Politica sulla privacy
Introduzione
DocNexus è una rivoluzionaria piattaforma SaaS progettata per trasformare il modo in cui le aziende di tutti i settori creano documenti professionali. Grazie all'uso avanzato dell'intelligenza artificiale, DocNexus rende la creazione di documenti non solo più accessibile ma anche più efficiente, permettendo ai nostri utenti di concentrarsi su ciò che conta davvero per la loro attività.
In DocNexus, comprendiamo l'importanza cruciale della protezione dei dati personali. Ecco perché ci siamo impegnati a porre la sicurezza e la riservatezza dei dati dei nostri utenti al centro delle nostre priorità. Ci impegniamo a mantenere una trasparenza totale nel trattamento dei dati personali, garantendo così il rispetto della privacy di ciascuno dei nostri utenti. La nostra piattaforma è rigorosamente progettata per essere conforme agli standard internazionali e alle normative vigenti, tra cui il GDPR (Regolamento Generale sulla Protezione dei Dati) in Europa, così come le leggi pertinenti negli Stati Uniti, riflettendo il nostro impegno verso i mercati europeo e americano.
Questa politica sulla privacy ha lo scopo di informarvi in modo chiaro e preciso su come i vostri dati personali vengono raccolti, utilizzati, condivisi e protetti da DocNexus. Sottolinea inoltre i vostri diritti come utente e le misure che adottiamo per garantire la protezione dei vostri dati. Vi invitiamo a leggere attentamente questo documento per comprendere le nostre pratiche in materia di privacy e come contribuiscono a rendere DocNexus una piattaforma sicura e affidabile per tutti.
Raccolta dei dati
La sezione Raccolta dei dati dettaglia i metodi e le categorie di dati che DocNexus raccoglie per fornire e migliorare i suoi servizi. Evidenzia il nostro impegno a rispettare la privacy dei nostri utenti, garantendo al contempo un'esperienza utente personalizzata ed efficace.
Informazioni personali
DocNexus attribuisce un'importanza fondamentale alla protezione della privacy e alla sicurezza delle informazioni personali dei suoi utenti. Nell'ambito del suo impegno a offrire un'esperienza utente personalizzata ed efficace, DocNexus raccoglie dati personali specifici, necessari per la realizzazione dei suoi servizi.
Le informazioni personali raccolte includono, ma non si limitano a, il nome, l'indirizzo e-mail, il numero di telefono, nonché i dati aziendali legati all'utente. Queste informazioni permettono a DocNexus di personalizzare l'esperienza utente, migliorare la qualità dei suoi servizi e facilitare i processi di fatturazione. Inoltre, le preferenze di servizio e le interazioni con la piattaforma vengono anch'esse raccolte per offrire servizi più adatti alle esigenze specifiche di ogni utente.
Il consenso degli utenti è una priorità per DocNexus. Viene ottenuto in modo trasparente tramite una casella di controllo al momento dell'iscrizione o prima dell'invio di moduli online. Questo approccio garantisce che gli utenti siano pienamente informati e consenzienti riguardo alla raccolta e al trattamento dei loro dati personali.
DocNexus offre anche ai suoi utenti la possibilità di gestire o modificare le proprie preferenze in materia di raccolta di informazioni personali. Gli utenti possono accedere alle impostazioni del proprio account in qualsiasi momento per regolare le proprie preferenze, inclusa la disattivazione della raccolta di alcuni dati come i cookie, o la modifica delle proprie preferenze di comunicazione marketing.
La protezione e la minimizzazione dei dati raccolti sono al centro delle preoccupazioni di DocNexus. Le informazioni personali sono protette da sistemi di sicurezza all'avanguardia e da una formazione regolare dei dipendenti sulle migliori pratiche di privacy e sicurezza dei dati. DocNexus si impegna a non raccogliere dati aggiuntivi senza una necessità giustificata, garantendo così il rispetto della privacy dei suoi utenti pur fornendo servizi di qualità.
Dati comportamentali e di utilizzo
Nell'ambito del suo impegno a offrire un'esperienza utente ottimale, DocNexus presta particolare attenzione alla raccolta e all'analisi dei dati comportamentali e di utilizzo. Questi dati, essenziali per comprendere e migliorare l'interazione degli utenti con la piattaforma, comprendono:
- Dati di navigazione: come le pagine più visitate, il tempo trascorso sul sito e i percorsi di navigazione utilizzati. Queste informazioni permettono a DocNexus di identificare le funzionalità più apprezzate e quelle che necessitano di miglioramenti.
- Azioni sul sito: inclusi i clic su pulsanti specifici, l'uso di funzionalità e le risposte a sondaggi o moduli online. Questi dati aiutano a capire come gli utenti interagiscono con i diversi elementi della piattaforma.
- Preferenze dell'utente: in materia di interfaccia e funzionalità, dedotte dall'analisi dell'utilizzo del sito e dai commenti degli utenti. Ciò permette a DocNexus di personalizzare ulteriormente l'esperienza utente.
- Utilizzo di cookie e altri tracciatori per personalizzare contenuti e pubblicità, fornire funzionalità di social media e analizzare il traffico sul sito. Il consenso degli utenti viene ottenuto in modo trasparente, garantendo il rispetto della loro privacy.
La raccolta di questi dati avviene tramite servizi di terze parti come Google Analytics, sempre nel rigoroso rispetto del GDPR. DocNexus si assicura che questi servizi di terze parti siano conformi agli standard di protezione dei dati, garantendo così la sicurezza e la riservatezza delle informazioni raccolte. Il consenso degli utenti viene ottenuto separatamente per ogni servizio di terze parti, rafforzando la trasparenza e il controllo degli utenti sui propri dati.
La durata di conservazione dei dati comportamentali e di utilizzo è limitata a 1 anno, dopodiché vengono cancellati o anonimizzati. Questo periodo permette a DocNexus di realizzare analisi longitudinali per migliorare continuamente la piattaforma, rispettando al contempo il principio di minimizzazione dei dati.
Dati tecnici
Nell'ambito del suo impegno a offrire un'esperienza utente ottimale e sicura, DocNexus presta particolare attenzione alla raccolta dei dati tecnici. Questi dati, essenziali per garantire la compatibilità e l'efficacia della piattaforma, comprendono:
- Sistema operativo: La conoscenza del sistema operativo dell'utente permette a DocNexus di ottimizzare i suoi servizi per diversi ambienti, garantendo così un'esperienza utente fluida e senza intoppi.
- Tipo e versione del browser: Queste informazioni sono cruciali per assicurarsi che DocNexus funzioni correttamente sui diversi browser e le loro versioni, permettendo così di identificare e correggere eventuali problemi di compatibilità.
- Log di accesso: I log, che includono data, ora e durata delle sessioni, vengono analizzati per comprendere l'utilizzo della piattaforma e identificare eventuali problemi tecnici. Questi dati sono essenziali per mantenere le prestazioni e la sicurezza di DocNexus.
- Risoluzione dello schermo e lingue preferite: Queste informazioni permettono a DocNexus di migliorare la visualizzazione della sua piattaforma e di renderla il più accessibile possibile a un pubblico internazionale, adattando l'interfaccia utente alle preferenze linguistiche e alle specificità dei dispositivi di visualizzazione.
La raccolta di questi dati tecnici viene effettuata nel rigoroso rispetto della privacy degli utenti e in conformità con le normative vigenti, in particolare il GDPR. DocNexus si impegna a utilizzare questi dati unicamente allo scopo di migliorare la qualità dei suoi servizi e di garantire un'esperienza utente sicura e personalizzata.
La protezione di questi dati è assicurata da misure di sicurezza avanzate, che includono la crittografia SSL/TLS per le trasmissioni di dati e sistemi di rilevamento delle intrusioni per prevenire qualsiasi accesso non autorizzato. DocNexus si impegna a conservare questi dati tecnici solo per il tempo strettamente necessario al raggiungimento degli obiettivi sopra menzionati, dopodiché vengono cancellati o anonimizzati.
Dati raccolti tramite terze parti
Nell'ambito del suo impegno a offrire un'esperienza utente arricchita e personalizzata, DocNexus collabora con terze parti per raccogliere dati supplementari. Questa collaborazione permette di arricchire le informazioni disponibili sugli utenti e di ottimizzare i servizi proposti. Le fonti specifiche di dati di terze parti utilizzate da DocNexus includono:
- Piattaforme di social network: Piattaforme come Facebook o LinkedIn vengono utilizzate per recuperare informazioni demografiche e interessi. Questi dati permettono a DocNexus di personalizzare ulteriormente i suoi servizi e la sua comunicazione marketing, offrendo così un'esperienza più mirata e pertinente per l'utente.
- Google Analytics: Questo strumento di analisi web viene impiegato per comprendere il comportamento degli utenti sul sito di DocNexus. Le informazioni raccolte aiutano a ottimizzare l'esperienza utente identificando i percorsi degli utenti, le pagine più visitate e le funzionalità più utilizzate.
- Fornitori di database aziendali: Per i clienti aziendali, DocNexus arricchisce le proprie informazioni grazie a database specializzati. Ciò permette una personalizzazione delle offerte in base al settore di attività e alla dimensione dell'azienda, garantendo così una proposta di valore più adatta e pertinente.
- Strumenti di indagine e sondaggio: La raccolta diretta di feedback dagli utenti tramite indagini e sondaggi contribuisce in modo significativo al miglioramento continuo dei servizi di DocNexus. Questi strumenti permettono di raccogliere opinioni e suggerimenti direttamente dagli utenti, arricchendo così la base di conoscenze sulle esigenze e preferenze dei clienti.
- Servizi di pubblicità mirata: Per affinare le sue campagne di marketing, DocNexus utilizza servizi specializzati nella pubblicità mirata. Questi servizi permettono di diffondere messaggi di marketing più pertinenti, basati sulle abitudini online degli utenti e sui loro interessi.
DocNexus si impegna a rispettare la riservatezza e la protezione dei dati personali in tutte le sue interazioni con le terze parti. Il consenso esplicito degli utenti viene ottenuto prima di qualsiasi raccolta di dati tramite queste fonti esterne, in conformità con le normative vigenti, in particolare il GDPR. Gli utenti hanno la possibilità di gestire le proprie preferenze e di ritirare il proprio consenso in qualsiasi momento, garantendo così un controllo totale sui propri dati personali.
La sicurezza dei dati raccolti tramite terze parti è una priorità per DocNexus. Accordi di riservatezza e misure di sicurezza appropriate sono messi in atto con ogni partner per garantire la protezione dei dati contro qualsiasi accesso non autorizzato o utilizzo inappropriato.
Utilizzo dei dati
La sezione Utilizzo dei dati descrive come DocNexus impiega le informazioni raccolte per arricchire l'esperienza dell'utente e migliorare la qualità dei suoi servizi. Si articola in diversi aspetti chiave, che vanno dall'ottimizzazione dell'interfaccia utente alla personalizzazione dei servizi, passando per analisi statistiche e iniziative di comunicazione marketing mirata. Ogni sottosezione evidenzia il nostro impegno a utilizzare i dati in modo responsabile e innovativo, sempre con l'obiettivo di rispondere al meglio alle esigenze dei nostri utenti.
Miglioramento dell'esperienza utente
Il miglioramento dell'esperienza utente è al centro delle preoccupazioni di DocNexus. Utilizzando i dati raccolti, la nostra piattaforma si sforza di fornire un'esperienza utente altamente personalizzata e intuitiva. I dati comportamentali e di utilizzo vengono analizzati per comprendere le esigenze specifiche dei nostri utenti, permettendo così a DocNexus di adattare e ottimizzare la sua interfaccia e le sue funzionalità di conseguenza.
- Interfaccia utente intuitiva: Grazie all'analisi delle interazioni degli utenti con la nostra piattaforma, DocNexus adatta dinamicamente la sua interfaccia per rispondere alle preferenze individuali, rendendo la navigazione e l'utilizzo della piattaforma il più fluidi possibile.
- Funzionalità di integrazione avanzate: I dati raccolti permettono a DocNexus di capire quali strumenti e piattaforme sono più utilizzati dai suoi clienti. Questo ci aiuta a sviluppare integrazioni avanzate, semplificando i flussi di lavoro delle aziende e consentendo a DocNexus di connettersi facilmente ad altri sistemi essenziali.
- Intelligenza artificiale: L'uso dell'intelligenza artificiale è un pilastro del miglioramento continuo dell'esperienza utente su DocNexus. Analizzando migliaia di documenti professionali, la nostra IA propone suggerimenti di miglioramento e di adeguamento, rendendo la creazione di documenti non solo più rapida ma anche più precisa.
- Revisione collaborativa: I dati su come i team interagiscono con i documenti ci permettono di ottimizzare la nostra funzionalità di revisione collaborativa. Ciò facilita una comunicazione efficace e una collaborazione in tempo reale, essenziali in un ambiente professionale dinamico.
In sintesi, DocNexus utilizza i dati raccolti per affinare continuamente la sua offerta, assicurando che ogni utente benefici di un'esperienza altamente personalizzata ed efficace. Il nostro impegno per il miglioramento dell'esperienza utente è una testimonianza della nostra dedizione a fornire una piattaforma che non si limita a soddisfare le aspettative, ma le supera.
Servizi personalizzati
DocNexus offre servizi personalizzati ai suoi utenti, sfruttando efficacemente i dati raccolti per creare un'esperienza su misura. Questa personalizzazione si manifesta in diversi modi, tutti progettati per massimizzare l'utilità e l'efficacia della nostra piattaforma per ogni utente.
- Suggerimenti personalizzati: Basandosi sulla cronologia delle preferenze in materia di design e contenuto dei documenti, DocNexus adatta automaticamente l'interfaccia utente e le opzioni disponibili. Ciò permette di rendere l'esperienza più intuitiva e allineata con le esigenze specifiche di ogni utente. I suggerimenti di modelli o funzionalità vengono generati in base alla cronologia di utilizzo e alle interazioni precedenti con la piattaforma, garantendo così che le raccomandazioni siano pertinenti e utili.
- Comunicazione mirata: Gli utenti vengono regolarmente informati sui nuovi servizi personalizzati o sui suggerimenti che potrebbero interessarli, basati sulle loro preferenze e sulla loro cronologia di utilizzo. Queste comunicazioni vengono effettuate via e-mail, includendo link diretti alle nuove funzionalità o suggerimenti. DocNexus incoraggia attivamente il feedback degli utenti tramite moduli online, permettendo un miglioramento continuo dell'esperienza personalizzata.
Analisi statistiche
Le analisi statistiche aiutano DocNexus a offrire una migliore esperienza utente migliorando costantemente le prestazioni tecniche. Queste analisi permettono anche a DocNexus di individuare tendenze di utilizzo, che servono all'adattamento e all'evoluzione dei nostri servizi.
- Identificazione delle tendenze di utilizzo: Grazie a un'analisi dei dati comportamentali e di utilizzo, DocNexus può identificare le tendenze emergenti tra i suoi utenti. Ciò include le funzionalità più apprezzate, i modelli di documenti frequentemente utilizzati e le preferenze in termini di interfaccia.
- Ottimizzazione delle prestazioni tecniche: Le analisi statistiche aiutano a risolvere i problemi tecnici. Monitorando le prestazioni della piattaforma e analizzando i dati relativi al carico del server, DocNexus può ottimizzare le sue risorse per garantire un'esperienza utente fluida e reattiva. Ciò include l'adeguamento delle capacità del server in base ai picchi di attività e la correzione proattiva dei bug per ridurre al minimo le interruzioni del servizio.
- Miglioramento continuo: Le informazioni ottenute attraverso le analisi statistiche alimentano un ciclo di miglioramento continuo in DocNexus. Valutando regolarmente l'efficacia delle modifiche apportate e misurando l'impatto sull'esperienza utente, la nostra piattaforma si assicura che ogni aggiornamento contribuisca positivamente alla soddisfazione degli utenti.
Comunicazione marketing
La comunicazione marketing di DocNexus consente in particolare l'acquisizione di nuovi clienti, l'aumento della notorietà del marchio e la fidelizzazione dei clienti esistenti. Utilizzando una combinazione di canali e strategie, DocNexus si assicura di comunicare efficacemente i suoi valori, i suoi aggiornamenti e le sue innovazioni al suo pubblico di riferimento.
- Emailing: DocNexus invia regolarmente newsletter e aggiornamenti sulle nuove funzionalità direttamente agli utenti. Queste email sono progettate per essere informative, pertinenti e personalizzate.
- Social network: DocNexus utilizza social network come Facebook, LinkedIn e X per condividere notizie, consigli sull'utilizzo e per interagire con la community.
- Webinar e fiere professionali: La partecipazione a webinar e fiere professionali offre a DocNexus un'opportunità unica di scambiare direttamente con clienti potenziali ed esistenti.
Condivisione dei dati
In questa sezione, affrontiamo le modalità di condivisione dei dati raccolti da DocNexus. Dettagliamo con chi e in quali circostanze queste informazioni possono essere condivise, ponendo l'accento sul nostro impegno a garantire la sicurezza e il rispetto della riservatezza dei vostri dati personali.
Con i dipendenti di DocNexus
DocNexus attribuisce un'importanza fondamentale alla riservatezza e alla sicurezza dei dati personali dei suoi utenti. In quest'ottica, l'accesso ai dati personali da parte dei dipendenti di DocNexus è strettamente regolamentato e soggetto a rigorose procedure di controllo degli accessi.
- Categorie di dipendenti autorizzati: Solo i membri dei team Tecnico e Supporto Clienti sono autorizzati ad accedere ai dati personali degli utenti, e ciò, unicamente per esigenze di manutenzione e assistenza. I manager e il Responsabile della Protezione dei Dati (DPO) dispongono di un accesso completo ai dati, mentre gli altri dipendenti vi hanno accesso sulla base del principio di necessità di sapere.
- Procedure di controllo degli accessi: Per garantire la sicurezza dei dati, DocNexus ha implementato un'autenticazione a più fattori per tutti i dipendenti che hanno accesso ai dati personali. L'accesso è gestito da un sistema di gestione degli accessi basato sui ruoli, assicurando che ogni dipendente acceda solo ai dati necessari per l'esecuzione dei propri compiti. Inoltre, ogni accesso ai dati viene registrato in un log di attività, che viene regolarmente controllato per prevenire qualsiasi accesso non autorizzato o utilizzo inappropriato dei dati.
- Formazione dei dipendenti: DocNexus si impegna a formare regolarmente i propri dipendenti sulla protezione dei dati personali e sul rispetto del GDPR. Una formazione online annuale viene fornita a tutti i dipendenti che hanno accesso ai dati personali, coprendo la sensibilizzazione al GDPR e le migliori pratiche in materia di sicurezza dei dati. Questa formazione è completata da test di validazione delle competenze per assicurarsi della comprensione e dell'applicazione dei principi di protezione dei dati da parte di tutti i dipendenti.
Queste misure testimoniano l'impegno di DocNexus a mantenere la riservatezza e la sicurezza dei dati personali dei suoi utenti, in conformità con i più alti standard di protezione dei dati.
Con i subappaltatori e i fornitori di servizi
DocNexus collabora strettamente con subappaltatori e fornitori di servizi per migliorare e rendere sicura l'esperienza utente sulla sua piattaforma. La selezione di questi partner è guidata da criteri rigorosi, garantendo una stretta conformità al GDPR e un alto livello di sicurezza delle informazioni.
- Tipi di dati condivisi: I dati tecnici e comportamentali sono condivisi con i nostri partner allo scopo specifico di migliorare le prestazioni e le funzionalità della piattaforma. Questi dati sono essenziali per ottimizzare l'esperienza utente e garantire la fluidità dei servizi offerti.
- Criteri di selezione: I nostri subappaltatori e fornitori di servizi vengono scelti per la loro capacità di rispettare i nostri elevati requisiti in materia di protezione dei dati. La loro esperienza nel trattamento sicuro dei dati, la loro conformità al GDPR e il loro impegno per un alto livello di sicurezza delle informazioni sono criteri determinanti nel nostro processo di selezione.
- Procedure specifiche di sicurezza: Per garantire la protezione dei dati condivisi, DocNexus richiede la firma di un accordo sul trattamento dei dati (Data Processing Agreement, DPA) con ogni subappaltatore e fornitore di servizi. Tale accordo include clausole rigorose in materia di protezione dei dati e impone la realizzazione di audit di sicurezza regolari per assicurare il rispetto continuo degli standard di sicurezza.
Queste misure testimoniano l'impegno di DocNexus a mantenere la riservatezza e la sicurezza dei dati personali dei suoi utenti, in collaborazione con i suoi partner. Ci assicuriamo che ogni subappaltatore e fornitore di servizi condivida la nostra visione della protezione dei dati e si impegni a rispettare gli stessi elevati standard che imponiamo ai nostri processi interni.
Con le autorità di regolamentazione
DocNexus intrattiene una relazione di cooperazione proattiva con le autorità di regolamentazione per garantire una piena conformità con le norme del GDPR e le normative degli Stati Uniti. Questa collaborazione si manifesta in diversi scenari specifici:
- In risposta a richieste legali o giudiziarie: Quando DocNexus riceve ordini del tribunale, mandati o qualsiasi altra richiesta legale specifica, la piattaforma procede alla condivisione dei dati personali necessari nel rigoroso rispetto delle procedure legali. Tale condivisione viene effettuata con la massima attenzione per garantire la protezione dei diritti degli utenti.
- Nell'ambito di audit di regolamentazione: DocNexus partecipa attivamente a audit di regolamentazione per dimostrare la sua conformità alle norme del GDPR e alle normative degli Stati Uniti. Tali audit possono comportare la condivisione di alcuni dati con le autorità per provare l'efficacia delle misure di sicurezza e di protezione dei dati messe in atto.
- Iniziativa proattiva di DocNexus: La piattaforma può anche prendere l'iniziativa di segnalare alle autorità di regolamentazione attività sospette o violazioni dei dati personali. Questo passo rientra nell'impegno di DocNexus per la trasparenza e la sicurezza dei dati, mirando a rafforzare la fiducia degli utenti e a contribuire a un ambiente digitale più sicuro.
DocNexus assicura che qualsiasi condivisione di dati con le autorità di regolamentazione sia realizzata in conformità con le leggi e le normative vigenti, implementando procedure rigorose per proteggere le informazioni personali degli utenti.
Diritti degli utenti
In questa sezione essenziale, affrontiamo i diritti fondamentali di cui beneficiano i nostri utenti in materia di gestione dei loro dati personali. Mettiamo in luce il modo in cui DocNexus permette a ogni utente di esercitare il proprio diritto di accesso, di modifica, di cancellazione del proprio account, nonché l'esportazione dei propri dati, garantendo così un controllo totale sulle loro informazioni personali.
Accesso e modifica
DocNexus riconosce l'importanza di permettere agli utenti di controllare i propri dati personali. Per questo motivo offriamo la possibilità di accedere e modificare le informazioni personali che deteniamo su di loro.
Per richiedere l'accesso o la modifica dei vostri dati personali, gli utenti possono utilizzare un modulo online specifico, disponibile nella loro area personale sulla piattaforma DocNexus. In alternativa, le richieste possono essere inviate direttamente via email al nostro Responsabile della Protezione dei Dati (DPO) al seguente indirizzo: dpo@docnexus.com.
Una volta inviata la richiesta, DocNexus si impegna a elaborare e finalizzare ogni richiesta entro 30 giorni dalla sua ricezione.
Cancellazione dell'account
DocNexus attribuisce grande importanza al diritto dei suoi utenti di gestire i propri dati personali. Ciò include la possibilità di cancellare il proprio account sulla piattaforma. Ecco i passaggi e le conseguenze associate alla cancellazione di un account:
Per cancellare il vostro account, si prega di seguire questi passaggi:
- Accedete alle impostazioni dell'account sulla piattaforma DocNexus.
- Selezionate l'opzione "Cancella il mio account".
- Riceverete un'e-mail di conferma per confermare questa azione.
Conseguenze della cancellazione:
- La cancellazione del vostro account è temporanea per un periodo di 30 giorni, durante il quale potete riattivare il vostro account contattando il nostro supporto.
- Dopo questo periodo, la cancellazione diventa irreversibile, e tutti i vostri dati personali saranno immediatamente cancellati dai nostri sistemi.
Eccezioni alla cancellazione immediata dei dati:
- Le informazioni di transazione e fatturazione sono conservate per 5 anni per motivi di conformità fiscale.
- I log di attività e i dati di sicurezza sono conservati per 1 anno per assistere in caso di audit di sicurezza o di conformità legale.
Per qualsiasi domanda o preoccupazione, non esitate a contattare il nostro Responsabile della Protezione dei Dati (DPO) all'indirizzo dpo@docnexus.com.
Esportazione dei dati
DocNexus rispetta il diritto degli utenti alla portabilità dei loro dati. Ciò significa che avete la possibilità di esportare i vostri dati personali che deteniamo, in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Per esportare i vostri dati, si prega di seguire questi passaggi:
- Accedete al vostro account sulla piattaforma DocNexus.
- Accedete alle impostazioni del vostro account.
- Selezionate l'opzione "Esporta i miei dati".
- Verrà generato un file in formato JSON contenente i vostri dati personali.
- Riceverete un'e-mail entro 48 ore dalla vostra richiesta, contenente un link per scaricare il file.
6 Sicurezza dei dati
La sicurezza dei dati è una priorità assoluta per DocNexus. Questa sezione dettaglia le rigorose misure che implementiamo per proteggere le informazioni personali da qualsiasi accesso non autorizzato o utilizzo inappropriato, garantendo così la riservatezza, l'integrità e la disponibilità dei dati dei nostri utenti.
6.1 Sicurezza dei sistemi informativi
La sicurezza dei sistemi informativi in DocNexus è una priorità assoluta, garantendo la protezione e la riservatezza dei dati personali dei nostri utenti. Per raggiungere questo obiettivo, vengono implementate diverse misure specifiche:
- Gestione rigorosa degli accessi: L'accesso ai sistemi informativi è strettamente controllato. Implementiamo un'autenticazione a più fattori per tutti gli accessi importanti, limitando l'accesso ai dati solo ai dipendenti che necessitano di tali informazioni per svolgere i loro compiti.
- Test di penetrazione regolari e revisioni di sicurezza del codice: Per identificare e correggere proattivamente le vulnerabilità, conduciamo test di penetrazione e revisioni di sicurezza del codice in modo regolare.
Queste misure sono integrate da una sorveglianza continua e da audit di sicurezza regolari effettuati da fornitori specializzati, garantendo così che i nostri sistemi informativi rimangano sicuri contro le minacce emergenti. In caso di incidente di sicurezza che impatti i dati personali, DocNexus reagisce rapidamente per valutare l'entità dell'incidente e informa gli utenti interessati entro 48 ore via e-mail, fornendo loro consigli su come proteggere i loro account.
Formazione dei dipendenti
La formazione dei dipendenti è essenziale nella nostra strategia di sicurezza dei dati. Ogni membro del nostro team partecipa a un programma di formazione annuale volto a rafforzare la protezione e la riservatezza dei dati personali dei nostri utenti. I principali contenuti affrontati durante questa formazione includono:
- Sensibilizzazione generale al GDPR: Un'introduzione completa al Regolamento Generale sulla Protezione dei Dati, che ne spiega l'importanza, i principi fondamentali e l'applicazione nella quotidianità delle nostre operazioni.
- Diritti degli utenti: Una revisione dettagliata dei diritti concessi agli utenti dal GDPR, come il diritto di accesso, di rettifica, di cancellazione e di portabilità dei dati, nonché il modo in cui tali diritti possono essere esercitati.
- Responsabilità dei dipendenti: Linee guida chiare sulle responsabilità individuali di ogni dipendente per garantire la conformità con le normative vigenti, incluse le procedure da seguire in caso di richiesta di accesso ai dati da parte di un utente o di violazione dei dati.
Audit di sicurezza
Gli audit di sicurezza costituiscono un pilastro essenziale della nostra strategia di protezione dei dati in DocNexus. Questi audit vengono effettuati su base annuale, garantendo una valutazione esaustiva dei nostri sistemi e delle nostre pratiche in materia di sicurezza.
- Frequenza e metodologia: Gli audit vengono effettuati annualmente, comprendendo test di penetrazione e revisioni di sicurezza del codice. Questo approccio metodico permette di identificare proattivamente le vulnerabilità potenziali e di assicurarsi che i nostri sistemi siano aggiornati con le migliori pratiche di sicurezza.
- Partner specializzati: Per condurre questi audit, DocNexus si avvale di un'azienda esterna di cybersecurity riconosciuta per la sua competenza. Questa collaborazione assicura una valutazione oggettiva e approfondita della nostra infrastruttura e delle nostre applicazioni.
- Azioni correttive: A seguito dei risultati degli audit, viene implementata una realizzazione immediata di correttivi di sicurezza per qualsiasi vulnerabilità identificata. Inoltre, viene stabilita una pianificazione di revisioni di codice regolari per le aree ritenute a rischio, rafforzando così il nostro impegno per la sicurezza dei dati dei nostri utenti.
Questi audit di sicurezza sono un elemento chiave del nostro impegno a mantenere la fiducia dei nostri utenti e a garantire la protezione dei loro dati personali contro le minacce emergenti. DocNexus si impegna a seguire le raccomandazioni derivanti da questi audit e a continuare a migliorare le proprie pratiche di sicurezza per rispondere agli standard più elevati.
Modifiche alla politica sulla privacy
DocNexus si impegna a mantenere la sua politica sulla privacy aggiornata per riflettere le evoluzioni delle nostre pratiche di trattamento dei dati, così come i cambiamenti nelle leggi e normative applicabili. Per questo motivo, ci riserviamo il diritto di modificare questa politica sulla privacy in qualsiasi momento.
Quando vengono apportate modifiche a questa politica, DocNexus invia un'e-mail a tutti gli utenti registrati 30 giorni prima che le modifiche entrino in vigore. Questa e-mail fornirà un riassunto delle modifiche principali e un link al testo integrale della politica aggiornata sul nostro sito web.
Gli utenti hanno diverse opzioni quando ricevono la notifica delle modifiche:
- Accettare le modifiche: Gli utenti possono scegliere di accettare le modifiche continuando a utilizzare la piattaforma dopo l'entrata in vigore delle modifiche.
- Contattare il DPO per chiarimenti: Se sorgono domande o preoccupazioni, gli utenti sono incoraggiati a contattare il nostro Responsabile della Protezione dei Dati (DPO) all'indirizzo
dpo@docnexus.comper ottenere chiarimenti. - Rifiutare le modifiche: Se gli utenti rifiutano di accettare le nuove condizioni, possono chiudere il loro account.