Il Regolamento UE 2016/679 art. 24 comma 1, prescrive che il Titolare del trattamento debba effettuare una valutazione dei rischi per determinare le misure adeguate di sicurezza necessarie a tutelare i dati trattati nell’ambito delle attività aziendali.
L’art.32 del GDPR stabilisce a titolo esemplificativo alcune misure di sicurezza che potrebbero essere adottate a protezione dei trattamenti.
Poiché il trattamento dei dati viene eseguito anche con il software gestionale fornito da INFOTEAM SRL, abbiamo realizzato la presente scheda tecnica per aiutare i clienti a valutare in modo corretto i trattamenti effettuati e le misure di sicurezza implementabili attraverso questa applicazione.
La presente scheda può costituire un utile ausilio agli utenti del prodotto per impostare le politiche di protezione dei dati ai sensi del GDPR con avvertimento che l’utilizzatore del software rivestendo il ruolo di titolare del trattamento di tutti i dati personali che raccoglie ed inserisce nell’applicativo resta tenuto, autonomamente ed indipendentemente dal presente documento (contenente mere indicazioni di massima), ad adeguarsi alla normativa anzidetta predisponendo tutte le misure tecniche ed organizzative necessarie.
Finalità del trattamento
Categorie di dati personali gestibili
In questa applicazione è possibile gestire dati identificativi di clienti e dipendenti: quelli che permettono l'identificazione diretta, come i dati anagrafici come nome e cognome, numero di telefono, le copie digitalizzate dei documenti di identità dei clienti, le copie digitalizzate dei contratti dei propri clienti, ecc.;
Categorie di destinatari del trattamento dei dati personali
I dati personali di cui al precedente paragrafo vengono trattati dal titolare del trattamento dai propri responsabili ed incaricati a seguito di specifiche nomine e lettere di incarico contenenti le relative istruzioni.
Modalità del trattamento
Il trattamento dei dati personali è realizzato in conformità dell’art. 5 del GDPR e precisamente in modo lecito, corretto e trasparente e limitatamente allo stretto necessario per la realizzazione delle finalità sopra elencate (secondo il principio di “minimizzazione”) ed in modo esatto (sono adottate tutte le misure ragionevoli per cancellare o rettificare tempestivamente eventuali dati inesatti rispetto alle finalità per le quali sono trattati; nel rispetto del principio di “limitazione della conservazione”.
Procedure che conservano o inviano dati personali ad altri soggetti
Dati utilizzati di Clienti: Nome e cognome o ragione sociale, Codice Fiscale, Indirizzo, Numero di telefono, indirizzo e Mail.
Destinatario: gli stessi Clienti e/o società terze dove previsto.
Dati utilizzati di Clienti: Nome e cognome o ragione sociale, Codice Fiscale, Indirizzo, Numero di telefono, indirizzo e Mail.
Vettori: Nome e cognome o ragione sociale, Nome e cognome o ragione sociale.
Operatore: Nome o denominazione.
Destinatario: Cliente.
Dati utilizzati di Clienti: Nome e cognome o ragione sociale, Codice Fiscale, Indirizzo, Numero di telefono, indirizzo e Mail.
Destinatario: Cliente.
Dati utilizzati di Clienti: Nome e cognome o ragione sociale, Numero di telefono cellulare, Identificativo ARN del dispositivo.
Destinatario: Cliente.
Dati utilizzati di Clienti: Nome e cognome o ragione sociale, Codice Fiscale, Indirizzo, Numero di telefono, indirizzo e Mail.
Destinatario: Personale tecnico ed amministrativo di società terze.
Dati utilizzati di Clienti: Nome e cognome o ragione sociale, Numero di telefono cellulare, Identificativo ARN del dispositivo e Indirizzo IP.
Destinatario: Personale tecnico ed amministrativo di società terze.
Dati utilizzati di Clienti: dati di utilizzo, preferenze dell’utente.
Destinatario: Google Analytics.
Periodo di conservazione
I dati sono conservati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati nel rispetto dei principi di minimizzazione e limitazione della conservazione sanciti nel GDPR (la durata della conservazione viene indicata dal Titolare del trattamento nelle informative ex art.13 GDPR che sottopone agli interessati) e comunque non oltre i termini stabiliti dalla legge per la conservazione dei documenti.
Procedure che consentono la profilazione del cliente
L’applicazione consente di elaborare, in maniera non automatizzata, le informazioni sulle preferenze di acquisto dei clienti.
Sono elaborabili solo ed esclusivamente i dati dei clienti che hanno preventivamente prestato il consenso a tale finalità.
L’applicazione consente di gestire campagne promozionali e di marketing attraverso l’invio di messaggi SMS o notifiche push.
Funzionalità che possono coadiuvare le misure di sicurezza tecniche ed organizzative
L’applicazione prevede l’accesso mediante due fattori di sicurezza che sono l’autenticazione mediante la coppia di username e password di riconoscimento dell’utente ed il secondo fattore il certificato client SSL di autorizzazione del dispositivo dal quale consentire l’accesso. Il possesso di uno solo di questi due fattori di autenticazione pregiudica l’accesso. Sarà compito dell’amministratore di sistema assicurarsi della corretta conservazione delle credenziali e del corretto utilizzo delle stesse.
Il livello di protezione può essere applicato sia a livello funzionale (maschere di inserimento) che in taluni casi di dato tabellare modificando di fatto il criterio di accesso al dato anche attraverso gli strumenti aggiuntivi opzionali a corredo del prodotto.
Strumenti ulteriori per la manipolazione o la visualizzazione dei dati
L’applicazione è corredata di funzionalità in grado di permettere la stampa, l’esportazione, l’importazione e la modifica di dati in maniera totalmente personalizzabile da parte dell’utente o di chi ha con l’utente un contratto di assistenza o partnership.
In particolare alcune funzionalità sono disponibili anche mediante l’utilizzo di apposite API, le cui credenziali (token) vengono rilasciate al cliente solo sotto espressa richiesta scritta.
Strumenti di tutela degli interessati
Gli interessati (ovvero le persone che conferisco i dati trattati) vengo adeguatamente informati all’atto di raccolta dei dati mediante informativa redatta a norma dell’art.13 GDPR.
INFORMATIVA SUI COOKIE
Ai sensi del Provvedimento del Garante per la protezione dei dati personali n. 229/2014.
L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati da questa Applicazione, ove non diversamente precisato, ha la finalità di identificare l’Utente e registrare le relative preferenze per finalità strettamente legate all'erogazione del servizio richiesto dall’Utente.
Questa Applicazione fa utilizzo di Cookie. Per saperne di più e per un'informativa dettagliata, puoi consultare la seguente Informativa estesa sui Cookie.
INFORMATIVA ESTESA SUI COOKIE
Che cosa sono i cookie?
Un cookie è un piccolo insieme di dati che viene inviato dal server web al browser dell’utente e memorizzato dal browser sul dispositivo dell’utente (computer, tablet, telefono cellulare, o altri), può essere letto o successivamente recuperato dal server stesso. Permette al portale web di memorizzare alcune informazioni utili all’interno di una sessione o nei successivi accessi che l’utente effettua.
Vengono utilizzati dei cookie in questa applicazione?
Sì. I cookie vengono utilizzati per migliorare il sito e per fornire servizi e funzionalità agli utenti. È possibile limitare o disattivare l’utilizzo dei cookie tramite il proprio browser web. Tuttavia, in questo caso, alcune funzionalità potrebbero diventare inaccessibili.
Perché usiamo i cookie?
I cookie possono essere impiegati per diversi motivi. In alcune parti del portale i cookie sono essenziali e senza di essi non si potrebbe, ad esempio, navigare correttamente.
In altre parti servono per avere informazioni utili per fornire appositi servizi; inoltre, alcuni servizi esterni (terze parti) possono necessitare di installare appositi cookie sul browser dell’utente per poter fornire i relativi servizi.
Quali tipi di cookie sono utilizzati in questa applicazione?
Cookie tecnici
"I cookie tecnici sono quelli utilizzati al solo fine di "effettuare a trasmissione di una comunicazione su una rete di comunicazione elettronica, o nella misura strettamente necessaria al fornitore di un servizio della società dell\'informazione esplicitamente richiesto dall\'abbonato o dall\'utente a erogare tale servizio". Non vengono utilizzati per scopi ulteriori e sono normalmente installati direttamente dal titolare o gestore dell’applicazione. Possono essere suddivisi in:"
"Sono utilizzati al fine di registrare dati utili alla normale navigazione e fruizione del sito sul computer dell\'utente (permettendo, ad esempio, di ricordare la dimensione preferita della pagina in un elenco). Tali cookie possono essere poi distinti in ragione della loro persistenza sul computer dell’utente: quelli che si cancellano automaticamente alla fine di ogni navigazione, si chiamano cookie di sessione. Se viceversa hanno una vita più lunga, si parla di cookie permanenti.""
Questi cookie consentono al portale di ricordare le scelte effettuate dall’utente al fine di ottimizzare le funzionalità. Ad esempio, i cookie funzionali consentono di ricordare le impostazioni specifiche di un utente, come la selezione del Paese e, se impostato, lo stato di accesso permanente.
Cookie di terze parti
Alcune funzionalità vengono realizzate avvalendosi di servizi di terze parti, di seguito elencate.
Tali servizi producono cookie che sono legati ai servizi forniti da terze parti. Il soggetto terzo fornisce questi servizi in cambio di informazioni in merito alla visita dell’utente al nostro portale. Ne discende, anche per i fornitori terzi di cookie, l’obbligo di rispettare la normativa in materia. Per tale motivo rimandiamo ai link delle pagine web dei siti delle terze parti, nelle quali l’utente potrà trovare i moduli di raccolta del consenso ai cookie e le loro relative informative. Qualora i servizi fossero forniti da contatti indiretti con le terze parti, l’utente dovrà consultare i siti dei soggetti che fanno da intermediari tra noi e le stesse terze parti:
Google Analytics è un servizio di analisi web fornito da Google Inc. (“Google”). Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questa Applicazione, compilare report e condividerli con gli altri servizi sviluppati da Google.
Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario.
"Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy – Opt Out"
"Google Maps è un servizio di visualizzazione di mappe gestito da Google Inc. che permette a questa Applicazione di integrare tali contenuti all’interno delle proprie pagine. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy"
Come si disattivano o si rimuovono i cookie?
La maggior parte dei browser accetta i cookies automaticamente, ma è possibile impostare il browser affinché non vengano accettati, automaticamente o dietro richiesta. Sconsigliamo tale disattivazione in quanto la normale navigazione potrebbe essere compromessa e alcune o tutte le funzionalità di alcuni siti potrebbero non essere disponibili. Se non desiderate che il vostro computer riceva e memorizzi cookie, potete modificare le impostazioni di sicurezza del vostro browser.
Di seguito, si riportano gli indirizzi alle pagine dei relativi produttori dei browser più diffusi:
Questa applicazione utilizza cookies tecnici e di terze parti. Se non acconsenti all'utilizzo dei cookie di terze parti, alcune di queste funzionalità potrebbero essere non disponibili.