Governance

Normativa Dati nel Portale

Questo documento descrive in modo sintetico come il portale A2M applica i principi di protezione dati in ambito operativo.

1. Principi applicati

Il portale e progettato secondo i principi di liceita, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrita e riservatezza (art. 5 GDPR).

2. Misure organizzative e tecniche

Le principali misure includono: autenticazione per area riservata, controllo ruoli e permessi, token CSRF, hardening sessioni, logging eventi di sicurezza, protezione upload e policy di accesso ai file sensibili.

3. Accountability e tracciabilita

Le operazioni critiche sono tracciate con log tecnici per finalita di sicurezza e audit interno. I log sono accessibili solo a personale autorizzato.

4. Gestione richieste interessati

Le richieste di accesso, rettifica, cancellazione, limitazione o opposizione possono essere inoltrate via email a privacy@italiasrl.example. Le richieste vengono registrate e gestite entro i termini di legge.

5. Contatti ufficiali

Titolare: Italia SRL - Via Roma 1, 20100 Milano (MI)

Email privacy: privacy@italiasrl.example

PEC: italiasrl@pec.example

Autorita di controllo: Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)