GDPR senza scartoffie.

Un’agenzia per il lavoro tratta più dati personali della maggior parte delle aziende: candidati, lavoratori, coordinate bancarie, comunicazioni di malattia. alluvo li tiene su server a Francoforte, mostra a ciascuno solo ciò che il suo ruolo consente e registra chi ha modificato cosa.

Prüfumfang alluvo

GDPR e protezione dei dati

Hosting e trattamento per conto del titolare
Nel modello di dati
Diritti per ruolo
Blocco
Storico delle modifiche
Evidenza
Dati particolarmente sensibili
Blocco
AI con minimizzazione dei dati
Nel modello di dati
Consensi
Evidenza
Accesso
Nel modello di dati
Verificato nel codice Ciò che alluvo non controlla è indicato più sotto.

Integrato

Cosa controlla alluvo, e con quale rigore.

Ogni riga descrive ciò che il software fa oggi. Il timbro indica se alluvo impedisce qualcosa, la consente solo con motivazione o si limita ad avvisare.

  1. art. 28 GDPR

    Hosting e trattamento per conto del titolare

    alluvo gira a Francoforte sul Meno, ogni cliente con un proprio database. Il contratto di trattamento dei dati è l’allegato 1 delle condizioni d’uso (testo vincolante in tedesco). Quali sub-responsabili sono coinvolti, anche i fornitori di AI, e con quali garanzie è nell’informativa sulla privacy.

    Nel modello di dati
  2. art. 25 e 32 GDPR

    Diritti per ruolo

    Ogni ruolo vede solo il proprio estratto: record propri, il team, la filiale o tutto. L’AI lavora con i diritti della persona a cui appartiene.

    Blocco
  3. art. 5, par. 2 GDPR

    Storico delle modifiche

    Ogni campo ha il suo storico con autore e momento. Se l’AI modifica qualcosa, è indicato inoltre con quale strumento e da dove.

    Evidenza
  4. art. 9 e 32 GDPR

    Dati particolarmente sensibili

    Codice fiscale e chiavi di accesso sono cifrati nel database, le coordinate bancarie l’AI le vede solo mascherate. Dati sulla salute e altre categorie particolari l’AI non può scriverli in campi di testo libero.

    Blocco
  5. art. 5, par. 1, lett. c GDPR

    AI con minimizzazione dei dati

    I fornitori di AI non addestrano con i vostri dati. Gli agenti di automazione possono pseudonimizzare nomi e dati personali, e l’AI può cancellare solo nel cestino.

    Nel modello di dati
  6. art. 7 GDPR

    Consensi

    Il consenso per WhatsApp sta sul contatto, con momento, fonte e motivazione, e così la revoca. Le campagne raggiungono solo chi ha dato il consenso.

    Evidenza
  7. art. 32 GDPR

    Accesso

    L’accesso a due fattori con un’app di autenticazione e l’accesso con Google o Microsoft sono integrati.

    Nel modello di dati

Nel modello di dati Memorizzato, e tutto calcola con quel dato. Blocco alluvo non lo consente. Evidenza alluvo registra stato, momento e autore.

Dalla quotidianità

Protezione dei dati che regge nella quotidianità.

  1. Mit alluvo 01

    Ogni ruolo vede il suo estratto.

    In alluvo il fascicolo sta sul lavoratore, e chi può vederlo lo decide il ruolo: record propri, team, filiale o tutto. Ogni modifica compare nello storico.

    Appartiene al passato

    Il fascicolo del personale sta nell’unità di rete. Tutti vi accedono.

    Curriculum, contratti di lavoro e comunicazioni di malattia stanno in cartelle a cui ogni filiale può accedere, perché i diritti una volta sono stati impostati così.

    La conseguenzaChi non limita gli accessi a ciò che serve viola l’obbligo di misure tecniche e organizzative adeguate. Per i dati sulla salute pesa di più.1

  2. Mit alluvo 02

    Il consenso sta sul contatto.

    alluvo memorizza consenso e revoca con momento e fonte. Messaggi e campagne vanno solo ai contatti che hanno acconsentito.

    Appartiene al passato

    Il gruppo WhatsApp ha 80 membri. Non ha chiesto nessuno.

    I nuovi lavoratori finiscono nel gruppo perché è veloce. Se qualcuno ha acconsentito, non c’è scritto da nessuna parte.

    La conseguenzaSenza un consenso dimostrabile manca la base giuridica, e la prova spetta a voi.2

A dire il vero

Cosa alluvo oggi non vi toglie dalle mani.

Un software che promette tutto, alla fine non controlla nulla con precisione. Questi punti oggi restano a voi, tra cui la logica italiana della somministrazione (durata massima, quota del 30 %, comunicazioni UniSomm, Libro unico del lavoro, fattura elettronica via SDI), che è in programma.

  1. Una richiesta di accesso ai sensi dell’art. 15 GDPR la mettete insieme dai dati in alluvo. Un pulsante che esporti tutti i dati di una persona in un file oggi non esiste.
  2. Termini di cancellazione, ad esempio per candidati dopo un rifiuto, li stabilite e li attuate voi. alluvo non cancella automaticamente a scadenza.
  3. L’accesso a due fattori si può attivare per ogni utente. Per tutti, oggi, non si può rendere obbligatorio.

Dove avviene

In queste app interviene.

Domande

Domande sul GDPR in alluvo.

Dove stanno i miei dati?

La piattaforma gira a Francoforte sul Meno, con un database proprio per ogni cliente. Per le funzioni di AI i fornitori di AI trattano dati per conto: chi sono, dove e con quali garanzie è nell’informativa sulla privacy.

Ricevo un contratto di trattamento dei dati?

Sì, è l’allegato 1 delle condizioni d’uso e vale con il contratto (testo vincolante in tedesco). Potete scaricarlo come PDF.

L’AI addestra con i miei dati?

No. I fornitori di AI trattano i vostri dati per conto e non li usano per addestrare. Inoltre potete impostare gli agenti di automazione in modo che vedano nomi e dati personali solo pseudonimizzati.

Chi può vedere quali dati in alluvo?

Lo decidete voi tramite i ruoli: record propri, il team, la filiale o tutto. L’AI di un utente lavora esattamente con i suoi diritti.

Vedere è più facile che leggere.

Partite gratis, oppure prenotate 20 minuti: vi mostriamo alluvo su processi reali.