Politica GDPR

Indice:

I. Dichiarazione di Prontezza GDPR

II. Avviso sulla privacy del cliente

III. Politica di protezione dei dati

IV. Sicurezza dei dati

V. Avviso sulla Privacy del Personale



I. Ikonic Technology Ltd : Dichiarazione di Prontezza GDPR


Ikonic Technology Ltd è impegnata nella protezione e nella privacy dei dati. Con l’entrata in vigore del Regolamento Generale sulla Protezione dei Dati (GDPR) il 25maggio 2018, abbiamo avviato un programma di preparazione al GDPR per esaminare l’intera nostra azienda, il modo in cui gestiamo i dati e come li utilizziamo per fornire i nostri servizi.

Il nostro programma di prontezza al GDPR sta considerando le seguenti aree:

  • Formazione e sensibilizzazione del personale – come il GDPR, il Data Protection Bill e l’ePrivacy Regulation influenzeranno clienti, dipendenti e la catena di approvvigionamento
  • Gestione dei fornitori – garantire che tutti i processi di sicurezza, controlli organizzativi e governance adeguati soddisfino le esigenze dei nostri clienti e di Ikonic Technology Ltd mentre continua a crescere
  • Sviluppo – assicurarci di mantenere il nostro impegno verso le migliori pratiche e sviluppare sistemi che rispettino standard di sicurezza riconosciuti e garantire che rispettiamo il nostro impegno verso la privacy fin dalla progettazione
  • Diritti individuali – affinare il nostro approccio alla gestione delle richieste di dati, o della gestione dei dati, per soddisfare le nuove esigenze del GDPR (incluso il diritto di accesso al destinatario, la cessazione delle richieste di trattamento e la cancellazione dei dati personali)
  • Data mapping – una revisione completa di tutti i processi e sistemi per comprendere davvero l’esperienza del cliente, i dati che deteniamo e il modo in cui vengono utilizzati
  • Conservazione dei dati – confermare che i periodi di conservazione dei dati soddisfano i requisiti contrattuali, legali e organizzativi.
  • Avvisi di privacy – revisione di tutte le notifiche per informare clienti e dipendenti su come gestiamo i loro dati
  • HR – preparare il nostro dipartimento HR a integrare aspetti importanti del GDPR per i nostri dipendenti

Il Gruppo Ikonic Technology Ltd ha un Responsabile della Protezione dei Dati designato che supervisiona le nostre pratiche di governance delle informazioni e coordina gli sforzi del Gruppo per garantire che continuiamo a gestire i dati personali come si aspettano i nostri clienti.

Qui in Ikonic Technology Ltd siamo pienamente impegnati nei principi di protezione dei dati e nella tutela dei nostri dati e di quelli dei nostri clienti – per questo confermiamo che saranno compiuti tutti i ragionevoli sforzi per conformarsi alle regole e regolamenti GDPR applicabili.

Qualsiasi domanda dovrebbe essere indirizzata a Chris Perry (Amministratore Delegato) o a GDPR@ikonic.com


II. Ikonic Technology Ltd – Avviso sulla privacy dei clienti

Ikonic Technology Ltd detiene dati personali sui propri clienti e sui loro dipendenti per fornire i suoi servizi. Questa Avviso sulla Privacy dei Dati dei Clienti dettaglia i dati personali che Ikonic Technology Ltd può conservare, elaborare e condividere con terze parti relative alla tua azienda e ai suoi dipendenti. Ikonic Technology Ltd si impegna a garantire che le tue informazioni siano sicure, accurate e rilevanti. Per prevenire accessi o divulgazioni non autorizzate, abbiamo implementato procedure fisiche, elettroniche e manageriali adeguate per proteggere e proteggere i dati personali che possiediamo.

Questa politica sarà soggetta a revisione periodica e si raccomanda di esaminare questo documento di tanto in tanto per assicurarsi di essere a conoscenza di eventuali modifiche applicabili alla conservazione, trattamento e condivisione dei dati personali.

Vedi www.ikonic.com per la versione attuale.

Introduzione

Rispettiamo i diritti alla privacy delle persone e ci impegniamo a gestire le informazioni personali in modo responsabile e conforme alla legge applicabile. Questo Avviso illustra le informazioni personali che raccogliamo e trattiamo come elaboratore dei dati, gli scopi del trattamento e i diritti ad essi associati. Ikonic Technology Ltd è anche considerata un Data Controller per alcuni dati personali, inclusi quelli che conserviamo in relazione alla creazione e all’accesso agli account utente, all’amministrazione, ai metodi di elaborazione e all’accesso ai servizi.

Se avete dubbi sugli standard applicabili, o avete commenti o domande su questo Avviso, vi preghiamo di contattare Chris Perry (Amministratore Delegato – Ikonic Technology Ltd) GDPR@ikonic.com

Tipi di informazioni personali che raccogliamo

Durante il tuo coinvolgimento con Ikonic Technology Ltd, o durante le trattative con Ikonic Technology Ltd, potremmo elaborare informazioni personali su di te, sui tuoi dipendenti e su altre persone le cui informazioni personali ci sono state fornite. I dati che elaboreremo dipenderanno dai servizi che offriamo alla tua azienda.

I tipi di informazioni personali che potremmo elaborare includono:

  • Dati di identificazione – come nome, genere, fotografia.
  • Dettagli di contatto – come indirizzo di casa e azienda, indirizzi telefonici/email.
  • Dettagli lavorativi – come titolo/posizione, posizione dell’ufficio.
  • Informazioni IT – informazioni necessarie per fornire accesso ai sistemi e alle reti di Ikonic Technology Ltd, come indirizzi IP, file di log e informazioni di accesso.
  • In generale, cerchiamo di non raccogliere né trattare dati personali sensibili relativi a clienti e loro dipendenti, salvo autorizzazione legale o necessaria per rispettare le leggi applicabili.


Scopi per il trattamento delle informazioni personali

La nostra base legale per raccogliere e utilizzare le informazioni personali sopra descritte dipenderà dalle informazioni personali in questione e dal contesto specifico in cui le raccogliamo.

Tuttavia, normalmente raccoglieremo informazioni personali da te solo quando abbiamo il tuo consenso, quando abbiamo bisogno di tali informazioni personali per eseguire un contratto con te o il tuo datore di lavoro (cioè la fornitura di servizi), o quando il trattamento è nel nostro legittimo interesse e non è stato superato dai tuoi interessi di protezione dei dati o dai tuoi diritti e libertà fondamentali. In alcuni casi, potremmo anche avere l’obbligo legale di raccogliere informazioni personali da te o potremmo comunque aver bisogno di tali informazioni per proteggere i tuoi interessi vitali o quelli di un’altra persona.

Abbiamo politiche e controlli in atto per cercare di garantire che i tuoi dati non vengano persi, distrutti accidentalmente, abusati o divulgati, e non vengano accessibili senza autorizzazione e utilizzati solo per scopi legali specifici.

Se hai domande o necessiti di ulteriori informazioni riguardo alla base legale su cui raccogliamo e utilizziamo le tue informazioni personali, ti preghiamo di contattare Ikonic Technology Ltd.


Scopi contrattuali

Utilizziamo queste informazioni personali quando necessarie per la fornitura dei nostri servizi, in linea con gli scopi concordati tra il nostro Cliente e Ikonic Technology Ltd.


Scopi legali

Possiamo utilizzare informazioni personali quando le riteniamo necessarie per rispettare leggi e regolamenti, inclusa la raccolta e la divulgazione delle informazioni personali dei dipendenti come richiesto dalla legge o dall’autorizzazione giudiziaria, oppure per esercitare o difendere i diritti legali delle aziende all’interno del Gruppo Ikonic Technology Ltd.


Interesse legittimo

Possiamo anche raccogliere e utilizzare informazioni personali quando necessarie per altri scopi legittimi, come ad esempio per aiutarci a condurre la nostra attività in modo più efficace ed efficiente – ad esempio, per la gestione generale della sicurezza IT quando si verifica l’accesso alle nostre piattaforme. Potremmo anche elaborare le tue informazioni personali per indagare su violazioni della legge o delle nostre politiche interne.

Possiamo anche raccogliere e elaborare informazioni personali dove le riteniamo necessarie per l’interesse legittimo di Ikonic Technology Ltd, tra cui:

  • Registrazione di tutte le telefonate effettuate a, o provenienti dal nostro centro consulenza
  • marketing di servizi simili ai nostri clienti


Con chi condividiamo informazioni personali

Ci impegniamo a consentire l’accesso alle informazioni personali solo a coloro che ne necessitano per svolgere i propri compiti e doveri relativi alla fornitura dei nostri servizi, e a terze parti che hanno uno scopo legittimo per supportare tali scopi. Ogni volta che permetteremo a terzi di accedere a informazioni personali, adotteremo misure appropriate per garantire che le informazioni siano utilizzate in modo coerente con questa notifica e che la sicurezza e la riservatezza delle informazioni siano mantenute.


Trasferimenti a fornitori di servizi terzi

Inoltre, mettiamo a disposizione alcune informazioni personali a terze parti che ci forniscono servizi. Lo facciamo su base “necessità di sapere” con adeguate misure di sicurezza – ciò avviene in conformità con la legge applicabile sulla privacy dei dati.


Trasferimenti ad altre parti

Possiamo anche divulgare informazioni personali a terzi per altri motivi legittimi, tra cui:

  • Per rispettare i nostri obblighi legali, inclusi, dove necessario, rispettare legge, regolamenti o contratti, ma non solo, una citazione in comparizione, un audit governativo o un mandato di perquisizione
  • In risposta a richieste legali delle autorità pubbliche (inclusi scopi di sicurezza nazionale o di applicazione della legge)
  • Secondo necessità, per stabilire, esercitare o difendersi da potenziali, minacciate o effettive cause legali
  • Quando necessario per proteggere gli interessi vitali dei nostri dipendenti o di un’altra persona
  • In relazione alla vendita, cessione o altro trasferimento di tutto o parte della nostra attività; oppure
  • Con il suo espresso consenso

Trasferimento di informazioni personali all’estero

Potremmo dover trasferire informazioni personali a paesi diversi da quelli in cui le informazioni sono state originariamente raccolte. Quando esportiamo le tue informazioni personali in un altro paese, adotteremo misure per garantire che tali esportazioni di dati rispettino le leggi applicabili. Ad esempio, se trasferiamo informazioni personali dallo Spazio Economico Europeo a un paese esterno, come gli Stati Uniti, implementeremo una soluzione appropriata per l’esportazione dei dati, come l’ingresso in clausole contrattuali standard UE con l’importatore dei dati o l’adottare altre misure per garantire un adeguato livello di protezione dei dati secondo la legge UE.


Periodi di conservazione dei dati

Le informazioni personali saranno conservate in conformità con le leggi applicabili e conservate per tutto il tempo necessario per svolgere gli scopi descritti in questa Comunicazione o come richiesto dalla legge applicabile. In generale, ciò significa che le tue informazioni personali saranno conservate fino alla fine della relazione con Ikonic Technology Ltd più un periodo ragionevole di tempo successivo.


Diritti sulla privacy dei dati

I seguenti diritti sono previsti dalla legge applicabile sulla protezione dei dati:

  • Accedere, correggere, aggiornare o richiedere la cancellazione delle informazioni personali
  • Obiettaci al trattamento delle informazioni personali, chiedeci di limitare il trattamento delle informazioni personali o richiedere la portabilità delle informazioni personali.
  • Se abbiamo raccolto e processato informazioni personali con il consenso di una persona, queste possono essere ritirate in qualsiasi momento. Il ritiro del consenso non influenzerà la legittimità di alcun trattamento effettuato prima del ritiro, né influirà sul trattamento delle informazioni personali condotto in base a motivi legali di trattamento diversi dal consenso.
  • Hai il diritto di reclamare un’autorità per la protezione dei dati riguardo alla nostra raccolta e uso di informazioni personali. Per maggiori informazioni, contatta l’autorità locale per la protezione dei dati. Nel Regno Unito, l’autorità per la protezione dei dati è l’Information Commissioner’s Office il cui sito web è https://ico.org.uk/

Rispondiamo a tutte le richieste che riceviamo da individui che desiderano esercitare i propri diritti di protezione dei dati in conformità con le leggi applicabili sulla protezione dei dati. Puoi leggere di più su questi diritti su: https://ico.org.uk/for-the-public/is-my-information-being-handled-correctly/


Aggiornamenti a questo Avviso

Questo Avviso può essere aggiornato periodicamente per riflettere eventuali cambiamenti necessari nelle nostre pratiche sulla privacy. In tali casi una versione aggiornata di questo avviso deve essere caricata il www.ikonic.com. Qualsiasi cambiamento significativo alla politica sarà reso pubblico direttamente. Vi invitiamo a consultare periodicamente questo avviso per conoscere la versione più recente.


Dettagli di contatto

Si prega di rispondere a qualsiasi domanda o richiesta relativa a questo Avviso a Chris Perry (Amministratore Delegato – Ikonic Technology Ltd) GDPR@ikonic.com

III. Ikonic Technology Ltd : Politica di Protezione dei Dati

  1. Introduzione

Questa Politica stabilisce gli obblighi di Ikonic Technology Ltd (“la Società”) riguardo alla protezione dei dati e ai diritti di dipendenti, clienti, fornitori, reclamanti e interessati (“soggetti interessati”) riguardo ai loro dati personali ai sensi del Regolamento UE 2016/679 sul Regolamento Generale sulla Protezione dei Dati (“GDPR”).

Il GDPR definisce “dati personali” come qualsiasi informazione relativa a una persona fisica identificata o identificabile (un “soggetto in dati”); Una persona fisica identificabile è colui che può essere identificato, direttamente o indirettamente, in particolare tramite riferimento a un identificatore come un nome, un numero di identificazione, dati di località, un identificatore online o uno o più fattori specifici dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di quella persona naturale.

Questa Politica stabilisce gli obblighi della Società riguardo alla raccolta, al trattamento, al trasferimento, all’archiviazione e allo smaltimento dei dati personali. Le procedure e i principi qui stabiliti devono essere sempre seguiti dalla Società, dai suoi dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Società.

La Società si impegna a dedicare ogni sforzo ragionevole per rispettare non solo la lettera della legge, ma anche lo spirito della legge, attribuendo grande importanza alla gestione corretta, legale e corretta di tutti i dati personali, rispettando i diritti legali, la privacy e la fiducia di tutte le persone con cui ha a che fare.

  1. Principi di Protezione dei Dati

Questa Politica mira a garantire la conformità al GDPR. Il GDPR stabilisce i seguenti principi con cui ogni parte che gestisce dati personali deve rispettare. Tutti i dati personali devono essere:

2.1 Trattato in modo legale, equo e trasparente nei confronti del soggetto in dato.

2.2 Raccolto per scopi specificati, espliciti e legittimi e non ulteriormente elaborato in modo incompatibile con tali scopi. Ulteriori trattamenti per scopi di archiviazione nell’interesse pubblico, per scopi di ricerca scientifica o storica o statistici non saranno considerati incompatibili con gli scopi iniziali.

2.3 Adeguata, rilevante e limitata a quanto necessario in relazione agli scopi per cui è elaborata.

2.4 Accurato e, quando necessario, mantenuto aggiornato. Ogni passo ragionevole deve essere adottato per garantire che i dati personali inaccurati, tenendo conto degli scopi per cui sono stati elaborati, vengano cancellati o corretti senza ritardo.

2.5 Conservato in una forma che consente l’identificazione dei soggetti dati per non più di quanto necessario per gli scopi per cui i dati personali sono trattati. I dati personali possono essere conservati per periodi più lunghi nella misura in cui saranno trattati esclusivamente per scopi di archiviazione nell’interesse pubblico, per scopi di ricerca scientifica o storica, o per scopi statistici, soggetti all’attuazione delle misure tecniche e organizzative appropriate richieste dal GDPR al fine di tutelare i diritti e le libertà del soggetto in dato.

2.6 Trattato in modo da garantire la sicurezza adeguata dei dati personali, inclusa la protezione contro trattamenti non autorizzati o illeciti e contro perdite, distruzione o danni accidentali, utilizzando le misure tecniche o organizzative appropriate.

  1. I diritti dei soggetti dati

Il GDPR stabilisce i seguenti diritti applicabili ai soggetti dati (si prega di consultare le parti di questa politica indicate per ulteriori dettagli):

3.1 Il diritto all’essere informato (Parte 12).

3.2 Il diritto di accesso (Parte 13);

3.3 Il diritto alla rettifica (Parte 14);

3.4 Il diritto alla cancellazione (noto anche come ‘diritto all’essere dimenticati’) (Parte 15);

3.5 Il diritto di limitare l’elaborazione (Parte 16);

3.6 Il diritto di opporsi (Parte 17); e

  1. Elaborazione dei dati legale, equa e trasparente

4.1 Il GDPR mira a garantire che i dati personali siano trattati in modo legale, equo e trasparente, senza compromettere i diritti del soggetto dei dati. Il GDPR stabilisce che il trattamento dei dati personali è legale se si applica almeno una delle seguenti condizioni:

4.1.1 Il soggetto ha dato il consenso al trattamento dei propri dati personali per uno o più scopi specifici;

4.1.2 Il trattamento è necessario per l’esecuzione di un contratto di cui il soggetto è parte, o per adottare misure su richiesta del soggetto prima di stipulare un contratto con esso;

4.1.3 Il trattamento è necessario per il rispetto di un obbligo legale a cui è soggetto il responsabile del trattamento dei dati;

4.1.4 Il trattamento è necessario per tutelare gli interessi vitali del soggetto dati o di un’altra persona fisica;

4.1.5 Il trattamento è necessario per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio dell’autorità ufficiale conferita al responsabile del trattamento dei dati; oppure

4.1.6 Il trattamento è necessario ai fini degli interessi legittimi perseguiti dal responsabile dei dati o da una terza parte, salvo quando tali interessi siano prevalenti dai diritti e dalle libertà fondamentali del soggetto che richiedono la protezione dei dati personali, in particolare quando il soggetto è un minore.

  1. Scopi specificati, espliciti e legittimi

5.1 La Società raccoglie e elabora i dati personali indicati nella Parte 18 di questa Politica. Questo include:

5.1.1 Dati personali raccolti direttamente dai soggetti dei dati, ad esempio i dati di contatto utilizzati quando un soggetto comunica con noi.

5.1.2 Dati personali ottenuti da terze parti, ad esempio dati di contatto utilizzati da un fornitore di dati terzi per scopi di marketing o lead di vendita forniti dai nostri partner di prodotto.

5.2 La Società raccoglie, elabora e conserva dati personali solo per gli scopi specifici previsti dalla Parte 18 della presente Politica (o per altri scopi espressamente consentiti dal GDPR).

5.3 I destinati sono tenuti informati in ogni momento sullo scopo o sugli scopi per cui la Società utilizza i propri dati personali. Si prega di consultare la Parte 12 per maggiori informazioni su come tenere informati i soggetti dei dati.

  1. Elaborazione dei dati adeguata, rilevante e limitata

La Società raccoglierà e tratterà dati personali solo per e nella misura necessaria per lo scopo specifico o gli scopi di cui i soggetti interessati sono stati informati (o saranno informati) come previsto dalla Parte 5, sopra citato e come stabilito nella Parte 18, di seguito.


  1. Accuratezza dei dati e aggiornamento dei dati

7.1 La Società deve assicurarsi che tutti i dati personali raccolti, elaborati e detenuti da essa siano mantenuti accurati e aggiornati. Questo include, ma non si limita a, la rettifica dei dati personali su richiesta di un soggetto in dato, come stabilito nella Parte 14, di seguito.

7.2 L’accuratezza dei dati personali deve essere verificata al momento della raccolta e a intervalli regolari successivamente. Se si ritiene che qualche dato personale sia inaccurato o obsoleto, verranno adottate senza indugio tutte le misure ragionevoli per modificare o cancellare tali dati, se appropriato.

  1. Conservazione dei dati

8.1 La Società non deve conservare dati personali per più tempo del necessario alla luce dello scopo o degli scopi per cui tali dati personali sono stati originariamente raccolti, detenuti e trattati.

8.2 Quando i dati personali non saranno più richiesti, verranno adottate tutte le misure ragionevoli per cancellarli o eliminarli senza ritardi.

  1. Elaborazione sicura

La Società garantirà che tutti i dati personali raccolti, detenuti e trattati siano mantenuti sicuri e protetti da trattamenti non autorizzati o illegali e da eventuali perdite, distruzione o danni accidentali. Ulteriori dettagli sulle misure tecniche e organizzative da adottare sono forniti nelle Parti 19-24 della presente Politica sulla Protezione dei Dati (GDPR) v2.1 4

  1. Responsabilità e tenuta dei registri

10.1 Il Direttore Generale (MD) è responsabile della gestione delle politiche e dei processi e può essere contattato all’indirizzo sopra indicato o tramite GPDR@ikonic.com

10.2 Il DG sarà responsabile della supervisione dell’attuazione di questa Politica e del monitoraggio del rispetto di questa Politica, delle altre politiche della Società relative alla protezione dei dati, nonché del GDPR e delle altre normative applicabili sulla protezione dei dati.

10.3 La Società deve mantenere registri interni scritti di tutta la raccolta, la conservazione e il trattamento dei dati personali, che devono incorporare le seguenti informazioni:

10.3.1 Il nome e i dettagli della Società, del suo amministratore delegato e di eventuali processori di dati terzi applicabili;

10.3.2 Gli scopi per cui la Società raccoglie, detiene e tratta dati personali;

10.3.3 Dettagli delle categorie di dati personali raccolti, detenuti e trattati dalla Società, e delle categorie di dati soggetti a cui tali dati personali sono relativi;

10.3.4 Dettagli su eventuali trasferimenti di dati personali verso paesi non appartenenti al SEE, inclusi tutti i meccanismi e le garanzie di sicurezza;

10.3.5 Dettagli su quanto tempo i dati personali saranno conservati dalla Società (si prega di consultare la Politica di Conservazione dei Dati della Società); e

10.3.6 Descrizioni dettagliate di tutte le misure tecniche e organizzative adottate dalla Società per garantire la sicurezza dei dati personali.

  1. Valutazioni dell’impatto sulla protezione dei dati

11.1 La Società effettuerà valutazioni d’impatto sulla protezione dei dati per qualsiasi nuovo progetto e/o nuovo utilizzo dei dati personali.

11.2 Le valutazioni d’impatto sulla protezione dei dati saranno supervisionate dal Responsabile della Protezione dei Dati e riguarderanno i seguenti aspetti:

11.2.1 Il tipo/i di dati personali che saranno raccolti, conservati e processati;

11.2.2 Lo scopo o gli scopi per cui i dati personali devono essere utilizzati;

11.2.3 Gli obiettivi della Compagnia;

11.2.4 Come devono essere utilizzati i dati personali;

11.2.5 Le parti (interne e/o esterne) da consultare;

11.2.6 La necessità e la proporzionalità del trattamento dei dati rispetto allo scopo o agli scopi per cui sono elaborati;

11.2.7 Rischi posti per i soggetti dati;

11.2.8 Rischi posti sia all’interno che per la Compagnia; e

11.2.9 Misure proposte per minimizzare e gestire i rischi identificati.

  1. Tenere informati i soggetti dati

12.1 La Società deve fornire le informazioni indicate nella Parte 12.2 a ogni soggetto in dato:

12.1.1 Quando i dati personali vengono raccolti direttamente dai soggetti dei dati, tali soggetti saranno informati dello scopo al momento della raccolta; e

12.1.2 Quando i dati personali sono ottenuti da terzi, i soggetti interessati saranno informati del loro scopo:

  1. a) se i dati personali sono utilizzati per comunicare con il soggetto dei dati, quando viene effettuata la prima comunicazione; oppure
  2. b) se i dati personali devono essere trasferiti ad un’altra parte, prima che tale trasferimento venga effettuato; oppure

12.2 Le seguenti informazioni saranno fornite:

12.2.1 Dettagli della Società, inclusi, ma non limitati a, l’identità del suo amministratore delegato;

12.2.2 Lo scopo o lo scopo per cui i dati personali vengono raccolti e saranno trattati (come dettagliato nella Parte 18 di questa Politica) e la base giuridica che giustifica tale raccolta e trattamento;

12.2.3 Quando applicabile, gli interessi legittimi su cui la Società giustifica la raccolta e il trattamento dei dati personali;

12.2.4 Quando i dati personali non sono ottenuti direttamente dal soggetto del dato, le categorie di dati personali raccolti e trattati;

12.2.5 Quando i dati personali devono essere trasferiti a una o più terze parti, i dettagli di tali parti;

12.2.6 Quando i dati personali devono essere trasferiti a una terza parte situata al di fuori dello Spazio Economico Europeo (il “SEE”), dettagli di tale trasferimento, inclusi ma non limitati alle salvaguardie in vigore (vedi la Parte 25 di questa Politica per ulteriori dettagli);

12.2.7 Dettagli sulla conservazione dei dati;

12.2.8 Dettagli sui diritti del soggetto dati ai sensi del GDPR;

12.2.9 Dettagli sul diritto del soggetto dei dati a ritirare il consenso al trattamento dei dati personali da parte della Società in qualsiasi momento;

12.2.10 Dettagli sul diritto del soggetto di segnalazione presso l’Ufficio del Commissario per l’Informazione (l'”autorità di supervisione” ai sensi del GDPR);

12.2.11 Quando applicabile, dettagli di qualsiasi requisito o obbligo legale o contrattuale che richieda la raccolta e il trattamento dei dati personali e dettagli su eventuali conseguenze in caso di mancata fornizione; e

12.2.12 Dettagli di qualsiasi decisione automatizzata o profilazione che avverrà utilizzando i dati personali, inclusi dati su come verranno prese le decisioni, il significato di tali decisioni e eventuali conseguenze.

  1. Accesso al Soggetto Dati

13.1 I soggetti interessati possono presentare richieste di accesso al destinatario (“SAR”) in qualsiasi momento per scoprire di più sui dati personali che la Società detiene su di loro, cosa sta facendo con tali dati personali e perché.

13.2 I soggetti dati che desiderano effettuare un SAR possono farlo per iscritto al Direttore Delegato della Società all’indirizzo sopra indicato.

13.3 Le risposte ai SAR devono normalmente essere date entro un mese dalla ricezione, tuttavia queste possono essere prorogate fino a due mesi se il SAR è complesso e/o vengono presentate numerose richieste. Se tale tempo aggiuntivo è necessario, il soggetto deve essere informato.

13.4 Tutti i SAR ricevuti devono essere gestiti dal Direttore Generale della Società.

13.5 La Società non applica alcuna commissione per la gestione dei normali SAR. La Società si riserva il diritto di addebitare tariffe ragionevoli per copie aggiuntive di informazioni già fornite a un soggetto dati e per richieste manifestamente infondate o eccessive, soprattutto quando tali richieste sono ripetitive.

  1. Rettifica dei dati personali

14.1 I soggetti interessati hanno il diritto di richiedere alla Società di correggere qualsiasi loro dato personale che sia inaccurato o incompleto.

14.2 La Società dovrà correggere i dati personali in questione e informare il soggetto di tali dati entro un mese dalla comunicazione della questione della soggetta al soggetto del dato. Il periodo può essere prolungato fino a due mesi in caso di richieste complesse. Se tale tempo aggiuntivo è necessario, il soggetto deve essere informato.

14.3 Nel caso in cui dati personali interessati siano stati divulgati a terzi, tali parti saranno informati di qualsiasi rettifica necessaria a tali dati.

  1. Cancellazione dei dati personali

15.1 I soggetti in data hanno il diritto di richiedere alla Società di cancellare i dati personali che detiene su di loro nelle seguenti circostanze:

15.1.1 Non è più necessario che la Società detenga tali dati personali in relazione al/i scopo/i per cui sono stati originariamente raccolti o trattati;

15.1.2 Il soggetto dei dati desidera revocare il consenso al fatto che la Società detenga e tratti i propri dati personali;

15.1.3 Il soggetto dei dati si oppone al fatto che la Società detenga e tratti i propri dati personali (e non vi è alcun interesse legittimo prevalente che consenta alla Società di continuare a farlo) (vedi la Parte 17 della presente Politica per ulteriori dettagli riguardanti il diritto di opporsi);

15.1.4 I dati personali sono stati trattati illegalmente;

15.1.5 I dati personali devono essere cancellati affinché la Società possa rispettare un particolare obbligo legale.

15.2 A meno che la Società non abbia motivi ragionevoli per rifiutare di cancellare i dati personali, tutte le richieste di cancellazione saranno soddisfatte e il soggetto dei dati informato della cancellazione entro un mese dalla ricezione della richiesta da parte del soggetto dei dati. Il periodo può essere prolungato fino a due mesi in caso di richieste complesse. Se tale tempo aggiuntivo è necessario, il soggetto deve essere informato.

15.3 Nel caso in cui qualsiasi dato personale da cancellare in risposta alla richiesta di un soggetto dati sia stato divulgato a terzi, tali parti saranno informati della cancellazione (a meno che non sia impossibile o richieda uno sforzo sproporzionato).

  1. Limitazione del trattamento dei dati personali

16.1 I soggetti interessati possono richiedere alla Società di cessare il trattamento dei dati personali che possiede su di loro. Se un soggetto effettua tale richiesta, la Società tratterrà solo la quantità di dati personali riguardanti tale persona (se presenti) necessaria per garantire che i dati personali in questione non vengano ulteriormente trattati.

16.2 Nel caso in cui dati personali interessati siano stati divulgati a terzi, queste saranno informate delle restrizioni applicabili sul trattamento (a meno che ciò non sia impossibile o richieda uno sforzo sproporzionato).

  1. Obiezioni al trattamento dei dati personali

17.1 I soggetti interessati hanno il diritto di opporsi al trattamento dei propri dati personali da parte della Società basandosi su interessi legittimi, marketing diretto (incluso il profiling).

17.2 Quando un soggetto oggetto si oppone al trattamento dei propri dati personali in base a interessi legittimi, la Società cesserà immediatamente tale trattamento, salvo dimostrazione che i motivi legittimi della Società per tale trattamento prevalgono sugli interessi, i diritti e le libertà del soggetto dei dati, o che il trattamento sia necessario per lo svolgimento delle richieste legali.

17.3 Quando un soggetto oggetto si oppone al trattamento dei propri dati personali per scopi di marketing diretto, la Società cesserà immediatamente tale trattamento.

  1. Dati personali raccolti, detenuti e trattati

I seguenti dati personali sono raccolti, conservati e trattati dalla Società:

18.1 Nomi di Individui – Includerà i nomi di contatto di clienti, fornitori, personale e coloro che sono nel nostro database di marketing (inclusi i titoli di lavoro). I nomi vengono memorizzati e utilizzati per facilitare il contatto con queste persone. I nomi del personale sono conservati nei file HR insieme ad altri dati personali necessari per l’elaborazione delle buste paga.

18.2 Indirizzi postali – Gli indirizzi personali del personale sono conservati nei file HR per facilitare i contatti per busti paga e pensione. Non sono detenuti indirizzi personali per altri contatti.

18.3 Indirizzi email – Raccolti e conservati durante la comunicazione con i contatti e le persone nel nostro database di marketing.

18.4 Numeri di telefono – Raccolti e conservati durante la comunicazione con i contatti e le persone nel nostro database di marketing.

  1. Sicurezza dei Dati – Trasferimento di Dati Personali e Comunicazioni

La Società deve garantire che vengano adottate le seguenti misure riguardo a tutte le comunicazioni e altri trasferimenti che riguardano dati personali:

19.1 Tutte le email contenenti dati personali devono essere criptate.

19.2 Tutte le email contenenti dati personali devono essere contrassegnate come “restritte”;

19.3 I dati personali possono essere trasmessi solo su reti sicure; la trasmissione su reti non protette non è consentita in nessuna circostanza;

19.4 Quando i dati personali devono essere inviati tramite fax, il destinatario deve essere informato in anticipo della trasmissione e deve attendere il fax per ricevere i dati;

19.5 Quando i dati personali devono essere trasferiti in forma cartacea, devono essere trasmessi direttamente al destinatario o inviati tramite consegna registrata.

  1. Sicurezza dei Dati – Archiviazione

La Società deve garantire che vengano adottate le seguenti misure riguardo alla conservazione dei dati personali:

20.1 Tutte le copie elettroniche dei dati personali devono essere conservate in modo sicuro utilizzando password e crittografia dei dati;

20.2 Tutte le copie cartacee dei dati personali, insieme a qualsiasi copia elettronica conservata su supporti fisici e rimovibili, devono essere conservate in modo sicuro in una scatola, cassetto, armadietto o simile chiuso a chiave;

20.3 Tutti i dati personali memorizzati elettronicamente devono essere salvati in backup. Tutti i backup dovrebbero essere criptati;

20.4 Nessun dato personale deve essere memorizzato su alcun dispositivo mobile (inclusi, ma non limitati a, laptop, tablet e smartphone), sia che tali dispositivi appartengano alla Società sia altrimenti senza l’approvazione scritta formale del direttore responsabile della custodia di tali informazioni e, in caso di tale approvazione, rigorosamente in conformità con tutte le istruzioni e limitazioni descritte al momento dell’approvazione, e non più a lungo di quanto sia assolutamente necessario; e

20.5 Nessun dato personale deve essere trasferito a nessun dispositivo personalmente appartenente a un dipendente e i dati personali possono essere trasferiti solo a dispositivi appartenenti ad agenti, collaboratori o altre parti che lavorano per conto della Società se la parte in questione ha accettato di rispettare pienamente la lettera e lo spirito di questa Politica e del GDPR (che può includere la dimostrazione alla Società che tutte le misure tecniche e organizzative appropriate sono state preso).

  1. Sicurezza dei Dati – Smaltimento

Quando qualsiasi dato personale deve essere cancellato o altrimenti smaltito per qualsiasi motivo (inclusi i casi in cui sono state fatte copie e non sono più necessarie), devono essere cancellati e smaltiti in modo sicuro. Per ulteriori informazioni sulla cancellazione e lo smaltimento dei dati personali, si prega di consultare la Politica di Conservazione dei Dati della Società.

  1. Sicurezza dei dati – Uso dei dati personali

La Società deve garantire che vengano adottate le seguenti misure riguardo all’uso dei dati personali:

22.1 Nessun dato personale può essere condiviso informalmente e se un dipendente, un agente, un subappaltatore o un’altra parte che lavora per conto della Società necessita di accedere a dati personali a cui non ha già accesso, tale accesso dovrebbe essere formalmente richiesto al direttore responsabile della custodia di tali informazioni;

22.2 Nessun dato personale può essere trasferito a dipendenti, agenti, collaboratori o altre parti, che tali parti lavorino o meno per conto della Società, senza l’autorizzazione del direttore responsabile della custodia di tali informazioni;

22.3 I dati personali devono essere trattati con cautela in ogni momento e non devono essere lasciati incustoditi o a disposizione di dipendenti non autorizzati, agenti, subappaltatori o altre parti in nessun momento;

22.4 Se i dati personali vengono visualizzati su uno schermo di computer e il computer in questione deve rimanere incustodito per un certo periodo, l’utente deve bloccare il computer e lo schermo prima di lasciarlo; e

22.5 Quando i dati personali detenuti dalla Società sono utilizzati a fini di marketing, è responsabilità del Marketing Manager assicurarsi che venga ottenuto il consenso appropriato e che nessun soggetto abbia optato per rinunciare, né direttamente né tramite un servizio di terze parti come il TPS.

  1. Sicurezza dei dati – Sicurezza IT

La Società deve garantire che vengano adottate le seguenti misure in materia di IT e sicurezza informatica:

Le password 23.1 sono utilizzate per proteggere i dati personali, in linea con il nostro Information Security Management System.

23.2 In nessun caso devono essere scritte o condivise password tra dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Società, indipendentemente dall’anzianità o dal dipartimento. Se una password viene dimenticata, deve essere reimpostata utilizzando il metodo applicabile.

23.3 Tutto il software (inclusi, ma non limitati a, applicazioni e sistemi operativi) deve essere mantenuto aggiornato. Il personale IT della Società sarà responsabile dell’installazione di tutti gli aggiornamenti relativi alla sicurezza il prima possibile, ragionevolmente e praticamente, salvo motivi tecnici validi per non farlo.

  1. Misure organizzative

La Società deve garantire che vengano adottate le seguenti misure riguardo alla raccolta, alla conservazione e al trattamento dei dati personali:

24.1 Tutti i dipendenti, agenti, contraenti o altre parti che lavorano per conto della Società saranno pienamente informati sia delle proprie responsabilità individuali sia delle responsabilità della Società ai sensi del GDPR e della presente Politica, e dovranno ricevere una copia della presente Politica;

24.2 Solo dipendenti, agenti, subappaltatori o altre parti che lavorano per conto della Società e che necessitano di accesso e utilizzo dei dati personali per svolgere correttamente i loro compiti assegnati avranno accesso ai dati personali detenuti dalla Società;

24.3 Tutti i dipendenti, agenti, collaboratori o altre parti che lavorano per conto della Società che gestiscono dati personali saranno adeguatamente formati per farlo;

24.4 Tutti i dipendenti, agenti, appaltatori o altre parti che lavorano per conto della Società che gestiscono dati personali saranno adeguatamente supervisionati;

24.5 Tutti i dipendenti, agenti, collaboratori o altre parti che lavorano per conto della Società che gestiscono dati personali devono essere tenuti e incoraggiati a esercitare cautela, cautela e discrezionalità quando discutono questioni legate al lavoro che riguardano dati personali, sia sul posto di lavoro che altrove;

24.6 I metodi di raccolta, conservazione e trattamento dei dati personali devono essere regolarmente valutati e rivisti;

24.7 Tutti i dati personali detenuti dalla Società devono essere esaminati periodicamente, come previsto dalla Politica di Conservazione dei Dati della Società;

24.8 Le prestazioni di quei dipendenti, agenti, collaboratori o altre parti che lavorano per conto della Società e gestiscono dati personali devono essere regolarmente valutate e riviste;

24.9 Tutti i dipendenti, agenti, collaboratori o altre parti che lavorano per conto della Società e gestiscono dati personali saranno vincolati a farlo in conformità con i principi del GDPR e di questa Politica tramite contratto;

24.10 Tutti gli agenti, collaboratori o altre parti che lavorano per conto della Società e gestiscono dati personali devono assicurarsi che tutti i loro dipendenti coinvolti nel trattamento dei dati personali siano soggetti alle stesse condizioni di quei dipendenti rilevanti della Società derivanti da questa Politica e dal GDPR; e

24.11 Qualora un agente, appaltatore o altra parte che lavora per conto della Società che gestisce dati personali non incomple i propri obblighi ai sensi di questa Politica, tale parte indennizzerà e riterrà la Società esentata da eventuali costi, responsabilità, danni, perdite, richieste o procedimenti che possano derivare da tale mancata.

  1. Trasferimento di dati personali a un paese al di fuori del SEE

25.1 La Società può, di tanto in tanto, trasferire (‘trasferimento’ include la messa a disposizione da remoto) dati personali a paesi al di fuori del SEE.

25.2 Il trasferimento di dati personali a un paese al di fuori del SEE avviene solo se si applica una o più delle seguenti condizioni:

25.2.1 Il trasferimento avviene a un paese, territorio o uno o più settori specifici di quel paese (o un’organizzazione internazionale), che la Commissione Europea ha stabilito garantisce un adeguato livello di protezione dei dati personali;

25.2.2 Il trasferimento avviene a un paese (o organizzazione internazionale) che fornisce adeguate garanzie sotto forma di un accordo legalmente vincolante tra autorità o enti pubblici; regole societarie vincolanti; clausole standard sulla protezione dei dati adottate dalla Commissione Europea; la conformità a un codice di condotta approvato approvato da un’autorità di supervisione (ad esempio l’Ufficio del Commissario per l’Informazione); certificazione tramite un meccanismo di certificazione approvato (come previsto dal GDPR); clausole contrattuali concordate e autorizzate dall’autorità di controllo competente; o disposizioni inserite negli accordi amministrativi tra autorità pubbliche o enti autorizzati dall’autorità di controllo competente;

25.2.3 Il trasferimento avviene con il consenso informato dell’interessato/i interessato/i;

25.2.4 Il trasferimento è necessario per l’esecuzione di un contratto tra il soggetto e la Società (o per le fasi precontrattuali intraprese su richiesta del soggetto dati);

25.2.5 Il trasferimento è necessario per importanti ragioni di interesse pubblico;

25.2.6 Il trasferimento è necessario per la gestione delle richieste giuridiche;

25.2.7 Il trasferimento è necessario per tutelare gli interessi vitali del soggetto o di altri individui qualora il soggetto non possa dare il consenso fisicamente o legalmente; oppure

25.2.8 Il trasferimento avviene da un registro che, secondo la legge del Regno Unito o dell’UE, è destinato a fornire informazioni al pubblico e che è aperto all’accesso del pubblico in generale o in altro modo a coloro che possono dimostrare un legittimo interesse ad accedere al registro.

  1. Notifica di violazione dati

26.1 Tutte le violazioni dei dati personali devono essere segnalate immediatamente al Responsabile della Protezione dei Dati della Società.

26.2 Se si verifica una violazione dei dati personali e tale violazione è probabile che comporti un rischio per i diritti e le libertà dei soggetti dei dati (ad esempio perdita finanziaria, violazione della riservatezza, discriminazione, danno reputazionale o altri danni sociali o economici significativi), il Responsabile della Protezione dei Dati deve assicurarsi che l’Ufficio del Commissario per l’Informazione sia informato della violazione senza indugio, e in ogni caso, entro 72 ore dopo averne preso consapevolezza.

26.3 Nel caso in cui una violazione dei dati personali possa comportare un alto rischio (cioè un rischio superiore a quello descritto nella Parte 26.2) per i diritti e le libertà dei soggetti interessati, il Responsabile della Protezione dei Dati deve assicurarsi che tutti i soggetti interessati siano informati direttamente e senza indebito ritardo.

26.4 Le notifiche di violazione dei dati devono includere le seguenti informazioni:

26.4.1 Le categorie e il numero approssimativo di soggetti interessati nei dati;

26.4.2 Le categorie e il numero approssimativo di dati personali interessati;

26.4.3 Il nome e i dettagli di contatto del MD (o di un altro punto di contatto dove si possono ottenere ulteriori informazioni);

26.4.4 Le probabili conseguenze della violazione;

26.4.5 Dettagli delle misure adottate, o proposte di intraprendere dalla Società, per affrontare la violazione, inclusi, ove opportuno, misure per mitigarne i possibili effetti negativi.

  1. Attuazione delle politiche

Questa Politica sarà considerata effettiva dal 25 maggio 2018. Nessuna parte di questa Polizza avrà effetto retroattivo e quindi si applicherà solo a questioni che si verificano in o dopo tale data.

IV. Dichiarazione sulla Sicurezza dei Dati dei Clienti di Ikonic Technology Ltd

Tutti i dati raccolti da Ikonic Technology Ltd sono processati per permetterci di offrirti i nostri servizi.


Misure di Sicurezza dei Dati

Ikonic Technology Ltd ha investito molto sia nella sicurezza fisica che virtuale. Tutti i dati relativi ai clienti sono conservati in modo sicuro in un ambiente sicuro in loco oppure fuori sede in data center altamente sicuri di livello enterprise.

I data center esterni sono protetti da strati di sicurezza ‘difensiva in profondità’ che includono recinzioni perimetrali, videocamere, personale di sicurezza, ingressi sicuri e reti di comunicazione in tempo reale. Questo modello di sicurezza multilivello è utilizzato in ogni area della struttura, inclusa ogni unità server fisica.

I controlli tecnici in atto includono, ma non sono limitati ai seguenti:

  • L’accesso ai server è limitato alla rete Ikonic Technology Ltd tramite firewall hardware dedicati
  • Le liste di accesso sui firewall si basano su porte aperte specifiche solo per le applicazioni. Tutte le altre porte sono bloccate
  • I server web sono altamente sicuri, con funzionalità integrate in grado di proteggere varie minacce
  • Server e PC sono protetti e regolarmente scansionati con i migliori antivirus / spyware / malware aggiornati disponibili, aggiornati in conformità con le nostre politiche e processi di patch
  • Server e PC dispongono di funzionalità integrate, ad esempio politiche dinamiche basate su regole per proteggere cartelle e file condivisi e crittografia del disco rigido per migliorare la sicurezza e la gestione dei dati
  • L’audit di sicurezza è abilitato come funzione di valutazione del rischio, che aiuta a identificare attacchi (di successo o meno) che rappresentano una minaccia per la nostra rete o attacchi contro le risorse
  • I dati contenuti sono criptati a riposo e in transito; questo include file memorizzati sui nostri server e l’uso di TLS opportunistico, almeno, per tutto il traffico email.

Accesso al sistema

L’accesso ai dati è rigorosamente controllato attraverso i nostri Controlli di Accesso Basati sui Ruoli, che sono mantenuti in linea con le nostre politiche.



Formazione e sensibilizzazione

Tutti i dipendenti di Ikonic Technology Ltd con accesso a dati personali o dei clienti ricevono una formazione adeguata sulla protezione dei dati e sulla sicurezza delle informazioni. Questo è supportato da campagne di sensibilizzazione per promuovere le migliori pratiche e una buona governance dell’informazione.

Governance delle informazioni e sicurezza IT – Domande frequenti


Governance e Standard

D: Esiste un meccanismo per garantire che i vostri dipendenti e collaboratori ricevano una formazione adeguata sulla consapevolezza della sicurezza delle informazioni al momento dell’appuntamento, e aggiornamenti regolari delle politiche e procedure organizzative, a seconda delle relative funzioni lavorative?
R: Sì. Ikonic Technology Ltd offre corsi di Protezione dei Dati, Sensibilizzazione delle Informazioni e eLearning per il personale pertinente; Questo è supportato da una varietà aggiuntiva di comunicazioni sulla protezione dei dati e la sicurezza delle informazioni. I corsi eLearning includono valutazioni; Le scarse prestazioni vengono registrate e seguite per garantire che le responsabilità del personale siano comprese.

La formazione è incorporata come parte del processo di introduzione e la formazione su misura viene fornita per ruoli e dipartimenti specifici.

D: Sono in vigore procedure operative di sicurezza che regolano l’uso dei vostri sistemi ICT?

R: Ikonic Technology Ltd ha politiche, processi e procedure per affrontare le seguenti aree (non esaustiva):

  • Lavoro a domicilio e mobile
  • Protezione dei dati
  • Sicurezza delle informazioni
  • Uso accettabile
  • Gestione del rischio
  • Gestione degli incidenti
  • Gestione delle violazioni dati
  • Continuità operativa e recupero in caso di disastri
  • Gestione patrimoniale
  • Sviluppo software

Queste politiche sono rese disponibili a tutto il personale e vengono revisionate ogni volta che è necessario un cambiamento o, almeno, una volta ogni 12 mesi.

D: Sono in atto politiche e controlli per garantire che i sistemi IT siano protetti da codice malevolo e mobile e vengano correggiti tempestivamente contro vulnerabilità note?

R: Sì, Ikonic Technology Ltd ha politiche, processi (inclusa l’automazione delle patch) per garantire che i sistemi vengano applicati a correzioni contro vulnerabilità note e per proteggerli da minacce dannose.

D: Le politiche e procedure di Ikonic Technology Ltd coprono il controllo, la protezione, l’uso sicuro e la distruzione dei supporti di archiviazione elettronica?

R: Sì

D: Sono in atto politiche e controlli per gestire i rischi di lavorare in ambienti non sicuri?

R: Sì

D: La vostra azienda ha una persona di alto livello responsabile della sicurezza delle nostre informazioni sotto la vostra custodia?

R: La governance delle informazioni (inclusa la protezione dei dati e la sicurezza delle informazioni) è responsabilità del Direttore Generale. L’implementazione tecnica della sicurezza è responsabilità dei responsabili dei responsabili IT.

D: I ruoli e le responsabilità di sicurezza dei vostri dipendenti sono chiaramente definiti e documentati in conformità con la politica di sicurezza delle informazioni della vostra organizzazione?

R: Sì, tutte le responsabilità sono definite e documentate in tutte le politiche all’interno del Quadro di Governance dell’Informazione, inclusi la Sicurezza delle Informazioni, la Protezione dei Dati e la Politica IT.

D: Esiste un approccio aziendale alla gestione del rischio che consenta l’escalation dei rischi di progetto ai registri di rischio a livello di programma e/o organizzazione?

R: La gestione delle attività di gestione del rischio è condotta dal Team di Gestione IT con tutti i rischi aziendali incorporati nel Registro dei Rischi Aziendali di Ikonic Technology Ltd. Il Consiglio ha una piena supervisione dei rischi e esistono livelli sufficienti di vie di escalation per gestire efficacemente eventuali rischi che superino o esci l’appetito per il rischio dell’organizzazione.



Continuità operativa / Disaster Recovery e Backup

D: Avete un BCP (Business Continuity Pan) e un DRP (Disaster Recovery Plan)?

R: Sì – Ikonic Technology Ltd rivede continuamente questi piani quando aggiorna servizi e processi per garantire che tutti gli aspetti dei nostri servizi siano inclusi nel proprio ambito. I nostri dati sono salvati sia in sede che da remoto.

D: Il backup dei dati è criptato e secondo quale standard?

R: I dati di backup sono criptati.



Gestione dei dati

D: Esiste un processo per garantire che i media vengano cancellati in modo sicuro a disposizione?

R: Tutto l’hardware fisico contenente dati personali viene smaltimento in modo sicuro tramite fornitori WEEE approvati, valutati secondo gli standard di sicurezza di Ikonic Technology Ltd.

D: Un proprietario è stato assegnato a tutti gli asset informativi che richiedono protezione?

R: Sì

Valutazione della sicurezza e gestione degli incidenti

D: Vengono effettuate regolari scansioni delle vulnerabilità?

R: Le scansioni delle vulnerabilità vengono effettuate regolarmente su tutti i sistemi chiave, per garantire che Ikonic Technology Ltd continui a proteggere i dati che possiede. Questo include, ma non si limita a, quanto segue:

  • Scansione delle porte
  • Sondaggi dei servizi
  • Ricerca sugli exploit
  • Test a livello applicativo
  • Test di Forza della Password
  • Test e verifica manuale delle vulnerabilità
  • Test e verifica manuale delle debolezze della configurazione
  • Test dei Controlli di Sicurezza del Database

Qualsiasi rischio o vulnerabilità identificato viene immediatamente corretta con azioni correttive appropriate.

D: Le valutazioni della sicurezza vengono effettuate a intervalli regolari?

R: Sia valutazioni interne che esterne vengono regolarmente condotte come parte dei nostri programmi di sicurezza delle informazioni e protezione dei dati per monitorare l’efficacia dei nostri controlli. Le aree coperte includono, ma non si limitano a, le seguenti:

  • Sicurezza del perimetro
  • Controllo degli accessi
  • Aree sicure e/o armadietti per lo stoccaggio di beni sensibili.

D: Esiste una procedura per incidenti di sicurezza?

R: La nostra politica e il processo di gestione degli incidenti contengono ulteriori disposizioni per violazioni di dati e incidenti di sicurezza. Ciò include l’identificazione di una violazione/incidente, l’ambito di applicazione definito, la notifica a terze parti/soggetti interessati e tutte le attività investigative e le azioni correttive.



Sviluppo software e sicurezza

D: L’applicazione è stata sviluppata in conformità con qualche framework strutturato o linee guida?

R: Tutto lo sviluppo software viene condotto in modo appropriato e incorpora il principio di “privacy by design” per garantire che tutti gli aspetti dello sviluppo siano sicuri e rispetti gli obblighi legali e le aspettative dei clienti in materia di protezione dei dati e sicurezza delle informazioni.

D: È in atto un processo per gestire i cambiamenti nei sistemi, cioè la gestione della capacità e la separazione degli ambienti di test?

R: Tutto lo sviluppo software viene condotto in conformità con la Politica di Protezione Dati e la Politica di Sviluppo Software di Ikonic Technology Ltd. Queste politiche garantiscono che tutti i dati vengano elaborati in conformità con i requisiti legali e che gli ambienti di test siano separati dagli ambienti reali. Un Processo di Controllo delle Modifiche viene utilizzato per monitorare e esaminare tutte le modifiche proposte ai sistemi – qualsiasi cambiamento che impatti i dati personali viene valutato anche rispetto ai requisiti per le valutazioni di impatto sulla protezione dei dati.

D: Le password degli utenti vengono hashate / come vengono memorizzate?

R: Le password vengono hashate e criptate.



Controlli di accesso e gestione degli amministratori

D: Sono in vigore controlli di accesso per garantire che le informazioni siano disponibili solo agli utenti del sistema che necessitano di accesso?

R: Sì, Ikonic Technology Ltd segue il principio del Controllo degli Accessi Basato sui Ruoli per garantire che i dati siano accessibili solo a chi necessita di accesso nell’ambito delle loro attività principali.

D: Per l’accesso tramite Internet, gli amministratori o gli accessi privilegiati sono adeguatamente protetti?

R: Vengono utilizzate diverse tecnologie di autenticazione, incluse restrizioni IP, per limitare ulteriormente l’accesso ai dati.



Lavoro da remoto e gestione dei dispositivi mobili

D: In relazione ai sistemi ICT utilizzati per fornire il vostro servizio, quale delle seguenti opzioni è vera?

  • Consentiamo il lavoro da remoto
  • Permettiamo al personale di collegare i propri dispositivi ai nostri sistemi ICT

R: Sono in atto controlli di sicurezza e processi rigorosi per garantire che i rischi del lavoro remoto siano minimizzati, questo include la crittografia dei dispositivi, il traffico VPN sicuro e l’uso di software di gestione dei dispositivi mobili per impostare i controlli delle organizzazioni sui dispositivi remoti. Solo dispositivi approvati, forniti da Ikonic Technology Ltd, sono autorizzati all’uso nella nostra infrastruttura ICT.

Sicurezza di rete

D: I confini di sicurezza di rete sono definiti e applicati per raggruppare utenti, servizi e informazioni che richiedono diversi livelli di protezione?

R: Sì, i permessi e l’accesso vengono assegnati in base ai ruoli e alle responsabilità.

Q; Sono in atto processi e controlli per garantire che apparecchiature e cablaggi siano protetti e mantenuti per preservare la riservatezza, l’integrità e la disponibilità dei nostri asset?

R: Sì, questi beni sono protetti per rispettare le migliori pratiche del settore.



Gestione del personale

D: Vengono effettuati controlli di verifica dei precedenti su dipendenti e appaltatori che hanno accesso ai nostri asset?

R: Tutto il personale è sottoposto a controlli di verifica di routine prima dell’assunzione, inclusi controlli di identificazione, diritto al lavoro e verifica del precedente impiego.

D: Sono in vigore accordi di non divulgazione con tutto il personale che ha accesso ai nostri beni?

R: Sì, queste sono incluse nei termini di impiego e nelle politiche aziendali di Ikonic Technology Ltd.

D: È in atto un processo disciplinare per dipendenti e collaboratori che hanno commesso una violazione della sicurezza?

R: Sì, qualsiasi violazione delle politiche e delle procedure aziendali può essere soggetta a provvedimenti disciplinari.

D: Al momento della cessazione del rapporto di lavoro, esiste un processo per garantire la restituzione dei beni e la revoca dei diritti sui beni?

R: Sì, fa parte del processo standard di gestione del personale.



Elaborazione dei dati

D: Se i dati sono conservati al di fuori dell’UE, quali disposizioni prevedi per garantire la conformità agli obblighi GDPR per proteggerli?

R: Sono imposte rigide obbligazioni contrattuali su tutti i processi dati di terze parti; tra questi vi è anche il diritto di Ikonic Technology Ltd di verificare la conformità ai termini in questione. Viene condotta un’adeguata due diligence su tutti i potenziali fornitori, incluse le pratiche e i processi di protezione dei dati e sicurezza delle informazioni.

D: Sei registrato presso l’Ufficio del Commissario per l’Informazione?

R: Sì – il nostro numero di iscrizione: ZA286720

V. Ikonic Technology Ltd : Informativa sulla privacy del personale

Trattiamo dati personali relativi a coloro che impiegiamo come parte della nostra forza lavoro, o siamo altrimenti incaricati di lavorare. Lo facciamo per scopi lavorativi, per assistere nella gestione dell’azienda e/o per permettere alle persone di essere retribuite.

I dati personali che trattiamo possono includere, ma non limitarsi a, quanto segue:

  • dati relativi alla tua identità (inclusi nome, dati di nascita, genere, fotografie, passaporto, Numero di Assicurazione Nazionale, status di immigrazione, stato civile, persone a carico),
  • Dettagli di contatto (indirizzo aziendale e di casa, numeri di telefono, indirizzi email, dati di emergenza),
  • dettagli lavorativi (posizione, sede dell’ufficio, termini di impiego, risultati e registri disciplinari, malattia e festività),
  • informazioni di base (CV, esperienza precedente, qualifiche e certificazioni, controllo dei precedenti penali (a scopi di verifica, dove consentito e in conformità con la legge applicabile)),
  • informazioni finanziarie (dati bancari, dati fiscali, stipendio, benefici, spese),
  • Informazioni IT – informazioni relative al tuo accesso ai nostri sistemi (dettagli di accesso, indirizzi IP, file di log, accesso/orari/durata di utilizzo, posizione).


La raccolta di queste informazioni ci sarà utile tra:

  • migliorare la gestione dei dati della forza lavoro in tutta l’azienda,
  • Consentire lo sviluppo di un quadro completo della forza lavoro e di come viene dispiegata,
  • informando lo sviluppo delle politiche di reclutamento e mantenimento,
  • permettendo una migliore modellazione e pianificazione finanziaria,
  • garantire il rispetto delle nostre politiche e procedure e dei nostri obblighi legali,
  • Consentire il monitoraggio di caratteristiche protette selezionate.

Non condivideremo informazioni su di te con terzi senza il tuo consenso a meno che la legge non lo consenta o ci imponga.


Secondo la legislazione sulla protezione dei dati hai il diritto di:

  • opporsi al trattamento di dati personali che probabilmente causino, o stanno causando danni o disagio,
  • impedire l’elaborazione ai fini del marketing diretto,
  • opponersi a decisioni prese con mezzi automatizzati,
  • In determinate circostanze, far correggere, bloccare, cancellare o distruggere dati personali inaccurati,
  • richiedere un risarcimento per i danni causati da una violazione della legislazione sulla protezione dei dati.


Se desideri saperne di più sulla nostra politica di conservazione dei dati e su come utilizziamo i tuoi dati personali, oppure se desideri vedere una copia delle informazioni che possiediamo su di te, contatta Chris Perry (Amministratore Generale: Ikonic Technology Ltd) chrisp@ikonic.com


Se hai dubbi sul modo in cui raccogliamo o utilizziamo i tuoi dati personali, dovresti esprimerci la tua preoccupazione in prima istanza, o direttamente all’Ufficio del Commissario per l’Informazione al https://ico.org.uk/concerns/

Recensito dal regista (Chris Perry): Gen 2026

Get In Touch With Us

Fill in the form below and one of our friendly staff members will connect with you shortly. We look forward to hearing from you.

This form collects your Name, Email, Telephone and Company so that we can add you to our newsletter list for updates on news, events and offers. Checkout our GDPR Policy for more information on how we store data.. To opt-in to us contacting you for this purpose please tick to say how you would like us to contact you.

Ikonic
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.