Data Processing Agreement
Versione 1.1 del 24/08/2026
Descrizione delle misure tecniche e organizzative adottate
Nomina a Responsabile del trattamento
Il Responsabile e i Sub-Responsabili da lui incaricati si impegnano a garantire un livello di sicurezza non inferiore a quello previsto dalle misure tecniche e organizzative di seguito descritte.
Misure tecniche
Crittografia
- Viene applicata in trasmissione tramite protocollo https;
- gli accessi amministrativi ai sistemi che erogano il Servizio avvengono esclusivamente attraverso una rete privata virtuale con tunnel cifrato.
Riservatezza
- Il Titolare può accedere ai dati personali tramite credenziali di accesso;
- gli Incaricati del Responsabile con il compito di gestire il Servizio possono accedere ai dati del Titolare solo tramite account personali;
- gli sviluppatori software del Servizio, autorizzati dal Responsabile, possono accedere direttamente ai dati personali ospitati negli archivi ma ciò accade solo per motivi diagnostici in caso di problemi tecnici, inoltre, i loro accessi sono tracciati nei log di sistema;
- le macchine che eseguono il Servizio sono ospitate in centri dati protetti fisicamente. I tecnici addetti alla messa in funzione e alla manutenzione del Servizio possono operare solo in remoto.
Integrità
- Vengono effettuati backup giornalieri dell’intera macchina virtuale che esegue il Servizio;
- Vengono effettuati backup degli archivi con diversa temporizzazione:
- backup completo settimanale;
- backup differenziale giornaliero;
- backup del giornale delle transazioni ogni quindici minuti;
- i backup sono archiviati su un servizio di archiviazione a oggetti distinto dalla macchina che esegue il Servizio;
Resilienza
- Per adeguare l’infrastruttura tecnologica sottostante il Servizio ai carichi di lavoro variabili viene applicato all’occorrenza uno scaling verticale delle macchine impiegate.
Continuità operativa
- Il centro dati nel quale è ospitata l’infrastruttura che eroga il Servizio garantisce uno SLA del 99,999%.
Misure organizzative
Sicurezza
- L’accesso ai sistemi che erogano il Servizio è nominale e viene revocato al termine del rapporto con l’Incaricato;
- Tutte le attività di sviluppo e test vengono effettuate in un ambiente di prova che utilizza dati fittizi non di natura personale.
Cancellazione dei dati
- I dati personali trattati vengono anonimizzati con un processo automatico al termine del rapporto con il Titolare.
Sviluppo e manutenzione del codice sorgente
- Ogni rilascio del codice è sottoposto ad una pipeline di distribuzione che verifica eventuali errori tramite l’esecuzione di una serie di test automatizzati.