Vai al contenuto
123 Consulenza

Privacy e sicurezza dei dati aziendali

Come gestiamo i dati che ci affidi: separazione netta tra canali commerciali, canali operativi e archivi documentali riservati, con misure proporzionate alla sensibilità delle informazioni.

D.Lgs. 81/08Sicurezza lavoroReg. CE 852/2004Igiene alimentareAccordo SR 2025Aggiornamento
Risposta rapida

Trattiamo dati personali e documenti aziendali in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003. Adottiamo una separazione tra canali commerciali (prima fase contatto), canali operativi (gestione progetti) e archivio dei documenti riservati, con accessi profilati per ruolo.

Contenuti revisionati da consulenti tecnici

Verificati da professionisti del settore

Copertura nazionale con consulenti sul territorio

Presenti in tutta Italia

Fonti normative tracciate e aggiornate

Riferimenti sempre verificabili

Documenti adattati alla tua attività

Personalizzati sul caso specifico

Separazione tra canali

Per ridurre il rischio di esposizione accidentale dei dati, separiamo nettamente tre flussi di informazione:

  • Canale commerciale— richieste di preventivo, prime informazioni, moduli di contatto. Tratta solo dati identificativi minimi (nome, recapito, settore).
  • Canale operativo— gestione delle attività di consulenza in corso: scadenziari, comunicazioni con il referente aziendale, pianificazione formazione.
  • Archivio documenti riservati— documenti aziendali (DVR, piani autocontrollo HACCP, nomine, attestati formativi). Accesso limitato ai soli consulenti assegnati al progetto.

Misure tecniche e organizzative

  • Accessi nominali ai sistemi documentali, con profili minimi necessari (principio del minimo privilegio).
  • Trasferimento documenti tramite canali cifrati; gli allegati e-mail sono evitati quando possibile.
  • Conservazione separata di backup, con tempi di retention proporzionati alla finalità.
  • Formazione interna periodica del personale sul trattamento dei dati.

Ruoli e responsabilità

Nel rapporto con l'azienda cliente, 123 Consulenza agisce di norma come responsabile del trattamento(art. 28 GDPR) per i dati che riceve nell'ambito della consulenza, mentre il titolare resta l'azienda cliente. La specifica configurazione dei ruoli viene definita nel contratto di servizio e nella nomina ai sensi dell'art. 28 GDPR.

Conservazione e cancellazione

Conserviamo i documenti per il tempo necessario all'esecuzione del servizio e per gli adempimenti di legge successivi (per esempio gli obblighi di conservazione previsti per gli attestati di formazione). Su richiesta dell'azienda procediamo alla restituzione o cancellazione dei dati al termine del rapporto, fatti salvi gli obblighi di conservazione previsti dalla normativa.

Approfondisci

Domande frequentiFAQ

I documenti che vi inviamo sono accessibili a tutto il vostro staff?
No. L'accesso ai documenti riservati è limitato ai consulenti assegnati al progetto, secondo il principio del minimo privilegio.
Posso chiedere la cancellazione dei dati al termine del rapporto?
Sì. Al termine del servizio procediamo alla restituzione o cancellazione dei dati, fatti salvi i casi in cui la normativa impone una conservazione minima (ad esempio per gli attestati di formazione).
Usate fornitori cloud per l'archiviazione?
Sì, possiamo utilizzare fornitori cloud. La scelta e i ruoli (responsabili e sub-responsabili) sono dichiarati nella nomina ex art. 28 GDPR e nella documentazione contrattuale.

Fonti normative

Vuoi sapere quali obblighi si applicano alla tua attività?

Ti aiutiamo a verificare gli obblighi applicabili e a impostare i documenti necessari.