Informativa privacy servizi di assistenza informatica
Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)
La presente informativa descrive le modalità di trattamento dei dati personali nell’ambito dei servizi di assistenza informatica erogati dal Titolare, sia presso la sede del cliente (on-site), sia mediante accesso remoto, sia tramite presa in carico di dispositivi presso i propri locali (laboratorio).
Chi siamo
Titolare del Trattamento dei Dati: SitSardegna.it di Giovanni A. Pinna (P.Iva: 03926530928 – REA: CA-306995)
Sede legale: Via G. Marconi 122, 09035 Gonnosfanadiga (SU)
Sede operativa: Via Garibaldi 3, 09035 Gonnosfanadiga (SU)
Email: info@sitsardegna.it
Email privacy: privacy@sitsardegna.it
Tipologia di servizi erogati
- assistenza tecnica hardware e software;
- configurazione dispositivi e reti;
- riparazione e manutenzione dispositivi;
- installazione sistemi operativi e applicativi;
- recupero dati, backup e migrazione;
- supporto remoto;
- consulenza informatica e sicurezza IT.
Tipologie di dati trattati
Nell’ambito dei servizi di assistenza possono essere trattati:
- dati identificativi del cliente (nome, email, telefono, azienda);
- dati tecnici (indirizzi IP, log di sistema, configurazioni);
- contenuti presenti nei dispositivi (file, documenti, immagini, email);
- dati eventualmente presenti nei sistemi trattati, anche appartenenti a terzi;
- credenziali di accesso fornite dal cliente (temporaneamente);
- dati relativi all’attività svolta (ticket, interventi, report tecnici).
Il Titolare non effettua alcuna selezione preventiva dei dati presenti nei dispositivi, pertanto potrebbero essere trattati incidentalmente anche dati particolari o sensibili, qualora già presenti nei sistemi oggetto di intervento.
Finalità del trattamento
- erogazione del servizio di assistenza richiesto;
- diagnosi e risoluzione problemi tecnici;
- ripristino funzionalità dei sistemi;
- backup, recupero e migrazione dati;
- gestione amministrativa e contrattuale;
- sicurezza dei sistemi e prevenzione accessi non autorizzati;
- adempimenti normativi.
Base giuridica
- esecuzione di un contratto o di misure precontrattuali;
- legittimo interesse del Titolare (sicurezza, tutela legale);
- obblighi di legge;
- eventuale consenso, ove richiesto.
Modalità di trattamento
Il trattamento avviene mediante strumenti informatici e manuali, nel rispetto dei principi di sicurezza, integrità e riservatezza.
Gli interventi possono comportare:
- accesso diretto ai dispositivi del cliente;
- accesso remoto tramite software di assistenza;
- presa in carico fisica del dispositivo;
- copie temporanee di dati per finalità tecniche.
Gestione dei dispositivi affidati
In caso di consegna del dispositivo presso il Titolare:
- il cliente è responsabile della rimozione o cifratura dei dati sensibili prima della consegna;
- il Titolare adotta misure di sicurezza per evitare accessi non autorizzati;
- i dati presenti non vengono utilizzati per finalità diverse dall’assistenza;
- il dispositivo viene custodito in ambienti controllati.
Accesso remoto
In caso di assistenza remota:
- l’accesso avviene solo su richiesta o autorizzazione del cliente;
- può essere richiesta la presenza del cliente durante l’intervento;
- le sessioni possono essere temporanee e tracciate;
- non viene mantenuto accesso persistente senza consenso.
Credenziali di accesso
Eventuali credenziali fornite dal cliente:
- sono utilizzate esclusivamente per l’intervento richiesto;
- non vengono conservate oltre il tempo necessario;
- si raccomanda la modifica delle password al termine dell’intervento.
Conservazione dei dati
- dati tecnici e ticket: fino a 24 mesi;
- dati amministrativi: secondo obblighi fiscali;
- dati temporanei (backup, copie): cancellati al termine dell’intervento.
Destinatari dei dati
I dati possono essere trattati da:
- personale autorizzato;
- fornitori tecnici (es. cloud, software assistenza);
- autorità competenti, se richiesto per legge.
Diffusione dei dati
I dati non sono oggetto di diffusione.
Trasferimento dati extra UE
Alcuni servizi (es. software remoto o cloud) possono comportare trasferimenti verso Paesi extra UE, nel rispetto delle garanzie previste dal GDPR.
Misure di sicurezza
- accesso controllato ai sistemi;
- cifratura ove applicabile;
- backup sicuri;
- policy interne di accesso ai dati.
Responsabilità del cliente
- effettuare backup preventivo dei dati;
- rimuovere dati non necessari;
- fornire informazioni corrette per l’intervento;
- verificare il corretto funzionamento post-intervento.
Segnalazione di contenuti illeciti e obblighi di legge
Nel corso delle attività di assistenza tecnica, il Titolare potrebbe venire incidentalmente a conoscenza di dati, file o contenuti presenti nei dispositivi del cliente.
Qualora emergano contenuti che risultino manifestamente illeciti o in violazione della normativa vigente (a titolo esemplificativo e non esaustivo: materiale illecito, contenuti penalmente rilevanti, violazioni in materia di sicurezza informatica o protezione dei dati), il Titolare si riserva di:
- sospendere immediatamente l’attività di assistenza;
- adottare le misure necessarie a tutela propria e di terzi;
- informare le Autorità competenti;
- collaborare con le stesse fornendo ogni elemento utile, nei limiti di legge.
Nei casi previsti dalla legge o su richiesta dell’Autorità, il dispositivo potrà essere trattenuto e messo a disposizione delle Autorità competenti, unitamente alle informazioni disponibili e necessarie ai fini dell’identificazione del soggetto titolare o utilizzatore.
Il trattamento dei dati effettuato in tali circostanze avverrà nel rispetto degli obblighi di legge e delle disposizioni delle Autorità competenti.
Diritti dell’interessato
- accesso ai dati;
- rettifica o cancellazione;
- limitazione o opposizione;
- reclamo al Garante.
Richieste a: privacy@sitsardegna.it
Aggiornamenti
La presente informativa può essere aggiornata in qualsiasi momento.