PDA

View Full Version : Incredibile paradosso: la Commissione Europea citata per violazione del GDPR su un suo stesso portale


Redazione di Hardware Upg
23-07-2022, 11:28
Link alla notizia: https://www.hwupgrade.it/news/web/incredibile-paradosso-la-commissione-europea-citata-per-violazione-del-gdpr-su-un-suo-stesso-portale_108868.html

Un cittadino tedesco ha citato la Commissione Europea, dimostratasi incauta nella gestione di un suo stesso portale, che ha violato alcune regole del GDPR

Click sul link per visualizzare la notizia.

xarz3
23-07-2022, 12:24
L uso di AWS non implica necessariamente il trasferimento di dati all'estero, dipende da che regione ospita l infrastruttura e molto probabilmente é stata usata una regione europea.

Per il login con facebook la cosa é invece più delicata

no_side_fx
23-07-2022, 13:59
ma la stessa cosa vale anche su Azure
creando un account dall'europa di default vengono usati server europei (quasi tutti in germania), mi sembra alquanto improbabile che amazon non si comporti uguale

wobbly
23-07-2022, 14:22
Non tutti i servizi sono locati in Europa (o in UE). Questo è il problema, non si può sapere dove sono i dati quando usi uno di questi servizi "globali".

aqua84
23-07-2022, 14:48
"I nostri dati"....

Se si tratta di carte di credito / conti correnti riesco a capire il senso di un eventuale furto o compra/vendita

Ma altri dati proprio...
Ma per fortuna (loro) è evidente che non sono tutti come me.

Perchè se fossero TUTTI come ME possono anche memorizzare i miei dati anagrafici, i miei indirizzi, mandarmi pubblicitá mirate ecc ecc che tanto io NON COMPRO quello che mi fanno vedere, e quindi hai voglia a comprare i miei dati se poi non hai un ritorno economico.

pengfei
23-07-2022, 15:00
"I nostri dati"....

Se si tratta di carte di credito / conti correnti riesco a capire il senso di un eventuale furto o compra/vendita

Ma altri dati proprio...
Ma per fortuna (loro) è evidente che non sono tutti come me.

Perchè se fossero TUTTI come ME possono anche memorizzare i miei dati anagrafici, i miei indirizzi, mandarmi pubblicitá mirate ecc ecc che tanto io NON COMPRO quello che mi fanno vedere, e quindi hai voglia a comprare i miei dati se poi non hai un ritorno economico.

Ci sono altri modi per sfruttare commercialmente i tuoi dati, ad esempio usandoli per sviluppare o adattare nuovi prodotti a seconda delle tendenze rilevate, il tutto a danno delle aziende europee, se i dati finissero in America

aqua84
23-07-2022, 15:03
Ci sono altri modi per sfruttare commercialmente i tuoi dati, ad esempio usandoli per sviluppare o adattare nuovi prodotti a seconda delle tendenze rilevate, il tutto a danno delle aziende europee, se i dati finissero in America

Si, ma se alla fine non si comprano i loro prodotti, comprano "i miei" dati per nulla.

Ma ripeto, non sono OVVIAMENTE tutti come me, altrimenti avrebbero già smesso questa pratica

silviop
23-07-2022, 15:10
Ma ripeto, non sono OVVIAMENTE tutti come me, altrimenti avrebbero già smesso questa pratica

No!! Sono (siamo) tutti come te, tu sei una pecora che a volte bela piu' forte niente di piu', e loro sanno tosare bene le pecore, lo fanno per mestiere......

aqua84
23-07-2022, 16:00
No!! Sono (siamo) tutti come te, tu sei una pecora che a volte bela piu' forte niente di piu', e loro sanno tosare bene le pecore, lo fanno per mestiere......

Ah se lo dici te... mi conosci da quando sono nato

Sandro kensan
23-07-2022, 16:46
Mi pare evidente che la privacy è un ostacolo per i nostri politici europei. Penso verrà accantonata in nome degli interessi tra USA e EU. Questo integrerà molto di più l'Europa all'interno dei 50 stati USA, ma non avremo gli stessi diritti.

Piedone1113
23-07-2022, 17:45
ma la stessa cosa vale anche su Azure
creando un account dall'europa di default vengono usati server europei (quasi tutti in germania), mi sembra alquanto improbabile che amazon non si comporti uguale

Si, confermo:
un account europeo viene trattato da un server europeo ( MS, Amazon, Google) lo fanno.
Peccato che quei server europei hanno mirror in ogni parte del pianeta anche per garantire la continuità di servizio ( oltre al fatto che una legge federale Usa obbliga le proprie aziende a rendere disponibile sempre su richiesta di un giudice i datti di ogni utente anche straniero che non abbia mai messo piedo sul suolo americano).
Insomma mettere i propri dati in mano ad un'azienda USA implica che in USA possono sempre usarli.

Axios2006
23-07-2022, 17:48
Su internet dal 1999, decine di servizi di societa' statunitensi hanno i miei dati, la mia posta, i miei documenti, le mie foto, mai successo nulla... O sono noioso pure per i servizi segreti USA o tutta questa paranoia USA = cattivi, UE = buoni e' esagerata.

Sandro kensan
23-07-2022, 17:53
... oltre al fatto che una legge federale Usa obbliga le proprie aziende a rendere disponibile sempre su richiesta di un giudice i datti di ogni utente anche straniero che non abbia mai messo piedo sul suolo americano).

Insomma mettere i propri dati in mano ad un'azienda USA implica che in USA possono sempre usarli.

Aggiungo che le mie informazioni sono che le aziende USA che detengono i nostri dati (su server in tutto il mondo ubicati) possono ricevere una richiesta di dare i dati italiani e accompagnarla con la richiesta di non divulgare a nessuno questa richiesta. Quindi gli italiani non sapranno mai che i propri dati sono finiti nei server delle autorità americane.

gabrielpappa
23-07-2022, 18:15
Questa storia del gdpr e dei dati che devono stare solamente su server europei è una cazzata immane.
Semmai si può obbligare i siti internet e i servizi a comunicare se i dati non sono salvati su server europei, ma nulla più. poi sarà l'utente a decidere se salvare i dati su quel servizio o no.
comunque per qualcuno che diceva che le aziende usa devono rendere disponibili i dati anche degli stranieri al governo su richiesta non vale perchè la maggiorparte delle multinazionali hanno delle aziende negli altri continenti controllate da loro che fanno la gestione dei dati e quelle non dovrebbero fornire i dati agli stati uniti perchè non sono aziende usa ma hanno il capitale dato da un'azienda usa che le controlla.

AlPaBo
23-07-2022, 19:31
comunque per qualcuno che diceva che le aziende usa devono rendere disponibili i dati anche degli stranieri al governo su richiesta non vale perchè la maggiorparte delle multinazionali hanno delle aziende negli altri continenti controllate da loro che fanno la gestione dei dati e quelle non dovrebbero fornire i dati agli stati uniti perchè non sono aziende usa ma hanno il capitale dato da un'azienda usa che le controlla.

Attualmente non è proprio così, nel senso che Azure, per esempio, è proprio di Microsoft. Soprattutto se verrà richiesto che non ci sia un proprietario unico.

Immagino comunque che sarà la soluzione che daranno ai vincoli del GDPR: creeranno aziende europee a cui cederanno i centri di calcolo in Europa. La cosa può essere più o meno complicata da realizzare in base all'organizzazione aziendale: sospetto che avranno più problemi Meta e Google rispetto a AWS e Azure.

GiovanniT
24-07-2022, 17:19
ma la stessa cosa vale anche su Azure
creando un account dall'europa di default vengono usati server europei (quasi tutti in germania), mi sembra alquanto improbabile che amazon non si comporti uguale
No, ogni volta che crei una risorsa ti viene richiesto il datacenter, non ci sono datacenter predefiniti, la sottoscrizione non ha nulla a che fare con le risorse, serve solo alla fatturazione.

no_side_fx
24-07-2022, 18:52
No, ogni volta che crei una risorsa ti viene richiesto il datacenter, non ci sono datacenter predefiniti, la sottoscrizione non ha nulla a che fare con le risorse, serve solo alla fatturazione.

infatti ho detto account (che comprende posizione predefinita di O365), poi quando crei vm o altre risorse puoi scegliere dove piazzarle

Piedone1113
24-07-2022, 19:11
Attualmente non è proprio così, nel senso che Azure, per esempio, è proprio di Microsoft. Soprattutto se verrà richiesto che non ci sia un proprietario unico.

Immagino comunque che sarà la soluzione che daranno ai vincoli del GDPR: creeranno aziende europee a cui cederanno i centri di calcolo in Europa. La cosa può essere più o meno complicata da realizzare in base all'organizzazione aziendale: sospetto che avranno più problemi Meta e Google rispetto a AWS e Azure.

La legge federale si applica sia alle aziende Usa che alle aziende controllate USA. Apple Eu deve consentire l'accesso ai dati anche in Usa. Per il momento si salva solo coi dati crittografati, dato che vengono passati i dati RAW e non in chiaro.

AlPaBo
24-07-2022, 19:26
La legge federale si applica sia alle aziende Usa che alle aziende controllate USA. Apple Eu deve consentire l'accesso ai dati anche in Usa. Per il momento si salva solo coi dati crittografati, dato che vengono passati i dati RAW e non in chiaro.

In Cina devono creare aziende in cui il controllo non è estero, ovvero con una sufficiente percentuale di proprietà delle aziende nazionali. In Russia di fatto lo stesso, soprattutto dopo le restrizioni. Immagino lo faranno anche da noi.

Per chi pensa che siano normative dittatoriali: no, sono solo il tentativo di controllare le grandi corporazioni. È questo il motivo per cui Google si è ritirato dal mercato cinese. Poi, vengono presentate come regole contro la libera impresa, ma in realtà vengono viste male da una cultura come quella americana, che dà più importanza alla proprietà privata delle grandi aziende che ai diritti dei cittadini.

xarz3
25-07-2022, 09:49
Si, confermo:
un account europeo viene trattato da un server europeo ( MS, Amazon, Google) lo fanno.
Peccato che quei server europei hanno mirror in ogni parte del pianeta anche per garantire la continuità di servizio

Non é vero.
Se usi un server europeo i dati sono solo in Europa. Se va giù la regione che hai scelto il servizio va giù. Se fai una ridondanza multi regione puoi tranquillamente scegliere due regioni in Europa e i dati restano qui. Niente é replicato ovunque in maniera automatica.

nickname88
25-07-2022, 13:08
ci aspettiamo la multi miliardaria auto-inflitta !!! :read: :read: :read:
Ovviamente andranno ai cittadini europei !

Piedone1113
25-07-2022, 19:55
Non é vero.
Se usi un server europeo i dati sono solo in Europa. Se va giù la regione che hai scelto il servizio va giù. Se fai una ridondanza multi regione puoi tranquillamente scegliere due regioni in Europa e i dati restano qui. Niente é replicato ovunque in maniera automatica.

Stai parlando dei servizi e delle banche dati dell'azienda.
Perchè se hai un server virtuale nella loro farm se va giù il server e tu non hai richiesto il mirroring ad un altro sito sono problemi tuoi, ma se va giu un qualsiasi server interno ( incluso quello con il database, i log, e chi più ne ha più ne metta) ci mettono un attimo a rimetterlo in linea da un altro server senza il tuo consenso o informarti che i tuoi log sono momentaneamente gestiti dal server USA ( goggle, Apple, Microsoft, Amazon, lavorano in deroga anche con server locati in USA e Canada fino al 2026)