HomeSicurezza e dati

Sicurezza e protezione dei dati

Se inserisce nel pannello i suoi lavoratori, le sue procedure e i suoi permessi di lavoro, ha diritto di sapere esattamente dove finisce tutto questo, chi può vederlo e che cosa succede il giorno in cui qualcosa va storto. Questa pagina lo dice senza giri di parole, compresa la parte che ancora non abbiamo.

Dove sono i suoi dati

Su un server proprio all'interno dell'Unione Europea, fisicamente in Francia. Non è un hosting condiviso con altri progetti estranei: la macchina è nostra e il pannello è l'unica cosa che vi gira. I suoi dati non escono dallo Spazio Economico Europeo, non si vendono, non si cedono a terzi per pubblicità e non si usano per addestrare alcun modello.

Quale datoDove si conservaPer quanto tempo
Scheda dei suoi lavoratori: nome, mansione, formazione, DPI assegnati, autorizzazioniServer proprio, Francia (UE)Per tutta la durata del contratto, più 30 giorni perché possa esportarlo
Documentazione di stabilimento: procedure, LOTO, permessi di lavoro, manutenzione, incidentiServer proprio, Francia (UE)Per tutta la durata del contratto, più 30 giorni perché possa esportarlo
Registro degli accessi al pannello: chi è entrato, quando e che cosa ha modificatoServer proprio, Francia (UE)12 mesi
Dati di fatturazione della sua aziendaFornitore di pagamento nell'UE e la nostra contabilitàIl termine fiscale e commerciale obbligatorio
Email di contatto e messaggi che ci invia dal moduloPosta ospitata nell'UEFinché non ci chiede di cancellarlo

Chi può entrare

Ogni azienda vede solo ciò che è suo. Non esiste una vista globale dalla quale un cliente possa affacciarsi sui dati di un altro, nemmeno se sono collegati come principale e appaltatore: in quel caso è l'appaltatore a decidere quale fascicolo condivide e il principale vede quello e nient'altro.

  • All'interno della sua azienda, è lei a decidere i permessi: che cosa vede un capoturno, che cosa vede un operatore e che cosa vede il responsabile della prevenzione.
  • Tutte le connessioni sono cifrate (TLS). Il pannello non è accessibile via HTTP non cifrato.
  • Da parte nostra, l'accesso tecnico al server è limitato alle persone che mantengono il sistema, con credenziali personali, e resta registrato. Non entriamo a guardare i suoi dati per curiosità né per fare statistiche commerciali.
  • Se in qualche momento avremo bisogno di entrare nel suo account per risolvere una segnalazione che lei ci apre, glielo diciamo prima e resta annotato nel registro degli accessi.

Che cosa facciamo se c'è un incidente nella nostra infrastruttura

Qui non parliamo di ciò che accade dentro il suo stabilimento: parliamo del fatto che il nostro server cada o che qualcuno acceda senza autorizzazione alla macchina dove ci sono i dati dei suoi dipendenti. Nella ripartizione del GDPR, lei è il titolare del trattamento e noi il responsabile. Questo significa che la notifica all'autorità di controllo, con il termine di 72 ore dell'articolo 33, spetta a lei; il nostro obbligo è avvisarla senza ingiustificato ritardo e darle tutto ciò che le serve per adempiere. Lo mettiamo per iscritto: la avvisiamo in meno di 24 ore da quando lo rileviamo, con o senza rischio, perché le restino 48 ore di margine.

Contenere

Isolare ciò che è colpito, revocare le credenziali e congelare lo stato del server per poterlo analizzare dopo. Prima si ferma, poi si indaga.

Valutare

Quali dati specifici, di quali clienti, di quante persone, e se c'è un rischio reale per quelle persone. Senza quella risposta l'avviso non serve a nulla.

Avvisare

Lei, in meno di 24 ore, con che cosa è successo, quali dati sono coinvolti e che cosa le consigliamo di dichiarare. Se il rischio per le persone è elevato, la aiutiamo anche con la comunicazione agli interessati che esige l'articolo 34.

Spiegare dopo

Una relazione scritta per i clienti coinvolti: che cosa è andato storto, che cosa è stato fatto, che cosa abbiamo cambiato perché non si ripeta. Senza il linguaggio del comunicato aziendale.

Il contratto di responsabile del trattamento

L'articolo 28 del GDPR esige un contratto scritto tra lei e noi. Non è un adempimento decorativo: è il documento che un ispettore le chiederà. Si genera automaticamente all'attivazione della sua azienda, con i suoi dati già compilati, e lo ha nel pannello in PDF dal primo giorno, senza chiederlo e senza costi. Non serve essere cliente per leggerlo: può generare il contratto completo con i suoi dati proprio qui, stamparlo e passarlo al suo consulente prima di sottoscrivere qualsiasi cosa.

  • Quali dati trattiamo, per quale finalità e per quanto tempo, per iscritto e in concreto.
  • L'elenco dei sub-responsabili, con l'impegno ad avvisarla prima di cambiarne uno qualsiasi.
  • Che cosa succede alla fine: restituzione di tutto in formato aperto e cancellazione successiva, con conferma scritta dell'avvenuta cancellazione.

Esportare e cancellare, quando lo chiede lei

I suoi dati sono suoi e l'uscita non può essere una punizione. Nessun "esporti in PDF e si arrangi", nessun dover scrivere tre volte per essere ascoltati.

  • Esportazione completa in Excel e CSV dal pannello stesso, senza chiedere il permesso a nessuno e tutte le volte che vuole.
  • Cancellazione su richiesta: ci scrive, confermiamo e si cancella entro un massimo di 30 giorni, comprese le copie di sicurezza non appena ruotano. Le inviamo conferma per iscritto.
  • Se un suo lavoratore esercita i propri diritti nei suoi confronti, le diamo le informazioni che le servono per rispondergli nei termini. È un suo obbligo, ma non la lasceremo sola ad affrontarlo.

Dati sanitari: ciò che abbiamo deciso di non conservare

Il motivo medico di un'assenza è un dato sanitario dell'articolo 9 del GDPR, con una protezione rafforzata che pochissimi programmi di gestione del personale rispettano davvero. La soluzione non è cifrarlo meglio: è non averlo. Nel modulo assenze del pannello si registrano il tipo (malattia, infortunio sul lavoro, permesso retribuito, permesso personale, ferie), le date e il riferimento del giustificativo — mai la diagnosi, né il certificato medico, né il motivo scritto a mano. Per le buste paga e per il calcolo delle assenze questo è tutto ciò che serve, e le toglie di dosso il trattamento di una categoria particolare di dati.

Con chi lavoriamo

Nessuno ospita un servizio completamente da solo. Questi sono i fornitori che intervengono e per che cosa. Se ne cambiamo uno, lo pubblichiamo qui con 30 giorni di anticipo e potrà opporsi.

FunzioneFornitoreUbicazione
Server del pannello e banca datiHostingerFrancia (Unione Europea)
Hosting del sito web pubblicoRaiola NetworksSpagna (Unione Europea)
Incasso di abbonamenti e kitStripe Payments EuropeIrlanda (Unione Europea), con le garanzie del capo V del GDPR per il suo gruppo
Posta di contatto e avvisi automaticiRaiola NetworksSpagna (Unione Europea)

Non usiamo strumenti di analisi di terze parti, né pixel pubblicitari, né tipografie esterne: il sito e il pannello non fanno una sola richiesta a un server estraneo mentre lei naviga.

Ciò che ancora non abbiamo

Questa parte la scriviamo noi stessi perché preferiamo che la legga qui e non che la scopra dopo. Se confronta fornitori, usi questo elenco per chiedere le stesse cose agli altri.

  • Non siamo certificati ISO 27001 né SOC 2, e non insinueremo il contrario. Applichiamo buone pratiche, ma quella non è una certificazione e dirlo lo sarebbe.
  • Non abbiamo superato un audit di sicurezza esterno. Il giorno in cui lo supereremo, pubblicheremo qui chi l'ha fatto, quando e che cosa ha trovato.
  • Non cifriamo campo per campo all'interno della banca dati. Il traffico è sempre cifrato e il server è a uso esclusivo, ma chiamare questo "cifratura end-to-end" sarebbe inesatto e non lo faremo.
  • Non abbiamo un presidio 24/7. Se qualcosa cade nel cuore della notte, si interviene di prima mattina. Ciò che invece si rispetta qualunque cosa accada è l'avviso di 24 ore in caso di violazione, perché da questo dipende il suo termine di legge.
  • In corso: copie di sicurezza automatiche giornaliere con conservazione di 30 giorni all'interno della stessa regione europea, e un registro degli accessi che lei stessa possa esportare. Quando ci saranno, questa riga si sposterà nell'elenco qui sopra con la data.
La mia azienda cliente può vedere il pannello se ci colleghiamo?
No. Vede il fascicolo specifico che lei condivide per il lavoro che si svolgerà nel suo stabilimento, in sola lettura, e smette di vederlo quando lei lo ritira. Non vede il suo organico completo, né i suoi altri clienti, né i suoi prezzi.
Che cosa succede ai miei dati se smetto di pagare?
Ha 30 giorni con l'account in sola lettura per esportare tutto ciò che vuole in Excel o CSV. Trascorsi quei 30 giorni si cancella. Non teniamo in ostaggio i dati per forzare un rinnovo: oltre a essere sgradevole, è illegale.
Usate i nostri dati per addestrare intelligenza artificiale?
No. Né i suoi dati né i suoi documenti escono dal suo account per quel fine, né per nessun altro. È scritto nel contratto di responsabile del trattamento, non solo in questa pagina.
Posso chiedere il contratto di responsabile prima di sottoscrivere qualcosa?
Sì, ed è la cosa sensata. Anzi, non serve nemmeno scriverci: in questa pagina compila i dati della sua azienda e ottiene il contratto intero, pronto per la stampa, senza registrazione e senza dati di pagamento. Se preferisce che glielo inviamo via email, va bene lo stesso.

Ha una domanda a cui qui non è stata data risposta?

Ci scriva e le rispondiamo per iscritto. Se la domanda è buona, la aggiungiamo anche a questa pagina per il prossimo che se la porrà.

Scrivere a IndustriaKit