Titolare
Decide perché e come trattare i dati personali.
GDPR E SERVIZI NETSONS
Il GDPR si applica nell’Unione Europea dal 25 maggio 2018. Per rispettarlo occorre capire chi decide le finalità, chi tratta i dati, quali misure vengono applicate e quali istruzioni accompagnano il servizio.
CHI FA CHE COSA
Il cliente può determinare finalità e mezzi del trattamento dei propri dati. Netsons opera secondo il ruolo e le istruzioni definite dai documenti applicabili, mentre per i trattamenti propri resta titolare.
Decide perché e come trattare i dati personali.
Tratta i dati per conto del titolare seguendo istruzioni documentate.
Definisce oggetto, durata, categorie e operazioni consentite.
Sono le persone cui si riferiscono i dati e che possono esercitare i diritti.
MISURE NEI SERVIZI
In base alla piattaforma, Netsons mette a disposizione strumenti per proteggere siti, posta, dati e sistemi. La configurazione effettiva va verificata nella scheda acquistata.
SSL e protocolli cifrati per la posta proteggono i dati in transito.
Aggiornamenti, malware detection, antivirus e antispam riducono l’esposizione.
Backup, snapshot e infrastrutture ridondate aiutano a pianificare il ripristino.
Controlli e log aiutano a riconoscere anomalie e documentare attività.
DAL REQUISITO ALLA PRATICA
Registro, rischio, accessi e procedure per incidenti ed exit devono restare coerenti con l’architettura e con i dati trattati.
Collega applicazioni, persone, basi giuridiche e conservazione.
Assegna privilegi minimi e revisioni periodiche.
Definisci contatti, escalation, evidenze e responsabilità.
Pianifica esportazione, restituzione e cancellazione.
GDPR E SERVIZI NETSONS
Parti da DPA, Privacy Policy e misure pubblicate su questo sito, poi allineale a dati, rischi e procedure interne.