Guida Completa alla Disdetta Account DigitalOcean
La disdetta di un account DigitalOcean richiede attenzione particolare per evitare addebiti fantasma, garantire la sicurezza dei dati e rispettare i diritti del consumatore secondo la normativa italiana ed europea. Questa guida completa illustra la procedura corretta, le protezioni legali e le best practice per DevOps.
Normativa di Riferimento e Diritti dell'Utente
La disdetta dei servizi cloud è disciplinata da diverse normative fondamentali:
- D.Lgs. 206/2005 (Codice del Consumo): regola i contratti a distanza e garantisce il diritto di recesso entro 14 giorni senza penalità per i consumatori. Tuttavia, i servizi digitali già forniti possono essere esclusi da questo diritto.
- GDPR Reg. UE 679/2016: impone l'obbligo di cancellazione dati entro 30 giorni dalla richiesta di disdetta e la Data Processing Agreement deve prevedere modalità sicure di eliminazione.
- Reg. UE Data Act 2023: garantisce il diritto di portabilità dei dati in formato strutturato e machine-readable entro 20 giorni dalla richiesta.
- D.Lgs. 65/2018 (Direttiva NIS): se DigitalOcean gestisce infrastrutture critiche, deve notificare breach entro 72 ore all'Autorità competente.
Procedura Passo-Passo per la Disdetta
- Accesso al Portale: accedere al dashboard DigitalOcean con le credenziali. Navigare in Impostazioni Account > Billing > Piano e Fatturazione.
- Disattivazione Risorse: prima della chiusura account, eliminare tutti i Droplets, database, spazi storage e load balancers per evitare addebiti ricorrenti.
- Richiesta Chiusura Tramite Supporto: contattare il supporto tecnico DigitalOcean compilando il modulo di cancellazione. Non esiste un pulsante automatico di disdetta nel portale.
- Email Certificata (PEC): inviare una richiesta formale di disdetta via PEC all'indirizzo aziendale registrato nei termini di servizio, conservando ricevuta di consegna.
- Conferma Ricezione: il supporto risponderà entro 48 ore confermando l'avvio della procedura di chiusura. Richiedere esplicitamente la data di cessazione delle fatturazioni.
- Verifica Fatturazione: dopo 30 giorni, verificare che nessun addebito sia stato addebitato sulla carta di credito tramite l'estratto conto bancario.
Protezione da Addebiti a Sorpresa
DigitalOcean non dispone di strumenti nativi come AWS Cost Explorer o GCP Billing Alerts, ma offre avvisi via email. Per proteggersi:
- Attivare le Email di Avviso Fatturazione nelle impostazioni account per ricevere notifiche di superamento soglie di spesa.
- Impostare un limite di credito massimo mensile per evitare sorprese di fatturazione.
- Eliminare completamente le risorse prima della disdetta, non lasciarle sospese: ogni Droplet inattivo continua a generare costi.
- Controllare gli Add-ons e Backup automatici: disabilitarli almeno 7 giorni prima della chiusura richiesta.
Backup e Migrazione dei Dati
Prima di disdire l'account, esportare tutti i dati in formato portabile:
- Snapshots dei Droplets: creare snapshot di tutte le VM per download o trasferimento verso altri provider tramite API.
- Database Export: esportare PostgreSQL, MySQL, Redis tramite comando SQL dump o backup automatico scaricabile.
- Spazi di Storage: utilizzare s3cmd o AWS CLI (compatibile con Spaces) per sincronizzare tutti i file verso bucket locale o provider esterno.
- Certificati SSL e DNS: scaricare i certificati Let's Encrypt e annotare tutte le zone DNS per migrazione verso nuovo provider.
- Certificato di Conformità GDPR: richiedere a DigitalOcean un attestato di cancellazione sicura dei dati secondo standard DoD 5220.22-M.
SLA e Service Credits
DigitalOcean garantisce uptime del 99,99% su Droplets con backup multi-region. In caso di downtime:
- Documentare il disservizio con screenshot dei log di monitoraggio.
- Inviare richiesta di Service Credit al supporto entro 30 giorni dall'incidente, specificando durata e impatto sul business.
- I crediti approvati vengono applicati direttamente alla fattura successiva (solitamente pari al costo orario del disservizio moltiplicato per ore di outage).
- Per downtime superiori a 4 ore consecutive, il diritto al credito è garantito dal contratto di servizio.
Data Breach e Responsabilità
Se DigitalOcean subisce una violazione di dati personali:
- Notifica entro 72 ore: l'azienda è obbligata a notificare il data breach secondo GDPR art. 33.
- Diritto al Risarcimento: secondo GDPR art. 82, l'utente può richiedere danni per danno patrimoniale e non patrimoniale.
- Segnalazione al Garante: contattare il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) per presentare reclamo.
- Azione Collettiva: associarsi ad azioni collettive contro il provider tramite associazioni di consumatori riconosciute.
Contestazione Addebiti Non Autorizzati
Se riscontri addebiti sospetti dopo la disdetta:
- Contattare immediatamente la banca tramite opposizione all'addebito (contestazione di addebito non autorizzato).
- Inviare denuncia alla Polizia Postale (www.poliziapostale.it) per frode telematica, allegando estratti conto e email di DigitalOcean.
- Segnalare la pratica all'Autorità Garante