1. Principi generali
Ogni trattamento effettuato tramite GEST deve essere lecito, corretto, trasparente e limitato a quanto necessario per lo svolgimento dell'attività autorizzata.
- utilizzare i dati soltanto per finalità di servizio;
- accedere esclusivamente alle informazioni necessarie al ruolo;
- mantenere i dati esatti e aggiornati;
- evitare duplicazioni, annotazioni eccedenti o dati non pertinenti;
- rispettare le istruzioni del titolare e dell'amministratore.
2. Ruoli e responsabilità
L'associazione o il comitato che determina le finalità del trattamento opera normalmente come titolare. Gli utenti accedono sotto l'autorità del titolare e devono trattare i dati soltanto secondo le istruzioni ricevute.
Hypnotyc Tech svolge le attività tecniche previste dagli accordi applicabili e, quando formalmente nominata, opera quale responsabile del trattamento.
3. Dati presenti nella piattaforma
- anagrafiche e recapiti degli utenti;
- ruoli, permessi, competenze e associazioni di appartenenza;
- dati relativi a mezzi, manutenzioni, segnalazioni e presidi;
- dati relativi alle attività organizzative e operative;
- log di accesso, modifiche e operazioni rilevanti;
- eventuali dati relativi alla salute o altre categorie particolari, quando previsti dallo specifico modulo e autorizzati dal titolare.
4. Credenziali e accesso
- l'account è personale e non può essere condiviso;
- la password non deve essere comunicata a colleghi o supporto;
- il dispositivo deve essere bloccato quando viene lasciato incustodito;
- è necessario terminare la sessione sui dispositivi condivisi o non abituali;
- ogni sospetto accesso non autorizzato deve essere segnalato tempestivamente.
5. Minimizzazione e qualità dei dati
Nei campi liberi devono essere inserite soltanto le informazioni strettamente necessarie. È vietato riportare dettagli personali, sanitari o disciplinari non pertinenti alla finalità del modulo.
Prima del salvataggio l'utente deve verificare correttezza, completezza e riferibilità dell'informazione al contesto corretto.
6. Dati relativi alla salute e altre categorie particolari
Quando non è necessario identificare direttamente la persona devono essere preferiti dati minimizzati, pseudonimizzati o riferimenti interni appropriati.
7. Log e audit
GEST può registrare accessi, modifiche, esportazioni e altre operazioni rilevanti per sicurezza, continuità del servizio e responsabilizzazione degli utenti.
L'utente deve presumere che le operazioni effettuate con il proprio account siano riconducibili alla propria identità e deve quindi proteggere le credenziali con particolare attenzione.
8. Condivisione, esportazione e dispositivi personali
- non esportare dati salvo necessità, autorizzazione e finalità definite;
- non salvare documenti contenenti dati personali su dispositivi o cloud personali;
- non inviare screenshot o file attraverso chat e account privati;
- verificare destinatari, allegati e autorizzazioni prima di ogni comunicazione;
- eliminare le copie temporanee secondo le istruzioni ricevute.
9. Conservazione e cancellazione
I dati devono essere conservati soltanto per il periodo definito dal titolare e dagli obblighi applicabili. L'utente non deve cancellare, alterare o conservare autonomamente dati al di fuori delle procedure previste.
10. Violazioni e incidenti
Smarrimento di dispositivi, invii errati, credenziali compromesse, accessi anomali, esposizione di dati o cancellazioni accidentali devono essere segnalati senza ritardo all'amministratore e al supporto.
La segnalazione non deve contenere password, token di autenticazione o più dati personali di quelli indispensabili per comprendere l'evento.
11. Contatti
- Assistenza tecnica
- supporto@hypnotyc.tech
- Questioni privacy
- privacy@hypnotyc.tech