Privacy & Data Governance Framework™
Security by Design · Data Ownership · Enterprise Intelligence Platform
1. Governance e titolarità del trattamento
La piattaforma SecurMatch è sviluppata e gestita da VISAC Technologies Srl, quale titolare del trattamento dei dati personali raccolti nell'ambito della gestione degli accessi, delle richieste commerciali e dell'erogazione dei servizi correlati.
Per qualsiasi richiesta relativa al trattamento dei dati personali:
info@securmatch.pro
2. Principio di Data Ownership
I dati appartengono ai rispettivi titolari.
VISAC Technologies Srl non monetizza i dati dei clienti, non vende informazioni raccolte attraverso la piattaforma e non utilizza i dati conferiti per finalità commerciali diverse da quelle dichiarate.
Principio fondamentale:
Il cliente mantiene il controllo sui propri dati, sugli asset configurati, sulle informazioni operative e sui dataset eventualmente integrati nella piattaforma.
3. Dati raccolti
SecurMatch raccoglie esclusivamente informazioni necessarie alla validazione dell'accesso istituzionale e alla gestione del rapporto con l'organizzazione cliente.
- Nome e cognome
- Email professionale aziendale
- Organizzazione di appartenenza
- Settore operativo
- Ruolo professionale
4. Finalità del trattamento
I dati sono trattati esclusivamente per:
- gestione delle richieste di accesso;
- attivazione degli ambienti Pilot;
- erogazione dei servizi SecurMatch;
- sicurezza della piattaforma;
- audit e gestione tecnica del servizio.
5. Base giuridica GDPR
Il trattamento si basa su:
- misure precontrattuali adottate su richiesta dell'interessato o dell'organizzazione rappresentata (art. 6.1.b GDPR);
- legittimo interesse del titolare alla gestione del servizio, alla protezione della piattaforma e alla prevenzione di utilizzi non autorizzati (art. 6.1.f GDPR).
6. Security by Design
SecurMatch è progettato secondo principi di sicurezza by design e by default.
- architettura multi-tenant;
- separazione logica dei dati per cliente;
- comunicazioni protette tramite TLS;
- controllo degli accessi;
- tracciabilità delle sessioni operative.
7. Isolamento dei tenant
Ogni organizzazione opera all'interno di un ambiente logicamente isolato.
Asset, configurazioni, eventi e informazioni operative di un cliente non sono accessibili da altri tenant della piattaforma.
8. Deployment Enterprise
Per organizzazioni con requisiti avanzati di sicurezza sono disponibili configurazioni dedicate:
- ambienti On-Premise;
- deployment Air-Gapped;
- architetture dedicate secondo requisiti organizzativi.
9. Conservazione dei dati
Le richieste Pilot non seguite da un rapporto contrattuale sono conservate per un periodo massimo di 24 mesi, salvo obblighi normativi differenti.
In presenza di rapporto contrattuale, la conservazione segue la durata del rapporto e gli obblighi di legge applicabili.
10. Diritti dell'interessato
L'interessato può esercitare i diritti previsti dal GDPR:
- accesso;
- rettifica;
- cancellazione;
- limitazione del trattamento;
- portabilità;
- opposizione.
Le richieste possono essere inviate a: info@securmatch.pro
11. Reclami
Resta salvo il diritto dell'interessato di proporre reclamo presso il Garante per la Protezione dei Dati Personali.