Sicurezza & Conformità GDPRArt. 28 GDPR (Data Processor)

Conformità GDPR & Sicurezza dei Dati

Descrizione delle garanzie di sicurezza, dei ruoli di trattamento e delle misure tecniche adottate dalla piattaforma SaaS BustaColf.it in osservanza del Regolamento UE 2016/679.

Ripartizione dei Ruoli ai sensi del GDPR

Nell'ambito dell'utilizzo della piattaforma per la gestione amministrativa di colf, badanti e baby sitter:

  • Il Datore di Lavoro (Utente) è il Titolare del Trattamento (Data Controller) dei dati personali dei propri collaboratori domestici;
  • IUBAR.it (BustaColf.it) opera in qualità di Responsabile del Trattamento (Data Processor) ai sensi dell'Art. 28 del GDPR.
1. Misure Tecniche ed Organizzative di Sicurezza (TOMs)

A tutela dell'integrità e della riservatezza dei dati, BustaColf.it adotta rigorose misure di sicurezza:

  • Cifratura dei dati: Tutte le connessioni avvengono tramite protocolli sicuri crittografati HTTPS/TLS 1.3;
  • Autenticazione Sicura: Gestione delle sessioni di autenticazione protette da token crittografici e rilevamento accessi anomali;
  • Isolamento dei Dati: Architettura multi-tenant con segregazione logica dei dati di ciascun datore di lavoro;
  • Backup e Disaster Recovery: Backup automatici giornalieri ridondati con conservazione crittografata.
2. Localizzazione ed Archiviazione dei Dati

I dati personali elaborati dal Servizio risiedono esclusivamente all'interno di infrastrutture Cloud ad altissima affidabilità e sicurezza situate nei **Data Center del territorio dell'Unione Europea (UE/SEE)**, prive di trasferimenti verso Paesi terzi non conformi alle decisioni di adeguatezza della Commissione Europea.

3. Procedura di Gestione Data Breach

In caso di rilevazione di una violazione della sicurezza che comporti accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai dati (Data Breach), BustaColf.it informerà i Datori di lavoro interessati tempestivamente e senza indebito ritardo, secondo quanto prescritto dall'Art. 33 del GDPR.

4. Contatti per la Protezione Dati

Per richiedere il Data Processing Agreement (DPA) sottoscritto o per qualsiasi domanda in merito alle politiche di sicurezza GDPR, è possibile contattare l'ufficio privacy all'indirizzo: info@iubar.it.