🔒 Protezione dei dati

propform.io è un fornitore tedesco con server situati nell'UE. Puntiamo sulla minimizzazione dei dati e cerchiamo di memorizzare sui nostri server il minor numero possibile di dati dei clienti.


Caricamento di file

I file caricati non vengono memorizzati temporaneamente sui server di propform. Vengono inoltrati direttamente a onOffice o come allegati e-mail — non ne conserviamo alcuna copia. Una volta completata l'elaborazione, i file scompaiono dal nostro sistema.


Dati dei moduli

Per impostazione predefinita, salviamo gli invii dei moduli crittografati nel nostro database, in modo che tu possa tracciarli nel tuo account propform e, se necessario, modificarli.

Se non lo desideri, puoi disattivare completamente questa funzione nelle impostazioni dell'account alla voce "Statistiche": in questo modo i dati dei moduli verranno inoltrati solo a onOffice, senza lasciare traccia nel nostro database.

> 💡 Anche in modalità standard, noi di propform non abbiamo accesso ai contenuti dei tuoi invii in chiaro — la crittografia avviene tramite la chiave del tuo account.


Indirizzi IP

Per impostazione predefinita, salviamo gli indirizzi IP delle visite ai moduli, in modo che tu possa verificare nelle statistiche dei tuoi moduli da dove vengono visualizzati — e per riconoscere le visite spam.

Se non lo desideri, puoi disattivare completamente anche questa opzione nelle impostazioni dell'account alla voce "Statistiche".


Caratteri (Google Fonts)

Utilizziamo caratteri della libreria Google Fonts, ma tutti i font si trovano sui nostri server, non su Google. Quando un visitatore accede al tuo modulo, non viene stabilita alcuna connessione con Google. In questo modo aggiriamo la problematica del GDPR relativa alle diffide sui Google Fonts.


Consenso ai cookie

I moduli propform non impostano alcun cookie di tracciamento per impostazione predefinita e non necessitano quindi di alcun banner di consenso ai cookie.

> ⚠️ Se attivi il tracciamento (Google Tag Manager, Facebook Pixel, Etracker — vedi Tracciamento), in qualità di gestore del modulo sei tu stesso responsabile di ottenere il consenso dei visitatori. Maggiori informazioni nel capitolo sul tracciamento.


Contratto di trattamento dei dati (AVV)

Quando si attiva propform.io tramite il Marketplace di onOffice, l'AVV è già parte integrante dei Termini e condizioni del Marketplace.

Se utilizzi propform.io al di fuori del Marketplace e hai bisogno di un TDP separato, scrivici brevemente all'indirizzo hello@propform.io — te lo invieremo.

> 📎 In caso di registrazione dell'account al di fuori del Marketplace, ti invieremo il TDP attuale come allegato PDF insieme all'e-mail di conferma.


Misure tecniche e organizzative (TOM)

Una panoramica aggiornata delle TOM è allegata alle CGU e viene inviata su richiesta. Se il tuo responsabile della protezione dei dati (o un reparto di compliance del tuo cliente) necessita delle TOM separatamente, contattaci all'indirizzo hello@propform.io.


Requisiti di conformità per banche e assicuratori

Per banche, cooperative di credito, assicuratori e altri settori regolamentati vengono spesso richiesti requisiti aggiuntivi:

  • AVV ai sensi dell'art. 28 GDPR — vedi sopra
  • TOM come allegato — vedi sopra
  • Conformità DORA (Digital Operational Resilience Act) — Su richiesta, ti forniremo un allegato DORA che riassume i punti rilevanti per il DORA (sub-responsabili del trattamento, ubicazione, canali di segnalazione degli incidenti di sicurezza, ecc.).
  • Elenco dei sub-responsabili del trattamento — elenco di tutti i fornitori di servizi utilizzati da propform (hosting, gateway di posta, pagamenti ecc.) su richiesta.
  • Contatto per emergenze/incidenti di sicurezza — tempo di risposta entro 24 ore nei giorni lavorativi all'indirizzo hello@propform.io.

> 💡 Consiglio per i clienti bancari: invia la tua checklist di conformità specifica a hello@propform.io — la compileremo direttamente noi, invece di dover cercare le risposte nei documenti standard.


Automatizzare i periodi di conservazione GDPR

Se desideri gestire in modo automatizzato il periodo di conservazione dei dati delle richieste ai sensi dell'art. 17 GDPR, puoi impostare un campo "Data di cancellazione" in onOffice al momento dell'invio — e un'attività del Process Manager che provvede alla cancellazione al raggiungimento di tale data.

Configurazione

  1. Crea un campo data personalizzato nel record dell'indirizzo (o dell'immobile), ad es. DSGVO_SaveUntil
  2. Nelle impostazioni del modulo → "Scrivi valori" crea una voce:
    • Modulo: Indirizzo
    • Campo di destinazione: DSGVO_SaveUntil
    • Valore: _calculate(DateAdd(now;6;months)) (per una conservazione di 6 mesi)
  3. Creare in onOffice un processo di gestione che controlli quotidianamente gli indirizzi il cui DSGVO_SaveUntil < oggi → eliminare o rendere anonimo il record

Varianti

  • _calculate(DateAdd(now;30;days)) — 30 giorni (ad es. per dati di candidatura senza assunzione)
  • _calculate(DateAdd(now;6;months)) — 6 mesi (standard per richieste senza stipula di contratto)
  • _calculate(DateAdd(now;10;years)) — 10 anni (termine di conservazione legale per i documenti fiscali)

> ⚠️ In caso di "Scrivi valori" + modalità valore forzato: la data viene sovrascritta ad ogni invio — utile se il termine di conservazione deve ricominciare da capo ad ogni nuova attività. Se la data deve essere impostata solo una volta inizialmente, utilizzare un wrapper _ifEmpty(DSGVO_SaveUntil;_calculate(DateAdd(now;6;months));DSGVO_SaveUntil) in modo che i valori esistenti vengano mantenuti.

> 💡 Questo è un suggerimento di configurazione di propform/onOffice, non una consulenza legale. Chiarire i termini di conservazione specifici con il proprio responsabile della protezione dei dati / avvocato.


Domande sulla protezione dei dati?

Scrivici all'indirizzo hello@propform.io. Rispondiamo alle domande sulla protezione dei dati entro 24 ore nei giorni lavorativi.