Politica di conservazione dei dati

Introduzione

La presente politica di conservazione dei dati stabilisce gli obblighi di SocialPilot Technologies Inc. (“noi”) e le basi su cui conservare, rivedere e distruggere i dati in nostro possesso o sotto la nostra custodia o controllo.

Questa politica si applica a tutta la nostra organizzazione, compresi i nostri funzionari, dipendenti, agenti e subappaltatori, e stabilisce quali sono i periodi di conservazione e quando tali dati possono essere cancellati.

Obiettivi

È necessario conservare ed elaborare determinate informazioni per consentire il funzionamento della nostra attività. Possiamo conservare i dati nei seguenti luoghi:

  • i nostri server;
  • qualsiasi server di terze parti;
  • potenziali account di posta elettronica;
  • desktop;
  • dispositivi di proprietà dei dipendenti (BYOD);
  • potenziale archiviazione di backup; e/o
  • i nostri archivi cartacei.

Questa politica si applica anche ai supporti cartacei ed elettronici e a qualsiasi altro metodo utilizzato per archiviare i dati personali. Il periodo di conservazione inizia solo quando il record viene chiuso.

Siamo vincolati da vari obblighi di legge in relazione a questo aspetto e pertanto, per rispettare la legge, le informazioni devono essere raccolte e utilizzate in modo equo, conservate in modo sicuro e non divulgate ad altre persone in modo illegale rispetto ai loro dati personali ai sensi del Regolamento generale sulla protezione dei dati (“il Regolamento”).

Il Regolamento definisce “dati personali” qualsiasi informazione riguardante una persona fisica identificata o identificabile (l'interessato); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

La presente informativa illustra le procedure da seguire nel trattamento dei dati personali e il modo in cui intendiamo conformarci al regolamento nella misura in cui ciò è possibile. In sintesi, il Regolamento stabilisce che tutti i dati personali devono essere:

  • a) trattati in modo lecito, equo e trasparente nei confronti dell'interessato;
  • b) raccolti per finalità determinate, esplicite e legittime, e non ulteriormente trattati in modo incompatibile con tali finalità; l'ulteriore trattamento a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici non sarà considerato incompatibile con le finalità iniziali;
  • c) adeguati, pertinenti e limitati a quanto necessario in relazione alle finalità per cui sono trattati;
  • d) esatti e, se necessario, aggiornati; devono essere adottate tutte le misure ragionevoli per garantire che i dati personali inesatti, tenuto conto delle finalità per cui sono trattati, siano cancellati o rettificati senza indugio;
  • e) conservati in una forma che consenta l'identificazione dell'interessato per un arco di tempo non superiore a quello necessario al conseguimento delle finalità per le quali sono trattati; i dati personali possono essere conservati per periodi più lunghi nella misura in cui siano trattati esclusivamente a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, fatta salva l'attuazione delle misure tecniche e organizzative adeguate richieste dal Regolamento per salvaguardare i diritti e le libertà dell'interessato;
  • f) trattati in modo da garantire un'adeguata sicurezza dei dati personali, compresa la protezione da trattamenti non autorizzati o illegali e da perdita, distruzione o danneggiamento accidentali, utilizzando misure tecniche o organizzative adeguate.

Il Quarto e il Quinto principio della protezione dei dati richiedono che i dati non siano conservati più a lungo di quanto necessario per lo scopo per cui sono trattati e che, quando non sono più necessari, siano cancellati e che i dati siano adeguati, pertinenti e limitati allo scopo per cui sono trattati.

Per questo motivo, la presente politica deve essere letta insieme alle altre politiche pertinenti, come la politica di protezione dei dati e la politica di sicurezza informatica.

Sicurezza e stoccaggio

Tutti i dati e i registri sono conservati in modo sicuro per evitare abusi o perdite. Tratteremo tutti i dati personali in nostro possesso in conformità con la nostra politica di sicurezza informatica.

Metteremo in atto procedure e tecnologie per mantenere la sicurezza di tutti i dati personali dal momento della raccolta a quello della distruzione. I dati personali saranno trasferiti a un responsabile del trattamento dei dati solo in presenza di un accordo da parte di quest'ultimo per il rispetto di tali procedure e politiche, o in presenza di misure adeguate.

La sicurezza dei dati sarà garantita dalla protezione della riservatezza, dell'integrità e della disponibilità dei dati personali, definiti come segue:

  • a) Riservatezza significa che solo le persone autorizzate a utilizzare i dati possono accedervi.
  • b) Integrità significa che i dati personali devono essere accurati e adatti allo scopo per cui vengono trattati.
  • c) Disponibilità significa che gli utenti autorizzati devono poter accedere ai dati se ne hanno bisogno per scopi autorizzati. I dati personali devono pertanto essere archiviati nel sistema informatico centrale di SocialPilot anziché sui singoli PC.

Politica di conservazione

Per conservazione dei dati si intende la conservazione dei dati per un periodo di tempo specifico e per scopi di backup.

Non conserveremo i dati personali più a lungo del necessario, ma riconosciamo che ciò dipenderà dai diversi tipi di documenti e dati di cui siamo responsabili. Pertanto, il nostro periodo generale di conservazione dei dati sarà di 3 mesi per i post sui social media e di tutta la vita per il nome e l'e-mail.

Di tanto in tanto, potrebbe essere necessario conservare o accedere ai dati personali storici in determinate circostanze, come nel caso in cui abbiamo concordato contrattualmente di farlo o se siamo stati coinvolti in eventi imprevisti come controversie legali o recuperi da disastri aziendali.

Distruzione e smaltimento

Alla scadenza dei nostri periodi di conservazione, cancelleremo i documenti riservati o sensibili classificati come richiedenti una protezione elevata e molto elevata, e cancelleremo o anonimizzeremo i documenti meno importanti.

Il nostro Responsabile della protezione dei dati - Jimit Bagadiya - è responsabile del processo continuo di identificazione dei record che hanno raggiunto il periodo di conservazione richiesto e della supervisione della loro distruzione. La distruzione di documenti riservati, finanziari e relativi al personale deve avvenire in modo sicuro per via elettronica o, se possibile, mediante triturazione. I documenti non riservati possono essere distrutti mediante riciclaggio.