Qual è lo stato di conformità di Koalendar al GDPR dell'UE?

Il Regolamento generale sulla protezione dei dati dell'Unione europea (GDPR) è una normativa che mira a unificare le regolamentazioni sulla privacy dei dati degli stati membri dell'UE in un'unica normativa, applicata nel mercato unico dell'UE. Questo articolo descrive lo stato di conformità al GDPR di Koalendar.

Se la tua azienda deve assicurarsi di essere conforme al GDPR, deve anche assicurarsi che i suoi fornitori (es. Koalendar) siano anch'essi conformi al GDPR. Koalendar è conforme al GDPR e applica rigorosamente il regolamento al fine di proteggere i dati degli utenti che archiviamo.

Koalendar e GDPR (in 10 punti)

Il regolamento GDPR può essere riassunto in 10 punti importanti. Per ogni punto, spieghiamo come Koalendar gestisce la sua conformità. Se non abbiamo risposto alle tue domande in questo articolo, puoi comunque contattarci via email.
Inoltre, si prega di notare che tutti i fornitori di servizi di elaborazione dati di Koalendar sono stati verificati per essere conformi al GDPR (Koalendar, GCP, Stripe).

1. Consapevolezza

Tutti i dipendenti responsabili dello sviluppo software e della manutenzione dell'infrastruttura di Koalendar sono pienamente consapevoli dei requisiti del GDPR.
Inoltre, le revisioni del codice vengono eseguite dal Responsabile della Protezione dei Dati (dpo[at]koalendar[dot]com) prima di qualsiasi distribuzione di codice sulla piattaforma. Questo assicura che violazioni della sicurezza e pratiche scorrette non vengano implementate, ad esempio, da un appaltatore temporaneo esterno o da un dipendente Koalendar, anche se a conoscenza dei requisiti del GDPR (questo funge da doppio controllo di sicurezza umano).

2. Informazioni in nostro possesso

Koalendar memorizza i dati su due tipi di soggetti:
  • I nostri clienti (cioè gli operatori che creano le pagine di prenotazione di Koalendar)
  • Gli utenti finali dei nostri clienti (cioè, gli utenti dei nostri clienti)

Koalendar non condivide né rivende alcun tipo di dati utente (siano essi i dati descritti al punto 1 o 2 sopra). I dati non vengono utilizzati per scopi pubblicitari (sia per il punto 1 che per il punto 2) o per le statistiche (per il punto 2). Il nostro modello di business si basa esclusivamente su abbonamenti a pagamento (ovvero, l'utente non è il prodotto).


2.1. Informazioni conservate sui nostri utenti

Koalendar raccoglie le informazioni dell'account per ogni utente (in questo articolo ci riferiamo a loro come clienti), tra cui:
  • Nome e cognome dell'utente, email e immagine del profilo
  • Dettagli di pagamento dell'utente (include le informazioni di fatturazione, ad esempio l'indirizzo e il paese dell'azienda — il numero della carta di credito è memorizzato da Stripe)

Non registriamo l'attività dell'utente, ad eccezione dei log di sistema che includono IP, user agent e orario di connessione. Questi vengono utilizzati esclusivamente per il debug e per scopi legali e conservati per un massimo di 1 anno.


2.2. Informazioni conservate sugli utenti finali dei nostri utenti

Le informazioni conservate sui clienti finali dei nostri utenti includono:
  • Nome e indirizzo email dell'utente finale (se forniti dall'utente finale, implicando quindi un consenso)
  • Numero di telefono dell'utente finale (se fornito dall'utente finale, e che quindi richiede il consenso)
  • Informazioni dell'utente finale condivise nel Modulo di prenotazione (se fornite dall'utente finale, implicando così un consenso)
Queste informazioni sull'identità dell'utente finale sono conservate sui servizi Koalendar, per tutto il tempo in cui il cliente Koalendar desidera che rimangano nel proprio database Koalendar.

La gestione delle informazioni relative agli utenti finali dei nostri utenti è responsabilità esclusiva dei nostri utenti (cioè, i singoli organizzatori di eventi che utilizzano Koalendar). È responsabilità dei nostri utenti gestire i dati che detengono nella loro Dashboard personale di Koalendar e rimuovere i dati sensibili qualora qualcuno li condivida con loro (ad es. numeri di previdenza sociale, ecc.). È nostra responsabilità garantire l'accesso a questi dati (cioè, solo gli operatori del sito web possono accedervi e hanno il diritto di rettifica e cancellazione).


3. Comunicazione delle informazioni sulla privacy

I termini di privacy per i clienti e gli utenti di Koalendar sono chiaramente comunicati nella nostra Informativa sulla privacy.
Le condizioni sulla privacy degli utenti finali dei clienti Koalendar sono di esclusiva responsabilità dei clienti Koalendar. Tali condizioni devono essere pubblicate sul sito web dei clienti Koalendar.

4. Diritti degli individui

I diritti dei clienti Koalendar relativi al GDPR sono presi in considerazione e applicati, inclusi:
  • Diritto di accesso: i nostri utenti possono accedere a tutti i loro dati, senza restrizioni, dalle app di Koalendar
  • Diritto di rettifica: è sufficiente contattarci e daremo seguito a tutte le tue richieste di rettifica.
  • Diritto alla cancellazione: è sufficiente contattarci e gestiremo tutte le tue richieste di cancellazione
  • Diritto alla limitazione del trattamento: non trattiamo i dati dei nostri clienti (e degli utenti finali dei nostri clienti)
  • Diritto alla portabilità dei dati: i nostri utenti possono contattarci in qualsiasi momento se desiderano ottenere un'esportazione dei propri dati
  • Diritto di essere informati: informiamo chiaramente i nostri utenti sull'utilizzo che verrà fatto dei loro dati
  • Diritto di opposizione: gestiamo tutte le richieste in merito da parte dei nostri utenti e degli utenti finali dei nostri utenti (contattaci)
  • Diritto a non essere soggetto a decisioni automatizzate, inclusa la profilazione: non lo facciamo (e non lo faremo mai)

5. Richieste di accesso dell'interessato

Koalendar risponde a tutte le richieste di accesso (positivamente o negativamente) entro 2 settimane (il limite legale previsto dal GDPR è di 1 mese).
Lo offriamo gratuitamente ai nostri clienti (sia a pagamento che gratuiti).

6. Base giuridica per il trattamento dei dati personali

Koalendar memorizza i dati dell'utente che prevedono un consenso (ossia una conversazione in cui entrambe le parti hanno partecipato volontariamente e si sono scambiate, ad esempio, e-mail).
È responsabilità dei clienti Koalendar garantire che i dati degli utenti siano raccolti legalmente. Ad esempio, se le email raccolte dalle pagine di prenotazione di Koalendar vengono riutilizzate per scopi di campagne di marketing su un sistema esterno, il cliente Koalendar deve richiedere il consenso dell'utente al momento della raccolta di tali email.

7. Consenso

Il consenso viene fornito dai nostri utenti in modo esplicito quando procedono con un'azione o un compito (ad es. quando forniscono dati utente).
Koalendar consente ai suoi clienti di precompilare i dati utente prima di condividere un link a una pagina di prenotazione con i loro clienti. Questi dati devono essere stati forniti dall'utente cliente in modo consensuale, poiché verranno propagati a Koalendar automaticamente.

8. Bambini

Koalendar non offre servizi online ai bambini, data la natura del servizio fornito (business-to-business). Pertanto, non abbiamo ritenuto rilevante controllare l'età degli utenti che si iscrivono ai servizi.
I bambini potrebbero comunque utilizzare i servizi di pianificazione di Koalendar, tramite il sito web o le app di un cliente Koalendar. A tal riguardo, il cliente Koalendar è responsabile di verificare i propri utenti e le proprie attività in merito alle normative sui minori.

9. Violazioni dei dati

Il nostro team monitora attentamente qualsiasi accesso non autorizzato al sistema e ha implementato diverse misure preventive per ridurre la superficie di attacco sui nostri sistemi e servizi. In due anni, Koalendar non ha avuto problemi di sicurezza importanti.

Koalendar informerà i suoi utenti di qualsiasi violazione dei dati entro un massimo di 24 ore dalla scoperta e dalla risoluzione della falla. Sarà quindi responsabilità dei nostri utenti segnalare tale violazione dei dati ai loro utenti finali in tempo utile.


10. Protezione dei dati fin dalla progettazione e Valutazioni d'impatto sulla protezione dei dati

Ogni volta che Koalendar sviluppa un nuovo sistema, la sicurezza è la priorità nella progettazione della sua architettura. Il nostro primo obiettivo è proteggere l'integrità del nuovo sistema di produzione, e il secondo è proteggere i dati degli utenti che vengono archiviati e utilizzati da tale sistema.

Gli sviluppatori di Koalendar hanno una solida formazione in sicurezza software e di rete, il che ci ha permesso di costruire nel tempo un software sicuro fin dalla progettazione.


Domande?

Non esitare a contattarci via email (dpo@koalendar.com) per qualsiasi domanda.
Questa risposta ha risolto il tuo dubbio? Grazie per il tuo feedback Si è verificato un problema nell'invio del tuo feedback. Riprova più tardi.

Hai ancora bisogno di aiuto? Contattaci Contattaci