Salta ai contenuti

Dati personali e GDPR

Corellix è una piattaforma di gestione dell’infrastruttura, ma alcuni dei dati che raccoglie riguardano persone identificabili.

DatoOriginePerché c’è
Nome utente, e-mail, gruppiIdentity providerAccesso al portale e autorizzazione
Sessioni utente (logon, logoff, durata, macchina)Piattaforme EUC, agentDiagnosi dell’esperienza e capacità
Applicazioni avviate, per utenteUser AgentAnalisi di licenza e razionalizzazione
Indirizzo IP del clientPiattaforme EUC, apparati di reteDiagnosi di connettività
Registrazioni delle sessioniVanguardAudit degli accessi privilegiati
Log di auditPiattaformaTracciabilità delle operazioni
Contenuto dei ticketService DeskGestione del servizio

Il dato più sensibile è l’utilizzo delle applicazioni per utente: è sufficiente a ricostruire come una persona passa la giornata. Va trattato con la consapevolezza che questo richiede — in Italia e in molti ordinamenti, anche in relazione alla normativa sui controlli a distanza dei lavoratori.

Corellix Cloud. Corellix è responsabile del trattamento (data processor), voi siete titolari (data controller). Il contratto di trattamento è parte della sottoscrizione.

CorellixOS. I dati non lasciano il vostro perimetro. Siete titolari e non c’è alcun responsabile esterno: Corellix non ha accesso ai dati della vostra appliance, salvo che ce lo diate esplicitamente per un intervento di supporto.

Il trattamento dei dati di utilizzo dei lavoratori richiede una base giuridica e un’informativa adeguata. Le due domande da porsi prima di attivare la raccolta per utente:

  1. Qual è la finalità, e i dati raccolti sono proporzionati a quella finalità?
  2. Gli interessati sono stati informati, e — dove richiesto — sono state espletate le procedure previste con le rappresentanze dei lavoratori?

Corellix fornisce gli strumenti per limitare la raccolta; la decisione su che cosa raccogliere è vostra.

Da Sistema → Raccolta dati → Pulizia dati: periodi di ritenzione per classe di dato, con cancellazione automatica alla scadenza.

I dati personali dovrebbero avere la ritenzione più breve compatibile con la finalità. Un dato di utilizzo applicativo di due anni fa raramente serve, e intanto è un rischio.

L’associazione fra utilizzo applicativo e identità dell’utente può essere pseudonimizzata: le analisi aggregate — quante persone usano un’applicazione — restano possibili, l’identificazione del singolo no.

Si attiva in Sistema → Impostazioni → Privacy. È la configurazione da preferire quando la finalità è la razionalizzazione delle licenze, che non ha bisogno dei nomi.

La raccolta dell’utilizzo applicativo per utente si può disattivare completamente, mantenendo l’inventario delle applicazioni installate. È la configurazione minima per chi vuole gestire le licenze senza trattare dati di utilizzo individuale.

I permessi controllano chi vede i dati riconducibili a persone. I permessi relativi alle sessioni e all’utilizzo applicativo vanno delegati in modo restrittivo — sono i dati per cui la domanda “chi può vederli” ha una risposta che deve essere breve.

DirittoCome si esercita
AccessoRicerca per utente ed export dei dati che lo riguardano
RettificaI dati anagrafici vengono dall’identity provider: si correggono lì
CancellazioneCancellazione dei dati di un utente dal portale
LimitazioneSospensione della raccolta per utenti o gruppi
PortabilitàExport in formato CSV o JSON

Le funzioni sono in Sistema → Impostazioni → Privacy. Ogni operazione è registrata negli audit, che è quello che serve per dimostrare di averla eseguita.

Le misure tecniche sono descritte in Modello di sicurezza: cifratura in transito e a riposo, controllo degli accessi granulare, audit completo, segreti mai in chiaro.

Per un’installazione on-prem, la sicurezza fisica dell’appliance e il backup dei dati sono responsabilità vostra. Vedi Backup e ripristino.

Cloud: nella regione Azure concordata alla sottoscrizione, senza replica fuori da quella regione.

On-prem: dove sta la vostra appliance. Se avete vincoli che il cloud non può soddisfare, è questa la risposta.

Su Corellix Cloud, l’elenco dei sub-responsabili è parte della documentazione contrattuale e viene aggiornato con preavviso.

Su CorellixOS non ce ne sono, con una sola eccezione da conoscere: se configurate Corell!A con un provider di modelli esterno, i dati inviati a quel provider escono dal vostro perimetro. La configurazione predefinita on-prem usa un modello locale proprio per questo.