Sicurezza e privacy
Misure tecniche e organizzative della piattaforma · Versione del 22 maggio 2026
Questa è una traduzione di cortesia. Ove sia pubblicata una versione tedesca, il testo tedesco prevale per l’interpretazione.
1. Scopo di questo documento
Questo documento descrive le misure tecniche e organizzative con cui si garantiscono sicurezza, riservatezza, integrità e disponibilità dei dati trattati tramite la piattaforma ClearOffert. Integra l’informativa sulla privacy e costituisce base delle misure tecniche e organizzative ai sensi dell’art. 32 GDPR.
2. Hosting e infrastruttura
La piattaforma è gestita su server situati nella Repubblica Federale di Germania. Si utilizza l’infrastruttura di Hetzner Online GmbH, con sedi di data center a Falkenstein e Nürnberg. La sede amministrativa di SysTec Analytics Ltd nel Regno Unito non costituisce, di per sé, un’asserzione su trasferimenti internazionali di dati.
3. Crittografia
La trasmissione dei dati tra il dispositivo dell’utente e la piattaforma avviene esclusivamente tramite connessioni con cifratura di trasporto secondo lo standard attuale. Le password non sono memorizzate in chiaro, ma solo come valori crittografici idonei.
4. Concetto di accesso e autorizzazione
L’accesso a funzioni e dati è controllato da un sistema di ruoli e autorizzazioni. Ogni utente riceve solo i permessi necessari al proprio compito. Gli accessi amministrativi del prestatore sono protetti separatamente e registrati.
5. Isolamento dei tenant
La piattaforma è progettata affinché dati e flussi di audit di utenti diversi siano trattati con separazione logica. La separazione dei tenant è un principio architetturale e garantisce che un utente non acceda ai dati di un altro.
6. Backup e ripristino
Il prestatore esegue backup regolari. Le copie sono conservate su sistemi separati. La ripristinabilità è verificata a intervalli adeguati. Indipendentemente da ciò, si raccomanda all’utente di usare le funzioni di esportazione per un proprio backup.
7. Protezione da accessi non autorizzati e attacchi
Il prestatore adotta misure contro accessi non autorizzati e attacchi, in particolare configurazioni di sistema sicure, meccanismi di protezione contro tipi di attacco diffusi e aggiornamento continuo dei componenti impiegati.
8. Registrazione e tracciabilità
Gli eventi rilevanti per la sicurezza e gli accessi amministrativi sono registrati. I log sono conservati solo per il periodo necessario a fini di sicurezza.
9. Gestione delle violazioni dei dati personali
Il prestatore dispone di un processo per rilevare, valutare e gestire violazioni della protezione dei dati personali. Se nell’ambito del trattamento per conto terzi viene a conoscenza di una violazione che riguarda i dati di un utente, informa l’utente interessato senza indebito ritardo affinché possa adempiere ai propri obblighi di notifica.
10. Misure organizzative
Le misure tecniche sono integrate da misure organizzative: impegno alla riservatezza delle persone incaricate del trattamento, responsabilità chiare e regole interne per la gestione sicura di dati e sistemi.
11. Nessuna vendita di dati
SysTec Analytics Ltd non vende dati personali. I dati di offerte e audit non sono ceduti né singolarmente né in forma aggregata a terzi, né per finalità pubblicitarie di terzi.
12. Miglioramento continuo
Il prestatore rivede periodicamente il proprio concetto di sicurezza e privacy e lo adatta allo stato della tecnica, a nuove minacce e a requisiti giuridici mutevoli.
La descrizione delle misure non costituisce garanzia di un determinato livello di sicurezza; è decisivo lo stato operativo attuale. Il concetto di sicurezza e di backup è sviluppato in continuo.