Protezione dei dati e GDPR

Dove sono conservati i dati dei tuoi clienti e chi altro può toccarli

Due domande diverse vengono unite in «è conforme al GDPR». La prima è dove stanno fisicamente i dati. La seconda è quali altre aziende li trattano per conto del fornitore — i sub-responsabili — e dove si trovano. Un fornitore può rispondere bene alla prima e comunque far passare il tuo elenco clienti attraverso una mezza dozzina di aziende di cui non hai mai sentito parlare.

Ciò che separa una risposta vera dal marketing è se il fornitore pubblica il registro completo dei sub-responsabili con le sedi. Un elenco che nomina solo le voci lusinghiere è peggio di nessun elenco, perché sembra trasparenza. Chiedi il registro intero, comprese le parti fuori dall’Europa: ogni fornitore serio ne ha.

Cosa verificare, in tre passaggi

  1. Scopri dove si trova davvero il database

    Non dove è registrata l’azienda, né dove una pagina dice «europeo». Dove stanno fisicamente il database principale e l’archiviazione dei file. La risposta dovrebbe essere una regione o una città con un nome, non un continente.

  2. Leggi il registro dei sub-responsabili, non l’informativa

    L’informativa descrive un’intenzione; il registro nomina aziende. Guarda il numero, la sede di ciascuna e a cosa serve. Se non esiste alcun registro, quella è già la risposta.

  3. Verifica di poter estrarre i dati e farli cancellare

    Esportazione e cancellazione sono diritti, non funzioni, ma diventano reali solo con un comando che funziona. Prova entrambi prima di impegnarti: una richiesta che finisce in una casella di assistenza non è un pulsante che produce un file.

Cosa risponde ClientFlow

Il database principale e l’archiviazione dei file sono a Francoforte, in Germania, quindi i dati dei clienti sono conservati nell’UE. Le schede cliente si esportano su richiesta dalla dashboard. L’eliminazione di un account esegue una cancellazione permanente dei dati personali e restituisce una ricevuta che registra ciò che è stato rimosso. I log di audit sono in sola aggiunta, imposto da un trigger del database e non da una policy: aggiornamenti ed eliminazioni vengono rifiutati dal database stesso, non semplicemente evitati nel codice.

La parte che quasi tutti i fornitori omettono

ClientFlow usa 13 sub-responsabili e li pubblica tutti con la sede. Due sono in Germania. Otto sono negli Stati Uniti, inclusi inferenza IA, pagamenti, invio e-mail e monitoraggio degli errori. I tre restanti stanno su una rete edge con archiviazione primaria nell’UE, in Irlanda e in Turchia. È per questo che diciamo che i dati dei clienti sono conservati nell’UE invece di definire europeo l’intero servizio: non lo è, e il registro nomina le voci scomode accanto alle altre.

Costruito perché la risposta sia verificabile

Dati dei clienti conservati nell’UE, registro pubblico dei sub-responsabili, esportazione dei dati su richiesta, eliminazione definitiva dell’account con ricevuta e log di audit in sola aggiunta imposti a livello di database. È disponibile un accordo sul trattamento dei dati e la documentazione sulla privacy indica a cosa serve ciascun sub-responsabile.

Domande frequenti

I dati dei clienti sono conservati nell’UE?

Sì: il database principale e l’archiviazione dei file sono a Francoforte, in Germania. Non descriviamo l’intero servizio come europeo, perché alcuni sub-responsabili operano dagli Stati Uniti, inclusi inferenza IA, pagamenti, invio e-mail e monitoraggio degli errori. Il registro pubblico li nomina.

Posso esportare o cancellare tutto?

Entrambe le cose. L’esportazione parte dalla dashboard e produce un file. L’eliminazione di un account esegue una cancellazione permanente dei dati personali e restituisce una ricevuta che registra ciò che è stato rimosso.

Dov’è l’elenco dei sub-responsabili?

Pubblicato su questo sito, con tutte e 13 le voci, la sede e la finalità di ciascuna, collegato dalla documentazione sulla privacy.