Governance
Normativa Dati nel Portale
Questo documento descrive in modo sintetico come il portale A2M applica i principi di protezione dati in ambito operativo.
1. Principi applicati
Il portale e progettato secondo i principi di liceita, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrita e riservatezza (art. 5 GDPR).
2. Misure organizzative e tecniche
Le principali misure includono: autenticazione per area riservata, controllo ruoli e permessi, token CSRF, hardening sessioni, logging eventi di sicurezza, protezione upload e policy di accesso ai file sensibili.
3. Accountability e tracciabilita
Le operazioni critiche sono tracciate con log tecnici per finalita di sicurezza e audit interno. I log sono accessibili solo a personale autorizzato.
4. Gestione richieste interessati
Le richieste di accesso, rettifica, cancellazione, limitazione o opposizione possono essere inoltrate via email a privacy@italiasrl.example. Le richieste vengono registrate e gestite entro i termini di legge.
5. Contatti ufficiali
Titolare: Italia SRL - Via Roma 1, 20100 Milano (MI)
Email privacy: privacy@italiasrl.example
PEC: italiasrl@pec.example
Autorita di controllo: Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)