Chiarimenti in materia di trattamento dei dati personali



Gent. Cliente,

nel rispetto del regolamento europeo EU 679/2016 le seguenti informazioni semplificano le nostre condizioni, ne garantiscono la trasparenza e la compatibilità con le normative vigenti in materia di trattamento dei dati personali, oltre che fornire una chiara interpretazione dei ruoli tra la Vico Sistemi s.r.l. ed i propri clienti nello svolgimento dei servizi acquistati.
Nello specifico si fa riferimento ai REAT (registri estesi del trattamento) aziendali, che viene costantemente aggiornato, unitamente all'elenco dei nostri partner esterni utilizzati per l'esecuzione dei servizi richiesti
Se continui a usufruire dei nostri servizi accetti le condizioni aggiornate evidenziate nelle informative, diversamente se non accetti le condizioni, puoi scegliere di interrompere l'utilizzo dei prodotti e servizi e richiedere eventuali delucidazioni scrivendo al seguente indirizzo di posta: info@vicosistemi.it

Grazie per aver scelto i nostri servizi.




Gestione Comunicazione - COM



Descrizione Registro esterno trattamento :
Comunicazione ai clienti di carattere tecnico, aggiornamenti e informazioni di legittimo interesse da parte del cliente.


Ruolo :
TT


Soggetti interessati :
Clienti


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :
--


DPO :
Si




Attività di Vendita e noleggio - AVN



Descrizione Registro esterno trattamento :
Il servizio riguarda le informazioni acquisite per l'espletamento delle seguenti attività: vendita e noleggio di hardware quali stampanti multifunzione, macchine per ufficio in genere, dispositivi informatici in genere (PC, Notebook, server, strumenti di backup, strumenti di rete, ecc...), licenze software gestionali, rivendita licenze a canone (Microsoft Office 365 ecc, Antivirus Kaspersky-Sophos-Panda-Mcafee ecc., Servizi backup Acronis) , Mail Server e domini erogati da fornitori terzi (Infinity net srl, Aruba Business, Microsoft), Documentazione GDPR e TU 81 redatta da fornitore terzo Spazio88 srl.


Ruolo :
TT-RT


Soggetti interessati :
Clienti, Potenziali clienti, Fornitori, Potenziali fornitori


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :
--


DPO :
Si


Informativa :
Il servizio comporta la necessità di trattare dati personali, personali economici e tecnici del cliente: tali dati formeranno oggetto di trattamento nel rispetto della vigente normativa e verranno utilizzati esclusivamente per finalità connesse all'attività della concedente (per offrire un servizio e per esigenze di tipo operativo e gestionale) ed in modo da garantire la sicurezza anche attraverso strumenti automatizzati. Il conferimento dei dati richiesti al conduttore è obbligatorio per la corretta esecuzione del servizio oggetto del contratto, per cui le conseguenze di un eventuale rifiuto a fornire tutti i dati richiesti potrebbe comportare una non corretta esecuzione del servizio prestato dalla concedente. Le modalità di gestione del trattamento sono esplicitate all'interno del REAT Attività commerciale di vendita e noleggio (AVN). Il ruolo degli operatori della concedente è di incaricati autorizzati ad effettuare il trattamento dei dati per quanto concerne le informazioni necessarie per la gestione, pianificazione e l'organizzazione del lavoro di natura commerciale e logistico inerente i dispositivi forniti a noleggio, e di responsabile esterno del trattamento per le operazioni che comportano una archiviazione di dati su sistemi interni e/o su portali di partner individuati per l'attivazione dei servizi richiesti dal conduttore (elenco costantemente aggiornato all'interno dei REAT) quali attivazioni di licenze e o servizi on line presso fornitori terzi del servizio di cui la società scrivente risulta rivenditore. Il presente registro non include alcun ruolo o incarico di amministratore di sistema nei confronti della Vico Sistemi srl, riferito ai beni oggetto del noleggio e/o ad altre apparecchiature: tali servizi, qualora richiesti, dovranno essere dalle parti contrattualizzati separatamente attraverso la stipula di un accordo specifico.




Sviluppo Siti Web, Web App e Hosting Web - WEB



Descrizione Registro esterno trattamento :
Il servizio si compone di due tipologie: 1) la fornitura della licenza a canone dei servizi WEB app (S.A.A.S), dove la società scrivente , proprietaria della licenza d'uso della applicazione da lei o da terzi sviluppata, conceda l'utilizzo della medesima sotto forma di canone, senza che essa venga installata sui dispositivi del cliente. Per l'erogazione di tale servizio la scrivente società concedente potrà mettere a disposizione i server presenti all'interno delle proprie sedi oppure avvalersi di server (hosting) situati presso fornitori terzi del servizio (ad. Es. Aruba, Microsoft, Infinity net, ecc.). Per l'accesso all'applicazione sono presenti specifiche credenziali che verranno messe a disposizione dalla concedente al conduttore: egli dovrà sostituirle prima possibile e conservarle in un luogo sicuro. Lo sviluppo del codice e la gestione di database potrebbe includere l'accesso a categorie di dati non determinabili a priori e che potrebbero far parte di dati tecnici, personali, personali-economici ed eventualmente sensibili e particolari, immagini e video coperti da copyright. 2) la fornitura del servizio di sviluppo grafico delle pagine web richieste dal cliente (web design) e la pubblicazione delle medesime nell'area di hosting prestabilita, messa a disposizione sui server aziendali oppure ospitata presso server di fornitori terzi (ad. Es. Aruba, Microsoft, Infinity net, ecc.), oltre che le eventuali modifiche richieste successivamente dal cliente.


Ruolo :
RT-ADS


Soggetti interessati :
Clienti, Potenziali clienti, soggetti terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta


Valutazione del rischio :
Medio


Responsabili esterni eventuali :
I Provider Hosting:

DPO :
Si


Informativa :
Il servizio comporta la necessità di trattare dati personali, personali economici e tecnici del cliente: tali dati formeranno oggetto di trattamento nel rispetto della vigente normativa e verranno utilizzati esclusivamente per finalità connesse all'attività della concedente (per offrire un servizio e per esigenze di tipo operativo e gestionale) ed in modo da garantire la sicurezza anche attraverso strumenti automatizzati. Potranno altresì essere forniti dal cliente materiale fotografico o video da pubblicare sulle aree predisposte per i quali il cliente risulta unico responsabile della provenienza e della tipologia e per le quali il cliente fornisce l'autorizzazione ed il consenso per la pubblicazione, manlevando la società scrivente fornitrice del servizio da qualunque responsabilità in merito. Il conferimento dei dati richiesti al conduttore è obbligatorio per la corretta esecuzione del servizio oggetto del contratto, per cui le conseguenze di un eventuale rifiuto a fornire tutti i dati richiesti potrebbe comportare una non corretta esecuzione del servizio prestato dalla concedente.
Le modalità di gestione del trattamento sono esplicitate all'interno del REAT "Sviluppo siti web , web app e hosting". Il ruolo degli operatori della Vico Sistemi è di incaricati autorizzati ad effettuare il trattamento dei dati per quanto concerne le informazioni necessarie per la gestione, pianificazione e l'organizzazione del lavoro di natura tecnica e logistica e di responsabile esterno del trattamento per la rivendita di servizi che richiedano l'inserimento dei dati presso portali di fornitori esterni e in caso di hosting dei dati ospitati presso la propria struttura (ad es. Web App in modalità S.A.A.S.). Per quanto riguarda la fornitura di Web App in modalità S.A.A.S. inoltre la Vico Sistemi potrà assumere il ruolo di Amministratore di sistema limitatamente alle operazioni di backup e custodia dei dati contenuti all'interno dell'applicazione e quindi ospitati presso i propri server.




Attività di Officina - AO



Descrizione Registro esterno trattamento :
Il servizio comporta l'attività di assistenza tecnica erogata dalla Vico Sistemi s.r.l. presso la propria officina o laboratorio, su dispositivi ed elaboratori elettronici guasti del cliente, con le finalità di riparazione e/o ripristino delle funzionalità. Le apparecchiature del cliente potranno essere sottoposte a test sul funzionamento oppure su richiesta potrebbe essere necessaria l'esecuzione di una copia di backup dei dati in essi contenuti (da trasferire su supporti esterni e riconsegnata al cliente). I dispositivi oggetto della riparazione potranno essere messi a disposizione del cliente direttamente presso il laboratorio della società scrivente, oppure potranno essere riconsegnati al cliente con l'ausilio di incaricati (interni o esterni alla struttura del fornitore), oppure trasferiti temporaneamente a laboratori esterni (responsabili esterni) per la riparazione e quindi il ritiro del prodotto riparato o non riparabile. I dati, non determinabili a priori, e contenuti nei dispositivi guasti, sono trattati nel rispetto di quanto previsto dal regolamento informatico nella sezione dedicata alle attività di officina. Per le apparecchiature di stampa o altri dispositivi privi di supporti di memoria sono trattati unicamente i dati tecnici. TALI ATTIVITA' VENGONO SVOLTE ANCHE PER CONTO DELLA VICO S.A.S. di VICO ALDO & C. DI CUI LA VICO SISTEMI SRL E' RESPONSABILE ESTERNO DEL TRATTAMENTO.


Ruolo :
RT


Soggetti interessati :
Clienti, Potenziali Clienti, Soggetti Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :


DPO :
Si


Informativa :
Questa tipologia di attività può essere effettuata direttamente dalla la Vico Sistemi srl, in qualità di fornitore del servizio la quale assume qualifica di responsabile del trattamento, oppure attraverso l'ausilio di laboratori esterni nominati SUB-Responsabili. La società scrivente si impegna a trattare i dati personali nel rispetto dei principi e delle disposizioni del GDPR, della normativa sulla protezione dei dati personali in genere e dei provvedimenti della competente Autorità di Controllo, e, comunque, attenendosi alle istruzioni del Titolare del trattamento. Il luogo del trattamento è situato presso l'officina del responsabile o presso i laboratori nominati come sub-responsabili nelle righe a seguire, la cui esecuzione comporta il trattamento di dati personali da parte del Responsabile per conto del Titolare ed il Responsabile possiede adeguati requisiti di esperienza, capacità ed affidabilità sufficienti per mettere in atto misure tecniche e organizzative adeguate a svolgere il ruolo di responsabile del trattamento dei dati personali. La finalità del trattamento è l'esecuzione di un contratto, nello specifico le attività manutentive di riparazione. I dati eventualmente contenuti all'interno dei dispositivi guasti oggetto di riparazione appartengono al cliente. Il cliente titolare, dichiara che i Dati personali messi a disposizione al Responsabile sono pertinenti e non eccedenti rispetto alle finalità per le quali sono stati raccolti e successivamente trattati, nonché il tutto rispettando ogni prescrizione della normativa applicabile. Si precisa che rimane a carico del cliente l'onere di individuare la base giuridica del trattamento dei Dati personali. La società scrivente si impegna a trattare i dati esclusivamente per le finalità previste e/o necessarie a garantire l'erogazione della prestazione, e tenuto conto della situazione di guasto delle apparecchiature fornite e/o della necessità di ripristino delle medesime, si impegna se necessario all'adeguamento dei propri sistemi per garantire un livello di sicurezza adeguato al rischio, come previsto dal GDPR all'art. 32, ed a verificarne periodicamente il rispetto. La società scrivente potrebbe venire a conoscenza di informazioni tecniche, commerciali, finanziarie, operative, amministrative riservate e segrete di esclusiva proprietà e pertinenza del titolare del trattamento, nonché potrebbe venire in possesso di materiale da utilizzare esclusivamente ai fini della collaborazione: tali informazioni e tali materiali devono ritenersi di natura strettamente riservata e confidenziale, e, pertanto, saranno trattati con cura in modo da evitare ogni tipo di divulgazione e utilizzo non consentito.
La Vico Sistemi ha individuato, nell'ambito della propria realtà aziendale, le persone fisiche autorizzate al trattamento fornendo le istruzioni relative alle modalità del trattamento medesimo e stipulando specifici accordi di riservatezza. La Vico Sistemi conferisce autorizzazione scritta generale al Responsabile a poter ricorrere se necessario ai seguenti responsabili del trattamento ("Sub-responsabili"), le cui generalità sono elencate nella documentazione aziendale: i quali forniscono garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti della normativa vigente.




Pratiche Privacy Dirette - P



Descrizione Registro esterno trattamento :
La Vico Sistemi Srl esternalizza totalmente il trattamento di dati personali alla società SPAZIOTTANTOTTO SRL , per la creazione, predisposizione ed emissione delle pratiche associate alle vigenti normative di sicurezza ed ai percorsi formativi che prevedono il trasferimento di dati personali dei clienti.


Ruolo :
TT


Soggetti interessati :
Clienti


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :
Spazio88 srl


DPO :
Si


Informativa :
La Vico Sistemi Srl esternalizza il trattamento di dati personali per la rivendita di pratiche associate alle vigenti normative e a percorsi formativi che prevedono il trasferimento di dati personali dei clienti. Il ruolo degli operatori della Vico Sistemi pertanto è di incaricati autorizzati per la raccolta dati ai fini della compilazione dei questionari contenenti le informazioni fornite dal cliente.




Assistenza PRO Sistemistica - ATP



Descrizione Registro esterno trattamento :
Il servizio ha per oggetto la messa a disposizione da parte della Vico Sistemi dei servizi di assistenza tecnica informatica per la manutenzione di dispositivi ed elaboratori elettronici in uso presso il cliente (siano essi di proprietà o in locazione). I servizi oggetto del contratto possono riguardare: soluzione di guasti e malfunzionamenti hardware (ad es. pc, notebook, server, nas, firewall, ecc.), affiancamento tecnico al cliente per l'installazione e la configurazione di dispositivi hardware o software; installazione e aggiornamento di sistemi operativi; backup e/o il ripristino dei dati contenuti nelle apparecchiature, trasferimento dei dati da un dispositivo ad un altro; verifica di eventuali minacce informatiche (es. virus, spam, mail) e la loro eventuale risoluzione quando tecnicamente possibile, consulenza tecnica informatica in genere.
Le modalità utilizzate per l'erogazione di tale servizio manutentivo sono di tipo telefonico, on site o remote. Potrebbe essere necessario da parte del tecnico conoscere e/o custodire le credenziali di prima installazione, per poter procedere alla configurazione ed alla manutenzione di apparati e dispositivi che il cliente non è in grado di gestire: la ditta scrivente pertanto verrà considerata responsabile esterno del trattamento limitatamente alla custodia di tali credenziali. La revoca di tale autorizzazione, cosi come la data di scadenza, potranno essere disposte da parte del cliente in qualunque momento, inoltrando comunicazione scritta al seguente indirizzo pec: vico@vicopec.it. Anche in questo caso il tecnico non procede al collegamento in autonomia ma sotto il costante presidio del cliente o dell'operatore da egli incaricato che ne può visualizzare l'operato. I dati di varia natura che potrebbero essere visualizzati per esigenze di diagnostica e manutenzione, non verranno in alcun modo memorizzati e/o archiviati da parte dei tecnici del fornitore e saranno visualizzabili solo per lo stretto periodo necessario allo svolgimento del lavoro richiesto. Qualora su richiesta del cliente ci sia la necessità di memorizzare o custodire, anche solo temporaneamente, alcuni di questi dati, il fornitore garantisce il trattamento con la massima riservatezza, come da normativa vigente e la cancellazione definitiva dei medesimi entro il tempo prestabilito di 7 giorni, a garanzia del lavoro prestato.Per questa tipologia di servizio potrebbe essere richiesto un incarico al fornitore di "Amministratore di sistema": tale operazione non è inclusa nel presente accordo ed andrà sottoscritta con apposita e specifica documentazione. TALI ATTIVITA' VENGONO SVOLTE ANCHE PER CONTO DELLA VICO S.A.S. di VICO ALDO & C. DI CUI LA VICO SISTEMI SRL E' RESPONSABILE ESTERNO DEL TRATTAMENTO.


Ruolo :
TT-RT


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Medio


Responsabili esterni eventuali :
--


DPO :
Si


Informativa :
Il servizio ATP (assistenza tecnica pro Sistemistica) comporta la necessità di trattare dati personali, personali economici e tecnici del cliente.
Le modalità di gestione del trattamento sono esplicitate all'interno del REAT "Assistenza Pro sistemistica". Il ruolo degli operatori della Vico Sistemi è di incaricati autorizzati ad effettuare il trattamento quando essi operano sotto la supervisione del titolare del trattamento o di un suo incaricato che assiste alle operazioni di manutenzione (in questo caso il tecnico non procede al collegamento in autonomia ma sotto il costante presidio del cliente o dell'operatore da egli incaricato che ne può visualizzare l'operato). Nel caso in cui sia necessario il ritiro dell'elaboratore in officina per il backup e/o il salvataggio dei dati oppure da parte del tecnico conoscere e/o custodire le credenziali di prima installazione, per poter procedere alla configurazione ed alla manutenzione di apparati e dispositivi che il cliente non è in grado di gestire il ruolo della Vico Sistemi sarà di responsabile esterno del trattamento limitatamente alle operazioni di cui sopra. Non sono previsti incarichi di amministratore di sistema nei confronti dell'infrastruttura del cliente fatto salvo che vengano stipulati specifici accordi e nomine Qualora su richiesta del cliente ci sia la necessità di memorizzare o custodire, anche solo temporaneamente, alcuni di questi dati, il fornitore garantisce il trattamento con la massima riservatezza, come da normativa vigente: per questa ed altre tipologie di servizio potrebbe essere richiesto un incarico al fornitore di "Amministratore di sistema": tale operazione non è inclusa automaticamente ed andrà sottoscritta con apposita e specifica documentazione da integrarsi a quella esistente, recante i ruoli, le aree di applicazione, le limitazioni e le responsabilità specifiche.




Assistenza BASE Hardware e Software - ATB



Descrizione Registro esterno trattamento :
Il servizio ha per oggetto la messa a disposizione da parte della Vico Sistemi dei servizi di assistenza tecnica informatica per la manutenzione di dispositivi ed elaboratori elettronici in uso presso il cliente (siano essi di proprietà o in locazione). I servizi oggetto del contratto possono riguardare alcune delle seguenti tipologie di assistenza: soluzione di guasti e malfunzionamenti hardware (ad es. pc, notebook, server, nas, firewall, ecc.), affiancamento tecnico al cliente per l'installazione e la configurazione di dispositivi hardware o software; installazione e aggiornamento di sistemi operativi; backup e/o il ripristino dei dati contenuti nelle apparecchiature, trasferimento dei dati da un dispositivo ad un altro; verifica di eventuali minacce informatiche (es. virus, spam, mail) e la loro eventuale risoluzione quando tecnicamente possibile, e la consulenza tecnica informatica in genere.
La tipologia ATB (assistenza tecnica base) a differenza della tipologia ATPRO (assistenza tecnica pro) include le attività tecniche di assistenza e manutenzione base nella modalità telefonica, on site e remota per le quali il cliente è in possesso delle credenziali per poter dar modo al tecnico di intervenire e che visualizza ciò che avviene durante le operazioni di manutenzione ed eventuale ripristino dei dispositivi. Il tecnico incaricato del fornitore non è in possesso di informazioni o credenziali che gli permettano di accedere agli elaboratori e non è prevista custodia eventuale delle medesime. I dati di varia natura che potrebbero essere visualizzati per esigenze di diagnostica e manutenzione, non verranno in alcun modo memorizzati e/o archiviati da parte dei tecnici del fornitore e saranno visualizzabili solo per lo stretto periodo necessario allo svolgimento del lavoro richiesto. Qualora su richiesta del cliente ci sia la necessità da parte del tecnico di conoscere temporaneamente alcune credenziali di accesso, il fornitore garantisce il trattamento con la massima riservatezza, come da normativa vigente, e la successiva cancellazione/wiping al termine delle procedure di assistenza concordate, non effettuando alcun tipo di memorizzazione. TALI ATTIVITA' VENGONO SVOLTE ANCHE PER CONTO DELLA VICO S.A.S. di VICO ALDO & C. DI CUI LA VICO SISTEMI SRL E' RESPONSABILE ESTERNO DEL TRATTAMENTO.


Ruolo :
TT


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :
--


DPO :
Si


Informativa :
Il servizio ATB (assistenza tecnica base) comporta la necessità di trattare dati personali, personali economici e tecnici del cliente.
Le modalità di gestione del trattamento sono esplicitate all'interno del REAT "Assistenza Base Hardware e Software". Il ruolo degli operatori della Vico Sistemi è di incaricati autorizzati ad effettuare il trattamento in quanto essi operano sotto la supervisione del titolare del trattamento o di un suo incaricato che assiste alle operazioni di manutenzione (in questo caso il tecnico non procede al collegamento in autonomia ma sotto il costante presidio del cliente o dell'operatore da egli incaricato che ne può visualizzare l'operato), non vengono acquisite o memorizzate credenziali di accesso da parte dei tecnici e non vi è trasferimento e backup dei dati sui sistemi dell'azienda concedente il servizio. Il servizio di manutenzione non include operazioni di gestione o amministrazione dei sistemi. Per quanto concerne la tipologia di dati trattati e la loro conservazione, gestione e trasferimento tale attività viene effettuata direttamente o eventualmente da partner esterni qualificati e identificati all'interno del REAT Assistenza Base Hardware e software.
Gli operatori possono essere identificati esclusivamente come incaricati autorizzati ad effettuare operazioni di trattamento sui dati. I dati trattati possono essere di ogni tipologia, in caso di categorie di dati particolari il contratto può essere integrato con specifiche clausole di riservatezza




Gestione del Firewall- GFW



Descrizione Registro esterno trattamento :
Il servizio prevede la fornitura di assistenza, manutenzione ed eventualmente su richiesta la gestione dei dispositivi hardware firewall. I dati di cui si potrebbe venir messi a conoscenza per l'espletamento di tali attività manutentive sono i log relativi al controllo e al filtro della navigazione internet e le eventuali segnalazioni/alert dovute a tentativi di attacco dall'esterno alle reti aziendali. Per l'accesso a queste informazioni l'azienda scrivente si qualifica come incaricato esterno al trattamento ai fini manutentivi e non vengono in alcun modo trasferiti dati all'esterno della struttura del cliente.
Qualora venisse richiesto la gestione di servizi associati (reportistiche e audit, test di intrusione, ecc.) l'azienda si qualificherà come gestore della strumentazione elettronica. Gli interventi manutentivi avverranno in modalità remota oppure on site sotto il costante presidio del cliente o di un suo incaricato. Non sono previsti per tale tipologia di dato accordi di amministratore di sistema.TALI ATTIVITA' POTREBBERO ESSERE SVOLTE ANCHE PER CONTO DELLA VICO S.A.S. di VICO ALDO & C. DI CUI LA VICO SISTEMI SRL E' RESPONSABILE ESTERNO DEL TRATTAMENTO.


Ruolo :
TT-RT


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta


Valutazione del rischio :
Medio


Responsabili esterni eventuali :
--


DPO :
Si


Informativa :
Il servizio GFW (Gestione del Firewall) comporta la necessità di trattare dati personali, personali economici e tecnici del cliente: esso prevede la possibilità degli incaricati autorizzati di accedere a dati tecnici ( file log ) rilasciati dai filtri di controllo della navigazione presenti sulle apparecchiature Firewall.
Vico Sistemi Srl nella fornitura del servizio si avvale di produttori esterni di hardware o soluzioni software (anche opensource ) che vengono presentati al cliente attraverso i loro prodotti fornendo in maniera diretta le garanzie associate al dispositivo, pertanto Vico Sistemi Srl non risponde del funzionamento in quanto si occupa esclusivamente della commercializzazione.
Il cliente valuta l'adeguatezza dello strumento in base alle esigenze e alla tipologia di dati trattati e si rende responsabile della scelta effettuata manlevando Vico Sistemi Srl da ogni responsabilità inerente classificazione e adeguatezza. I sistemi sono impostati per anonimizzare gli utenti in quanto non sussiste una tabella di transcodifica degli indirizzi IP assegnati agli utenti. Su richiesta dell'attività Giudiziaria è possibile avere accesso a dati di profilazione associata agli utilizzatori degli elaboratori e alle loro connessioni.
L'assistenza su tale dispositivo viene effettuata solo dietro a specifica richiesta e presidio da parte del cliente finale che è responsabile di tutti i risvolti normativi legati allo statuto dei lavoratori ed alle modalità di monitoraggio eventuali dei processi aziendali. Qualora venisse richiesta la gestione dei servizi associati reportistiche audit test di intrusione l'azienda si qualificherà Gestore della strumentazione elettronica.




Networking Reti Fisiche, Wi.Fi - NET



Descrizione Registro esterno trattamento :
Il servizio prevede eventuali dati tecnici forniti dai clienti e prevede l'interfacciamento con un gestore della strumentazione elettronica indicato dall'azienda che permette di operare sulle proprie apparecchiature. Nello svolgimento del servizio gli operatori autorizzati a trattare i dati per conto del cliente potranno avere accesso ai dati personali ed economici del cliente ed eventuali dati tecnici.
Le modalità standard di esecuzione dei servizi associati a tale tipologia di attività identificano la società ed i suoi referenti quali incaricati ad effettuare operazioni di trattamento per finalità di progettazione e installazione degli strumenti.


Ruolo :
RT


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :
--


DPO :
Si




Server e Storage - SRV



Descrizione Registro esterno trattamento :
Servizi derivanti da contratti di vendita, noleggio e assistenza che prevedono installazione e configurazione dei server aziendali, reali e/o virtualizzati, con la gestione dei permessi di accesso. Servizi legati a soluzioni per lo storage dei dati (con il termine storage si identificano i dispositivi hardware, i supporti per la memorizzazione, le infrastrutture e i software dedicati alla memorizzazione non volatile di dati in formato elettronico). Gli ambiti applicativi sono: autenticazione di dominio ove previsto, file sharing, ossia tutte le esigenze di condivisione delle informazioni tra i server e i personal computer client, data back up ossia tutte le esigenze di creazione di copie dei dati da riutilzzare in caso di danneggiamento o perdita. La tipologia di dati accessibili da parte degli autorizzati è equivalente alla tipologia di dati conservati sui server e salvati attraverso idonee procedure, e non è determinabile a priori ( dati personali, personali economici, sensibili, particolari, immagini e video e ogni categoria di dato necessaria alla gestione dell'attività del cliente).
Ruoli, responsabilità e caratteristiche aggiuntive inerenti tali servizi potranno essere regolamentati attraverso apposite policy accessorie ai servizi contrattualizzati. Qualora la mansione non includa la custodia e la gestione dei permessi di accesso il ruolo sarà di incaricato autorizzato alla manutenzione ed in alcuni casi, su specifica richiesta del cliente di "gestore della strumentazione elettronica". Gli interventi manutentivi avverranno in modalità remota oppure on site sotto il costante presidio del cliente o di un suo incaricato.
Qualora la mansione includa la custodia e la gestione dei permessi di accesso, ed il controllo e gestione delle apparecchiature, verrà formalizzata una nomina specifica in qualità di amministratore di sistema. TALI ATTIVITA' POTREBBERO ESSERE SVOLTE ANCHE PER CONTO DELLA VICO S.A.S. di VICO ALDO & C. DI CUI LA VICO SISTEMI SRL E' RESPONSABILE ESTERNO DEL TRATTAMENTO.


Ruolo :
RT-ADS


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Medio


Responsabili esterni eventuali :
--


DPO :
Si


Informativa :
Il servizio SRV (Server e Storage) comporta la necessità di trattare dati personali, personali economici e tecnici del cliente: esso prevede la possibilità degli incaricati autorizzati di accedere a dati per effettuare le attività manutentive dei sistemi operativi server . Nel caso in cui sia necessario il ritiro dell'elaboratore in officina per il backup e/o il salvataggio dei dati oppure da parte del tecnico conoscere e/o custodire le credenziali di prima installazione, per poter procedere alla configurazione ed alla manutenzione di apparati e dispositivi che il cliente non è in grado di gestire il ruolo della Vico Sistemi sarà di responsabile esterno del trattamento limitatamente alle operazioni di cui sopra. L'assistenza su tale dispositivo viene effettuata solo dietro a specifica richiesta e presidio da parte del cliente finale che è responsabile di tutti i risvolti normativi legati allo statuto dei lavoratori ed alle modalità di monitoraggio eventuali dei processi aziendali. La soc. scrivente potrà assumere il ruolo di Amministratore di sistema limitatamente alle operazioni di accesso ai dispositivi con la redazione di una specifica nomina. I dati trattati, la cui natura potrebbe non essere indentificabile a priori, potranno essere oggetto di di specifiche clausole di riservatezza da integrare alle procedure standard su richiesta espressa del cliente.




Office Automation - OA



Descrizione Registro esterno trattamento :
Il servizio comporta l'attività di assistenza tecnica finalizzata alla installazione, riparazione e manutenzione HARDWARE di stampanti e apparecchiature multifunzione, stampanti 3D, ed altre apparecchiature di stampa e scansione. Tali attività vengono svolte presso la sede o le sedi del cliente. Qualora lo svolgimento di tale attività manutentiva e di diagnostica presupponga, anche se solo occasionalmente e limitatamente alle operazioni di cui sopra, di venire in contatto con eventuali dati perconali, tecnici o di altra natura non qualificabile a priori si precisa che i medesimi non verranno in alcun modo memorizzati e/o archiviati da parte dei tecnici del fornitore e saranno visualizzabili solo per lo stretto periodo necessario allo svolgimento del lavoro richiesto e per i quali verrà garantito il trattamento con la massima riservatezza, come da normativa vigente.Tale servizio potrebbe essere delegato talvolta a fornitori esterni nominati sub-responsabili esterni al trattamento, previa verifica delle garanzie di riservatezza fornite, quali ad esempio: Vico s.a.s. di Vico A. & C., ecc.., e aziende specializzate nella manutenzione di apparecchiature stampanti, multifunzione, misuratori fiscali ed apparecchiature da ufficio.


Ruolo :
TT


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Accettabile


Responsabili esterni eventuali :
Vico SAS


DPO :
Si




Marketing - MKT



Descrizione Registro esterno trattamento :
Comunicazioni finalizzate alla commercializzazione di prodotti e servizi forniti direttamente dalle società titolari del trattamento.
In riferimento al fatto che alcuni prodotti e servizi per essere collocati richiedono la collaborazione reciproca tra le due società, si evidenzia la necessità di cotitolarità di tale banca dati tra la Vico Sistemi s.r.l. e la Vico s.a.s.
Le comunicazioni potranno essere inviate da incaricati autorizzati da ambo le società.
L'accesso e la gestione delle banche dati utilizzate per tale tipo di attività richiede la nomina ed il controllo di un responsabile del riscontro dell'interessato.
Le richieste saranno veicolate al responsabile del riscontro specifico in base alla società mittente delle comunicazioni.


Ruolo :
TT


Soggetti interessati :
Clienti, Potenziali clienti


Finalità del trattamento :
Consenso Espresso


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Medio


Responsabili esterni eventuali :
Vico SAS (COTITOLARITA')


DPO :
Si




Installazione e Manutenzione Software - IMS



Descrizione Registro esterno trattamento :
Il servizio effettuato prevede la fornitura l'installazione e la manutenzione di software gestionale di software hiose terze presso il cliente. le modalità sono remota oppure on site ed avvengono sotto il costante presidio del cliente o di un suo incaricato. I dati trattati possono essere di natura personale, personale contabile, ed eventualmente particolari ma non sono comunque individuabili a priori. In casi di particolari categorie di dati riservati segnalati dal cliente ati particolari il contratto potrà essere integrato con specifiche clausole di riservatezza. Il ruolo del fornitore del software gestionale ZUCCHETTI SPA è di sub-responsabili del trattamento e di responsabili del trattamento per la custodia dei documenti fiscali su eventuali portali di fatturazione elettronica (Digital Hub) come da specifiche garanzie da essi rilasciati.


Ruolo :
TT-RT


Soggetti interessati :
Clienti, Terzi


Finalità del trattamento :
Contratto


Modalità raccolta dati :
Diretta + Terzi


Valutazione del rischio :
Medio


Responsabili esterni eventuali :
Zucchetti Spa


DPO :
Si


Informativa :
Il servizio IMS (Installazione Manutenzione Software) comporta la necessità di trattare dati personali, personali economici e tecnici del cliente, contanuti negli archivi del software gestionale: esso prevede la possibilità degli incaricati autorizzati di accedere a dati per effettuare le attività manutentive e di aggiornamento, con la modalità remota oppure on site.
Gli operatori hanno un ruolo di incaricati autorizzati nelle operazioni di installazione e manutenzione on site e da remoto e di responsabili esterni del trattamento qualora si renda necessaria la copia straordinaria degli archivi all'esterno della struttura del cliente limitatamente ad operazioni manutentive e/o ricostruttive. In caso di categorie di dati particolari il contratto può essere integrato con specifiche clausole di riservatezza. Il ruolo del fornitore del software gestionale ZUCCHETTI SPA è di sub-responsabili del trattamento e di responsabili del trattamento per la custodia dei documenti fiscali su eventuali portali di fatturazione elettronica (Digital Hub) come da specifiche garanzie da essi rilasciati.





Per eventuali richieste o segnalazioni, la mail di riferimento è la seguente info@vicosistemi.it