Qual è lo stato di conformità di Koalendar al GDPR dell'UE?

Il Regolamento generale sulla protezione dei dati dell'Unione europea (GDPR) è una normativa che mira a unificare le regolamentazioni sulla privacy dei dati degli stati membri dell'UE in un'unica normativa, applicata nel mercato unico dell'UE. Questo articolo descrive lo stato di conformità al GDPR di Koalendar.

Se la tua azienda deve assicurarsi di essere conforme al GDPR, deve anche assicurarsi che i suoi fornitori (es. Koalendar) siano anch'essi conformi al GDPR. Koalendar è conforme al GDPR e applica rigorosamente il regolamento al fine di proteggere i dati degli utenti che archiviamo.

Koalendar e GDPR (in 10 punti)

Il regolamento GDPR può essere riassunto in 10 punti importanti. Per ogni punto, spieghiamo come Koalendar gestisce la sua conformità. Se non abbiamo risposto alle tue domande in questo articolo, puoi comunque contattarci via email.
Inoltre, si prega di notare che tutti i fornitori di servizi di elaborazione dati di Koalendar sono stati verificati per essere conformi al GDPR (Koalendar, GCP, Stripe).

1. Sensibilizzazione

Tutti i dipendenti responsabili dello sviluppo software e della manutenzione dell'infrastruttura di Koalendar sono pienamente consapevoli dei requisiti del GDPR.
Inoltre, le revisioni del codice vengono eseguite dal Responsabile della Protezione dei Dati (dpo[at]koalendar[dot]com) prima di qualsiasi distribuzione di codice sulla piattaforma. Questo assicura che violazioni della sicurezza e pratiche scorrette non vengano implementate, ad esempio, da un appaltatore temporaneo esterno o da un dipendente Koalendar, anche se a conoscenza dei requisiti del GDPR (questo funge da doppio controllo di sicurezza umano).

2. I dati in nostro possesso

Koalendar memorizza i dati su due tipi di soggetti:
  • I nostri clienti (cioè gli operatori che creano le pagine di prenotazione di Koalendar)
  • Gli utenti finali dei nostri clienti (ovvero gli utenti dei nostri clienti)

Koalendar non condivide né rivende alcun tipo di dati utente (siano essi i dati descritti al punto 1 o 2 sopra). I dati non vengono utilizzati per scopi pubblicitari (sia per il punto 1 che per il punto 2) o per le statistiche (per il punto 2). Il nostro modello di business si basa esclusivamente su abbonamenti a pagamento (ovvero, l'utente non è il prodotto).


2.1. Dati relativi ai nostri utenti

Koalendar raccoglie le informazioni dell'account per ogni utente (in questo articolo ci riferiamo a loro come clienti), tra cui:
  • Nome e cognome dell'utente, indirizzo e-mail e foto del profilo
  • Dati di pagamento dell'utente (compresi i dati di fatturazione, ad es. indirizzo dell'azienda e paese — il numero della carta di credito viene memorizzato da Stripe)

Non registriamo l'attività degli utenti, ad eccezione dei log di sistema che includono l'indirizzo IP, gli user agent e l'ora di connessione. Tali dati vengono utilizzati esclusivamente a fini di debug e per scopi legittimi e vengono conservati per un massimo di un anno.


2.2. Informazioni relative agli utenti finali dei nostri utenti

Le informazioni in nostro possesso relative agli utenti finali dei nostri utenti includono:
  • Nome e indirizzo e-mail dell'utente finale (se forniti dall'utente finale, il che implica il suo consenso)
  • Numero di telefono dell'utente finale (se fornito dall'utente finale, il che implica il suo consenso)
  • Informazioni dell'utente finale condivise nel Modulo di prenotazione (se fornite dall'utente finale, implicando così un consenso)
Queste informazioni sull'identità dell'utente finale sono conservate sui servizi Koalendar, per tutto il tempo in cui il cliente Koalendar desidera che rimangano nel proprio database Koalendar.

La gestione delle informazioni relative agli utenti finali dei nostri utenti è responsabilità esclusiva dei nostri utenti (cioè, i singoli organizzatori di eventi che utilizzano Koalendar). È responsabilità dei nostri utenti gestire i dati che detengono nella loro Dashboard personale di Koalendar e rimuovere i dati sensibili qualora qualcuno li condivida con loro (ad es. numeri di previdenza sociale, ecc.). È nostra responsabilità garantire l'accesso a questi dati (cioè, solo gli operatori del sito web possono accedervi e hanno il diritto di rettifica e cancellazione).


3. Comunicazione delle informazioni sulla privacy

I termini di privacy per i clienti e gli utenti di Koalendar sono chiaramente comunicati nella nostra Informativa sulla privacy.
Le condizioni sulla privacy degli utenti finali dei clienti Koalendar sono di esclusiva responsabilità dei clienti Koalendar. Tali condizioni devono essere pubblicate sul sito web dei clienti Koalendar.

4. Diritti delle persone

I diritti dei clienti Koalendar relativi al GDPR sono presi in considerazione e applicati, inclusi:
  • Diritto di accesso: i nostri utenti possono accedere a tutti i loro dati, senza restrizioni, dalle app di Koalendar
  • Diritto di rettifica: basta contattarci e provvederemo a gestire tutte le tue richieste di rettifica
  • Diritto alla cancellazione: basta contattarci e provvederemo a gestire tutte le tue richieste di cancellazione
  • Diritto di limitare il trattamento: non trattiamo i dati dei nostri clienti (né degli utenti finali dei nostri clienti)
  • Diritto alla portabilità dei dati: i nostri utenti possono contattarci in qualsiasi momento se desiderano ottenere un'esportazione dei propri dati
  • Diritto all'informazione: informiamo chiaramente i nostri utenti in merito all'utilizzo che verrà fatto dei loro dati
  • Diritto di opposizione: gestiamo tutte le richieste in merito da parte dei nostri utenti e degli utenti finali dei nostri utenti (contattaci)
  • Diritto di non essere sottoposti a processi decisionali automatizzati, compresa la profilazione: non lo facciamo (e non lo faremo mai)

5. Richieste di accesso ai dati personali

Koalendar risponde a tutte le richieste di accesso (positivamente o negativamente) entro 2 settimane (il limite legale previsto dal GDPR è di 1 mese).
Offriamo questo servizio gratuitamente ai nostri clienti (sia a pagamento che gratuiti).

6. Base giuridica del trattamento dei dati personali

Koalendar memorizza i dati dell'utente che prevedono un consenso (ossia una conversazione in cui entrambe le parti hanno partecipato volontariamente e si sono scambiate, ad esempio, e-mail).
È responsabilità dei clienti Koalendar garantire che i dati degli utenti siano raccolti legalmente. Ad esempio, se le email raccolte dalle pagine di prenotazione di Koalendar vengono riutilizzate per scopi di campagne di marketing su un sistema esterno, il cliente Koalendar deve richiedere il consenso dell'utente al momento della raccolta di tali email.

7. Consenso

Il consenso viene fornito esplicitamente dai nostri utenti quando eseguono un'azione o un'operazione (ad esempio, quando forniscono i propri dati).
Koalendar consente ai suoi clienti di precompilare i dati utente prima di condividere un link a una pagina di prenotazione con i loro clienti. Questi dati devono essere stati forniti dall'utente cliente in modo consensuale, poiché verranno propagati a Koalendar automaticamente.

8. Bambini

Koalendar non offre servizi online ai bambini, data la natura del servizio fornito (business-to-business). Pertanto, non abbiamo ritenuto rilevante controllare l'età degli utenti che si iscrivono ai servizi.
I bambini potrebbero comunque utilizzare i servizi di pianificazione di Koalendar, tramite il sito web o le app di un cliente Koalendar. A tal riguardo, il cliente Koalendar è responsabile di verificare i propri utenti e le proprie attività in merito alle normative sui minori.

9. Violazioni dei dati

Il nostro team monitora attentamente qualsiasi accesso non autorizzato al sistema e ha implementato diverse misure preventive per ridurre la superficie di attacco sui nostri sistemi e servizi. In due anni, Koalendar non ha avuto problemi di sicurezza importanti.

Koalendar informerà i suoi utenti di qualsiasi violazione dei dati entro un massimo di 24 ore dalla scoperta e dalla risoluzione della falla. Sarà quindi responsabilità dei nostri utenti segnalare tale violazione dei dati ai loro utenti finali in tempo utile.


10. Protezione dei dati fin dalla progettazione e valutazioni d'impatto sulla protezione dei dati

Ogni volta che Koalendar sviluppa un nuovo sistema, la sicurezza è la priorità nella progettazione della sua architettura. Il nostro primo obiettivo è proteggere l'integrità del nuovo sistema di produzione, e il secondo è proteggere i dati degli utenti che vengono archiviati e utilizzati da tale sistema.

Gli sviluppatori di Koalendar hanno una solida formazione in sicurezza software e di rete, il che ci ha permesso di costruire nel tempo un software sicuro fin dalla progettazione.


Domande?

Non esitare a contattarci via email (dpo@koalendar.com) per qualsiasi domanda.
Questa risposta ha risolto il tuo dubbio? Grazie per il tuo feedback Si è verificato un problema nell'invio del tuo feedback. Riprova più tardi.

Hai ancora bisogno di aiuto? Contattaci Contattaci