Quando gestisci le conversazioni con i clienti tramite Smartsupp, ci affidi i dati dei tuoi visitatori — ecco una panoramica chiara di come li proteggiamo. Tutto ciò che trovi in questa pagina proviene dai nostri documenti legali pubblici, l'Informativa sulla privacy e l'Accordo sul trattamento dei dati (DPA), dove ogni misura è descritta in dettaglio.
Abbiamo diviso l'articolo in alcune sezioni:
Crittografia e infrastruttura
Tutta la trasmissione dei dati è crittografata tramite SSL/TLS e la piattaforma consente solo canali e protocolli sicuri per le connessioni di rete in entrata.
L'accesso fisico e online ai server che ospitano dati personali è limitato.
Al nostro personale è vietato scaricare o elaborare dati personali localmente sulle proprie postazioni o in qualsiasi altra posizione di rete.
Testiamo e valutiamo regolarmente l'efficacia delle misure di sicurezza tecniche e organizzative in essere.
Dove sono archiviati i tuoi dati
I tuoi dati sono archiviati principalmente nell'UE. Alcuni dati sono archiviati anche negli USA e in altri paesi, dove garantiamo che i nostri responsabili mantengano un livello di sicurezza dei dati simile a quello dell'UE.
I sub-responsabili (come i fornitori di hosting dei server) sono selezionati con cura in base alle loro garanzie di sicurezza e protezione dei dati.
📋 L'elenco completo e aggiornato è nella Lista dei sub-responsabili.
Backup
Manteniamo processi, meccanismi e strumenti di backup consolidati. La procedura di ripristino, la leggibilità dei dati e l'integrità dei backup vengono testate periodicamente — un backup conta solo se può essere davvero ripristinato.
Controlli di sicurezza configurabili
Oltre a ciò che facciamo noi, puoi rafforzare la sicurezza del tuo account in Settings → Security and privacy (Impostazioni → Sicurezza e privacy):
Allowed domains (domini consentiti) — limita quali siti web possono caricare il tuo widget di chat.
Blocco IP — blocca i visitatori indesiderati della chat.
Consenso ai cookie — il widget rispetta il tuo banner dei cookie e senza consenso non memorizza nulla oltre il necessario.
La memorizzazione degli indirizzi IP è disattivata per impostazione predefinita — alla creazione dell'account, Smartsupp disattiva la memorizzazione degli IP dei visitatori e di alcuni altri dati sensibili.
GDPR, DPA e audit
Smartsupp è conforme al GDPR e con ogni cliente viene concluso un Accordo sul trattamento dei dati (DPA) come parte del servizio.
Notifica degli incidenti — se scopriamo una violazione dei dati personali, te la segnaliamo senza ingiustificato ritardo, al più tardi entro 48 ore dalla scoperta.
Cancellazione dei dati — al termine del contratto, i dati personali archiviati per il servizio vengono cancellati entro 3 mesi (entro tale periodo puoi richiederne la restituzione).
Diritti di audit — come cliente puoi verificare la documentazione e i processi relativi al tuo utilizzo del servizio, alle condizioni descritte nel DPA.
💼 Stai compilando un questionario di sicurezza o pianificando un audit? Il DPA descrive esattamente ambito e procedura — e il nostro team di supporto è felice di aiutarti con domande specifiche.
E adesso?
DPA (Termini di trattamento dei dati) — tutte le misure tecniche e organizzative.
Informativa sulla privacy — cosa trattiamo, perché e per quanto tempo.
Lista dei sub-responsabili — chi ci aiuta a gestire il servizio.
Consenso ai cookie — come il widget gestisce i cookie sul tuo sito.
💡 Serve altro aiuto? Contatta il nostro team di supporto — saremo felici di aiutarti!
