PROTEZIONE DEI DATI ASSOCIATI AGLI ORDINI E CONTROLLO DEGLI ACCESSI INTERNI

PROTEZIONE DEI DATI ASSOCIATI AGLI ORDINI E CONTROLLO DEGLI ACCESSI INTERNI

Wedgedtenon applica il principio secondo cui i dati personali associati a un ordine devono essere accessibili esclusivamente nella misura necessaria per svolgere una funzione concreta collegata alla vendita, al pagamento, alla consegna, all’assistenza, al reso, al rimborso, alla sicurezza o agli obblighi amministrativi e legali.

La semplice disponibilità tecnica di un dato all’interno dei sistemi aziendali non autorizza automaticamente il personale a consultarlo, utilizzarlo, copiarlo o comunicarlo.

Le presenti regole sono adottate secondo i principi di minimizzazione, limitazione delle finalità, integrità, riservatezza e responsabilizzazione previsti dal Regolamento (UE) 2016/679 (“GDPR”) e dalla normativa italiana applicabile.

1. Dati personali collegati a un ordine

Un ordine può contenere o essere associato a informazioni quali nome e cognome del cliente, indirizzo di consegna, indirizzo di fatturazione, recapito telefonico, indirizzo e-mail, prodotti acquistati, valore dell’ordine, stato del pagamento, informazioni sulla consegna, richieste di assistenza, resi, rimborsi e contestazioni.

Possono inoltre essere presenti identificativi tecnici della transazione o altre informazioni strettamente necessarie alla sicurezza, alla prevenzione delle frodi e alla corretta esecuzione del contratto.

Questi dati non devono essere considerati informazioni liberamente utilizzabili all’interno dell’organizzazione.

2. Principio della necessità di conoscere

L’accesso interno ai dati viene organizzato secondo il principio della necessità di conoscere.

Ciò significa che una persona autorizzata può consultare soltanto le informazioni ragionevolmente necessarie per svolgere le attività assegnate.

Un’attività lavorativa che non richiede l’identificazione del cliente non costituisce una ragione sufficiente per accedere ai suoi dati personali.

3. Separazione delle funzioni

Quando ragionevolmente possibile, le autorizzazioni vengono differenziate in funzione delle responsabilità operative.

Il personale che gestisce la preparazione di un ordine può avere necessità di accedere alle informazioni sul prodotto senza dover consultare informazioni di pagamento non pertinenti.

Il personale che gestisce la consegna può aver bisogno dei dati necessari all’indirizzamento e al contatto con il destinatario, ma non deve per questo disporre automaticamente di accesso a tutte le comunicazioni del cliente.

Analogamente, chi gestisce un rimborso deve accedere soltanto alle informazioni necessarie per verificare l’ordine e la relativa operazione finanziaria.

4. Accesso amministrativo

I privilegi amministrativi o di gestione avanzata devono essere limitati alle persone che ne hanno effettivamente bisogno.

Un account con autorizzazioni elevate non deve essere utilizzato come account ordinario quando è disponibile un livello di accesso più limitato adeguato alla funzione svolta.

Le autorizzazioni vengono riesaminate quando cambiano le responsabilità di una persona o quando l’accesso non è più necessario.

5. Credenziali individuali

Quando il sistema lo consente, ogni persona autorizzata deve utilizzare credenziali individuali.

Le password e gli altri strumenti di autenticazione non devono essere condivisi tra membri del personale senza una valida necessità tecnica e adeguate misure di sicurezza.

Le credenziali devono essere protette da accessi non autorizzati e aggiornate o revocate quando emergono ragionevoli motivi di sicurezza.

6. Autenticazione e protezione degli account

Per gli account che consentono l’accesso a dati personali o funzioni amministrative vengono adottate misure di autenticazione adeguate al rischio e alle funzionalità disponibili.

Quando tecnicamente disponibile e proporzionato, possono essere utilizzati strumenti di autenticazione rafforzata, inclusa l’autenticazione a più fattori.

Gli account non devono essere lasciati accessibili su dispositivi non protetti o a disposizione di soggetti non autorizzati.

7. Divieto di consultazione per curiosità personale

È vietato consultare dati relativi a clienti, ordini o transazioni per curiosità personale o per finalità estranee all’attività autorizzata.

La conoscenza personale del cliente, la notorietà di una persona o un interesse privato non costituiscono una giustificazione per accedere ai relativi dati.

Ogni consultazione deve essere collegata a una funzione lavorativa legittima.

8. Divieto di utilizzo privato dei dati

I dati ottenuti attraverso la gestione di un ordine non possono essere utilizzati dal personale per contattare privatamente il cliente, aggiungerlo a profili personali, inviare comunicazioni non autorizzate o perseguire interessi estranei all’attività aziendale.

Non è consentito trasferire dati dei clienti verso account personali, rubriche private, dispositivi non autorizzati o servizi esterni non approvati quando ciò non sia necessario e legittimo.

9. Copie, esportazioni e download

La possibilità tecnica di esportare ordini o scaricare file contenenti dati personali deve essere utilizzata soltanto quando necessaria per una funzione autorizzata.

Non devono essere create copie aggiuntive senza una ragione operativa, legale o di sicurezza.

Quando un file temporaneo contenente dati personali ha esaurito la propria funzione, deve essere eliminato o gestito secondo le regole di conservazione applicabili.

10. Informazioni di pagamento

L’accesso alle informazioni relative ai pagamenti deve essere particolarmente limitato.

Quando i pagamenti vengono elaborati attraverso prestatori specializzati, Wedgedtenon utilizza le informazioni rese disponibili dal sistema nella misura necessaria per verificare lo stato della transazione, gestire rimborsi, contestazioni o altre operazioni legittime.

Il personale non deve richiedere o conservare impropriamente dati completi della carta di pagamento attraverso e-mail, messaggi, documenti locali o altri canali non destinati a tale funzione.

11. Assistenza clienti

Il personale addetto all’assistenza può accedere alle informazioni necessarie per identificare l’ordine e risolvere la richiesta presentata dal cliente.

Quando non è necessario visualizzare l’intera cronologia o altre informazioni personali, l’accesso deve essere limitato ai dati pertinenti alla richiesta.

Prima di comunicare informazioni riservate relative a un ordine, possono essere effettuate verifiche ragionevoli dell’identità del richiedente.

12. Logistica e magazzino

Le attività di preparazione e consegna devono utilizzare soltanto le informazioni necessarie per identificare correttamente il prodotto, preparare la spedizione e consentirne la consegna.

Etichette, documenti di trasporto e altri materiali contenenti dati personali devono essere gestiti in modo da ridurre il rischio di accesso da parte di soggetti non autorizzati.

I dati non pertinenti alla logistica non devono essere aggiunti ai documenti di spedizione senza una specifica necessità.

13. Marketing separato dalla gestione dell’ordine

L’accesso ai dati necessario per eseguire un ordine non costituisce automaticamente un’autorizzazione a utilizzarli per finalità di marketing.

Le attività promozionali devono essere gestite separatamente e secondo la base giuridica applicabile.

Un membro del personale non può trasferire autonomamente i recapiti di un cliente da un sistema di gestione degli ordini a una lista promozionale senza che sussistano i requisiti previsti dalla normativa.

14. Registrazione e controllo degli accessi

Quando le funzionalità tecniche disponibili lo consentono e ciò è proporzionato al rischio, gli accessi e le operazioni amministrative rilevanti possono essere registrati per finalità di sicurezza, prevenzione degli abusi e verifica degli incidenti.

I registri non devono essere utilizzati per finalità incompatibili e devono essere accessibili soltanto ai soggetti autorizzati.

La registrazione delle attività deve rispettare anche le altre disposizioni applicabili in materia di protezione dei dati e controllo degli accessi.

15. Modifica delle mansioni

Quando una persona cambia ruolo, le relative autorizzazioni devono essere riesaminate.

Gli accessi non più necessari devono essere rimossi o ridotti senza ingiustificato ritardo.

Una precedente autorizzazione non costituisce un diritto permanente a continuare a consultare i dati dopo il cambiamento delle responsabilità.

16. Cessazione del rapporto

Quando una persona non collabora più con Wedgedtenon o non necessita più di accedere ai sistemi, le credenziali e le autorizzazioni pertinenti devono essere disattivate o revocate senza ingiustificato ritardo.

Eventuali copie di dati aziendali presenti su strumenti autorizzati devono essere recuperate, eliminate o altrimenti protette secondo le procedure applicabili.

L’obbligo di riservatezza relativo alle informazioni conosciute durante l’attività continua a essere applicabile secondo la legge e gli accordi pertinenti.

17. Dispositivi utilizzati per accedere ai dati

I dispositivi utilizzati per accedere ai sistemi contenenti dati degli ordini devono essere ragionevolmente protetti da accessi non autorizzati.

Quando possibile, vengono utilizzate misure quali blocco dello schermo, autenticazione, aggiornamenti di sicurezza e altre protezioni adeguate al rischio.

I dati personali non devono essere lasciati visibili su dispositivi accessibili al pubblico o a persone prive di autorizzazione.

18. Documenti cartacei

Qualora sia necessario stampare documenti contenenti dati personali, questi devono essere limitati alle informazioni necessarie alla relativa attività.

I documenti non devono essere lasciati incustoditi in luoghi accessibili a soggetti non autorizzati.

Quando non sono più necessari e non devono essere conservati per legge, devono essere distrutti con modalità appropriate alla natura delle informazioni contenute.

19. Segnalazione di accessi anomali

Chi rileva un possibile accesso non autorizzato, una credenziale compromessa, una comunicazione inviata al destinatario sbagliato o un’altra anomalia relativa ai dati deve segnalarla attraverso i canali interni appropriati senza ingiustificato ritardo.

La tempestività della segnalazione consente di limitare l’accesso, modificare le credenziali, verificare le informazioni coinvolte e adottare le ulteriori misure necessarie.

20. Gestione delle violazioni dei dati

Un accesso interno non autorizzato può costituire una violazione dei dati personali e deve essere valutato sulla base delle circostanze concrete.

Quando si verifica una possibile violazione, Wedgedtenon valuta la natura dei dati interessati, l’origine dell’incidente, i soggetti coinvolti, le conseguenze potenziali e le misure necessarie per contenerlo.

Quando ricorrono i presupposti dell’articolo 33 del GDPR, la violazione viene notificata all’autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui il titolare ne è venuto a conoscenza.

21. Formazione e istruzioni interne

Le persone autorizzate al trattamento devono ricevere istruzioni coerenti con le funzioni svolte e con il livello di accesso assegnato.

Le istruzioni riguardano, quando pertinenti, riservatezza, gestione delle credenziali, riconoscimento di richieste sospette, corretta comunicazione dei dati e segnalazione degli incidenti.

Le autorizzazioni tecniche non sostituiscono la responsabilità di utilizzare correttamente le informazioni.

22. Conservazione dei dati dell’ordine

I dati associati agli ordini non vengono conservati indefinitamente senza una finalità.

Le informazioni necessarie per obblighi fiscali, contabili, contrattuali, antifrode o per l’accertamento, l’esercizio o la difesa di diritti possono essere conservate per il periodo previsto o consentito dalla normativa applicabile.

Quando una categoria di dati non è più necessaria e non esiste un obbligo o altra base giuridica per conservarla, viene eliminata, anonimizzata o resa non più disponibile secondo le procedure applicabili.

23. Richieste di cancellazione

Una richiesta di cancellazione presentata dal cliente viene valutata tenendo conto della natura delle informazioni e delle basi giuridiche applicabili.

I dati che non devono più essere conservati possono essere eliminati. Le informazioni che devono essere mantenute per adempiere a obblighi legali possono invece essere conservate con accesso limitato alle finalità che ne giustificano la conservazione.

La cancellazione di un account non comporta quindi necessariamente l’eliminazione immediata di ogni informazione relativa a transazioni precedenti.

24. Controllo periodico delle autorizzazioni

Le autorizzazioni di accesso possono essere riesaminate periodicamente e in occasione di cambiamenti rilevanti nei ruoli, nei sistemi o nelle procedure.

Gli account inutilizzati, duplicati o dotati di privilegi non più necessari devono essere disattivati, eliminati o ridimensionati quando identificati.

L’obiettivo è mantenere il numero di persone con accesso ai dati personali coerente con le effettive esigenze operative.

25. Fornitori e personale esterno

Quando un fornitore o collaboratore esterno necessita di accedere a dati associati agli ordini, l’accesso deve essere limitato alle informazioni e al periodo necessari alla prestazione richiesta.

Quando il soggetto opera come responsabile del trattamento per conto di Wedgedtenon, vengono applicati gli obblighi previsti dall’articolo 28 del GDPR, ove pertinenti.

La conclusione del servizio deve comportare la revoca degli accessi non più necessari e la gestione dei dati secondo le istruzioni e gli obblighi applicabili.

26. Responsabilità e misure correttive

L’utilizzo improprio dei dati personali può determinare la sospensione o revoca dell’accesso e l’adozione delle misure organizzative, contrattuali o legali appropriate alle circostanze.

Le misure vengono determinate tenendo conto della natura della violazione, della gravità, dell’intenzionalità, dei dati interessati e delle conseguenze per gli interessati.

27. Diritti del cliente

Il controllo degli accessi interni non modifica i diritti riconosciuti all’interessato dal GDPR.

Quando ne ricorrono i presupposti, il cliente può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità previsti dalla normativa applicabile.

Una richiesta relativa ai propri dati non attribuisce tuttavia il diritto di ottenere informazioni che compromettano i diritti e le libertà di altre persone o la sicurezza dei sistemi.