Posizione dei dati e GDPR: dove si trovano i tuoi dati e chi può accedervi
Il tuo sito, il tuo database, le tue caselle di posta, i backup e i log del server si trovano su server propri di JAAN bv in due data center belgi, a Bruxelles e Gand, all'interno dell'UE. Non esiste alcuna copia presso un fornitore cloud estero né un livello di assistenza fuori dall'Europa. Hanno accesso al tuo ambiente gli amministratori dei server e le persone a cui tu stesso dai un login.
Questa pagina è la risposta di conformità per il tuo DPO, il tuo cliente o il tuo registro dei trattamenti: dove si trova che cosa, per quanto tempo, chi può accedervi e che cosa succede se qualcosa va storto. Perché la posizione conta lo leggi sulla pagina dell'hosting web belga; che cosa c'è nei data center, sulla pagina dei data center.
Dove si trova che cosa
Un'infrastruttura, un paese. Tutto ciò che fa parte del tuo hosting si trova su hardware di JAAN bv a Bruxelles o Gand. Qui sotto, componente per componente.
Sito e database
I file del tuo sito e i tuoi database MySQL si trovano sui nostri server in un data center belga. Ciò che i tuoi visitatori compilano o caricano resta lì.
Caselle di posta
Le tue caselle di posta (IMAP e webmail) si trovano sui nostri server di posta in Belgio. Il filtro antispam fa parte dell'hosting e-mail e gira sulla stessa infrastruttura; la tua posta non passa attraverso un servizio di filtraggio di terzi.
Backup
Ogni giorno facciamo un backup di file e database. Lo conserviamo 14 giorni, sulla nostra infrastruttura in Belgio. Poi viene sovrascritto.
Log del server
Il web server registra le visite (indirizzo IP, orario, pagina richiesta) per fornire il servizio, individuare errori e riconoscere abusi. Anche quei log si trovano sul server in Belgio.
Chi può accedere ai tuoi dati
Due gruppi: gli amministratori di JAAN bv e le persone a cui dai accesso tu stesso. Il primo gruppo è piccolo e si trova a Zelzate; il secondo lo decidi completamente tu.
Presso JAAN bv
L'accesso ai server è riservato agli amministratori che li mantengono. Guardano nel tuo ambiente per manutenzione, sicurezza o quando chiedi tu stesso assistenza, non al di fuori di questi casi. Non esiste alcun livello di assistenza esterno o estero con accesso al tuo account.
Presso di te: pannello di controllo e FTP
Il login del pannello di controllo resta presso un unico responsabile. Per chi lavora al sito crei un account FTP dedicato; se quella persona se ne va, elimini quell'account e il resto rimane intatto.
Presso di te: caselle di posta
Ogni collaboratore riceve una casella propria con una password propria. Un indirizzo condiviso come info@ lo gestisci con un alias o un inoltro, non facendo circolare un'unica password.
Presso di te: il tuo CMS
Chi può accedere al tuo WordPress, Joomla o e-commerce, e con quali permessi, lo regoli nel CMS stesso. Quel livello noi non lo vediamo e non lo gestiamo.
Sub-responsabili
Hosting, backup, posta e assistenza sono svolti da JAAN bv stessa, su hardware proprio. Per un numero limitato di servizi di supporto, come lo spazio rack nei data center o il fornitore di pagamento per la tua fattura, possono essere coinvolte altre aziende. L'elenco aggiornato fa parte dell'accordo sul trattamento dei dati ed è disponibile su richiesta; un nuovo sub-responsabile viene incaricato solo previa comunicazione a te.
Se richiedi l'elenco, lo ricevi per iscritto, con il ruolo e il paese di trattamento di ogni parte. Qui non facciamo nomi di proposito: un elenco su una pagina web invecchia, il documento nel tuo registro no.
Che cosa succede in caso di incidente
Un guasto è una cosa diversa da una violazione dei dati, e li trattiamo anche in modo diverso. In entrambi i casi lo senti da noi, non dai tuoi visitatori.
Guasto
Se un server o un servizio è irraggiungibile, la situazione è sulla pagina di stato, con aggiornamenti fino alla risoluzione. Lo SLA stabilisce che cosa puoi aspettarti in termini di disponibilità.
Violazione dei dati
Se constatiamo una violazione che riguarda i tuoi dati, te la comunichiamo senza ingiustificato ritardo, con ciò che sappiamo su natura, portata e dati coinvolti. Così puoi informare entro i termini di legge l'autorità di controllo e gli interessati.
Ripristino
Se qualcosa è andato perso o si è rotto, ripristiniamo dal backup giornaliero, fino a 14 giorni indietro. Dicci quando funzionava ancora; è l'informazione più importante per un ripristino mirato.
Che cosa è nelle tue mani
La posizione del server è compito nostro. Che cosa arriva sul server, per quanto tempo resta e chi può accedervi, è compito tuo. Queste sono le misure dal tuo lato.
Mettere in uso il tuo hosting in conformità al GDPR
Quattro passaggi all'avvio, in tutto mezza giornata di lavoro, che in seguito dovrai solo mantenere.
Regola l'accesso per persona
Crea un account FTP per ogni sviluppatore web e una casella propria per ogni collaboratore. Tieni il login del pannello di controllo presso un unico responsabile e annota chi ha che cosa.
Verifica che tutto passi via https
Il certificato SSL è pronto; assicurati che anche il tuo CMS reindirizzi effettivamente a https, così moduli e login non viaggiano in chiaro. Prova un modulo dall'inizio alla fine.
Imposta i periodi di conservazione nel tuo CMS
Stabilisci per quanto tempo restano invii, account e ordini e attiva dove possibile la pulizia automatica. Metti per iscritto quei periodi: appartengono al tuo registro dei trattamenti.
Richiedi l'accordo sul trattamento dei dati e l'elenco dei sub-responsabili
Archivia entrambi i documenti insieme al tuo registro dei trattamenti, con la risposta alla domanda su dove si trovano i tuoi dati. Così il tuo fascicolo è completo nel caso qualcuno lo chieda.
Per approfondire
Questa pagina dice dove si trovano i tuoi dati e chi può accedervi. Perché conta, che cosa c'è fisicamente nei data center e com'è fatto l'accordo lo leggi sulle pagine vicine.