Informativa privacy

Chi siamo

Dazr, con sede in Italia. Il recapito del titolare del trattamento per i dati personali che deteniamo su di te (come membro di uno spazio di lavoro, potenziale cliente o visitatore) è privacy@dazr.eu.

Per i dati personali trattati all’interno dello spazio di lavoro di un cliente, il titolare del trattamento è l’organizzazione cliente titolare dello spazio di lavoro; noi siamo il responsabile del trattamento. Se sei membro di uno spazio di lavoro e vuoi esercitare i tuoi diritti di interessato sui dati del tuo spazio di lavoro, rivolgiti prima al titolare dello spazio di lavoro; le richieste che riceviamo le inoltriamo a lui.

Cosa trattiamo e perché

Tre ambiti, in ordine crescente di frequenza:

1. Sito di marketing (compliance.dazr.eu, al di fuori del portale /app)

Se consulti la pagina di marketing, compili il modulo di contatto Enterprise o ti iscrivi a una newsletter, trattiamo in qualità di titolare:

Il sito di marketing non utilizza pixel di analisi, Google Analytics, tracker di terze parti né cookie che non siano strettamente necessari.

2. Account e fatturazione della piattaforma

Per consentirti di accedere e pagare trattiamo, in qualità di titolare:

3. Contenuto degli spazi di lavoro

Tutto ciò che inserisci nel tuo spazio di lavoro - attività di controllo, note e file di evidenza, rischi, incidenti, fornitori, profilo di conformità, segnalazioni dal portale pubblico, registro attività - lo trattiamo in qualità di responsabile per conto del titolare del trattamento del tuo spazio di lavoro. Non accediamo a tali contenuti per finalità diverse dall’erogazione del servizio, dalla risoluzione di problemi su tua richiesta o dall’adempimento di obblighi di legge.

Il DPA all’indirizzo /legal/it/dpa definisce l’ambito preciso, le misure di sicurezza, la procedura di modifica dei sub-responsabili e le clausole contrattuali tipo che si applicano ai dati trasferiti al di fuori dell’UE.

Chi può vedere i dati del tuo spazio di lavoro

Dove sono conservati i dati

Tutti i dati applicativi sono conservati nell’Unione europea. I carichi di produzione girano in regioni UE; anche i backup restano nell’UE. Per impostazione predefinita non trasferiamo dati degli spazi di lavoro dei clienti al di fuori dell’UE. Se un sub-responsabile ha sede fuori dall’UE, si applicano le clausole contrattuali tipo; il DPA indica per ciascun responsabile quali clausole si applicano.

A livello applicativo, i dati sensibili sono cifrati a riposo con AES-256-GCM, in aggiunta alla cifratura a riposo del fornitore di storage. Il trasporto avviene esclusivamente in HTTPS con HSTS preload.

Per quanto tempo conserviamo i dati

CategoriaConservazione
Log del server del sito di marketing30 giorni in forma grezza; 12 mesi come contatori aggregati.
Lista della newsletterFino alla disiscrizione, poi eliminazione entro 30 giorni.
Invii del modulo di contatto Enterprise24 mesi dall’ultimo contatto, poi eliminazione.
Codici di accesso monouso10 minuti (in forma di hash); eliminati al primo utilizzo riuscito o alla scadenza.
Token di sessione30 giorni nel browser; nessun registro sul server.
Contenuto degli spazi di lavoroPer tutta la durata dell’abbonamento, più 30 giorni dopo la chiusura per l’esportazione. Il cliente può chiedere l’eliminazione immediata in qualsiasi momento.
Segnalazioni dal portale pubblico più vecchie di 365 giorniEliminate automaticamente da un processo di conservazione. Il registro attività registra che la segnalazione esisteva e quando è stata eliminata.
Registro attività / auditFree e Pro: gli ultimi 200 eventi. Enterprise: illimitato per tutta la vita dello spazio di lavoro.
Documenti di fatturazione e fatture10 anni (obbligo previsto dalla normativa civilistica e fiscale italiana).

I tuoi diritti

Ai sensi del GDPR hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione al trattamento e portabilità dei tuoi dati personali, nonché il diritto di proporre reclamo a un’autorità di controllo. Per esercitarli:

L’autorità di controllo competente per le nostre attività di marketing è il Garante per la protezione dei dati personali (garanteprivacy.it). Puoi anche proporre reclamo all’autorità di controllo del Paese in cui risiedi.

Cookie

Il portale Dazr Compliance imposta un unico cookie di prima parte per mantenere l’accesso. Non ci sono cookie analitici, cookie pubblicitari né cookie di terze parti. Anche il sito di marketing non utilizza cookie di tracciamento.

Modifiche alla presente informativa

In caso di modifiche sostanziali aggiorniamo la data in alto, pubblichiamo un avviso nel banner del portale e inviamo un’email ai titolari degli spazi di lavoro. Le versioni precedenti sono disponibili su richiesta.

Contatti