Torna al login
Logo GEST
GEST
by Hypnotyc Tech
Bozza da validare

Trattamento dei dati in GEST

Regole operative e principi di protezione dei dati per gli utenti autorizzati della piattaforma.

Ultimo aggiornamento: 21 luglio 2026

1. Principi generali

Ogni trattamento effettuato tramite GEST deve essere lecito, corretto, trasparente e limitato a quanto necessario per lo svolgimento dell'attività autorizzata.

  • utilizzare i dati soltanto per finalità di servizio;
  • accedere esclusivamente alle informazioni necessarie al ruolo;
  • mantenere i dati esatti e aggiornati;
  • evitare duplicazioni, annotazioni eccedenti o dati non pertinenti;
  • rispettare le istruzioni del titolare e dell'amministratore.

2. Ruoli e responsabilità

L'associazione o il comitato che determina le finalità del trattamento opera normalmente come titolare. Gli utenti accedono sotto l'autorità del titolare e devono trattare i dati soltanto secondo le istruzioni ricevute.

Hypnotyc Tech svolge le attività tecniche previste dagli accordi applicabili e, quando formalmente nominata, opera quale responsabile del trattamento.

3. Dati presenti nella piattaforma

  • anagrafiche e recapiti degli utenti;
  • ruoli, permessi, competenze e associazioni di appartenenza;
  • dati relativi a mezzi, manutenzioni, segnalazioni e presidi;
  • dati relativi alle attività organizzative e operative;
  • log di accesso, modifiche e operazioni rilevanti;
  • eventuali dati relativi alla salute o altre categorie particolari, quando previsti dallo specifico modulo e autorizzati dal titolare.

4. Credenziali e accesso

  • l'account è personale e non può essere condiviso;
  • la password non deve essere comunicata a colleghi o supporto;
  • il dispositivo deve essere bloccato quando viene lasciato incustodito;
  • è necessario terminare la sessione sui dispositivi condivisi o non abituali;
  • ogni sospetto accesso non autorizzato deve essere segnalato tempestivamente.

5. Minimizzazione e qualità dei dati

Nei campi liberi devono essere inserite soltanto le informazioni strettamente necessarie. È vietato riportare dettagli personali, sanitari o disciplinari non pertinenti alla finalità del modulo.

Prima del salvataggio l'utente deve verificare correttezza, completezza e riferibilità dell'informazione al contesto corretto.

6. Dati relativi alla salute e altre categorie particolari

Quando non è necessario identificare direttamente la persona devono essere preferiti dati minimizzati, pseudonimizzati o riferimenti interni appropriati.

7. Log e audit

GEST può registrare accessi, modifiche, esportazioni e altre operazioni rilevanti per sicurezza, continuità del servizio e responsabilizzazione degli utenti.

L'utente deve presumere che le operazioni effettuate con il proprio account siano riconducibili alla propria identità e deve quindi proteggere le credenziali con particolare attenzione.

8. Condivisione, esportazione e dispositivi personali

  • non esportare dati salvo necessità, autorizzazione e finalità definite;
  • non salvare documenti contenenti dati personali su dispositivi o cloud personali;
  • non inviare screenshot o file attraverso chat e account privati;
  • verificare destinatari, allegati e autorizzazioni prima di ogni comunicazione;
  • eliminare le copie temporanee secondo le istruzioni ricevute.

9. Conservazione e cancellazione

I dati devono essere conservati soltanto per il periodo definito dal titolare e dagli obblighi applicabili. L'utente non deve cancellare, alterare o conservare autonomamente dati al di fuori delle procedure previste.

10. Violazioni e incidenti

Smarrimento di dispositivi, invii errati, credenziali compromesse, accessi anomali, esposizione di dati o cancellazioni accidentali devono essere segnalati senza ritardo all'amministratore e al supporto.

La segnalazione non deve contenere password, token di autenticazione o più dati personali di quelli indispensabili per comprendere l'evento.

11. Contatti

Assistenza tecnica
supporto@hypnotyc.tech
Questioni privacy
privacy@hypnotyc.tech