Dove sono i suoi dati
Su un server proprio all'interno dell'Unione Europea, fisicamente in Francia. Non è un hosting condiviso con altri progetti estranei: la macchina è nostra e il pannello è l'unica cosa che vi gira. I suoi dati non escono dallo Spazio Economico Europeo, non si vendono, non si cedono a terzi per pubblicità e non si usano per addestrare alcun modello.
| Quale dato | Dove si conserva | Per quanto tempo |
|---|---|---|
| Scheda dei suoi lavoratori: nome, mansione, formazione, DPI assegnati, autorizzazioni | Server proprio, Francia (UE) | Per tutta la durata del contratto, più 30 giorni perché possa esportarlo |
| Documentazione di stabilimento: procedure, LOTO, permessi di lavoro, manutenzione, incidenti | Server proprio, Francia (UE) | Per tutta la durata del contratto, più 30 giorni perché possa esportarlo |
| Registro degli accessi al pannello: chi è entrato, quando e che cosa ha modificato | Server proprio, Francia (UE) | 12 mesi |
| Dati di fatturazione della sua azienda | Fornitore di pagamento nell'UE e la nostra contabilità | Il termine fiscale e commerciale obbligatorio |
| Email di contatto e messaggi che ci invia dal modulo | Posta ospitata nell'UE | Finché non ci chiede di cancellarlo |
Chi può entrare
Ogni azienda vede solo ciò che è suo. Non esiste una vista globale dalla quale un cliente possa affacciarsi sui dati di un altro, nemmeno se sono collegati come principale e appaltatore: in quel caso è l'appaltatore a decidere quale fascicolo condivide e il principale vede quello e nient'altro.
- All'interno della sua azienda, è lei a decidere i permessi: che cosa vede un capoturno, che cosa vede un operatore e che cosa vede il responsabile della prevenzione.
- Tutte le connessioni sono cifrate (TLS). Il pannello non è accessibile via HTTP non cifrato.
- Da parte nostra, l'accesso tecnico al server è limitato alle persone che mantengono il sistema, con credenziali personali, e resta registrato. Non entriamo a guardare i suoi dati per curiosità né per fare statistiche commerciali.
- Se in qualche momento avremo bisogno di entrare nel suo account per risolvere una segnalazione che lei ci apre, glielo diciamo prima e resta annotato nel registro degli accessi.
Che cosa facciamo se c'è un incidente nella nostra infrastruttura
Qui non parliamo di ciò che accade dentro il suo stabilimento: parliamo del fatto che il nostro server cada o che qualcuno acceda senza autorizzazione alla macchina dove ci sono i dati dei suoi dipendenti. Nella ripartizione del GDPR, lei è il titolare del trattamento e noi il responsabile. Questo significa che la notifica all'autorità di controllo, con il termine di 72 ore dell'articolo 33, spetta a lei; il nostro obbligo è avvisarla senza ingiustificato ritardo e darle tutto ciò che le serve per adempiere. Lo mettiamo per iscritto: la avvisiamo in meno di 24 ore da quando lo rileviamo, con o senza rischio, perché le restino 48 ore di margine.
Contenere
Isolare ciò che è colpito, revocare le credenziali e congelare lo stato del server per poterlo analizzare dopo. Prima si ferma, poi si indaga.
Valutare
Quali dati specifici, di quali clienti, di quante persone, e se c'è un rischio reale per quelle persone. Senza quella risposta l'avviso non serve a nulla.
Avvisare
Lei, in meno di 24 ore, con che cosa è successo, quali dati sono coinvolti e che cosa le consigliamo di dichiarare. Se il rischio per le persone è elevato, la aiutiamo anche con la comunicazione agli interessati che esige l'articolo 34.
Spiegare dopo
Una relazione scritta per i clienti coinvolti: che cosa è andato storto, che cosa è stato fatto, che cosa abbiamo cambiato perché non si ripeta. Senza il linguaggio del comunicato aziendale.
Il contratto di responsabile del trattamento
L'articolo 28 del GDPR esige un contratto scritto tra lei e noi. Non è un adempimento decorativo: è il documento che un ispettore le chiederà. Si genera automaticamente all'attivazione della sua azienda, con i suoi dati già compilati, e lo ha nel pannello in PDF dal primo giorno, senza chiederlo e senza costi. Non serve essere cliente per leggerlo: può generare il contratto completo con i suoi dati proprio qui, stamparlo e passarlo al suo consulente prima di sottoscrivere qualsiasi cosa.
- Quali dati trattiamo, per quale finalità e per quanto tempo, per iscritto e in concreto.
- L'elenco dei sub-responsabili, con l'impegno ad avvisarla prima di cambiarne uno qualsiasi.
- Che cosa succede alla fine: restituzione di tutto in formato aperto e cancellazione successiva, con conferma scritta dell'avvenuta cancellazione.
Esportare e cancellare, quando lo chiede lei
I suoi dati sono suoi e l'uscita non può essere una punizione. Nessun "esporti in PDF e si arrangi", nessun dover scrivere tre volte per essere ascoltati.
- Esportazione completa in Excel e CSV dal pannello stesso, senza chiedere il permesso a nessuno e tutte le volte che vuole.
- Cancellazione su richiesta: ci scrive, confermiamo e si cancella entro un massimo di 30 giorni, comprese le copie di sicurezza non appena ruotano. Le inviamo conferma per iscritto.
- Se un suo lavoratore esercita i propri diritti nei suoi confronti, le diamo le informazioni che le servono per rispondergli nei termini. È un suo obbligo, ma non la lasceremo sola ad affrontarlo.
Dati sanitari: ciò che abbiamo deciso di non conservare
Con chi lavoriamo
Nessuno ospita un servizio completamente da solo. Questi sono i fornitori che intervengono e per che cosa. Se ne cambiamo uno, lo pubblichiamo qui con 30 giorni di anticipo e potrà opporsi.
| Funzione | Fornitore | Ubicazione |
|---|---|---|
| Server del pannello e banca dati | Hostinger | Francia (Unione Europea) |
| Hosting del sito web pubblico | Raiola Networks | Spagna (Unione Europea) |
| Incasso di abbonamenti e kit | Stripe Payments Europe | Irlanda (Unione Europea), con le garanzie del capo V del GDPR per il suo gruppo |
| Posta di contatto e avvisi automatici | Raiola Networks | Spagna (Unione Europea) |
Non usiamo strumenti di analisi di terze parti, né pixel pubblicitari, né tipografie esterne: il sito e il pannello non fanno una sola richiesta a un server estraneo mentre lei naviga.
Ciò che ancora non abbiamo
Questa parte la scriviamo noi stessi perché preferiamo che la legga qui e non che la scopra dopo. Se confronta fornitori, usi questo elenco per chiedere le stesse cose agli altri.
- Non siamo certificati ISO 27001 né SOC 2, e non insinueremo il contrario. Applichiamo buone pratiche, ma quella non è una certificazione e dirlo lo sarebbe.
- Non abbiamo superato un audit di sicurezza esterno. Il giorno in cui lo supereremo, pubblicheremo qui chi l'ha fatto, quando e che cosa ha trovato.
- Non cifriamo campo per campo all'interno della banca dati. Il traffico è sempre cifrato e il server è a uso esclusivo, ma chiamare questo "cifratura end-to-end" sarebbe inesatto e non lo faremo.
- Non abbiamo un presidio 24/7. Se qualcosa cade nel cuore della notte, si interviene di prima mattina. Ciò che invece si rispetta qualunque cosa accada è l'avviso di 24 ore in caso di violazione, perché da questo dipende il suo termine di legge.
- In corso: copie di sicurezza automatiche giornaliere con conservazione di 30 giorni all'interno della stessa regione europea, e un registro degli accessi che lei stessa possa esportare. Quando ci saranno, questa riga si sposterà nell'elenco qui sopra con la data.
La mia azienda cliente può vedere il pannello se ci colleghiamo?
Che cosa succede ai miei dati se smetto di pagare?
Usate i nostri dati per addestrare intelligenza artificiale?
Posso chiedere il contratto di responsabile prima di sottoscrivere qualcosa?
Ha una domanda a cui qui non è stata data risposta?
Ci scriva e le rispondiamo per iscritto. Se la domanda è buona, la aggiungiamo anche a questa pagina per il prossimo che se la porrà.
Scrivere a IndustriaKit