Descrive i trattamenti collegati agli account, ai workflow documentali, alla sicurezza e all’assistenza.
Titolare e perimetro
L’organizzazione cliente determina finalità e modalità dei trattamenti relativi ai propri lavoratori e collaboratori. Fabrynt opera normalmente come fornitore della piattaforma e responsabile del trattamento secondo gli accordi applicabili.
I dati identificativi e di contatto del titolare, del referente privacy e del fornitore Fabrynt sono quelli indicati nell’ordine di attivazione, nel contratto di servizio e nel centro amministrativo dell’organizzazione.
Dati e finalità
Sono trattati dati di account, ruolo, reparto, recapito, autenticazione, log di sicurezza, approvazioni, prese visione, notifiche e attività svolte sui documenti.
Le finalità comprendono erogazione del servizio, controllo accessi, tracciabilità documentale, sicurezza, assistenza, continuità operativa e adempimenti contrattuali o di legge.
Basi giuridiche e diritti
Le basi giuridiche sono definite dal titolare e possono includere esecuzione del contratto, obblighi di legge e legittimo interesse. La presa visione di questa informativa non costituisce consenso.
Le richieste di accesso, rettifica, limitazione, cancellazione o opposizione vengono registrate e sottoposte a verifica. La cancellazione non è automatica quando prevalgono obblighi di conservazione o difesa di diritti.
Conservazione e destinatari
Le durate sono configurate per classe di dato e approvate con il cliente. I dati possono essere trattati da fornitori tecnici elencati nel registro dei sub-responsabili.
La versione applicabile è identificata dal numero di versione e dall’impronta SHA-256 pubblicati nel centro privacy Fabrynt.
Regole per l’uso autorizzato di Fabrynt, la protezione delle credenziali e la correttezza dei dati.
Uso autorizzato
Fabrynt può essere utilizzato esclusivamente per le attività assegnate dall’organizzazione e nei limiti dei permessi associati al profilo.
L’utente non deve condividere credenziali o codici MFA, aggirare i controlli, caricare contenuti illeciti o utilizzare dati di terzi senza autorizzazione.
Responsabilità operativa
Le approvazioni, le richieste di modifica e le prese visione effettuate con una sessione autenticata vengono attribuite all’utente e registrate nell’audit.
L’utente deve verificare l’accuratezza delle informazioni inserite e segnalare tempestivamente accessi anomali, errori o perdita dei dispositivi di autenticazione.
Disponibilità e sospensione
L’organizzazione può sospendere account e sessioni. Fabrynt può applicare limitazioni necessarie a proteggere il servizio, preservando per quanto possibile dati e tracciabilità.
Dati societari, livelli di servizio, legge applicabile e condizioni economiche sono definiti nell’ordine di attivazione o nel contratto aziendale, che prevale in caso di contrasto.
Fabrynt usa al momento solo cookie e memorie tecniche necessari a login, sicurezza e continuità della sessione.
Tecnologie necessarie
La piattaforma usa cookie di sessione protetti e memorie del browser necessarie a mantenere l’accesso, ricordare la sezione aperta e prevenire comportamenti anomali.
Non sono previsti cookie pubblicitari o di profilazione nella configurazione attuale. Se verranno introdotte tecnologie non necessarie, sarà aggiunto un meccanismo di scelta preventiva.
Gestione
La disabilitazione delle tecnologie tecniche può impedire l’accesso o il corretto funzionamento dell’applicazione. Le durate effettive seguono i limiti di sessione e le regole di sicurezza configurate.
Schema dei ruoli, delle istruzioni documentate, delle misure di sicurezza e dei sub-responsabili.
Ruoli e istruzioni
Il cliente agisce quale titolare per i dati caricati nel proprio ambiente; Fabrynt tratta tali dati per erogare, proteggere e assistere il servizio secondo le istruzioni documentate e il contratto.
Oggetto, durata, categorie di interessati e dati, finalità, obblighi e responsabilità devono essere completati nell’accordo sottoscritto con il cliente.
Misure e sub-responsabili
Le misure includono segregazione logica per azienda, autorizzazioni per ruolo, MFA configurabile, sessioni revocabili, cifratura in transito, audit, backup e verifiche di ripristino.
Il cliente riceve l’elenco aggiornato dei sub-responsabili e le informazioni necessarie a valutare localizzazione e trasferimenti.
Assistenza e uscita
Fabrynt assiste il cliente nella gestione delle richieste degli interessati e degli incidenti, nei limiti del servizio concordato.
Alla cessazione vengono pianificati export, finestra di recupero, cancellazione o anonimizzazione e relativa evidenza, nel rispetto degli obblighi di conservazione.
L’accettazione aziendale autenticata collega questa versione all’organizzazione e alla dichiarazione di autorità del rappresentante; eventuali condizioni sottoscritte separatamente prevalgono in caso di contrasto.
L’elenco identifica i servizi esterni previsti dall’architettura e costituisce il registro corrente collegato al DPA aziendale.
Cloudflare
hosting, rete, database e archivio primario
Configurazione e trasferimenti da verificare nel DPA del fornitoreResend
invio delle email transazionali
Configurazione e trasferimenti da verificare nel DPA del fornitoreBackblaze
copia di backup esterna cifrata
Endpoint UE configurato; condizioni e trasferimenti da verificare contrattualmente