Dati personali e GDPR
Quali dati personali tratta
Sezione intitolata “Quali dati personali tratta”Corellix è una piattaforma di gestione dell’infrastruttura, ma alcuni dei dati che raccoglie riguardano persone identificabili.
| Dato | Origine | Perché c’è |
|---|---|---|
| Nome utente, e-mail, gruppi | Identity provider | Accesso al portale e autorizzazione |
| Sessioni utente (logon, logoff, durata, macchina) | Piattaforme EUC, agent | Diagnosi dell’esperienza e capacità |
| Applicazioni avviate, per utente | User Agent | Analisi di licenza e razionalizzazione |
| Indirizzo IP del client | Piattaforme EUC, apparati di rete | Diagnosi di connettività |
| Registrazioni delle sessioni | Vanguard | Audit degli accessi privilegiati |
| Log di audit | Piattaforma | Tracciabilità delle operazioni |
| Contenuto dei ticket | Service Desk | Gestione del servizio |
Il dato più sensibile è l’utilizzo delle applicazioni per utente: è sufficiente a ricostruire come una persona passa la giornata. Va trattato con la consapevolezza che questo richiede — in Italia e in molti ordinamenti, anche in relazione alla normativa sui controlli a distanza dei lavoratori.
Corellix Cloud. Corellix è responsabile del trattamento (data processor), voi siete titolari (data controller). Il contratto di trattamento è parte della sottoscrizione.
CorellixOS. I dati non lasciano il vostro perimetro. Siete titolari e non c’è alcun responsabile esterno: Corellix non ha accesso ai dati della vostra appliance, salvo che ce lo diate esplicitamente per un intervento di supporto.
Base giuridica e informativa
Sezione intitolata “Base giuridica e informativa”Il trattamento dei dati di utilizzo dei lavoratori richiede una base giuridica e un’informativa adeguata. Le due domande da porsi prima di attivare la raccolta per utente:
- Qual è la finalità, e i dati raccolti sono proporzionati a quella finalità?
- Gli interessati sono stati informati, e — dove richiesto — sono state espletate le procedure previste con le rappresentanze dei lavoratori?
Corellix fornisce gli strumenti per limitare la raccolta; la decisione su che cosa raccogliere è vostra.
Strumenti di governo
Sezione intitolata “Strumenti di governo”Ritenzione
Sezione intitolata “Ritenzione”Da Sistema → Raccolta dati → Pulizia dati: periodi di ritenzione per classe di dato, con cancellazione automatica alla scadenza.
I dati personali dovrebbero avere la ritenzione più breve compatibile con la finalità. Un dato di utilizzo applicativo di due anni fa raramente serve, e intanto è un rischio.
Pseudonimizzazione
Sezione intitolata “Pseudonimizzazione”L’associazione fra utilizzo applicativo e identità dell’utente può essere pseudonimizzata: le analisi aggregate — quante persone usano un’applicazione — restano possibili, l’identificazione del singolo no.
Si attiva in Sistema → Impostazioni → Privacy. È la configurazione da preferire quando la finalità è la razionalizzazione delle licenze, che non ha bisogno dei nomi.
Limitazione della raccolta
Sezione intitolata “Limitazione della raccolta”La raccolta dell’utilizzo applicativo per utente si può disattivare completamente, mantenendo l’inventario delle applicazioni installate. È la configurazione minima per chi vuole gestire le licenze senza trattare dati di utilizzo individuale.
Accesso ai dati
Sezione intitolata “Accesso ai dati”I permessi controllano chi vede i dati riconducibili a persone. I permessi relativi alle sessioni e all’utilizzo applicativo vanno delegati in modo restrittivo — sono i dati per cui la domanda “chi può vederli” ha una risposta che deve essere breve.
Diritti degli interessati
Sezione intitolata “Diritti degli interessati”| Diritto | Come si esercita |
|---|---|
| Accesso | Ricerca per utente ed export dei dati che lo riguardano |
| Rettifica | I dati anagrafici vengono dall’identity provider: si correggono lì |
| Cancellazione | Cancellazione dei dati di un utente dal portale |
| Limitazione | Sospensione della raccolta per utenti o gruppi |
| Portabilità | Export in formato CSV o JSON |
Le funzioni sono in Sistema → Impostazioni → Privacy. Ogni operazione è registrata negli audit, che è quello che serve per dimostrare di averla eseguita.
Sicurezza del trattamento
Sezione intitolata “Sicurezza del trattamento”Le misure tecniche sono descritte in Modello di sicurezza: cifratura in transito e a riposo, controllo degli accessi granulare, audit completo, segreti mai in chiaro.
Per un’installazione on-prem, la sicurezza fisica dell’appliance e il backup dei dati sono responsabilità vostra. Vedi Backup e ripristino.
Residenza dei dati
Sezione intitolata “Residenza dei dati”Cloud: nella regione Azure concordata alla sottoscrizione, senza replica fuori da quella regione.
On-prem: dove sta la vostra appliance. Se avete vincoli che il cloud non può soddisfare, è questa la risposta.
Sub-responsabili
Sezione intitolata “Sub-responsabili”Su Corellix Cloud, l’elenco dei sub-responsabili è parte della documentazione contrattuale e viene aggiornato con preavviso.
Su CorellixOS non ce ne sono, con una sola eccezione da conoscere: se configurate Corell!A con un provider di modelli esterno, i dati inviati a quel provider escono dal vostro perimetro. La configurazione predefinita on-prem usa un modello locale proprio per questo.