Home › Sicurezza e dati

Sicurezza e protezione dei dati

Se inserisce nel pannello i suoi lavoratori, le sue procedure e i suoi permessi di lavoro, ha diritto di sapere esattamente dove finisce tutto questo, chi può vederlo e che cosa succede il giorno in cui qualcosa va storto. Questa pagina lo dice senza giri di parole, compresa la parte che ancora non abbiamo.

Dove sono i suoi dati

Sull'hosting di Raiola Networks, in Spagna (Unione europea). È un hosting gestito, condiviso con altri clienti del fornitore, e il pannello conserva ogni account separatamente, fuori dalla parte pubblica del sito. L'automazione dei moduli gira su un server separato in Francia. I dati della sua azienda non vengono venduti, né ceduti a terzi per pubblicità, né usati per addestrare alcun modello. Escono dallo Spazio economico europeo solo se la sua azienda attiva la modalità IA dell'assistente, e in tal caso con clausole contrattuali tipo.

Quale datoDove si conservaPer quanto tempo
Scheda dei suoi lavoratori: nome, mansione, formazione, DPI assegnati, autorizzazioniHosting Raiola Networks, Spagna (UE)Per tutta la durata del contratto. Alla fine decide lei se restituirli, cancellarli o entrambe le cose: senza sua istruzione non si cancella nulla.
Documentazione di stabilimento: procedure, LOTO, permessi di lavoro, manutenzione, incidentiHosting Raiola Networks, Spagna (UE)Per tutta la durata del contratto. Alla fine decide lei se restituirli, cancellarli o entrambe le cose: senza sua istruzione non si cancella nulla.
Registro degli accessi al pannello: quando si è entrati, con quale tipo di browser e l'account come impronta crittograficaHosting Raiola Networks, Spagna (UE)Per la durata del contratto, con la stessa regola
Dati di fatturazione della sua aziendaFornitore di pagamento nell'UE e la nostra contabilitàIl termine fiscale e commerciale obbligatorio
Email di contatto e messaggi che ci invia dal moduloPosta ospitata nell'UEFinché non ci chiede di cancellarlo

Chi può entrare

Ogni azienda vede solo i propri dati. Ogni account è salvato separatamente e il server restituisce solo i dati dell'account con cui si è entrati: non esiste una vista globale da cui un cliente possa vedere i dati di un altro.

  • Oggi al pannello si accede con un solo account Google per azienda, senza password da conservare. I permessi per persona (cosa vede un capoturno, cosa vede un operatore) non esistono ancora: se le servono, ce lo chieda prima di abbonarsi.
  • Tutte le connessioni sono cifrate (TLS). Il pannello non è accessibile via HTTP non cifrato.
  • Da parte nostra, l'accesso tecnico al server è limitato alle persone che mantengono il sistema, con credenziali personali, e resta registrato. Non entriamo a guardare i suoi dati per curiosità né per fare statistiche commerciali.
  • Se in qualche momento avremo bisogno di entrare nel suo account per risolvere una segnalazione che lei ci apre, glielo diciamo prima e resta annotato nel registro degli accessi.

Che cosa facciamo se c'è un incidente nella nostra infrastruttura

Qui non parliamo di ciò che accade dentro il suo stabilimento: parliamo del fatto che il nostro server cada o che qualcuno acceda senza autorizzazione alla macchina dove ci sono i dati dei suoi dipendenti. Nella ripartizione del GDPR, lei è il titolare del trattamento e noi il responsabile. Questo significa che la notifica all'autorità di controllo, con il termine di 72 ore dell'articolo 33, spetta a lei; il nostro obbligo è avvisarla senza ingiustificato ritardo e darle tutto ciò che le serve per adempiere. Lo mettiamo per iscritto: la avvisiamo in meno di 24 ore da quando lo rileviamo, con o senza rischio, perché le restino 48 ore di margine.

Contenere

Isolare ciò che è colpito, revocare le credenziali e congelare lo stato del server per poterlo analizzare dopo. Prima si ferma, poi si indaga.

Valutare

Quali dati specifici, di quali clienti, di quante persone, e se c'è un rischio reale per quelle persone. Senza quella risposta l'avviso non serve a nulla.

Avvisare

Lei, in meno di 24 ore, con che cosa è successo, quali dati sono coinvolti e che cosa le consigliamo di dichiarare. Se il rischio per le persone è elevato, la aiutiamo anche con la comunicazione agli interessati che esige l'articolo 34.

Spiegare dopo

Una relazione scritta per i clienti coinvolti: che cosa è andato storto, che cosa è stato fatto, che cosa abbiamo cambiato perché non si ripeta. Senza il linguaggio del comunicato aziendale.

Il contratto di responsabile del trattamento

L'articolo 28 del GDPR esige un contratto scritto tra lei e noi. Non è un adempimento decorativo: è il documento che un ispettore le chiederà. Si genera automaticamente all'attivazione della sua azienda, con i suoi dati già compilati, e lo ha nel pannello in PDF dal primo giorno, senza chiederlo e senza costi. Non serve essere cliente per leggerlo: può generare il contratto completo con i suoi dati proprio qui, stamparlo e passarlo al suo consulente prima di sottoscrivere qualsiasi cosa.

  • Quali dati trattiamo, per quale finalità e per quanto tempo, per iscritto e in concreto.
  • L'elenco dei sub-responsabili, con l'impegno ad avvisarla prima di cambiarne uno qualsiasi.
  • Cosa succede alla fine: lei sceglie se restituirle tutto in formato aperto, cancellarlo o entrambe le cose. Non cancelliamo nulla prima della sua istruzione e le confermiamo la cancellazione per iscritto.

Esportare e cancellare, quando lo chiede lei

I suoi dati sono suoi e l'uscita non può essere una punizione. Nessun "esporti in PDF e si arrangi", nessun dover scrivere tre volte per essere ascoltati.

  • Esportazione completa in formato aperto (JSON) dal pannello stesso, più elenchi in CSV, senza chiedere a nessuno e tutte le volte che vuole.
  • Cancellazione solo quando lo chiede lei. Ciò che ritira dal pannello resta 30 giorni in un cestino, nel caso si sia sbagliato, e poi viene cancellato. Se ci chiede la cancellazione completa, la eseguiamo e gliela confermiamo per iscritto.
  • Se un suo lavoratore esercita i propri diritti nei suoi confronti, le diamo le informazioni che le servono per rispondergli nei termini. È un suo obbligo, ma non la lasceremo sola ad affrontarlo.

Dati sanitari: ciò che abbiamo deciso di non conservare

Il motivo medico di un'assenza è un dato sanitario dell'articolo 9 del GDPR, con una protezione rafforzata che pochissimi programmi di gestione del personale rispettano davvero. La soluzione non è cifrarlo meglio: è non averlo. Nel modulo assenze del pannello si registrano il tipo (malattia, infortunio sul lavoro, permesso retribuito, permesso personale, ferie), le date e il riferimento del giustificativo — mai la diagnosi, né il certificato medico, né il motivo scritto a mano. Per le buste paga e per il calcolo delle assenze questo è tutto ciò che serve, e le toglie di dosso il trattamento di una categoria particolare di dati.

Con chi lavoriamo

Nessuno ospita un servizio completamente da solo. Questi sono i fornitori che intervengono e per che cosa. Se ne cambiamo uno, lo pubblichiamo qui con 30 giorni di anticipo e potrà opporsi.

FunzioneFornitoreUbicazione
Pannello, database e file allegatiRaiola NetworksSpagna (Unione Europea)
Hosting del sito pubblicoRaiola NetworksSpagna (Unione Europea)
Posta di contatto e avvisi automaticiRaiola NetworksSpagna (Unione Europea)
Automazione che riceve i moduli e invia le e-mailHostingerFrancia (Unione Europea)
Invio delle e-mail dall'automazioneBrevo (Sendinblue SAS)Francia (Unione Europea)
Incasso di abbonamenti e kitStripe Payments EuropeIrlanda (Unione Europea), con le garanzie del capo V del GDPR per il suo gruppo
Accesso al pannello (titolare del proprio servizio)Google IrelandIrlanda (Unione europea)
Modalità IA dell'assistente, solo se la sua azienda la attivaAnthropic, PBCStati Uniti, con clausole contrattuali tipo della Commissione europea e senza uso dei dati per addestrare modelli

Non usiamo analisi di terzi, né pixel pubblicitari, né font esterni: mentre naviga, il sito e il pannello non caricano nulla da server esterni. Le sole uscite sono quelle della tabella: l'accesso con Google, che avvia lei, e la modalità IA, se la sua azienda la attiva.

Ciò che ancora non abbiamo

Questa parte la scriviamo noi stessi perché preferiamo che la legga qui e non che la scopra dopo. Se confronta fornitori, usi questo elenco per chiedere le stesse cose agli altri.

  • Non siamo certificati ISO 27001 né SOC 2, e non insinueremo il contrario. Applichiamo buone pratiche, ma quella non è una certificazione e dirlo lo sarebbe.
  • Non abbiamo superato un audit di sicurezza esterno. Il giorno in cui lo supereremo, pubblicheremo qui chi l'ha fatto, quando e che cosa ha trovato.
  • Non cifriamo campo per campo all'interno del database. Il traffico è sempre cifrato e ogni account è salvato fuori dalla parte pubblica del sito, ma chiamarlo "cifratura end-to-end" sarebbe inesatto e non lo faremo.
  • Non abbiamo un presidio 24/7. Se qualcosa cade nel cuore della notte, si interviene di prima mattina. Ciò che invece si rispetta qualunque cosa accada è l'avviso di 24 ore in caso di violazione, perché da questo dipende il suo termine di legge.
  • In corso: backup automatici al di fuori dell'hosting principale e permessi per persona all'interno di ogni azienda. Oggi ogni account conserva le versioni precedenti sul server stesso. Quando sarà pronto, questa riga passerà nell'elenco sopra con la data.
Un'azienda cliente o appaltatrice può vedere il mio pannello?
No. Il pannello non ha accessi condivisi tra aziende. Se deve mostrare documentazione a un cliente, la esporta lei (il pacchetto ZIP o la scheda di controllo di ogni contratto) e la invia con il canale che preferisce.
Che cosa succede ai miei dati se smetto di pagare?
Non si cancella nulla perché smette di pagare. L'account non è più attivo, i dati restano dove erano e decide lei se restituirli, cancellarli o riattivare il servizio. Non teniamo in ostaggio i dati per forzare un rinnovo: oltre che brutto, è illegale.
Usate i nostri dati per addestrare intelligenza artificiale?
No. Né i suoi dati né i suoi documenti vengono usati per addestrare alcun modello. Se la sua azienda attiva la modalità IA dell'assistente, le domande sono elaborate da Anthropic con il divieto contrattuale di usarle per l'addestramento. È scritto nel contratto di responsabile del trattamento, non solo in questa pagina.
Posso chiedere il contratto di responsabile prima di sottoscrivere qualcosa?
Sì, ed è la cosa sensata. Anzi, non serve nemmeno scriverci: in questa pagina compila i dati della sua azienda e ottiene il contratto intero, pronto per la stampa, senza registrazione e senza dati di pagamento. Se preferisce che glielo inviamo via email, va bene lo stesso.

Ha una domanda a cui qui non è stata data risposta?

Ci scriva e le rispondiamo per iscritto. Se la domanda è buona, la aggiungiamo anche a questa pagina per il prossimo che se la porrà.

Scrivere a IndustriaKit