Informativa sul GDPR

Dichiarazione sul GDPR di Halo Service Solutions

Il presente documento illustra in che modo il Regolamento generale sulla protezione dei dati (GDPR) influisca su Halo e sui suoi clienti, indicando le misure che abbiamo adottato in risposta a tale normativa e fornendo le informazioni necessarie ai clienti di Halo per conformarsi al meglio al GDPR.

Introduzione

L’Unione Europea ha compiuto un passo fondamentale nella tutela del diritto fondamentale alla privacy di ogni residente nell’UE con il Regolamento generale sulla protezione dei dati (GDPR), entrato in vigore il 25 maggio 2018. In parole semplici, i residenti nell’UE avranno ora maggiore voce in capitolo su cosa, come, perché, dove e quando i propri dati personali vengono utilizzati, trattati o eliminati. Questa normativa chiarisce come le leggi dell’UE in materia di dati personali si applichino anche al di fuori dei confini dell’Unione. Qualsiasi organizzazione che tratti in qualsiasi modo i dati personali dei residenti nell’UE, indipendentemente dalla propria ubicazione, ha l’obbligo di proteggere tali dati. Halo è pienamente consapevole del proprio ruolo nel fornire gli strumenti e i processi adeguati per aiutare i propri utenti e clienti a soddisfare gli standard di conformità.

L'impegno di Halo

Noi di Halo abbiamo sempre rispettato il diritto dei nostri utenti alla riservatezza e alla protezione dei dati. Non abbiamo mai fatto affidamento sulla pubblicità come fonte di reddito. Non abbiamo mai mostrato annunci pubblicitari ai nostri utenti e non lo faremo mai. Ciò significa che non abbiamo alcuna necessità di raccogliere e trattare i dati personali degli utenti al di là di quanto necessario per il funzionamento dei nostri prodotti.

Negli ultimi oltre 25 anni abbiamo dimostrato il nostro impegno a favore della riservatezza e della protezione dei dati. Disponiamo già di solidi accordi sul trattamento dei dati, che abbiamo rivisto per renderli conformi ai requisiti del GDPR.

Alcune delle nostre iniziative attualmente in corso sono:

  • Identificazione dei dati personali – Ciascuna delle nostre oltre 40 applicazioni diverse comporta un livello diverso di raccolta, utilizzo, conservazione ed eliminazione dei dati personali. Definire l’ambito di applicazione dei dati personali per ciascuna di queste applicazioni e documentarne le varie fonti contribuirà in modo significativo a fornire una tabella di marcia per la conformità nei giorni precedenti l’implementazione.
  • Garantire visibilità e trasparenza – L’aspetto più importante del GDPR riguarda il modo in cui vengono utilizzati i dati raccolti. In qualità di responsabile del trattamento dei dati, il ruolo chiave di Halo è quello di fornire ai nostri clienti (i titolari del trattamento) gli strumenti necessari per gestire e proteggere in modo efficace i dati dei propri utenti. Halo sta valutando come apportare miglioramenti ottimali ai propri prodotti senza comprometterne le prestazioni, in modo da poter garantire una maggiore trasparenza ai propri clienti.
  • Migliorare l'integrità e la sicurezza dei dati – La privacy e la sicurezza dei dati sono strettamente correlate. Poiché i nostri clienti stanno rafforzando le proprie misure di sicurezza dei dati, Halo desidera offrire il proprio supporto. Stiamo ottimizzando i processi delle nostre applicazioni cloud attraverso l'implementazione di politiche e procedure IT che garantiscono una sicurezza end-to-end.
  • Portabilità e trasferibilità dei dati – Il GDPR conferisce agli utenti finali il diritto di ricevere tutti i dati forniti e trattati dal titolare del trattamento oppure di trasferirli a un altro titolare del trattamento, a seconda della fattibilità tecnica. Tenendo conto di questo nuovo diritto, Halo ha lavorato per potenziare ulteriormente le proprie funzionalità di esportazione dei dati, al fine di consentire l’esportazione anche a livello individuale.

Quali dati personali vengono raccolti e in che modo

Si prega di consultare l'Informativa sulla privacy di Halo, che descrive le categorie di informazioni che trattiamo e le finalità per le quali trattiamo i dati personali.

Per quanto tempo vengono conservati i dati personali

Se ci fornisci dei dati per richiedere una demo, li conserveremo per un massimo di dodici mesi dopo la tua ultima comunicazione con noi.

Conserveremo i dati personali forniti dai clienti per un massimo di tre mesi dalla conclusione del nostro rapporto commerciale, nel rispetto dei termini previsti dal nostro contratto SaaS. Tutti i dati relativi ai pagamenti saranno cancellati tre mesi dopo l'elaborazione, a meno che la legge non ci imponga di conservarli più a lungo.

Se ci contattate direttamente utilizzando i recapiti indicati sul sito web di Halo Service Solutions, conserveremo i vostri dati di contatto per un periodo massimo di tre mesi dopo aver risposto alla vostra richiesta. Trascorso tale periodo, le comunicazioni saranno cancellate dal nostro sistema, a meno che non siamo tenuti per legge a conservarle più a lungo.

Privacy dei minori

Il sito web e la piattaforma di Halo Service Solutions non sono stati sviluppati né sono destinati a soggetti considerati minori ai sensi delle leggi vigenti in materia di protezione dei dati o di privacy, e non raccogliamo consapevolmente informazioni da minori.

Base giuridica del trattamento

Se sei un utente del sito web o della piattaforma Halo e risiedi nel SEE, ci basiamo sull’interesse legittimo come base giuridica per il trattamento dei dati personali che raccogliamo tramite il sito web e la piattaforma.

Processore

Halo Service Solutions Ltd. è un responsabile del trattamento dei dati personali ai sensi dell'Informativa sulla privacy, ai fini della normativa europea in materia di protezione dei dati.

Subappaltatori

Nell’ambito della gestione del nostro sito web, Halo può avvalersi di soggetti terzi (di seguito denominati singolarmente “sub-responsabili del trattamento”) per il trattamento dei dati personali dell’utente. Come condizione per consentire a un sub-responsabile del trattamento di trattare i dati personali dell’utente, Halo stipulerà con ciascun sub-responsabile del trattamento un accordo scritto contenente obblighi in materia di protezione dei dati che garantiscano un livello di tutela almeno pari a quello assicurato dalle misure tecniche e organizzative adottate da Halo per proteggere i dati personali dell’utente da distruzione, perdita, alterazione, divulgazione o accesso non autorizzati, sia accidentali che illeciti.

Per la gestione del nostro sito web e la fornitura dei nostri servizi ci avvaliamo dei seguenti responsabili del trattamento:

Nome Attività di subappalto Paese di origine AmazonWeb Services, Inc. Fornitore di servizi cloud Stati Uniti Microsoft Corporation Infrastruttura e collaborazione Stati Uniti DocuSign Inc. Firma dei contratti Stati Uniti Customer.io Marketing Stati Uniti Xero Abbonamenti e fatturazione Stati Uniti Datadog Monitoraggio delle applicazioni Stati Uniti NinjaOne Monitoraggio dei server Stati Uniti

Caratteristiche

Abbiamo aggiunto alcune funzionalità che ti consentiranno di eliminare in modo semplice e completo tutti i dati associati a un singolo utente.

Halo dispone di una funzionalità per l'anonimizzazione dei dati, presente nel modulo Clienti e che agisce direttamente sui record degli utenti presenti nel database. Tale funzionalità è progettata per sostituire la stringa nome-valore dell'utente con un utente anonimo, nel caso in cui un cliente o un dipendente lasci la vostra organizzazione.

Accordi

Il nostro Accordo sul trattamento dei dati (DPA), che illustra le misure di tutela della privacy in vigore e i nostri termini per garantire la conformità al GDPR.

Se sei già cliente Halo e desideri stipulare un DPA con noi, puoi farlo inviando un’e-mail o chiamando il tuo account manager dedicato per richiedere un accordo DPA.

Dovrai scaricare, leggere e firmare il contratto. Potrai poi rispedircelo all'indirizzo: compliance@imaginehalo.com.

Cambiamenti nella rosa

I responsabili della protezione dei dati di Halo supervisionano e garantiscono il rispetto delle politiche relative alla gestione dei dati.

Per contattare il Responsabile della protezione dei dati in qualsiasi momento, si prega di scrivere all'indirizzo compliance@imaginehalo.com.

Abbiamo inoltre potenziato la formazione del nostro team per rispondere alle esigenze legate al GDPR.

Trasferimenti di dati

Attualmente utilizziamo i servizi AWS per i data center situati all’interno dell’Unione Europea; si tratta di unità autonome e completamente isolate, destinate esclusivamente agli account dei clienti europei al fine di garantire la conformità normativa. Tutti i dati relativi a queste applicazioni UE sono completamente isolati su questi server, compresi i backup, per garantire che nessun dato esca mai dall’UE. Questi dati sono crittografati al 100%.

Se non sei sicuro che i tuoi dati siano attualmente ospitati nel nostro data center nell'UE, puoi verificare la cosa contattando il tuo account manager dedicato per telefono o via e-mail.

Cosa significa questo per i nostri clienti?

A seconda del tipo di accordo stipulato con noi, ciò avrà implicazioni diverse per quanto riguarda l’impatto del GDPR sulla vostra situazione:

Acquisto in cloud: se Halo ospita il vostro software, questo risiederà su un server dedicato, garantendo prestazioni e sicurezza ottimali. Tutte le vostre informazioni rimarranno al sicuro e saranno accessibili solo a coloro a cui concederete l’autorizzazione. Per quanto riguarda il GDPR, potrete usufruire del nostro servizio di reportistica avanzato per qualsiasi attività che si svolga sui nostri server. Grazie ai nostri server AWS sicuri, potrete stare certi che i dati dei cittadini europei saranno ospitati al di fuori del Regno Unito, in conformità con il GDPR.

Acquisto on-premise: se ritieni vantaggioso installare Halo sui tuoi server, potrai comunque usufruire delle funzionalità aggiuntive che verranno introdotte per aiutarti a conformarti al GDPR.

Se desiderate passare al nostro servizio in hosting per usufruire di una maggiore sicurezza e di funzionalità di monitoraggio più avanzate, vi preghiamo di contattare: sales@imaginehalo.com.

Alcuni dei miglioramenti apportati ai nostri prodotti vi consentiranno presto di:

  • Fornire controlli di accesso
  • Crittografare, rendere anonimi o cancellare i dati degli utenti
  • Eseguire verifiche o valutazioni dei dati utilizzando i registri di elaborazione dei dati
  • Prevedere disposizioni relative ai diritti degli interessati
  • Migliorare la sicurezza dei dati degli utenti

Autorità di controllo: l’autorità di controllo di Halo Service Solutions Ltd. ai sensi del GDPR è l’Information Commissioner’s Office (ICO) del Regno Unito.

Per qualsiasi richiesta di ulteriori informazioni, per lo scambio di Accordi sul trattamento dei dati (DPA) e per richieste urgenti di reportistica, vi preghiamo di contattarci all’indirizzo: communications@imaginehalo.com