Privacy by design
Raccogliamo solo i dati che servono e definiamo subito chi può vederli, modificarli o cancellarli.
Una semplice area informativa e un gestionale con dati riservati non possono avere le stesse misure. Prima di progettare accessi, backup e conservazione valutiamo quali dati entrano nel sistema, chi li usa e cosa accadrebbe se il servizio si fermasse.
Raccogliamo solo i dati che servono e definiamo subito chi può vederli, modificarli o cancellarli.
Autenticazione, permessi e copie di sicurezza cambiano in base al rischio: le scelte devono essere motivate, non aggiunte come una lista standard.
Chi decide finalità, chi tratta i dati e quali fornitori intervengono deve risultare chiaro nei documenti e nel funzionamento del servizio.
La configurazione concreta dipende dalla natura dei dati, dalle finalità, dagli utenti e dall’impatto di un eventuale incidente. Le misure applicabili vengono documentate nell’offerta, nel contratto o negli allegati tecnici del servizio.
DACSO non presenta come acquisite certificazioni che non possiede. Quando saranno disponibili audit o attestazioni, indicheremo organismo, ambito, validità e servizi effettivamente coperti.
Quando un progetto richiede requisiti specifici, DACSO li analizza prima dell’avvio e definisce insieme al cliente evidenze, responsabilità e controlli necessari.
Su richiesta possono essere valutati accordi sul trattamento dei dati, informazioni sui fornitori coinvolti, misure tecniche pertinenti e requisiti di conservazione o cancellazione, in base al servizio acquistato e ai ruoli privacy applicabili.
Per segnalazioni o richieste relative a sicurezza e protezione dei dati: info@dacso.it.
Condividi requisiti e vincoli prima dell’avvio. È il momento in cui possiamo inserirli nell’architettura, nei costi e nelle responsabilità contrattuali senza correzioni tardive.
Parla con DACSO