Dove sono i suoi dati
Sull'hosting di Raiola Networks, in Spagna (Unione europea). È un hosting gestito, condiviso con altri clienti del fornitore, e il pannello conserva ogni account separatamente, fuori dalla parte pubblica del sito. L'automazione dei moduli gira su un server separato in Francia. I dati della sua azienda non vengono venduti, né ceduti a terzi per pubblicità, né usati per addestrare alcun modello. Escono dallo Spazio economico europeo solo se la sua azienda attiva la modalità IA dell'assistente, e in tal caso con clausole contrattuali tipo.
| Quale dato | Dove si conserva | Per quanto tempo |
|---|---|---|
| Scheda dei suoi lavoratori: nome, mansione, formazione, DPI assegnati, autorizzazioni | Hosting Raiola Networks, Spagna (UE) | Per tutta la durata del contratto. Alla fine decide lei se restituirli, cancellarli o entrambe le cose: senza sua istruzione non si cancella nulla. |
| Documentazione di stabilimento: procedure, LOTO, permessi di lavoro, manutenzione, incidenti | Hosting Raiola Networks, Spagna (UE) | Per tutta la durata del contratto. Alla fine decide lei se restituirli, cancellarli o entrambe le cose: senza sua istruzione non si cancella nulla. |
| Registro degli accessi al pannello: quando si è entrati, con quale tipo di browser e l'account come impronta crittografica | Hosting Raiola Networks, Spagna (UE) | Per la durata del contratto, con la stessa regola |
| Dati di fatturazione della sua azienda | Fornitore di pagamento nell'UE e la nostra contabilità | Il termine fiscale e commerciale obbligatorio |
| Email di contatto e messaggi che ci invia dal modulo | Posta ospitata nell'UE | Finché non ci chiede di cancellarlo |
Chi può entrare
Ogni azienda vede solo i propri dati. Ogni account è salvato separatamente e il server restituisce solo i dati dell'account con cui si è entrati: non esiste una vista globale da cui un cliente possa vedere i dati di un altro.
- Oggi al pannello si accede con un solo account Google per azienda, senza password da conservare. I permessi per persona (cosa vede un capoturno, cosa vede un operatore) non esistono ancora: se le servono, ce lo chieda prima di abbonarsi.
- Tutte le connessioni sono cifrate (TLS). Il pannello non è accessibile via HTTP non cifrato.
- Da parte nostra, l'accesso tecnico al server è limitato alle persone che mantengono il sistema, con credenziali personali, e resta registrato. Non entriamo a guardare i suoi dati per curiosità né per fare statistiche commerciali.
- Se in qualche momento avremo bisogno di entrare nel suo account per risolvere una segnalazione che lei ci apre, glielo diciamo prima e resta annotato nel registro degli accessi.
Che cosa facciamo se c'è un incidente nella nostra infrastruttura
Qui non parliamo di ciò che accade dentro il suo stabilimento: parliamo del fatto che il nostro server cada o che qualcuno acceda senza autorizzazione alla macchina dove ci sono i dati dei suoi dipendenti. Nella ripartizione del GDPR, lei è il titolare del trattamento e noi il responsabile. Questo significa che la notifica all'autorità di controllo, con il termine di 72 ore dell'articolo 33, spetta a lei; il nostro obbligo è avvisarla senza ingiustificato ritardo e darle tutto ciò che le serve per adempiere. Lo mettiamo per iscritto: la avvisiamo in meno di 24 ore da quando lo rileviamo, con o senza rischio, perché le restino 48 ore di margine.
Contenere
Isolare ciò che è colpito, revocare le credenziali e congelare lo stato del server per poterlo analizzare dopo. Prima si ferma, poi si indaga.
Valutare
Quali dati specifici, di quali clienti, di quante persone, e se c'è un rischio reale per quelle persone. Senza quella risposta l'avviso non serve a nulla.
Avvisare
Lei, in meno di 24 ore, con che cosa è successo, quali dati sono coinvolti e che cosa le consigliamo di dichiarare. Se il rischio per le persone è elevato, la aiutiamo anche con la comunicazione agli interessati che esige l'articolo 34.
Spiegare dopo
Una relazione scritta per i clienti coinvolti: che cosa è andato storto, che cosa è stato fatto, che cosa abbiamo cambiato perché non si ripeta. Senza il linguaggio del comunicato aziendale.
Il contratto di responsabile del trattamento
L'articolo 28 del GDPR esige un contratto scritto tra lei e noi. Non è un adempimento decorativo: è il documento che un ispettore le chiederà. Si genera automaticamente all'attivazione della sua azienda, con i suoi dati già compilati, e lo ha nel pannello in PDF dal primo giorno, senza chiederlo e senza costi. Non serve essere cliente per leggerlo: può generare il contratto completo con i suoi dati proprio qui, stamparlo e passarlo al suo consulente prima di sottoscrivere qualsiasi cosa.
- Quali dati trattiamo, per quale finalità e per quanto tempo, per iscritto e in concreto.
- L'elenco dei sub-responsabili, con l'impegno ad avvisarla prima di cambiarne uno qualsiasi.
- Cosa succede alla fine: lei sceglie se restituirle tutto in formato aperto, cancellarlo o entrambe le cose. Non cancelliamo nulla prima della sua istruzione e le confermiamo la cancellazione per iscritto.
Esportare e cancellare, quando lo chiede lei
I suoi dati sono suoi e l'uscita non può essere una punizione. Nessun "esporti in PDF e si arrangi", nessun dover scrivere tre volte per essere ascoltati.
- Esportazione completa in formato aperto (JSON) dal pannello stesso, più elenchi in CSV, senza chiedere a nessuno e tutte le volte che vuole.
- Cancellazione solo quando lo chiede lei. Ciò che ritira dal pannello resta 30 giorni in un cestino, nel caso si sia sbagliato, e poi viene cancellato. Se ci chiede la cancellazione completa, la eseguiamo e gliela confermiamo per iscritto.
- Se un suo lavoratore esercita i propri diritti nei suoi confronti, le diamo le informazioni che le servono per rispondergli nei termini. È un suo obbligo, ma non la lasceremo sola ad affrontarlo.
Dati sanitari: ciò che abbiamo deciso di non conservare
Con chi lavoriamo
Nessuno ospita un servizio completamente da solo. Questi sono i fornitori che intervengono e per che cosa. Se ne cambiamo uno, lo pubblichiamo qui con 30 giorni di anticipo e potrà opporsi.
| Funzione | Fornitore | Ubicazione |
|---|---|---|
| Pannello, database e file allegati | Raiola Networks | Spagna (Unione Europea) |
| Hosting del sito pubblico | Raiola Networks | Spagna (Unione Europea) |
| Posta di contatto e avvisi automatici | Raiola Networks | Spagna (Unione Europea) |
| Automazione che riceve i moduli e invia le e-mail | Hostinger | Francia (Unione Europea) |
| Invio delle e-mail dall'automazione | Brevo (Sendinblue SAS) | Francia (Unione Europea) |
| Incasso di abbonamenti e kit | Stripe Payments Europe | Irlanda (Unione Europea), con le garanzie del capo V del GDPR per il suo gruppo |
| Accesso al pannello (titolare del proprio servizio) | Google Ireland | Irlanda (Unione europea) |
| Modalità IA dell'assistente, solo se la sua azienda la attiva | Anthropic, PBC | Stati Uniti, con clausole contrattuali tipo della Commissione europea e senza uso dei dati per addestrare modelli |
Non usiamo analisi di terzi, né pixel pubblicitari, né font esterni: mentre naviga, il sito e il pannello non caricano nulla da server esterni. Le sole uscite sono quelle della tabella: l'accesso con Google, che avvia lei, e la modalità IA, se la sua azienda la attiva.
Ciò che ancora non abbiamo
Questa parte la scriviamo noi stessi perché preferiamo che la legga qui e non che la scopra dopo. Se confronta fornitori, usi questo elenco per chiedere le stesse cose agli altri.
- Non siamo certificati ISO 27001 né SOC 2, e non insinueremo il contrario. Applichiamo buone pratiche, ma quella non è una certificazione e dirlo lo sarebbe.
- Non abbiamo superato un audit di sicurezza esterno. Il giorno in cui lo supereremo, pubblicheremo qui chi l'ha fatto, quando e che cosa ha trovato.
- Non cifriamo campo per campo all'interno del database. Il traffico è sempre cifrato e ogni account è salvato fuori dalla parte pubblica del sito, ma chiamarlo "cifratura end-to-end" sarebbe inesatto e non lo faremo.
- Non abbiamo un presidio 24/7. Se qualcosa cade nel cuore della notte, si interviene di prima mattina. Ciò che invece si rispetta qualunque cosa accada è l'avviso di 24 ore in caso di violazione, perché da questo dipende il suo termine di legge.
- In corso: backup automatici al di fuori dell'hosting principale e permessi per persona all'interno di ogni azienda. Oggi ogni account conserva le versioni precedenti sul server stesso. Quando sarà pronto, questa riga passerà nell'elenco sopra con la data.
Un'azienda cliente o appaltatrice può vedere il mio pannello?
Che cosa succede ai miei dati se smetto di pagare?
Usate i nostri dati per addestrare intelligenza artificiale?
Posso chiedere il contratto di responsabile prima di sottoscrivere qualcosa?
Ha una domanda a cui qui non è stata data risposta?
Ci scriva e le rispondiamo per iscritto. Se la domanda è buona, la aggiungiamo anche a questa pagina per il prossimo che se la porrà.
Scrivere a IndustriaKit