Menu

Conformità al GDPR

Inception continua a rivedere i propri processi per garantire sia la conformità alle normative che l'adozione delle migliori pratiche in materia di dati personali.

Inception ha individuato tre aree chiave a contatto con i clienti in cui detiene o entra in contatto con dati relativi a, o per conto di, un cliente, un’azienda o un individuo. Tali situazioni rientrano rigorosamente nei limiti previsti dal GDPR e il rischio viene mitigato attraverso le seguenti misure:

 

Dati relativi ai dispositivi forniti da Inception presso le sedi dei clienti

Rischio

Dati conservati su un prodotto fornito da Inception, inclusi, a titolo esemplificativo ma non esaustivo, rubriche e immagini latenti presenti nella memoria o nei dispositivi di archiviazione di una stampante (dischi rigidi, ecc.).

  1. I dischi rigidi potrebbero presentare danni latenti relativi a dati riservati
  2. Le rubriche possono contenere indirizzi e-mail personali

Mitigazione

Inception garantirà che, da tutte le apparecchiature rimosse dalle sedi dei clienti, il disco rigido venga estratto e sottoposto a cancellazione completa prima del riutilizzo o dello smaltimento a fine vita. Nel caso in cui un disco rigido venga rimosso a causa di un guasto di un componente, Inception garantirà che il disco rigido venga distrutto in modo tale da rendere impossibile qualsiasi tentativo ragionevole di recupero dei dati.

Inception garantirà che, per tutte le apparecchiature rimosse dalle sedi dei clienti, la rubrica e la cronologia delle trasmissioni vengano formattate in modo da eliminare qualsiasi indirizzo e-mail o nome utente.

 

Invia tramite scansione via e-mail utilizzando i server di posta elettronica di Inceptions

Rischio

Inception fornisce l'accesso al server di posta elettronica ai dispositivi per i quali il cliente non dispone di un proprio sistema di posta elettronica, al fine di consentire la scansione diretta verso l'e-mail.

  1. I dispositivi potrebbero conservare un registro storico degli indirizzi e-mail a cui sono state inviate
  2. I server di posta elettronica potrebbero conservare una registrazione dei tentativi di invio falliti e delle risposte automatiche

Mitigazione

Inception garantirà che, ove possibile, i clienti utilizzino i propri server di posta elettronica. Qualora i clienti preferiscano utilizzare i server di Inception, Inception garantirà un’adeguata protezione tramite password di tale account, unitamente a misure di sicurezza appropriate per salvaguardare i dati. Si prega di notare che gli unici dati conservati sul server di posta elettronica di Inception sarebbero l’indirizzo “destinatario” presente nei registri delle e-mail in caso di malfunzionamento dell’indirizzo e-mail, oppure una “risposta automatica” da parte del destinatario previsto della scansione inviata via e-mail. Indipendentemente dal successo o dal fallimento dell’operazione, i server di Inception non conservano mai una copia del documento scansionato. Tutti i registri sono protetti da password all’interno di Inception e vengono regolarmente cancellati.

 

Informazioni relative all'account e al marketing in possesso di Inception

Rischio

Inception conserva i dati relativi agli account, tra cui la ragione sociale, l'indirizzo, il numero di telefono, i nomi dei referenti e altre informazioni rilevanti ai fini dell'adempimento di accordi esistenti, passati e potenziali futuri tra Inception e i propri clienti (compresi il tipo e l'ubicazione delle macchine, l'indirizzo IP, gli indirizzi e-mail dei referenti principali, ecc.).

  1. Dipendenti / malintenzionati 3rduna parte potrebbe tentare di accedere ai dati o di eliminarli per scopi non autorizzati.
  2. I dipendenti potrebbero utilizzare i dati per scopi non autorizzati.

Mitigazione

Inception provvederà a proteggere i dati tramite password e adeguate misure di sicurezza, al fine di garantire che siano disponibili solo i dati necessari nel momento del bisogno. Tutti i dati che potrebbero essere utilizzati per identificare una persona specifica saranno conservati esclusivamente per lo scopo previsto. Inception organizzerà corsi di formazione trimestrali per verificare l’uso e la gestione corretti dei dati personali.­

L’Ufficio del Commissario per l’informazione del governo del Regno Unito ha pubblicato le seguenti raccomandazioni nella propria “Clear Desk and Screen Policy” (Politica sulla pulizia delle scrivanie e degli schermi).

POLITICA SULLA PULIZIA DELLA SCRIVANIA E DELLO SCHERMO 

Risultati: Non tutte le organizzazioni contattate applicano una politica chiara in materia di scrivanie e schermi con  documenti cartacei spesso lasciati sulle scrivanie o sulle stampanti. Alcuni documenti erano stati lasciati in armadi non sicuri o su scaffali aperti. L’uso della combinazione “Ctrl-Alt-Canc” per bloccare gli schermi delle postazioni di lavoro non era sistematico. L’indagine ha inoltre rivelato che, sebbene il 67% dei dipendenti rispettasse la politica relativa alla pulizia della scrivania e dello schermo, solo la metà ha confermato che vengono effettuati controlli a campione per verificare il rispetto delle norme.

Raccomandazioni: Le organizzazioni dovrebbero elaborare una politica formale in materia di pulizia delle scrivanie e degli schermi  e comunicarlo a tutto il personale e a tutti i volontari interessati, compresi i lavoratori da casa. 

È necessario controllare le stampanti per assicurarsi che le informazioni non vengano lasciate incustodite  durante il giorno o durante la notte. 

Rimani aggiornato su tutte le novità di Inception.

Iscriviti alla nostra newsletter compilando il modulo qui sotto per rimanere aggiornato.