Posizione dei dati e GDPR: dove si trovano i tuoi dati e chi può accedervi

Il tuo sito, il tuo database, le tue caselle di posta, i backup e i log del server si trovano su server propri di JAAN bv in due data center belgi, a Bruxelles e Gand, all'interno dell'UE. Non esiste alcuna copia presso un fornitore cloud estero né un livello di assistenza fuori dall'Europa. Hanno accesso al tuo ambiente gli amministratori dei server e le persone a cui tu stesso dai un login.

Questa pagina è la risposta di conformità per il tuo DPO, il tuo cliente o il tuo registro dei trattamenti: dove si trova che cosa, per quanto tempo, chi può accedervi e che cosa succede se qualcosa va storto. Perché la posizione conta lo leggi sulla pagina dell'hosting web belga; che cosa c'è nei data center, sulla pagina dei data center.

Dove si trova che cosa

Un'infrastruttura, un paese. Tutto ciò che fa parte del tuo hosting si trova su hardware di JAAN bv a Bruxelles o Gand. Qui sotto, componente per componente.

Sito e database

I file del tuo sito e i tuoi database MySQL si trovano sui nostri server in un data center belga. Ciò che i tuoi visitatori compilano o caricano resta lì.

Caselle di posta

Le tue caselle di posta (IMAP e webmail) si trovano sui nostri server di posta in Belgio. Il filtro antispam fa parte dell'hosting e-mail e gira sulla stessa infrastruttura; la tua posta non passa attraverso un servizio di filtraggio di terzi.

Backup

Ogni giorno facciamo un backup di file e database. Lo conserviamo 14 giorni, sulla nostra infrastruttura in Belgio. Poi viene sovrascritto.

Log del server

Il web server registra le visite (indirizzo IP, orario, pagina richiesta) per fornire il servizio, individuare errori e riconoscere abusi. Anche quei log si trovano sul server in Belgio.

I nostri data center Backup e ripristino

Chi può accedere ai tuoi dati

Due gruppi: gli amministratori di JAAN bv e le persone a cui dai accesso tu stesso. Il primo gruppo è piccolo e si trova a Zelzate; il secondo lo decidi completamente tu.

Presso JAAN bv

L'accesso ai server è riservato agli amministratori che li mantengono. Guardano nel tuo ambiente per manutenzione, sicurezza o quando chiedi tu stesso assistenza, non al di fuori di questi casi. Non esiste alcun livello di assistenza esterno o estero con accesso al tuo account.

Presso di te: pannello di controllo e FTP

Il login del pannello di controllo resta presso un unico responsabile. Per chi lavora al sito crei un account FTP dedicato; se quella persona se ne va, elimini quell'account e il resto rimane intatto.

Presso di te: caselle di posta

Ogni collaboratore riceve una casella propria con una password propria. Un indirizzo condiviso come info@ lo gestisci con un alias o un inoltro, non facendo circolare un'unica password.

Presso di te: il tuo CMS

Chi può accedere al tuo WordPress, Joomla o e-commerce, e con quali permessi, lo regoli nel CMS stesso. Quel livello noi non lo vediamo e non lo gestiamo.

Sub-responsabili

Hosting, backup, posta e assistenza sono svolti da JAAN bv stessa, su hardware proprio. Per un numero limitato di servizi di supporto, come lo spazio rack nei data center o il fornitore di pagamento per la tua fattura, possono essere coinvolte altre aziende. L'elenco aggiornato fa parte dell'accordo sul trattamento dei dati ed è disponibile su richiesta; un nuovo sub-responsabile viene incaricato solo previa comunicazione a te.

Se richiedi l'elenco, lo ricevi per iscritto, con il ruolo e il paese di trattamento di ogni parte. Qui non facciamo nomi di proposito: un elenco su una pagina web invecchia, il documento nel tuo registro no.

Che cosa succede in caso di incidente

Un guasto è una cosa diversa da una violazione dei dati, e li trattiamo anche in modo diverso. In entrambi i casi lo senti da noi, non dai tuoi visitatori.

Guasto

Se un server o un servizio è irraggiungibile, la situazione è sulla pagina di stato, con aggiornamenti fino alla risoluzione. Lo SLA stabilisce che cosa puoi aspettarti in termini di disponibilità.

Violazione dei dati

Se constatiamo una violazione che riguarda i tuoi dati, te la comunichiamo senza ingiustificato ritardo, con ciò che sappiamo su natura, portata e dati coinvolti. Così puoi informare entro i termini di legge l'autorità di controllo e gli interessati.

Ripristino

Se qualcosa è andato perso o si è rotto, ripristiniamo dal backup giornaliero, fino a 14 giorni indietro. Dicci quando funzionava ancora; è l'informazione più importante per un ripristino mirato.

Vedi la pagina di stato Leggi lo SLA

Che cosa è nelle tue mani

La posizione del server è compito nostro. Che cosa arriva sul server, per quanto tempo resta e chi può accedervi, è compito tuo. Queste sono le misure dal tuo lato.

Fai funzionare moduli e login solo via https; il certificato SSL gratuito è già pronto e viene rinnovato automaticamente.
Non raccogliere più del necessario: un modulo di contatto non ha bisogno della data di nascita.
Imposta nel tuo CMS periodi di conservazione per invii da moduli, vecchi account e ordini, e cancella ciò che è scaduto. Ciò che lasci sul server finisce anche nel backup.
Dai a ogni persona un accesso proprio (FTP, casella di posta, CMS) e revocalo appena qualcuno se ne va.
Tieni aggiornati CMS, tema e plugin: la maggior parte delle violazioni dei dati sui siti web passa attraverso un plugin obsoleto, non attraverso il server.
Indica nella tua informativa sulla privacy che il tuo sito e la tua e-mail sono ospitati presso un responsabile in Belgio, e inserisci l'hosting nel tuo registro dei trattamenti.
Il certificato SSL Eseguire gli aggiornamenti in sicurezza

Mettere in uso il tuo hosting in conformità al GDPR

Quattro passaggi all'avvio, in tutto mezza giornata di lavoro, che in seguito dovrai solo mantenere.

1

Regola l'accesso per persona

Crea un account FTP per ogni sviluppatore web e una casella propria per ogni collaboratore. Tieni il login del pannello di controllo presso un unico responsabile e annota chi ha che cosa.

2

Verifica che tutto passi via https

Il certificato SSL è pronto; assicurati che anche il tuo CMS reindirizzi effettivamente a https, così moduli e login non viaggiano in chiaro. Prova un modulo dall'inizio alla fine.

3

Imposta i periodi di conservazione nel tuo CMS

Stabilisci per quanto tempo restano invii, account e ordini e attiva dove possibile la pulizia automatica. Metti per iscritto quei periodi: appartengono al tuo registro dei trattamenti.

4

Richiedi l'accordo sul trattamento dei dati e l'elenco dei sub-responsabili

Archivia entrambi i documenti insieme al tuo registro dei trattamenti, con la risposta alla domanda su dove si trovano i tuoi dati. Così il tuo fascicolo è completo nel caso qualcuno lo chieda.

Richiedi i documenti Fai la tua domanda

Per approfondire

Questa pagina dice dove si trovano i tuoi dati e chi può accedervi. Perché conta, che cosa c'è fisicamente nei data center e com'è fatto l'accordo lo leggi sulle pagine vicine.

Perché l'hosting belga conta I nostri data center L'accordo sul trattamento dei dati

Domande frequenti

Op eigen servers van JAAN bv in eigen rackruimte in twee Belgische datacenters, in Brussel en in Gent. Dat geldt voor de bestanden van uw website, uw databanken, uw mailboxen, de back-ups en de serverlogs. Alles blijft in België, binnen de EU.
Onze verwerking en opslag gebeuren in België. Er is geen kopie bij een buitenlandse cloudpartij en geen supportlaag buiten Europa. Welke ondersteunende partijen betrokken zijn, met hun rol en land van verwerking, staat in de sub-verwerkerslijst die u schriftelijk kunt opvragen.
De dagelijkse back-up van bestanden en databank staat op onze eigen infrastructuur in België en wordt 14 dagen bewaard. Daarna wordt ze overschreven. Een herstel kan dus tot 14 dagen terug.
Bij JAAN bv enkel de beheerders die de servers onderhouden, voor onderhoud, beveiliging of wanneer u zelf om support vraagt. Daarnaast iedereen aan wie u zelf toegang geeft: via een FTP-account, een mailboxwachtwoord, de login van het controlepaneel of een account in uw CMS. Die tweede groep bepaalt u volledig zelf.
Stellen we een inbreuk vast die uw gegevens raakt, dan melden we u dat zonder onredelijke vertraging, met wat we weten over aard, omvang en getroffen gegevens. Zo kunt u binnen de wettelijke termijn de toezichthouder en de betrokkenen informeren. De afspraken daarover staan in de verwerkersovereenkomst.
Op de statuspagina staat de stand van zaken, met updates tot het opgelost is. De SLA legt vast wat u aan beschikbaarheid mag verwachten. Een storing is iets anders dan een datalek; bij een datalek verwittigen we u rechtstreeks.
Ja, op elk moment. Uw bestanden downloadt u via FTP, uw databank exporteert u via het controlepaneel en uw mail haalt u op via IMAP. U hoeft ons daar niets voor te vragen; het is uw omgeving.
Chiama ora
Invia un'e-mail