Trattiamo dati personali e documenti aziendali in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003. Adottiamo una separazione tra canali commerciali (prima fase contatto), canali operativi (gestione progetti) e archivio dei documenti riservati, con accessi profilati per ruolo.
Contenuti revisionati da consulenti tecnici
Verificati da professionisti del settore
Copertura nazionale con consulenti sul territorio
Presenti in tutta Italia
Fonti normative tracciate e aggiornate
Riferimenti sempre verificabili
Documenti adattati alla tua attività
Personalizzati sul caso specifico
Separazione tra canali
Per ridurre il rischio di esposizione accidentale dei dati, separiamo nettamente tre flussi di informazione:
- Canale commerciale— richieste di preventivo, prime informazioni, moduli di contatto. Tratta solo dati identificativi minimi (nome, recapito, settore).
- Canale operativo— gestione delle attività di consulenza in corso: scadenziari, comunicazioni con il referente aziendale, pianificazione formazione.
- Archivio documenti riservati— documenti aziendali (DVR, piani autocontrollo HACCP, nomine, attestati formativi). Accesso limitato ai soli consulenti assegnati al progetto.
Misure tecniche e organizzative
- Accessi nominali ai sistemi documentali, con profili minimi necessari (principio del minimo privilegio).
- Trasferimento documenti tramite canali cifrati; gli allegati e-mail sono evitati quando possibile.
- Conservazione separata di backup, con tempi di retention proporzionati alla finalità.
- Formazione interna periodica del personale sul trattamento dei dati.
Ruoli e responsabilità
Nel rapporto con l'azienda cliente, 123 Consulenza agisce di norma come responsabile del trattamento(art. 28 GDPR) per i dati che riceve nell'ambito della consulenza, mentre il titolare resta l'azienda cliente. La specifica configurazione dei ruoli viene definita nel contratto di servizio e nella nomina ai sensi dell'art. 28 GDPR.
Conservazione e cancellazione
Conserviamo i documenti per il tempo necessario all'esecuzione del servizio e per gli adempimenti di legge successivi (per esempio gli obblighi di conservazione previsti per gli attestati di formazione). Su richiesta dell'azienda procediamo alla restituzione o cancellazione dei dati al termine del rapporto, fatti salvi gli obblighi di conservazione previsti dalla normativa.
Approfondisci
Domande frequentiFAQ
I documenti che vi inviamo sono accessibili a tutto il vostro staff?
Posso chiedere la cancellazione dei dati al termine del rapporto?
Usate fornitori cloud per l'archiviazione?
Fonti normative
Vuoi sapere quali obblighi si applicano alla tua attività?
Ti aiutiamo a verificare gli obblighi applicabili e a impostare i documenti necessari.