Attenzione : Per ricevere eventuali aggiornamenti su questo articolo, vi invitiamo ad abbonarvi cliccando sul pulsante Segui.
“Compilatio è molto attenta a rispettare i diritti dei suoi utenti. Prestiamo particolare attenzione per fornire un servizio di qualità, riducendo al minimo il trattamento dei dati personali e rispettando strettamente la normativa vigente.”
Frédéric Agnès, Direttore Generale Compilatio
1. Hosting e trattamento dei dati personali
In conformità alle Condizioni Generali di Vendita e/o alle Condizioni Generali di Utilizzo dell’offerta sottoscritta dal Cliente, quest’ultimo ha conferito a Compilatio e/o 1D345 la propria autorizzazione scritta e generale a subappaltare il trattamento dei dati personali a sub-responsabili e/o sub-responsabili successivi.
L'elenco dei subappaltatori e/o dei successivi subincaricati e dei trattamenti interessati è riportato nella tabella seguente:
| Esternalizzazione del trattamento dei dati personali a terzi, totalmente o parzialmente | Identità del responsabile del trattamento (per gli utenti Studium o Copyright) | Identità del sub-responsabile del trattamento (per gli utenti Magister/Magister+) | Identità del responsabile del trattamento (per gli utenti Letimio) | Identità del sub-responsabile del trattamento (per gli utenti Gingo) | Ubicazione dei dati personali | Livello di adeguatezza | Informazioni aggiuntive |
|
Creazione di un account Compilatio
|
SAS OVH | SAS OVH | SAS OVH | SAS OVH | Francia | / |
Per saperne di più: https://us.ovhcloud.com/ |
| MAILJET INC. | MAILJET INC. | MAILJET INC. | / | Unione Europea | / |
Per saperne di più: |
|
| SAS 1D345 | SAS 1D345 | / | SAS 1D345 | Francia | / | / | |
| / | / | SAS COMPILATIO | / | Francia | / | Per saperne di più: https://support.compilatio.net/hc/en-us/articles/31108755155857 | |
| / | / | / | BREVO | Unione Europea e al di fuori dell’Unione Europea | Un livello di protezione equivalente è garantito da: (i) la decisione di adeguatezza della Commissione europea del 10 luglio 2023; (ii) l’iscrizione nell’elenco del Data Privacy Framework (DPF); (iii) le clausole contrattuali standard (conformi alla nuova versione del 4 giugno 2021 della Commissione europea) | Per saperne di più: https://www.brevo.com/legal/termsofuse/ | |
| Gestione degli ordini | SAS OVH | / | / | / | Francia | / |
Per saperne di più: https://us.ovhcloud.com/ |
| STRIPE PAYMENTS EUROPE LIMITED | / | / | STRIPE PAYMENTS EUROPE LIMITED | Unione Europea e al di fuori dell’Unione Europea | Un livello di protezione equivalente è garantito da: (i) la decisione di adeguatezza della Commissione europea del 10 luglio 2023; (ii) l’iscrizione nell’elenco del Data Privacy Framework (DPF); (iii) le clausole contrattuali standard (conformi alla nuova versione del 4 giugno 2021 della Commissione europea) |
Per saperne di più: |
|
| Erogazione del servizio sottoscritto | SAS OVH | SAS OVH | SAS OVH | SAS OVH | Francia | / |
Per saperne di più: https://us.ovhcloud.com/ |
| SAS 1D345 | SAS 1D345 | / | SAS 1D345 | Francia | / | / | |
| / | / | SAS Compilatio | / | Francia | / |
Per saperne di più: https://support.compilatio.net/hc/en-us/articles/31108755155857 |
|
| / | / | / |
Azure OpenAI
|
Unione Europea | / | Per saperne di più: https://www.microsoft.com/licensing/docs/documents/download/MicrosoftProductandServicesDPA(WW)(French)(April2025)(CR).docx | |
| / | / | / | Infomaniak | Svizzera | Paese adeguato | Per saperne di più: https://www.infomaniak.com/documents/privacy/DPA/Accord_sur_le_traitement_des_donnees_(DPA).pdf | |
| / | / | / | Scaleway | Unione Europea | / | Per saperne di più: https://www.scaleway.com/en/privacy-policy/ | |
| Richiesta di assistenza sul servizio | ZENDESK INC. | ZENDESK INC. | / | / | Unione Europea | / | Per saperne di più: https://www.zendesk.fr/company/privacy-and-data-protection/ |
| SAS OVH | SAS OVH | / | / | Francia | / |
Per saperne di più: https://us.ovhcloud.com/ |
|
| SAS 1D345 | SAS 1D345 | / | / | Francia | / | / | |
| Google Cloud France SARL | Google Cloud France SARL | / | Google Cloud France SARL | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
|
Assistenza clienti e gestione della relazione con il cliente
|
ZOHO CORP. | ZOHO CORP. | / | ZOHO CORP. | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html |
| Google Cloud France SARL | Google Cloud France SARL | / | Google Cloud France SARL | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
|
Infoplag
|
/ | SAS OVH | / | / | Francia | / |
Per saperne di più: https://us.ovhcloud.com/ |
| / | SARL ALPAWEB | / | / | Francia e Svizzera (paese adeguato) | / |
Per saperne di più: |
|
|
Formazione
|
/ | ZOHO CORP. | / | / | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html |
| / | Google Cloud France SARL | / | / | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
|
Webinar
|
/ | ZOHO CORP. | / | / | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html |
| / | Google Cloud France SARL | / | / | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
| Contabilità | STRIPE PAYMENTS EUROPE LIMITED | / | / | STRIPE PAYMENTS EUROPE LIMITED | Al di fuori dell’Unione Europea | Un livello di protezione equivalente è garantito da: (i) la decisione di adeguatezza della Commissione europea del 10 luglio 2023; (ii) l’inclusione nell’elenco del Data Privacy Framework (DPF); (iii) le clausole contrattuali standard (in conformità alla nuova versione del 4 giugno 2021 della Commissione europea) |
Per saperne di più: https://stripe.com/fr/privacy-center/legal#data-transfers |
| / | ZOHO CORP. | / | / | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html | |
| Monitoraggio del tuo interesse e scoperta di prodotti e servizi correlati | ZOHO CORP. | ZOHO CORP. | / | ZOHO CORP. | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html |
| Google Cloud France SARL | Google Cloud France SARL | / | Google Cloud France SARL | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
| Scoperta di altri prodotti offerti da Compilatio o 1D345 (a seconda del tipo di servizi sottoscritti) | ZOHO CORP. | ZOHO CORP. | / | ZOHO CORP. | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html |
| Google Cloud France SARL | Google Cloud France SARL | / | Google Cloud France SARL | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
|
Informazioni sul tema del plagio e dell’IA
|
ZOHO CORP. | ZOHO CORP. | / | / | Unione Europea | / | Per saperne di più: https://www.zoho.com/privacy.html |
| Google Cloud France SARL | Google Cloud France SARL | / | / | Unione Europea | / |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
| Conservazione delle informazioni della carta di credito per facilitare futuri ordini | STRIPE PAYMENTS EUROPE LIMITED | / | / | STRIPE PAYMENTS EUROPE LIMITED | Al di fuori dell’Unione Europea | Un livello di protezione equivalente è garantito da: (i) la decisione di adeguatezza della Commissione europea del 10 luglio 2023; (ii) l’inclusione nell’elenco del Data Privacy Framework (DPF); (iii) le clausole contrattuali standard (in conformità alla nuova versione del 4 giugno 2021 della Commissione europea) |
Per saperne di più: |
Almeno 15 giorni di calendario prima, Compilatio e/o 1D345 (a seconda del/i Servizio/i sottoscritto/i) informano il Cliente di qualsiasi modifica prevista relativa all’aggiunta o sostituzione di sub-responsabili e/o sub-responsabili successivi, modificando preventivamente l’elenco riportato nella tabella precedente.
2. Sicurezza dei dati
Al fine di garantire un livello di sicurezza adeguato alla natura dei dati e ai rischi per i diritti e le libertà degli utenti, Compilatio SAS e/o 1D345 SAS adottano in particolare le seguenti misure:
Misure tecniche
- Accesso tramite account nominativi con credenziali
- Politica password aggiornata secondo CNIL e ANSSI
- Accesso SSH limitato
- Limitazione tentativi di accesso
- Blocco IP dopo tentativi falliti
- Replica dati su più datacenter
- Backup giornaliero database
- Backup server web
- Cluster database
- Cifratura TLS ≥1.2
- Cifratura server-server
- Monitoraggio server
- Gestione incidenti
- Blocco sessione automatica
- Wi-Fi WPA2
- Antivirus
- Firewall
- Logging
- Protezione log
- Accesso remoto via VPN
Misure organizzative
- Formazione privacy
- Formazione sicurezza IT
- Profili di autorizzazione
- Rimozione accessi obsoleti
- Accesso edifici controllato
- Clausole di riservatezza
- Policy IT
- Procedure data breach
Per maggiori informazioni sui servizi Compilatio Magister e Compilatio Magister+, consultare l'autovalutazione CSA STAR CAIQ v4.0.2, accessibile al seguente link: https://cloudsecurityalliance.org/star/registry/compilatio
Questo articolo è stato tradotto con un traduttore automatico. Se notate errori di traduzione, fatecelo sapere.