Passa al contenuto principale

Data Processing Agreement

Versione 1.1 del 24/08/2026

Descrizione delle misure tecniche e organizzative adottate

Nomina a Responsabile del trattamento

Il Responsabile e i Sub-Responsabili da lui incaricati si impegnano a garantire un livello di sicurezza non inferiore a quello previsto dalle misure tecniche e organizzative di seguito descritte.

Misure tecniche​

Crittografia​

  • Viene applicata in trasmissione tramite protocollo https;
  • gli accessi amministrativi ai sistemi che erogano il Servizio avvengono esclusivamente attraverso una rete privata virtuale con tunnel cifrato.

Riservatezza​

  • Il Titolare può accedere ai dati personali tramite credenziali di accesso;
  • gli Incaricati del Responsabile con il compito di gestire il Servizio possono accedere ai dati del Titolare solo tramite account personali;
  • gli sviluppatori software del Servizio, autorizzati dal Responsabile, possono accedere direttamente ai dati personali ospitati negli archivi ma ciò accade solo per motivi diagnostici in caso di problemi tecnici, inoltre, i loro accessi sono tracciati nei log di sistema;
  • le macchine che eseguono il Servizio sono ospitate in centri dati protetti fisicamente. I tecnici addetti alla messa in funzione e alla manutenzione del Servizio possono operare solo in remoto.

Integrità​

  • Vengono effettuati backup giornalieri dell’intera macchina virtuale che esegue il Servizio;
  • Vengono effettuati backup degli archivi con diversa temporizzazione:
    • backup completo settimanale;
    • backup differenziale giornaliero;
    • backup del giornale delle transazioni ogni quindici minuti;
  • i backup sono archiviati su un servizio di archiviazione a oggetti distinto dalla macchina che esegue il Servizio;

Resilienza​

  • Per adeguare l’infrastruttura tecnologica sottostante il Servizio ai carichi di lavoro variabili viene applicato all’occorrenza uno scaling verticale delle macchine impiegate.

Continuità operativa​

  • Il centro dati nel quale è ospitata l’infrastruttura che eroga il Servizio garantisce uno SLA del 99,999%.

Misure organizzative​

Sicurezza​

  • L’accesso ai sistemi che erogano il Servizio è nominale e viene revocato al termine del rapporto con l’Incaricato;
  • Tutte le attività di sviluppo e test vengono effettuate in un ambiente di prova che utilizza dati fittizi non di natura personale.

Cancellazione dei dati​

  • I dati personali trattati vengono anonimizzati con un processo automatico al termine del rapporto con il Titolare.

Sviluppo e manutenzione del codice sorgente​

  • Ogni rilascio del codice è sottoposto ad una pipeline di distribuzione che verifica eventuali errori tramite l’esecuzione di una serie di test automatizzati.