30mila caselle email della scuola italiana passano a Microsoft
"Il ministero dell'Istruzione ha completato il processo a fine giugno per adottare la suite Office 365 come piattaforma di lavoro. Ma non rivela il costo del trasloco" continua qui https://www.wired.it/internet/web/2020/07/06/microsoft-scuola/ Sul tema, credo sia anche rilevante lo studio sull'uso dei servizi e prodotti Microsoft nell'ambito delle istituzioni europee dell'European Data Protection Supervisor https://edps.europa.eu/data-protection/our-work/publications/papers/outcome-... m.c.
Ma se io non volessi che Microsoft ottenga informazioni scolastiche sulle mie figlie? A chi devo inviare una diffida? A Microsoft direi di no, visto che se li riceve è già troppo tardi. Al Ministero? Ai singoli dirigenti scolastici? In che forma? Via mail direi di no, visto che non voglio informare Microsoft della mia scarsa fiducia nei loro confronti... E come faccio a verificare che non avvengano violazioni? Devo farmi mandare copia di tutte le mail che si scambiano da Microsoft? No, non funzionerebbe perché potrebbero semplicemente evitare di mandarmi le mail che riguardano le mie figlie. Devo chiedere accesso fisico ai server che le detengono? Devo chiedere accesso fisico ai server che le detengono ed ai router che le distribuiscono?
Microsoft è uno dei fornitori certificati dall’Agenzia per l’Italia digitale (Agid) per la fornitura di cloud computing
L'articolo 28 del GDPR prevede che il controllore sia in condizione di condurre audit ed ispezioni per verificare la compliance di Microsoft: vorrei proprio sapere quante persone ha in forza l'Agid presso i data center Microsoft, dedicate alla verifica continua dell'applicazione processi tecnici e organizzativi, che garantiscono la riservatezza dei dati della PA. E vorrei sapere come effettuano, concretamente, queste verifiche. Giacomo On 06/07/2020, Marco Ciurcina <ciurcina@studiolegale.it> wrote:
"Il ministero dell'Istruzione ha completato il processo a fine giugno per adottare la suite Office 365 come piattaforma di lavoro. Ma non rivela il costo del trasloco" continua qui https://www.wired.it/internet/web/2020/07/06/microsoft-scuola/
Sul tema, credo sia anche rilevante lo studio sull'uso dei servizi e prodotti Microsoft nell'ambito delle istituzioni europee dell'European Data Protection Supervisor https://edps.europa.eu/data-protection/our-work/publications/papers/outcome-...
m.c.
_______________________________________________ nexa mailing list nexa@server-nexa.polito.it https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
In data lunedì 6 luglio 2020 15:53:21 CEST, Giacomo Tesio ha scritto:
Ma se io non volessi che Microsoft ottenga informazioni scolastiche sulle mie figlie?
A chi devo inviare una diffida? Al titolare del trattamento dei dati di tua figlia (dovresti trovarlo nell'informativa che ti hanno fornito).
A Microsoft direi di no, visto che se li riceve è già troppo tardi. Al Ministero? Ai singoli dirigenti scolastici? Penso che il titolare sia il dirigente scolastico (verifica). Se vuoi mettere in copia il Ministero, non commetti un reato.
In che forma? Via mail direi di no, visto che non voglio informare Microsoft della mia scarsa fiducia nei loro confronti...
PEC m.c.
E come faccio a verificare che non avvengano violazioni?
Devo farmi mandare copia di tutte le mail che si scambiano da Microsoft? No, non funzionerebbe perché potrebbero semplicemente evitare di mandarmi le mail che riguardano le mie figlie.
Devo chiedere accesso fisico ai server che le detengono? Devo chiedere accesso fisico ai server che le detengono ed ai router che le distribuiscono?
Microsoft è uno dei fornitori certificati dall’Agenzia per l’Italia digitale (Agid) per la fornitura di cloud computing L'articolo 28 del GDPR prevede che il controllore sia in condizione di condurre audit ed ispezioni per verificare la compliance di Microsoft: vorrei proprio sapere quante persone ha in forza l'Agid presso i data center Microsoft, dedicate alla verifica continua dell'applicazione processi tecnici e organizzativi, che garantiscono la riservatezza dei dati della PA. E vorrei sapere come effettuano, concretamente, queste verifiche.
Giacomo
On 06/07/2020, Marco Ciurcina <ciurcina@studiolegale.it> wrote:
"Il ministero dell'Istruzione ha completato il processo a fine giugno per adottare la suite Office 365 come piattaforma di lavoro. Ma non rivela il costo del trasloco" continua qui https://www.wired.it/internet/web/2020/07/06/microsoft-scuola/
Sul tema, credo sia anche rilevante lo studio sull'uso dei servizi e prodotti Microsoft nell'ambito delle istituzioni europee dell'European Data Protection Supervisor https://edps.europa.eu/data-protection/our-work/publications/papers/outcom e-own-initiative-investigation-eu-institutions_en
m.c.
_______________________________________________ nexa mailing list nexa@server-nexa.polito.it https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
participants (2)
-
Giacomo Tesio -
Marco Ciurcina