Vai al contenuto

Conformità e trattamento dei dati

Nell'edizione Cloud (SaaS), voi siete il titolare del trattamento e Drovio è il responsabile del trattamento: trattiamo dati personali per vostro conto e sulle vostre sole istruzioni documentate. Nell'edizione Enterprise (on-premise), nessuno dei vostri dati ci raggiunge. Questa pagina riassume gli impegni presi nel nostro addendum sul trattamento dei dati (DPA).

Il contratto firmato prevale

Questa pagina riassume l'allegato 1, l'addendum sul trattamento dei dati, del contratto quadro SaaS e del contratto quadro software, entrambi datati 26 marzo 2025. È fornita a titolo informativo: è il contratto che avete firmato a vincolarci. Scrivete a privacy@drovio.com per ottenerne una copia.

Normativa applicabile

L'addendum è retto dal GDPR e dalla legge francese sulla protezione dei dati n°78-17 del 6 gennaio 1978, e copre i dati personali provenienti dallo Spazio economico europeo, dal Regno Unito e dalla Svizzera. È sottoposto al diritto francese, con competenza attribuita alla corte d'appello di Reims, in Francia.

Ciò che trattiamo per vostro conto

Enterprise (on-premise): non trattiamo nulla

Nell'edizione Enterprise, Drovio Server e la sua base di dati girano interamente sulla vostra infrastruttura. Nessun dato personale è raccolto da Drovio né trasmesso a Drovio, e in particolare nessun dato identificativo. È tutta la ragion d'essere di questa edizione. Il seguito di questa sezione descrive l'edizione Cloud (SaaS).

Cloud (SaaS)
Finalità Fornire un servizio di condivisione dello schermo collaborativa ai vostri utenti, affinché possano lavorare a distanza
Natura Raccolta, registrazione, conservazione, modifica, edizione, uso, organizzazione, analisi, cancellazione, per fornire il servizio, permettere la connessione degli utenti e l'identificazione dei membri di una stessa squadra
Categorie di dati personali Dati professionali, indirizzi e-mail; dati identificativi, nome utente per gli utenti finali, nome e cognome per i proprietari di squadra
Interessati Dipendenti
Durata Durata dell'addendum

Le persone autorizzate a trattare questi dati sono tenute alla riservatezza e hanno ricevuto una formazione sulla protezione dei dati personali. Vedere Protezione dei dati per il dettaglio tecnico di ciò che viene memorizzato e per quanto tempo.

Sub-responsabili del trattamento

Possiamo ricorrere a sub-responsabili del trattamento con i quali i vostri dati personali sono condivisi al fine di fornire il servizio. Ciascuno di essi è coperto dalla cifratura dei dati e da clausole contrattuali tipo.

Sub-responsabile Attività di trattamento Luogo di trattamento
Amazon Web Services Inc. Hosting cloud Oregon, Stati Uniti
Stripe Payments Europe Ltd. Abbonamenti e pagamenti Stati Uniti
Mailgun Technologies, Inc. (Mailjet) E-mail marketing e transazionali Belgio e Germania
Crisp IM SAS Messaggistica istantanea per il supporto Europa
GitLab Inc. Gestione dei ticket di supporto Stati Uniti
Google LLC Fornitore di posta elettronica, misurazione del pubblico in opzione, integrazione del calendario in opzione Europa e Stati Uniti
Slack Technologies Limited Messaggistica, supporto clienti dedicato per i clienti Drovio Online Business e Drovio Enterprise, in opzione Stati Uniti

Questa tabella fa fede. È tenuta aggiornata qui e in nessun altro luogo, e la data della sua ultima revisione figura in fondo a questa pagina.

Aggiunta o sostituzione di un sub-responsabile

Ve ne informiamo per iscritto in anticipo, precisando le attività di trattamento interessate nonché il nome e i recapiti del sub-responsabile. Disponete allora di quindici (15) giorni per formulare obiezioni legittime e motivate. In assenza di obiezioni entro tale termine, il sub-responsabile si considera autorizzato. Restiamo pienamente responsabili nei vostri confronti degli atti e delle omissioni dei nostri sub-responsabili.

Trasferimenti internazionali

Dei dati personali possono essere trasferiti fuori dall'Unione europea quando sono in atto garanzie appropriate, quali definite al capo V del GDPR. In pratica ciò significa clausole contrattuali tipo con ciascuno dei sub-responsabili elencati sopra, oltre alla cifratura in transito e a riposo.

Nell'edizione Enterprise, on-premise, non c'è nulla da trasferire e nessun sub-responsabile interviene.

Diritti degli interessati

L'informazione delle persone al momento della raccolta dei loro dati personali spetta al titolare del trattamento. Vi assistiamo nel rispondere alle richieste di accesso, rettifica, cancellazione, opposizione, limitazione del trattamento, portabilità, nonché al diritto di non essere sottoposti a una decisione individuale automatizzata.

Le richieste che ci pervengono direttamente sono trasmesse senza ingiustificato ritardo a privacy@drovio.com, che è anche l'indirizzo da usare per qualsiasi domanda sulla riservatezza.

Violazione di dati personali

Vi notifichiamo ogni violazione di dati personali senza ingiustificato ritardo dopo esserne venuti a conoscenza, con la documentazione necessaria a notificare l'autorità di controllo competente quando è richiesto.

Vi assistiamo inoltre per le valutazioni d'impatto sulla protezione dei dati e per la consultazione preventiva dell'autorità di controllo.

Dimostrare la conformità

Forniamo la documentazione necessaria a dimostrare che i nostri obblighi ai sensi dell'addendum sono adempiuti, e rispondiamo ai questionari di sicurezza e di riservatezza nell'ambito dei processi di acquisto.

Quando il contratto che avete firmato prevede un audit in loco, le sue modalità vi sono definite: gli audit sono limitati in frequenza, sottoposti a preavviso, condotti durante l'orario lavorativo e delimitati in modo da non esporre le nostre misure di sicurezza né i dati di altri clienti. Scrivete a contact@drovio.com per conoscere ciò che si applica al vostro contratto.

Fine del rapporto

Al termine della fornitura dei servizi, cancelliamo tutti i dati personali e forniamo una giustificazione scritta della loro distruzione. L'addendum termina con il contratto a cui è allegato.

Contatto riservatezza

Scrivete a privacy@drovio.com per tutto ciò che riguarda i dati personali: esercizio dei vostri diritti, domande su questa pagina, o richiesta di uno dei vostri utenti che ci sia pervenuta direttamente.

Non abbiamo designato un responsabile della protezione dei dati ai sensi dell'articolo 37 del GDPR, che non si applica alle nostre attività di trattamento. Quando un contratto cliente esige un contatto nominato, questo vi è indicato.

Certificazioni di sicurezza

A oggi non deteniamo alcuna certificazione di sicurezza. Vedere Sicurezza operativa per le misure in atto nel frattempo, e per il modo di segnalare un problema di sicurezza.