I Suoi fascicoli non stanno accanto a quelli di altri
Noctua non funziona come un unico ambiente condiviso da tutti i clienti. La Sua organizzazione riceve un ambiente proprio con un proprio database. Non esiste uno strato comune in cui i dati di clienti diversi si incontrano, e quindi nemmeno una separazione che debba reggere fra quei clienti.
Con questi dati non è una scelta libera. Su ciò che confluisce in un’indagine di integrità grava un obbligo di riservatezza, che si estende oltre la relazione: vi rientrano anche i Suoi accertamenti e i documenti che l’interessato fornisce.
All’interno del Suo ambiente resta registrato chi ha potuto accedere a che cosa. Il log registra anche la consultazione di un fascicolo e non può essere disattivato, così che anche anni dopo si possa stabilire chi ha aperto che cosa.
Responsabile della protezione dei dati
5 domande
- Accesso
- Ciò che una persona può visualizzare, modificare o concludere dipende dal suo ruolo. L'accesso alle fonti, invece, lo assegna Lei separatamente. I fascicoli di un team non sono visibili all'altro, a meno che Lei non lo configuri esplicitamente. Il nostro accesso è limitato ai collaboratori designati a tale scopo e viene registrato.
- Chi interroga le fonti
- Le fonti soggette a una competenza propria le interroga direttamente la Sua organizzazione, con il proprio certificato PKIoverheid (lo schema di certificazione a chiave pubblica del governo olandese). Per i registri commerciali e le fonti aperte l'accesso passa attraverso di noi, oppure siamo noi a mantenere aggiornati i dati.
- Registrazione
- Ogni interrogazione e ogni risultanza ricevono una fonte, un'ora e un utente, insieme alla ricerca che l'ha preceduta. Di ogni dato è così possibile stabilire da dove proviene e che cosa veniva cercato in quel momento. Il registro di controllo tiene traccia anche della consultazione di un fascicolo e non può essere disattivato.
- Archiviazione
- Al termine di un'indagine il rapporto viene archiviato e il materiale sottostante viene bloccato, cosicché anche anni dopo sia possibile ricostruirlo così com'era allora.
- Chi amministra il sistema
- La Sua organizzazione. Utenti, ruoli, diritti e termini di conservazione li imposta Lei in prima persona, e tutto ciò che è presente nel sistema può richiederlo direttamente. In caso di richiesta di accesso da parte di un interessato, non ha bisogno di noi per questo.
ICT
2 domande
- Dove si trovano i dati
- Ogni organizzazione riceve un ambiente proprio con un database proprio. Non esiste spazio di archiviazione condiviso e nello stesso database non sono presenti dati di altre organizzazioni. L'ambiente è ospitato nei Paesi Bassi; non avviene alcun trasferimento al di fuori del SEE. Se la Sua organizzazione preferisce lavorare sulla propria infrastruttura, è possibile. Alcuni clienti lo fanno, e in tal caso la gestione del server resta a carico della Sua organizzazione.
- Che cosa deve fare il Suo reparto ICT
- Per l'utilizzo, nulla. Lei lavora nel browser, in un ambiente che configuriamo e manteniamo noi. Il Suo reparto ICT entra in gioco quando Lei sceglie il single sign-on o l'hosting sulla propria infrastruttura.
Acquisti
3 domande
- Certificazione
- Il nostro sistema di gestione della sicurezza delle informazioni è certificato ISO 27001 per lo sviluppo e l’hosting di Noctua, con verifiche periodiche da parte di un ente accreditato.
- Ruolo di responsabile del trattamento
- La Sua organizzazione è titolare del trattamento e stabilisce la base giuridica, il termine di conservazione e chi ha accesso. Noctua è responsabile del trattamento. Lavoriamo con l'accordo standard sul trattamento dei dati della VNG (l'associazione dei comuni olandesi). La documentazione per la Sua DPIA è pronta. È anche possibile lavorare con il modello fornito dalla Sua stessa organizzazione.
- Se interrompe l'utilizzo
- Se la Sua organizzazione cessa l'utilizzo, l'ambiente viene eliminato. Che cosa accade ai dati lo decide Lei: trasferimento nella forma da Lei desiderata, oppure distruzione.
Preferiamo discutere il resto di persona
Autenticazione, configurazione di rete, backup e ripristino, la catena dei subresponsabili del trattamento e la procedura in caso di violazione dei dati personali variano da un'organizzazione all'altra. Preferiamo esaminare questi punti insieme a Lei piuttosto che descriverli qui per esteso. La documentazione è pronta e questo colloquio lo teniamo spesso.
Se è in corso una procedura di acquisto o una DPIA, ci confrontiamo con il Suo responsabile della protezione dei dati. Il Suo reparto ICT è necessario quando Lei sceglie il single sign-on o l'hosting sulla propria infrastruttura. Per l'utilizzo in sé no: Lei lavora nel browser, in un ambiente che configuriamo noi.