Regolamento generale sulla protezione dei dati
Il Regolamento generale sulla protezione dei dati (GDPR) disciplina il trattamento dei dati personali relativi alle persone fisiche. Accompagna l’evoluzione tecnologica tutelando i diritti degli interessati.
Definisce un quadro per i titolari e i responsabili del trattamento, in particolare per garantire la trasparenza delle operazioni.
Aggiunta di funzionalità ai nostri prodotti o servizi
Ogni nuova funzionalità che possa coinvolgere dati personali viene esaminata dai team di prodotto e dal team GDPR per valutarne la fattibilità giuridica e definire le pratiche appropriate. Applichiamo la protezione dei dati fin dalla progettazione e per impostazione predefinita.
Protezione dei dati fin dalla progettazione
La tutela della vita privata viene considerata fin dalla progettazione di qualsiasi prodotto o servizio destinato a raccogliere, trattare o utilizzare dati personali.
Ogni progetto applica il principio di minimizzazione: devono essere raccolti esclusivamente i dati strettamente necessari all’erogazione del servizio.
Protezione dei dati per impostazione predefinita
Il livello di protezione più elevato deve essere attivato per impostazione predefinita fin dalla fase di progettazione.
Senza alcun intervento specifico dell’utente, le misure disponibili per proteggere i dati e limitarne la raccolta devono rimanere attive.
Misure e regole
Le nostre applicazioni, i siti e i servizi online integrano fin dall’origine misure destinate a tutelare la vita privata.
Possiamo utilizzare la pseudonimizzazione, che separa i dati identificativi dalle altre informazioni pur mantenendo, quando necessario, la possibilità di ristabilire il collegamento in modo sicuro.
Utilizziamo inoltre la cifratura affinché i dati non siano leggibili senza la chiave di decifratura appropriata.
Registrazione delle attività
Utilizziamo strumenti di monitoraggio e registrazione per mantenere il controllo sulle operazioni effettuate sui dati personali trattati.
SSO
Manteniamo separata la nostra infrastruttura da quella dei clienti. Gli identificativi di interoperabilità consentono scambi pseudonimizzati e, quando necessario, l’utilizzo dei sistemi di autenticazione dei clienti senza raccogliere dati ulteriori rispetto a questo collegamento tecnico.
Sensibilizzazione
I nuovi collaboratori ricevono una formazione sui principali concetti del GDPR e sulla loro applicazione all’interno dell’azienda.
Autonomia, reversibilità e chiarezza
Informiamo i clienti sulla localizzazione dell’hosting dei loro dati e rispettiamo le loro scelte in materia.
Ci adeguiamo alle loro regole di protezione dei dati, in particolare per quanto riguarda i periodi di conservazione dei log.
Garantiamo ai clienti l’accesso ai dati generati e utilizzati nell’ambito dei nostri servizi o delle licenze software.
Gestione della newsletter GraphicStream
Questa sezione descrive il trattamento dei dati utilizzato per gestire l’iscrizione alla newsletter GraphicStream, i messaggi e-mail associati e la disiscrizione.
Titolare del trattamento
GraphicStream, società per azioni semplificata francese iscritta al Registro delle imprese di Bobigny con il numero 530 431 840, è il titolare di questo trattamento.
Dati trattati
Limitiamo la raccolta alle informazioni necessarie al funzionamento e alla prova dell’iscrizione:
- l’indirizzo e-mail fornito;
- la lingua scelta e la pagina dalla quale è stata richiesta l’iscrizione;
- la data, la versione e l’impronta del testo di consenso mostrato;
- lo stato dell’iscrizione e le date della richiesta, della conferma, del messaggio di benvenuto e della disiscrizione;
- gli identificativi tecnici dei messaggi e gli stati di consegna comunicati dal fornitore di posta elettronica, insieme alle informazioni necessarie per diagnosticare un errore di consegna.
Finalità del trattamento
I dati sono utilizzati per verificare l’indirizzo mediante double opt-in, gestire l’iscrizione nella lingua scelta, inviare le notizie, i contenuti e le offerte annunciati, elaborare le disiscrizioni, evitare ulteriori invii verso indirizzi con errori permanenti e produrre statistiche generali sul funzionamento e sulla consegna.
Base giuridica
L’invio della newsletter si basa sul consenso. Le operazioni tecniche strettamente necessarie per gestire questa scelta, proteggere il servizio e mantenere una lista di distribuzione affidabile sono svolte per dare esecuzione alla richiesta e garantire il corretto funzionamento del servizio.
Destinatari e responsabili del trattamento
I dati sono accessibili esclusivamente al personale autorizzato di GraphicStream e ai fornitori tecnici necessari per hosting, archiviazione e invio, in particolare Microsoft Azure, Azure Cosmos DB e Azure Communication Services.
In base alla configurazione dei servizi, alle operazioni di assistenza e ai sub-responsabili utilizzati da Microsoft, alcuni dati possono essere trattati al di fuori dello Spazio economico europeo. Ove applicabile, tali trasferimenti sono disciplinati dalle garanzie richieste dalla normativa europea e dagli impegni contrattuali del fornitore.
Periodi di conservazione
- Un indirizzo confermato viene conservato finché l’iscrizione rimane attiva, fino alla disiscrizione o all’esercizio di un diritto che ne richieda la cancellazione.
- Una richiesta non confermata non viene utilizzata per alcuna campagna. È conservata solo per il periodo necessario a convalidare l’iscrizione e deve essere cancellata quando non è più necessaria.
- Dopo una disiscrizione, un errore permanente di consegna o un reclamo, può essere conservata una traccia minima per il tempo necessario a rispettare la scelta della persona, evitare una nuova iscrizione o un ulteriore invio involontario e dimostrare che la richiesta è stata presa in carico.
- Le informazioni tecniche di consegna sono conservate per il tempo necessario al monitoraggio operativo, alla risoluzione degli errori e alla produzione di statistiche aggregate, quindi cancellate o anonimizzate quando non sono più necessarie.
I tuoi diritti
Puoi richiedere l’accesso ai tuoi dati, la loro rettifica o cancellazione oppure la limitazione del trattamento. Puoi revocare il consenso in qualsiasi momento senza pregiudicare i trattamenti effettuati prima della revoca. Hai inoltre il diritto di presentare un reclamo alla CNIL, l’autorità francese per la protezione dei dati.
Ogni newsletter contiene un link personale che consente di disiscriversi gratuitamente, senza creare un account e senza fornire una password.
Per esercitare i tuoi diritti o porre una domanda relativa a questo trattamento, scrivi a contact@graphicstream.fr.
Misurazione dell’audience delle e-mail
Al lancio del servizio, GraphicStream non utilizza pixel invisibili per misurare individualmente l’apertura dei messaggi e non associa i clic a un profilo personale. Le misurazioni sono limitate ai risultati tecnici di consegna e a statistiche aggregate delle campagne.
Decisioni automatizzate
I dati della newsletter non vengono utilizzati per decisioni automatizzate che producano effetti giuridici o analogamente significativi e non viene effettuata alcuna profilazione individuale.
Sicurezza
GraphicStream applica misure tecniche e organizzative adeguate, tra cui double opt-in, link firmati, gestione degli accessi, comunicazioni cifrate e minimizzazione dei dati. Poiché nessun sistema può garantire una sicurezza assoluta, tali misure vengono riesaminate in funzione dei rischi e dell’evoluzione del servizio.
Accesso al testo del regolamento
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati.
Chi siamo?
I nostri valori, le nostre competenze, i nostri punti di forza e il nostro team…