Attenzione : Per ricevere eventuali aggiornamenti su questo articolo, vi invitiamo ad abbonarvi cliccando sul pulsante Segui.
Hosting e trattamento dei dati personali
In conformità con i Condizioni Generali di Vendita e/o i Condizioni Generali di Utilizzo dell'offerta sottoscritta dal Cliente, il Cliente ha dato a Compilatio il suo consenso scritto e generale a subappaltare il trattamento dei dati personali a subappaltatori e/o successivi subappaltatori.
L'elenco dei subappaltatori e/o dei successivi subincaricati e dei trattamenti interessati è riportato nella tabella seguente:
Trattamento dei dati personali esternalizzato in tutto o in parte a terzi | Identità del subappaltatore (per gli utenti di Studium e/o Copyright) | Identità del subappaltatore (per gli utenti Magister) | Posizione dei dati personali | Informazioni aggiuntive |
Creazione di un account Compilatio |
SAS OVH | / | Francia | Per saperne di più: https://www.ovh.co.uk/personal-data-protection/ |
MAILJET INC. | / | Unione Europea | Per saperne di più: https://www.mailjet.com/legal/privacy-policy/ | |
SAS 1D345 | SAS 1D345 | Francia |
Per saperne di più: |
|
Gestione degli ordini | SAS OVH | / | Francia | Per saperne di più: https://www.ovh.co.uk/personal-data-protection/ |
STRIPE PAYMENTS EUROPE LIMITED | / | Fuori dall'Unione Europea |
L'analogo livello di protezione è garantito da: clausole contrattuali standard (secondo la nuova versione del 4 giugno 2021 della Commissione Europea) Per saperne di più: |
|
Fornitura del servizio di Rilevamento e Misurazione delle Somiglianze nei testi in formato digitale, con altri liberamente accessibili e consultabili su Internet / Prevenzione delle frodi nell'accesso e nell'uso del Servizio |
SAS OVH | SAS OVH | Francia | Per saperne di più: https://www.ovh.co.uk/personal-data-protection/ |
SAS 1D345 | SAS 1D345 | Francia |
Per saperne di più: |
|
Richiesta di assistenza sul servizio | ZENDESK INC. | ZENDESK INC. | Unione Europea | Per saperne di più: https://www.zendesk.fr/company/privacy-and-data-protection/ |
SAS OVH | SAS OVH | Francia | Per saperne di più: https://www.ovh.co.uk/personal-data-protection/ | |
SAS 1D345 | SAS 1D345 | Francia |
Per saperne di più: |
|
GOOGLE LLC | GOOGLE LLC | Unione Europea | Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice | |
Assistenza clienti Gestione delle relazioni con i clienti | ZOHO CORP. | ZOHO CORP. | Unione Europea | Per saperne di più: https://www.zoho.com/privacy.html |
GOOGLE LLC | GOOGLE LLC | Unione Europea | Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice | |
Infoplag |
/ | SAS OVH | Francia | Per saperne di più: https://www.ovhcloud.com/it/personal-data-protection/ |
/ | SARL ALPAWEB | Francia e Svizzera (paesi idonei) | Per saperne di più: https://www.alpaweb.com/mentions-legales-6.html | |
Formazione |
/ | ZOHO CORP. | Unione Europea | Per saperne di più: https://www.zoho.com/privacy.html |
/ | GOOGLE LLC | Unione Europea | Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice | |
Webinar |
/ | ZOHO CORP. | Unione Europea | Per saperne di più: https://www.zoho.com/privacy.html |
/ | GOOGLE LLC | Unione Europea | Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice | |
Contabilità | STRIPE PAYMENTS EUROPE LIMITED | / | Fuori dall'Unione Europea |
L'analogo livello di protezione è garantito da: clausole contrattuali standard (secondo la nuova versione del 4 giugno 2021 della Commissione Europea) Per saperne di più: https://stripe.com/fr/privacy-center/legal#data-transfers |
/ | ZOHO CORP. | Unione Europea | Per saperne di più: https://www.zoho.com/privacy.html | |
Follow-up dei vostri interessi e scoperta dei prodotti e servizi associati a Studium e Copyright, per uso individuale |
ZOHO CORP. | ZOHO CORP. | Unione Europea | Per saperne di più: https://www.zoho.com/privacy.html |
GOOGLE LLC | GOOGLE LLC | Unione Europea | Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice | |
Scoprire gli altri prodotti proposti da Compilatio |
ZOHO CORP. | ZOHO CORP. | Unione Europea |
Per saperne di più: https://www.zoho.com/privacy.html |
GOOGLE LLC | GOOGLE LLC | Unione Europea |
Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice |
|
Informazioni sulla tematica del plagio |
ZOHO CORP. | ZOHO CORP. | Unione Europea | Per saperne di più: https://www.zoho.com/privacy.html |
GOOGLE LLC | GOOGLE LLC | Unione Europea | Per saperne di più: https://cloud.google.com/terms/cloud-privacy-notice | |
Memorizzazione dei dati della carta di credito per facilitare gli ordini futuri |
STRIPE PAYMENTS EUROPE LIMITED | / | Fuori dall'Unione Europea |
L'analogo livello di protezione è garantito da: clausole contrattuali standard (secondo la nuova versione del 4 giugno 2021 della Commissione Europea)Per saperne di più: https://stripe.com/fr/privacy-center/legal#data-transfers |
Con almeno 15 giorni di calendario di anticipo, Compilatio informa il Cliente di eventuali modifiche previste per quanto riguarda l'aggiunta o la sostituzione di subappaltatori e / o subfornitori in seguito modificando a monte l'elenco nella tabella presentata sopra.
Sicurezza dei dati
Al fine di garantire un livello di sicurezza adeguato alla natura dei dati e ai rischi di violazione dei diritti e delle libertà degli utenti, Compilatio mette in pratica le seguenti misure:
-
Misure tecniche
- Limitazione dell'accesso ai servizi tramite account nominativi che richiedono login e password
- Politica di password regolarmente aggiornata in linea con le raccomandazioni della CNIL e dell'ANSSI
- Restrizione dell'accesso al server ssh tramite username e password
- Limite di tempo per i tentativi di accesso a un account utente del servizio
- Sistema che blocca l'indirizzo IP di un utente che ha fatto troppi tentativi infruttuosi
- Backup giornaliero delle banche dati
- Backup giornaliero dei server web
- Clustering della banca dati contenente i documenti del singolo utente
- Crittografia TLS, almeno nella versione 1.2, per le comunicazioni client/server (https)
- Crittografia delle comunicazioni server/server ;
- Monitoraggio del server con segnalazione automatica degli errori
- Protocollo di gestione degli incidenti del server
- Procedura di blocco automatico della sessione in caso di inattività per tutto il personale di Compilatio
- Implementazione del protocollo WPA2 (o WPA2-PSK) per le reti Wi-Fi da parte di Compilatio
- Utilizzo di software antivirus da parte di tutto il personale Compilatio
- Installazione di un firewall software di ultima generazione da parte di tutto il personale Compilatio
- Installazione di un sistema di registrazione dei server
- Protezione delle apparecchiature di registrazione mediante partizione e registrazione delle informazioni
- Protezione dell'accesso remoto ai dispositivi informatici mobili tramite VPN per l'accesso ai server da parte del personale Compilatio
-
Di natura organizzativa
-
Formazione e sensibilizzazione sulla legge sui dati personali per il personale di Compilatio che ha accesso ai dati personali
-
Formazione di tutto il personale Compilatio in materia di sicurezza informatica tramite formazione ANSSI
-
Definizione di profili di autorizzazione per il personale Compilatio con accesso ai dati personali
-
Rimozione dei permessi di accesso obsoleti
-
Limitazione dell'accesso agli edifici tramite badge
-
Clausola di riservatezza per tutto il personale Compilatio.
-
Implementazione di una carta informatica
-
Definizione di procedure per la notifica delle violazioni dei dati personali
Per maggiori informazioni sui servizi Compilatio Magister e Compilatio Magister+, consultare l'autovalutazione CSA STAR CAIQ v4.0.2, accessibile al seguente link: https://cloudsecurityalliance.org/star/registry/compilatio
Questo articolo è stato tradotto da un software automatico.
-