Sicurezza e protezione dei dati

Quello che facciamo, non quello che promettiamo

Nessun sistema è sicuro al cento per cento. Qui sotto trovi le misure effettivamente presenti in eQoda, con il punto del prodotto in cui si trovano, così come sono descritte nella nomina a responsabile del trattamento che la struttura firma all'attivazione.

Isolamento per struttura

Ogni dato appartiene a una sola struttura: il filtro è applicato dal modello dei dati a ogni accesso, non lasciato alle singole pagine, e un dispositivo abbinato a una struttura non è accettato da un'altra. Test automatici di isolamento a ogni rilascio.

Dove: Console e API di ogni struttura

Ruoli e permessi

Amministratori, responsabili e operatori con permessi distinti (chiamata, trasferimento, annullamento, pubblicazione dei contenuti, gestione utenti). Solo un amministratore della struttura può creare o modificare un altro amministratore.

Dove: Console → Utenti e operatori

Autenticazione a due fattori

Codice TOTP (app di autenticazione) per gli utenti della console e per la postazione operatore quando è attiva; obbligatoria per il personale di piattaforma di AMC. Login limitati per indirizzo e per account, password di almeno 10 caratteri.

Dove: Console → Profilo

Cifratura

Nominativi, note e recapiti delle persone in coda, credenziali dei canali (WhatsApp, SMS, Cassa in Cloud) e segreti 2FA sono cifrati nel database; i token API e i PIN sono conservati solo come hash. Le connessioni passano su HTTPS con HSTS.

Dove: Database della piattaforma

Minimizzazione e conservazione

Nominativi, note e cellulari vengono cancellati automaticamente dopo 7 giorni, gli appuntamenti passati anonimizzati dopo 30 giorni, i log di sicurezza eliminati dopo 365 giorni; lo storico statistico dei numeri non contiene dati personali. Sui monitor compare solo il numero, mai il nome.

Dove: Pulizia notturna automatica

Audit delle azioni amministrative

Ogni azione in console (accessi, modifiche di impostazioni, utenti, dispositivi, integrazioni, tentativi falliti di PIN e abbinamento) è registrata con utente, data e ora e indirizzo, consultabile dalla struttura.

Dove: Console → Audit

Hosting in Unione Europea e backup

Il servizio cloud è erogato su infrastruttura in Unione Europea, con copie di sicurezza giornaliere dei dati e monitoraggio; i dati non sono trasferiti fuori dall'Unione, salvo i provider di messaggistica scelti dalla struttura.

Dove: Condizioni del servizio e nomina ex art. 28

API e webhook firmati

Token API per struttura con abilità e scadenza, mostrati una sola volta e conservati come hash; webhook in uscita firmati HMAC-SHA256 e verificabili dal gestionale; webhook in entrata (Cassa in Cloud, Stripe, Meta) verificati con la firma del provider.

Dove: Console → Integrazioni → Token API e webhook

Dispositivi abbinati

Totem e monitor funzionano solo su dispositivi abbinati con un codice temporaneo dalla console: chi conosce l'indirizzo della struttura non può emettere numeri né leggere la coda. Le superfici pubbliche hanno limiti di richieste per dispositivo e per indirizzo.

Dove: Console → Dispositivi

Nomina a responsabile ex art. 28 GDPR

All'attivazione la struttura firma online condizioni, nomina a responsabile del trattamento e informativa, con codice monouso via email, verbale e impronta SHA-256 dei testi; i documenti restano scaricabili dalla console. La struttura è titolare dei dati delle persone in coda, AMC è responsabile.

Dove: Console → Contratto

Esportazione e cancellazione

La struttura esporta i report in CSV dalla console in qualsiasi momento, riceve da AMC l'esportazione completa dei propri dati in JSON su richiesta e può chiedere la cancellazione definitiva: sospensione immediata, eliminazione dopo il periodo di grazia, documenti firmati conservati per gli obblighi di legge.

Dove: Console → Report e Impostazioni → Cancellazione

On-premise per Enterprise

Per chi deve tenere i dati nel proprio data center: installazione con Docker, database dedicato e assistenza all'avvio, con livelli di servizio concordati per iscritto.

Dove: Piano Enterprise

Sanità e categorie particolari di dati

Nel settore sanitario i servizi, gli ambulatori e gli appuntamenti gestiti con eQoda possono rivelare informazioni relative alla salute delle persone (art. 9 GDPR), a seconda di come la struttura configura e usa la piattaforma. Per questo eQoda non chiede mai più del necessario: il numero di chiamata è anonimo, il nominativo e le note sono facoltativi, visibili solo agli operatori e cancellati in automatico. La struttura, in qualità di titolare, decide quali dati inserire e ne valuta la base giuridica; AMC S.R.L. li tratta come responsabile, con le misure descritte nella nomina ex art. 28.

Non dichiariamo certificazioni che non abbiamo: su richiesta forniamo la descrizione tecnica delle misure, il testo della nomina a responsabile e l'elenco dei fornitori utilizzati, per le valutazioni d'impatto e gli audit della struttura.