Vai al contenuto

Conformita GDPR

Prendiamo la protezione dei dati sul serio. Sitenyx e progettato con la privacy by design e by default, garantendo la piena conformita al Regolamento Generale sulla Protezione dei Dati (UE 2016/679).

Ruoli di titolare e responsabile del trattamento

Sitenyx agisce come responsabile del trattamento nella gestione dei tuoi dati aziendali (registri clienti, fatture, dati finanziari) e come titolare del trattamento per i dati degli account utente (credenziali di accesso, informazioni del profilo). Questa distinzione e chiaramente documentata nel nostro Accordo sul Trattamento dei Dati (DPA), che definisce l'ambito, la finalita e la durata del trattamento.

Base giuridica del trattamento

Trattiamo i dati personali solo su basi giuridiche legittime come definito nell'articolo 6 del GDPR:

  • Esecuzione del contratto (Art. 6(1)(b)) Trattamento necessario per fornire i servizi a cui ti sei iscritto, incluso l'hosting di siti web, le operazioni degli strumenti finanziari e la gestione dell'account.
  • Consenso (Art. 6(1)(a)) Per funzionalita opzionali come email di marketing, analisi e suggerimenti basati sull'AI. Il consenso puo essere revocato in qualsiasi momento.
  • Interesse legittimo (Art. 6(1)(f)) Per la sicurezza della piattaforma, la prevenzione delle frodi e il miglioramento dei servizi. Conduciamo test di bilanciamento per garantire che i nostri interessi non prevalgano sui tuoi diritti.
  • Obbligo legale (Art. 6(1)(c)) Per dichiarazioni fiscali, obblighi di conservazione contabile e conformita normativa secondo la legge danese e dell'UE.

I tuoi diritti come interessato

Ai sensi degli articoli 15-22 del GDPR, hai i seguenti diritti che supportiamo pienamente:

  • Diritto di accesso (Art. 15) Richiedi una copia di tutti i dati personali che deteniamo su di te.
  • Diritto di rettifica (Art. 16) Correggi i dati personali inesatti o completa i dati incompleti.
  • Diritto alla cancellazione (Art. 17) Richiedi la cancellazione dei tuoi dati personali, fatto salvo gli obblighi legali di conservazione.
  • Diritto alla portabilita dei dati (Art. 20) Ricevi i tuoi dati in un formato strutturato, di uso comune e leggibile da macchina.
  • Diritto alla limitazione (Art. 18) Limita il trattamento dei tuoi dati in determinate circostanze.
  • Diritto di opposizione (Art. 21) Opponiti al trattamento basato sull'interesse legittimo o per il marketing diretto.

Misure tecniche e organizzative

Implementiamo misure di sicurezza complete come richiesto dall'articolo 32 del GDPR. Questo include crittografia AES-256 a riposo, TLS 1.3 in transito, controllo degli accessi basato sui ruoli, isolamento dei dati multi-tenant tramite filtri di query Finbuckle, audit di sicurezza regolari e scansione automatizzata delle vulnerabilita. Le nostre pratiche di sviluppo seguono le linee guida OWASP, e tutte le modifiche al codice sono sottoposte a revisione di sicurezza.

Notifica di violazione

In caso di violazione dei dati personali, seguiamo i requisiti di notifica degli articoli 33 e 34 del GDPR. Notificheremo l'autorita di controllo competente (Datatilsynet in Danimarca) entro 72 ore dalla presa di conoscenza di una violazione, e notificheremo gli interessati senza indebito ritardo se la violazione puo comportare un rischio elevato per i loro diritti e liberta.

Accordo sul Trattamento dei Dati

Forniamo un Accordo sul Trattamento dei Dati (DPA) completo in conformita con l'articolo 28 del GDPR. Il DPA copre l'oggetto e la durata del trattamento, la natura e la finalita del trattamento, i tipi di dati personali, le categorie di interessati e i tuoi diritti come titolare del trattamento. Contatta [email protected] per richiedere il nostro DPA.

Domande frequenti

Sitenyx e un titolare o un responsabile del trattamento?
Entrambi, a seconda del tipo di dati. Per i tuoi dati aziendali (registri clienti, dati finanziari), agiamo come responsabile del trattamento secondo le tue istruzioni. Per i dati degli account utente (il tuo accesso, il tuo profilo), agiamo come titolare del trattamento. Questo e completamente documentato nel nostro DPA.
Avete un Responsabile della Protezione dei Dati?
Puoi contattare il nostro team di conformita all'indirizzo [email protected] per qualsiasi domanda sulla protezione dei dati. Monitoriamo gli sviluppi normativi e manteniamo le nostre pratiche di conformita in consultazione con consulenti legali.
Come esercito i miei diritti sui dati?
Puoi esercitare i tuoi diritti attraverso le impostazioni del tuo account (per accesso, rettifica e portabilita) o contattando [email protected]. Rispondiamo a tutte le richieste entro 30 giorni come richiesto dal GDPR.
Per quanto tempo conservate i miei dati?
I dati dell'account sono conservati per la durata dell'abbonamento piu 30 giorni. I dati finanziari/contabili sono conservati per 5 anni come richiesto dalla legge danese (Bogforingsloven). Puoi richiedere la cancellazione dei dati non legalmente richiesti in qualsiasi momento.

Pronto per iniziare?

Unisciti a migliaia di aziende danesi che usano Sitenyx per gestire le loro finanze e costruire la loro presenza online.

Vedi i prezzi