO                                        Artt. 8 e 9 della legge

           APA AUSTRALIA                                    Linee guida APP, Capitolo B.34

           APPI GIAPPONE                                                 Art. 16

           PDPA SINGAPORE                                             Artt. 13 e 16

            LGPD BRASILE                                             Artt. 7 (1) e 8

           LPDP ARGENTINA                                              Sezione 5

         PDP BILL 2019 INDIA                                          Clausola 11

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                            2
Diritto di opposizione
Il diritto di opposizione attribuisce a una persona fisica il diritto di negare l'utilizzo dei propri dati
personali per determinati tipi di trattamento, come il direct marketing o le analisi statistiche.

In che modo Identity Cloud può aiutarvi
Identity Cloud fornisce un centro di preferenza personalizzabile che consente agli utenti di selezionare o
deselezionare i tipi di trattamento dei dati che accettano.

Questa interfaccia utente è integrata con l'experience di accesso e registrazione, in cui gli utenti possono
selezionare i tipi di trattamento dei dati che intendono accettare ed eseguire altre operazioni sul proprio
profilo. Le preferenze vengono memorizzate insieme ai dati dell'utente come parte del record del cliente
e ai dati viene applicata la crittografia in motion e at rest. Le impostazioni delle preferenze possono anche
essere aggiornate tramite API da qualsiasi pagina ospitata dal client.

            OBBLIGO                            Diritto di opposizione a qualsiasi trattamento dati

              GDPR UE                                                    Art. 21

          CCPA CALIFORNIA                                          Sezione 1798.120

           PIPEDA CANADA                                       Modello 1, Clausola 4.3.8

          LFPDPPP MESSICO                                            Artt. 22, 27 ss.

           APA AUSTRALIA                                     Non esplicitamente coperto

           APPI GIAPPONE                                              Art. 30 APII

           PDPA SINGAPORE                                    Non esplicitamente coperto

            LGPD BRASILE                                               Art. 18 VIII

           LPDP ARGENTINA                                             Artt. 16 e 30

         PDP BILL 2019 INDIA                                      Clausole 7 (d), 11(e)

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                           3
Consenso dei genitori per i figli
Richiede che un individuo abbia una determinata età affinché il consenso sia valido. Per individui di età
inferiore al limite specificato, il consenso può essere fornito per loro conto da un tutore legale. Il limite
di età per fornire un consenso valido varia da paese a paese.

In che modo Identity Cloud può aiutarvi
Identity Cloud dispone di una funzionalità per l'assegnazione del limite di età che consente di evitare
l'accettazione del trattamento dei dati personali da parte di minori che non possono fornire un valido
consenso ai sensi delle leggi applicabili, a causa della loro età.

            OBBLIGO                                       Consenso dei genitori per i figli

              GDPR UE                                                    Art. 8

          CCPA CALIFORNIA                                        Sezione 1798.120 (c)

           PIPEDA CANADA                                        Modello 1, Clausola 4.3

          LFPDPPP MESSICO                          Art. 89 III della normativa e guida, pagg. 11 e 12

           APA AUSTRALIA                                Linee guida APP, Capitolo B.47, 52 e 53

           APPI GIAPPONE                                     Non esplicitamente coperto

                                              Linee guida consultive su argomenti selezionati del PDPA,
           PDPA SINGAPORE
                                                             revisione 31 agosto 2018

            LGPD BRASILE                                               Art. 14 § 1

           LPDP ARGENTINA                                               Art. 18

         PDP BILL 2019 INDIA                                        Clausola 16 (2)

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                          4
Diritto di accesso da parte del soggetto interessato
Concede alle persone fisiche il diritto di accedere ai propri dati personali destinati al trattamento e, in
alcuni casi, di richiedere ulteriori informazioni sull'utilizzo e la divulgazione dei dati stessi.

In che modo Identity Cloud può aiutarvi
Identity Cloud offre un centro preferenze personalizzabile, che consente di accedere ai propri dati
in qualsiasi momento, ovunque. Dal portale self-service, gli utenti hanno la possibilità di verificare le
preferenze dei dati controllando, con la massima facilità, l'ambito e l'accuratezza delle informazioni fornite,
senza la necessità di servizi di assistenza.

            OBBLIGO                                 Diritto di accesso del soggetto interessato

              GDPR UE                                                 Artt. 15, 20

          CCPA CALIFORNIA                                          Sezione 1798.100

           PIPEDA CANADA                                        Modello 1, Clausola 4.9

          LFPDPPP MESSICO                      Art. 22-23 e 29-35 della legge e art. 101 della normativa

           APA AUSTRALIA                              APP 12 e Linee guida dell'APP, Capitolo 12

           APPI GIAPPONE                                                 Art. 19

           PDPA SINGAPORE                                                Art. 21

            LGPD BRASILE                                             Artt. 9 e 18 (2)

           LPDP ARGENTINA                                                Art. 27

         PDP BILL 2019 INDIA                                        Clausola 17 (3)

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                            5
Diritto di modifica
Conferisce alle persone fisiche il diritto di correggere i dati personali trattati.

In che modo Identity Cloud può aiutarvi
Identity Cloud consente agli utenti e addetti all'assistenza di modificare i record dei dati in qualsiasi
momento e ovunque, per garantire che le informazioni siano sempre aggiornate e accurate. Le attività
di modifica sono registrate e verificabili e possono servire come prova di controllo dei dati da parte
degli utenti.

            OBBLIGO                                              Diritto di modifica

              GDPR UE                                                 Art. 5 (1), 16

          CCPA CALIFORNIA                                        Sezione 1789.100 (a)

           PIPEDA CANADA                                       Modello 1, Clausola 4.9.5

          LFPDPPP MESSICO                             Artt. 11 (2), 22 e 24, 28-31 e 35 della legge

           APA AUSTRALIA                              APP 13 e Linee guida dell'APP, Capitolo 13

           APPI GIAPPONE                                                 Art. 19

           PDPA SINGAPORE                                                Art. 22

            LGPD BRASILE                                            Artt. 8 e 18 (III)

           LPDP ARGENTINA                                                Art. 29

         PDP BILL 2019 INDIA                                          Clausola 18

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                      6
Diritto di cancellazione o eliminazione dei dati personali
("Diritto all'oblio")
Molte leggi prevedono il "diritto all'oblio", una forma di garanzia che permette alle persone fisiche
di richiedere la cancellazione dei propri dati personali, impedendone la diffusione e il trattamento da
parte di soggetti terzi.

In che modo Identity Cloud può aiutarvi
Identity Cloud consente l'eliminazione definitiva (non ripristinabile) dei record di dati, inclusa
l'eliminazione dai backup, per evitare la diffusione accidentale dei dati. Il diritto all'oblio può essere
esercitato dagli utenti o addetti all'assistenza con la massima semplicità, in qualsiasi momento
e ovunque.

            OBBLIGO                                 Diritto di cancellazione ("Diritto all'oblio")

              GDPR UE                                                    Art. 17

                                                                  Sezione 1798.105
          CCPA CALIFORNIA
                                                               Eccezioni: 1798.145 (g)(3)

           PIPEDA CANADA                                       Modello 1, Clausola 4.9.5

          LFPDPPP MESSICO                                Artt. 11 (3), 22, 28-32 e 35 della legge

                                      APP 4, Linee guida dell'APP, Capitolo 4.2 e APP 13 e Linee guida dell'APP,
           APA AUSTRALIA
                                                                     Capitolo 13

           APPI GIAPPONE                                              APPI, art. 19

           PDPA SINGAPORE                                                Art. 25

            LGPD BRASILE                                            LGPD, art.18 (VI)

           LPDP ARGENTINA                                                Art. 31

         PDP BILL 2019 INDIA                                        Clausole 18, 20

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                                 7
Portabilità dei dati
Richiede alle organizzazioni di fornire alle persone fisiche una copia dei propri dati personali in un
formato comunemente utilizzato e leggibile dalle macchine, per consentire loro di trasferire i dati a
un'altra organizzazione senza impedimenti.

In che modo Identity Cloud può aiutarvi
Identity Cloud offre un centro di preferenza personalizzabile che consente agli utenti di richiedere
il download dei propri dati. Le organizzazioni possono facilmente dare seguito alla richiesta di
portabilità e scaricare i dati da Identity Cloud o da qualsiasi altro sistema contenente i dati dell'utente.
È possibile che Identity Cloud attivi un evento per avviare il processo di raccolta e distribuzione dei
dati necessari per soddisfare i requisiti normativi. I dati degli utenti memorizzati in Identity Cloud
possono essere forniti in JSON, un formato di file standard aperto, leggibile sia dagli utenti che dalle
macchine.

            OBBLIGO                                         Diritto di portabilità dei dati

              GDPR UE                                                   Art. 20

          CCPA CALIFORNIA                                          Sezione 1798.100

           PIPEDA CANADA                                     Non esplicitamente coperto

          LFPDPPP MESSICO                                    Non esplicitamente coperto

           APA AUSTRALIA                   Consumer Data Right Bill 2019 (applicabile solo ai consumatori)

           APPI GIAPPONE                                     Non esplicitamente coperto

           PDPA SINGAPORE                                La proposta è tuttora in consultazione

            LGPD BRASILE                                          Artt. 11, 17, 18 e 40

           LPDP ARGENTINA                                               Art. 33

         PDP BILL 2019 INDIA                                          Clausola 19

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                           8
Gestione dei rischi legati ai fornitori
Le organizzazioni devono garantire la protezione e la sicurezza dei dati, indipendentemente dal fatto
che il trattamento dei dati personali sia svolto direttamente o da un fornitore di servizi di terze parti che li
elabora per loro conto. Per questo motivo, la valutazione dei rischi legati ai fornitori è un'attività importante
nell'ambito della conformità in generale.

In che modo Identity Cloud può aiutarvi
Akamai è un provider di servizi affidabile, che garantisce la protezione e la sicurezza dei dati personali
trattati per conto dei suoi clienti in base alle misure tecniche e organizzative implementate. Le certificazioni
e le attestazioni riguardanti Akamai Identity Cloud sono la prova dell'adeguatezza di tali misure, che
costituiscono un efficace strumento di mitigazione dei rischi.

Identity Cloud adotta potenti metodi di autenticazione e sofisticati meccanismi di protezione contro le
minacce della rete, garantendo la protezione di tutte le operazioni tramite Kona Site Defender, il Web
Application Firewall di Akamai. Inoltre, consente alle organizzazioni di mantenere il controllo degli
accessi in base al principio della "necessità di sapere". Identity Cloud garantisce il mantenimento della
certificazione e la conformità e viene sottoposto a controlli e valutazioni da parte dei principali programmi
di sicurezza, tra cui:

    • ISO 27001:2013

    • ISO 27018:2014 (protezione delle PII sul cloud)

    • SOC 2 (centro operativo per la sicurezza) Tipo 2 (tutti e cinque i principi del servizio fiduciario: criteri
      comuni/sicurezza, disponibilità, riservatezza, integrità del trattamento e privacy)

    • Conformità alle norme di sicurezza HIPAA/HITECH (protezione delle informazioni sanitarie inattive e
      in transito)

    • Quadro dello scudo per la privacy UE-US

            OBBLIGO                                    Gestione dei rischi legati ai fornitori

              GDPR UE                                                   Art. 32

          CCPA CALIFORNIA                                          Sezioni 1798.81.5

          PIPEDA CANADA                                         Modello 1, Clausola 4.7

          LFPDPPP MESSICO                                               Art. 19

           APA AUSTRALIA                                                APP 11

           APPI GIAPPONE                                                Art. 20

          PDPA SINGAPORE                                                Art. 24

            LGPD BRASILE                                               Art. 46 ss.

          LPDP ARGENTINA                                                Art. 19

         PDP BILL 2019 INDIA                                          Clausola 24

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                           9
Notifica delle violazioni
Le organizzazioni sono tenute a notificare eventuali violazioni dei dati entro un determinato periodo
di tempo dalla loro scoperta. Generalmente, la notifica include una descrizione dell'organizzazione
vittima della violazione, i tipi di dati violati, il numero approssimativo di persone interessate, i danni
previsti o effettivi alle persone e le misure di mitigazione. I dettagli degli elementi da segnalare, del
periodo e delle entità da notificare variano da paese a paese.

In che modo Identity Cloud può aiutarvi
Akamai ha implementato una politica di gestione degli eventi di sicurezza relativi alle informazioni che
prevede procedure e comunicazioni correlate per consentire alle organizzazioni di rispettare qualsiasi
obbligo di notifica di violazione dei dati. Tali politiche e procedure sono integrate nel nostro sistema di
gestione della sicurezza Identity Cloud certificato ISO 27001:2013.

            OBBLIGO                                           Notifica delle violazioni

              GDPR UE                                                    Art. 33

          CCPA CALIFORNIA                                  Sezione 1798.29 (a) e 1798.82 (a)

           PIPEDA CANADA                                           Clausola 10.1 ss.

          LFPDPPP MESSICO                                                Art. 20

           APA AUSTRALIA                                             APA, Parte IIIC

           APPI GIAPPONE                                     Non esplicitamente coperto

           PDPA SINGAPORE                              Linee guida sulle violazioni dei dati 2019

            LGPD BRASILE                                                 Art. 48

           LPDP ARGENTINA                                                Art. 20

         PDP BILL 2019 INDIA                                          Clausola 25

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                           10
Responsabilità dell'organizzazione
Ogni organizzazione che controlla dati personali è responsabile della protezione e della sicurezza dei
dati che elabora, ai sensi delle leggi applicabili sulla protezione dei dati. Per far fronte a tale obbligo,
l'organizzazione deve sapere in qualsiasi momento quali sono i dati che elabora, dove vengono
elaborati, per quali scopi e quali soggetti terzi accedono ai dati.

In che modo Identity Cloud può aiutarvi
Identity Cloud supporta le organizzazioni a stabilire la responsabilità per le attività di trattamento
dei dati. La soluzione mantiene un record verificabile degli elementi di dati raccolti, incluse eventuali
modifiche apportate.

Oltre a proteggere i dati archiviati mediante adeguate misure tecniche e organizzative, Identity Cloud
consente il controllo granulare degli accessi basati su ruoli e attributi e prevede un meccanismo di
accesso in grado di fornire prove evidenti di qualsiasi accesso ai dati. Queste misure di salvaguardia
aiutano a dimostrare che le organizzazioni che utilizzano Identity Cloud per il trattamento dei dati
personali agiscono in modo responsabile.

            OBBLIGO                                    Responsabilità di un'organizzazione

              GDPR UE                                                  Art. 5 (2)

          CCPA CALIFORNIA                                          Sezione 1798.100

           PIPEDA CANADA                                        Modello 1, Clausola 4.1

          LFPDPPP MESSICO                                               Art. 14

           APA AUSTRALIA                                 APP 1 e Capitolo 1 delle Linee guida

           APPI GIAPPONE                                               Art. 15 ss.

           PDPA SINGAPORE                                                Art. 3

            LGPD BRASILE                                               Art. 6 (10)

           LPDP ARGENTINA                                               Art. 10

         PDP BILL 2019 INDIA                                      Clausole 22 ss. e 29

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                          11
Residenza e trasferimento dei dati
La residenza dei dati può ricoprire un ruolo importante nelle organizzazioni, a causa dei requisiti
aziendali o statutari interni. Le leggi che regolano la residenza dei dati vengono applicate, ad esempio,
in Russia e in Cina. In molti paesi, non esistono requisiti di residenza dei dati, ma vengono stabiliti dei
requisiti per il trasferimento dei dati per garantire che, all'interno del paese, venga mantenuto il livello
di protezione previsto.

In che modo Identity Cloud può aiutarvi
Identity Cloud prevede diverse impostazioni di residenza dei dati che consentono di soddisfare le
richieste dei clienti, anche in Cina e Russia. Per la Cina, in conformità alle leggi applicabili, questo
include qualsiasi tipo di crittografia inattiva per le informazioni personali identificabili, memorizzate
all'interno della regione.

Per la Russia, la soluzione Identity Cloud Russia offre un approccio per il quale la scrittura viene
effettuata prima all'interno della Russia, con l'hosting delle applicazioni e lo storage dei dati
personali del cliente eseguito in una regione secondaria dell'Unione europea.

Akamai è certificata per il programma di scudo per la privacy e conviene con i suoi clienti sulle
clausole contrattuali standard per garantire che, all'interno del paese, sia mantenuto qualsiasi livello
di protezione quando i dati vengono trasferiti in altri paesi.

            OBBLIGO                            Requisiti per la residenza e il trasferimento dei dati

              GDPR UE                                                  Art. 46 ss.

          CCPA CALIFORNIA                                           Non applicabile

           PIPEDA CANADA                                       Modello 1, Clausola 4.1.3

          LFPDPPP MESSICO                                              Art. 36 ss.

           APA AUSTRALIA                                                 APP 8

           APPI GIAPPONE                                                Art. 24

           PDPA SINGAPORE                                               Art. 26

            LGPD BRASILE                                               Art. 33 ss.

           LPDP ARGENTINA                                              Art. 23 ss.

         PDP BILL 2019 INDIA                                        Clausole 33 ss.

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                          12
Conclusione
Le leggi e le normative sulla privacy dei dati prevedono che le organizzazioni siano ritenute
responsabili del trattamento dei dati personali e consentono ai singoli soggetti di mantenere il
controllo su qualsiasi attività in cui vengano trattati i propri dati da parte di terzi. Akamai Identity Cloud
consente ai singoli utenti di gestire i propri dati e alle organizzazioni di mantenere un record delle
attività, garantendo la trasparenza e l'attribuzione delle responsabilità durante il trattamento dei dati
personali. Identity Cloud offre strumenti e processi di facile utilizzo, in grado di assicurare la conformità
alle leggi applicabili sulla protezione dei dati e a mantenere i dati personali al sicuro, consolidando la
fiducia dei clienti.

Panoramica delle leggi e normative

  REGIONE                                                LEGGE                                   LINK

  Unione europea (UE)         Regolamento generale sulla protezione dei dati (GDPR)             GDPR

  California                  California Consumer Privacy Act (CCPA)                            CCPA

                              Personal Information Protection and Electronic Documents
  Canada                                                                                       PIPEDA
                              Act (PIPEDA)

                              Legge federale sulla protezione dei dati personali in
                              possesso di parti private (Ley Federal de Protección de
  Messico                                                                                     LFPDPPP
                              Datos Personales en Posesión de los Particulares) 2010 e
                              relative normative del 2011

                                                                                                APA
                              Australian Privacy Act (APA); Privacy Act 1988/Australian
  Australia
                              Privacy Principles (APP)
                                                                                                APP

  Giappone                    Act on Protection of Personal Information (APPI)                  APPI

  Singapore                   Personal Data Protection Act 2012 (PDPA)                          PDPA

                              Legge generale sulla privacy dei dati; Lei General de
  Brasile                                                                                       LGPD
                              Proteção de Dados Pessoais (LGPD)

                              Legge sulla protezione dei dati personali dell'Argentina;
  Argentina                                                                                     LPDP
                              Ley de Protección de Datos Personales (LPDP)

                              L'Indian Personal Data Protection Bill (PDP Bill 2019) è
                              stato introdotto dal Parlamento indiano ed è tuttora in       PDB Bill 2019
  India                       discussione (maggio 2020). Il disegno di legge è stato         (proposta di
                              incluso nel presente white paper per completezza delle            legge)
                              informazioni.

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                          13
Architettura di riferimento per la conformità globale
Per la raccolta e il trattamento dei dati dei propri clienti, i leader globali devono conformarsi a più
normative riguardanti la protezione dei dati e la privacy. La soluzione di gestione delle identità
Akamai Identity Cloud può aiutare ad affrontare al meglio queste sfide.

Conformità globale: Cliente

                Ulteriori architetture di riferimento sono disponibili all'indirizzo
                https://www.akamai.com/it/it/solutions/akamai-architectures.jsp.

Akamai garantisce experience digitali sicure per le più grandi aziende a livello mondiale. L'Akamai Intelligent Edge Platform
permea ogni ambito, dalle aziende al cloud, permettendovi di lavorare con rapidità, efficacia e sicurezza. I migliori brand a livello
globale si affidano ad Akamai per ottenere un vantaggio competitivo grazie a soluzioni agili in grado di estendere la potenza
delle loro architetture multicloud. Più di ogni altra azienda, Akamai avvicina agli utenti app, experience e processi decisionali,
tenendo lontani attacchi e minacce. Il portfolio Akamai di soluzioni per l'edge security, le web e mobile performance, l'accesso
aziendale e la delivery di contenuti video è affiancato da un servizio clienti di assoluta qualità e da un monitoraggio 24 ore su 24,
7 giorni su 7, 365 giorni all'anno. Per scoprire perché i principali brand del mondo si affidano ad Akamai, visitate il sito www.akamai.com
o blogs.akamai.com e seguite @Akamai su Twitter. Le informazioni di contatto internazionali sono disponibili all'indirizzo
www.akamai.com/locations. Data di pubblicazione: 07/20.

Una guida per soddisfare i requisiti di privacy dei dati con Akamai Identity Cloud                                                 14
Puoi anche leggere