Sicurezza e protezione dei dati
Quello che facciamo, non quello che promettiamo
Nessun sistema è sicuro al cento per cento. Qui sotto trovi le misure effettivamente presenti in eQoda, con il punto del prodotto in cui si trovano, così come sono descritte nella nomina a responsabile del trattamento che la struttura firma all'attivazione.
Isolamento per struttura
Ogni dato appartiene a una sola struttura: il filtro è applicato dal modello dei dati a ogni accesso, non lasciato alle singole pagine, e un dispositivo abbinato a una struttura non è accettato da un'altra. Test automatici di isolamento a ogni rilascio.
Ruoli e permessi
Amministratori, responsabili e operatori con permessi distinti (chiamata, trasferimento, annullamento, pubblicazione dei contenuti, gestione utenti). Solo un amministratore della struttura può creare o modificare un altro amministratore.
Autenticazione a due fattori
Codice TOTP (app di autenticazione) per gli utenti della console e per la postazione operatore quando è attiva; obbligatoria per il personale di piattaforma di AMC. Login limitati per indirizzo e per account, password di almeno 10 caratteri.
Cifratura
Nominativi, note e recapiti delle persone in coda, credenziali dei canali (WhatsApp, SMS, Cassa in Cloud) e segreti 2FA sono cifrati nel database; i token API e i PIN sono conservati solo come hash. Le connessioni passano su HTTPS con HSTS.
Minimizzazione e conservazione
Nominativi, note e cellulari vengono cancellati automaticamente dopo 7 giorni, gli appuntamenti passati anonimizzati dopo 30 giorni, i log di sicurezza eliminati dopo 365 giorni; lo storico statistico dei numeri non contiene dati personali. Sui monitor compare solo il numero, mai il nome.
Audit delle azioni amministrative
Ogni azione in console (accessi, modifiche di impostazioni, utenti, dispositivi, integrazioni, tentativi falliti di PIN e abbinamento) è registrata con utente, data e ora e indirizzo, consultabile dalla struttura.
Hosting in Unione Europea e backup
Il servizio cloud è erogato su infrastruttura in Unione Europea, con copie di sicurezza giornaliere dei dati e monitoraggio; i dati non sono trasferiti fuori dall'Unione, salvo i provider di messaggistica scelti dalla struttura.
API e webhook firmati
Token API per struttura con abilità e scadenza, mostrati una sola volta e conservati come hash; webhook in uscita firmati HMAC-SHA256 e verificabili dal gestionale; webhook in entrata (Cassa in Cloud, Stripe, Meta) verificati con la firma del provider.
Dispositivi abbinati
Totem e monitor funzionano solo su dispositivi abbinati con un codice temporaneo dalla console: chi conosce l'indirizzo della struttura non può emettere numeri né leggere la coda. Le superfici pubbliche hanno limiti di richieste per dispositivo e per indirizzo.
Nomina a responsabile ex art. 28 GDPR
All'attivazione la struttura firma online condizioni, nomina a responsabile del trattamento e informativa, con codice monouso via email, verbale e impronta SHA-256 dei testi; i documenti restano scaricabili dalla console. La struttura è titolare dei dati delle persone in coda, AMC è responsabile.
Esportazione e cancellazione
La struttura esporta i report in CSV dalla console in qualsiasi momento, riceve da AMC l'esportazione completa dei propri dati in JSON su richiesta e può chiedere la cancellazione definitiva: sospensione immediata, eliminazione dopo il periodo di grazia, documenti firmati conservati per gli obblighi di legge.
On-premise per Enterprise
Per chi deve tenere i dati nel proprio data center: installazione con Docker, database dedicato e assistenza all'avvio, con livelli di servizio concordati per iscritto.
Sanità e categorie particolari di dati
Nel settore sanitario i servizi, gli ambulatori e gli appuntamenti gestiti con eQoda possono rivelare informazioni relative alla salute delle persone (art. 9 GDPR), a seconda di come la struttura configura e usa la piattaforma. Per questo eQoda non chiede mai più del necessario: il numero di chiamata è anonimo, il nominativo e le note sono facoltativi, visibili solo agli operatori e cancellati in automatico. La struttura, in qualità di titolare, decide quali dati inserire e ne valuta la base giuridica; AMC S.R.L. li tratta come responsabile, con le misure descritte nella nomina ex art. 28.
Non dichiariamo certificazioni che non abbiamo: su richiesta forniamo la descrizione tecnica delle misure, il testo della nomina a responsabile e l'elenco dei fornitori utilizzati, per le valutazioni d'impatto e gli audit della struttura.