Legale e conformità
Informativa sulla privacy
Ultimo aggiornamento:
Come evoICT Solutions raccoglie, utilizza e protegge i dati personali su questo sito e nell'erogazione dei servizi IT gestiti e di sicurezza.
Chi siamo
evoICT Solutions è il titolare del trattamento dei dati personali raccolti tramite questo sito. I recapiti per le questioni di privacy sono indicati in fondo al documento. Per i dati personali contenuti nei sistemi che gestiamo per conto di un cliente, il titolare è di norma il cliente e noi agiamo come responsabili del trattamento, sulla base di un accordo scritto.
Che cosa raccogliamo
- Modulo di contatto: nome, indirizzo email, nome dell'azienda, contenuto del messaggio e registrazione del consenso.
- Log del server: indirizzo IP, orario della richiesta, pagina richiesta, browser e provenienza, conservati per sicurezza e diagnosi.
- Impostazioni salvate sul tuo dispositivo: le scelte di accessibilità e l'eventuale chiusura della barra promozionale. Restano nel browser e non ci vengono mai trasmesse.
- Erogazione dei servizi: recapiti del personale del cliente, contenuto dei ticket, telemetria di dispositivi e sistemi, e i dati personali presenti nei sistemi, nei backup o nelle caselle che amministriamo.
Perché li usiamo e su quale base giuridica
- Per rispondere alla tua richiesta e preparare una proposta, sulla base del consenso e di misure precontrattuali, art. 6, par. 1, lett. a) e b) del GDPR.
- Per erogare, supportare e fatturare i servizi contrattuali, sulla base dell'esecuzione del contratto, art. 6, par. 1, lett. b).
- Per proteggere i nostri e i tuoi sistemi, rilevare e indagare gli incidenti, sulla base del legittimo interesse, art. 6, par. 1, lett. f).
- Per adempiere a obblighi contabili, fiscali e normativi, compresa la notifica degli incidenti, sulla base di un obbligo di legge, art. 6, par. 1, lett. c).
Ruoli di titolare e responsabile
Quando gestiamo infrastrutture, backup, caselle di posta o endpoint per un cliente, trattiamo i dati personali solo secondo le sue istruzioni documentate. Il nostro accordo sul trattamento disciplina oggetto e durata, le categorie di dati e di interessati, gli obblighi di riservatezza del personale, le misure di sicurezza, il ricorso a sub-responsabili, l'assistenza per le richieste degli interessati e per le notifiche di violazione, e la cancellazione o restituzione dei dati al termine del rapporto, come richiesto dall'art. 28 del GDPR.
Con chi condividiamo i dati
Non vendiamo dati personali e non li usiamo per finalità pubblicitarie. Li condividiamo solo con fornitori necessari all'erogazione dei servizi, sulla base di accordi scritti. Di norma si tratta del fornitore cloud e di posta elettronica, dei vendor di backup e protezione degli endpoint, degli strumenti di supporto remoto, del provider di hosting e dello studio contabile. L'elenco aggiornato dei sub-responsabili è disponibile ai clienti su richiesta.
Trasferimenti internazionali
Per impostazione predefinita conserviamo i dati in data center nell'Unione europea o nello Spazio economico europeo. Quando un fornitore tratta dati fuori dal SEE, ci basiamo su una decisione di adeguatezza o su clausole contrattuali tipo con le eventuali garanzie aggiuntive necessarie, documentandolo nel relativo contratto.
Per quanto tempo li conserviamo
- Richieste che non portano a un contratto: fino a 24 mesi dall'ultimo contatto.
- Documentazione contrattuale e di supporto dei clienti: per la durata del contratto e fino a 5 anni successivi, o più a lungo dove lo impongono le norme contabili e fiscali.
- Log del server: fino a 12 mesi.
- Dati all'interno dei sistemi gestiti e dei backup: secondo il piano di conservazione concordato con il cliente.
I tuoi diritti
In base al GDPR puoi chiedere l'accesso ai tuoi dati personali, la rettifica di dati inesatti, la cancellazione, la limitazione del trattamento, la portabilità, e puoi opporti al trattamento fondato sul legittimo interesse. Quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente. Contattaci ai recapiti indicati sotto: rispondiamo entro un mese.
Se ritieni che abbiamo trattato i tuoi dati illecitamente, puoi presentare reclamo all'autorità greca per la protezione dei dati (Hellenic Data Protection Authority, Kifissias 1-3, 115 23 Atene, www.dpa.gr) o all'autorità di controllo del tuo Paese di residenza.
Come proteggiamo i dati
Applichiamo autenticazione a più fattori, accessi con privilegi minimi, cifratura in transito e a riposo, protezione degli endpoint, registrazione centralizzata, backup segregati con immutabilità ove opportuno, una procedura documentata di risposta agli incidenti e impegni di riservatezza e formazione del personale. Riesaminiamo queste misure periodicamente e dopo ogni incidente significativo.
Modifiche a questa informativa
Aggiorniamo l'informativa quando cambia il nostro trattamento o quando la legge lo richiede. La data della versione corrente è indicata sopra.
Contatti
- IndirizzoevoICT Solutions, Plateia Alonion 1, Alonia, Pieria 60300, Greece
- Telefono+30 6988 30 000 6
- Email[email protected]