Informativa sulla Privacy & Condizioni di Utilizzo
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (General Data Protection Regulation - GDPR), la presente informativa illustra le modalità con cui Sicuritalia S.p.A. raccoglie, tratta, conserva e protegge i dati personali degli utenti e dei referenti aziendali accreditati sulla piattaforma SecurDesk.
Ultimo aggiornamento: Settembre 2026
1. Titolare del Trattamento e DPO
Il Titolare del trattamento è Sicuritalia S.p.A., con sede legale in Milano, Italia. Per qualsiasi richiesta relativa all'esercizio dei diritti in materia di privacy o per contattare il Responsabile della Protezione dei Dati (DPO), è possibile inviare una comunicazione all'indirizzo email: securdesk@securdesk.it.
2. Categorie di Dati Personali Oggetto di Trattamento
I dati trattati attraverso la piattaforma SecurDesk riguardano esclusivamente le informazioni strettamente necessarie per la gestione del servizio di presidio tecnico e sicurezza:
- Dati Anagrafici e di Contatto: Nome, Cognome, Indirizzo Email aziendale, Recapito Telefonico, Azienda di appartenenza, Sede o Presidio di competenza e Ruolo Operativo.
- Credenziali di Autenticazione: Username, Password cifrata con algoritmo crittografico unidirezionale (Hash SHA-256 / Bcrypt), Token di sessione e log di accesso (timestamp e indirizzo IP).
- Dati Operativi e Telemetrici: Segnalazioni di allarme, verbali di intervento, firme digitali dei rapporti di collaudo, impronte crittografiche SHA-256 dei certificati di chiusura e log di audit.
3. Finalità del Trattamento e Base Giuridica
I dati personali sono trattati esclusivamente per le seguenti finalità:
Verifica dell'identità del richiedente, approvazione dell'accesso da parte della Centrale SOC e attribuzione dei privilegi operativi.
Gestione dei ticket di guasto, coordinamento degli interventi tecnici sul posto e notifica delle variazioni di stato dell'impianto.
Notifiche urgenti al responsabile di sito in caso di mancata risposta del Network Sentinel, blackout o eventi critici.
Emissione dei certificati crittografici di conformità dei collaudi e conservazione dei log per audit di sicurezza.
Base Giuridica: Esecuzione del contratto di servizio di cui l'interessato è parte (art. 6, par. 1, lett. b GDPR) e adempimento di obblighi di legge (art. 6, par. 1, lett. c GDPR).
4. Misure di Sicurezza & Crittografia
Sicuritalia adotta elevati standard di sicurezza tecnica e organizzativa (art. 32 GDPR) per prevenire accessi non autorizzati, divulgazioni o distruzioni dei dati:
- Cifratura in Transito: Tutte le comunicazioni Web, API e Webhook avvengono esclusivamente tramite protocollo sicuro HTTPS con crittografia TLS 1.3.
- Protezione Password: Le password non vengono mai salvate in chiaro ma protette tramite funzioni crittografiche irreversibili.
- Doppio Fattore di Verifica Email: Ogni richiesta di nuovo account richiede la convalida obbligatoria del link di conferma prima dell'abilitazione.
- Immutabilità dei Verbali: I rapporti di intervento completati sono sigillati con Hash Crittografico SHA-256 per garantirne l'integrità legale.
5. Diritti dell'Interessato
In qualsiasi momento, l'utente registrato ha il diritto di:
- Chiedere l'accesso ai propri dati personali e ottenerne copia (art. 15 GDPR).
- Richiedere la rettifica o l'aggiornamento dei dati inesatti (art. 16 GDPR).
- Richiedere la cancellazione o la disattivazione del proprio profilo (art. 17 GDPR).
- Opporsi al trattamento o chiederne la limitazione nei casi previsti dalla legge (art. 18-21 GDPR).
- Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).