← Closedocs

Documenti legali

Registro Incidenti di Sicurezza

Violazioni dei dati personali ai sensi dell'art. 33–34 GDPR

Ultimo aggiornamento: 18 maggio 2025
Il presente registro documenta le violazioni dei dati personali (data breach) rilevate da Closedocs in qualità di Responsabile del trattamento, conformemente agli artt. 33 e 34 del GDPR. Closedocs notifica i Titolari del trattamento di qualsiasi incidente rilevante entro 48 ore dalla scoperta, e supporta il Titolare nell'eventuale notifica all'autorità di controllo (Garante per la protezione dei dati personali) entro 72 ore, ove applicabile.

Stato corrente

✓ Nessun incidente di sicurezza registrato

Alla data di ultimo aggiornamento del presente registro, Closedocs non ha rilevato violazioni dei dati personali. Il registro verrà aggiornato in caso di qualsiasi evento che soddisfi la definizione di violazione ai sensi dell'art. 4 n. 12 GDPR.

Cosa viene registrato

Per ogni incidente rilevato vengono documentate le seguenti informazioni:

CampoDescrizione
ID incidenteCodice univoco assegnato all'evento
Data rilevamentoData e ora (UTC) in cui l'incidente è stato scoperto
Natura della violazioneTipo di incidente: accesso non autorizzato, perdita di dati, divulgazione accidentale, ecc.
Categorie di dati coinvoltiTipologie di dati personali interessati dalla violazione
Numero stimato di interessatiStima del numero di persone fisiche potenzialmente coinvolte
Probabili conseguenzeRischi identificati per i diritti e le libertà degli interessati
Misure adottateAzioni correttive e di contenimento messe in atto
Notifica GaranteIndicazione se è stata effettuata la notifica e data di invio
Comunicazione agli interessatiIndicazione se e quando gli interessati sono stati informati ai sensi dell'art. 34 GDPR

Procedura di risposta agli incidenti

  1. Rilevamento e triage. L'incidente viene rilevato tramite monitoraggio automatico o segnalazione interna. Viene assegnata una priorità in base alla gravità e al numero di interessati potenzialmente coinvolti.
  2. Contenimento. Vengono adottate misure immediate per limitare l'impatto: revoca accessi compromessi, isolamento del sistema coinvolto, blocco temporaneo delle operazioni a rischio.
  3. Notifica al Titolare (entro 48 ore). Il Titolare del trattamento viene notificato via email con una descrizione preliminare dell'incidente, le categorie di dati coinvolti e le misure adottate.
  4. Valutazione del rischio. Viene effettuata un'analisi del rischio per determinare se l'incidente richiede la notifica al Garante (art. 33 GDPR) e/o agli interessati (art. 34 GDPR).
  5. Notifica al Garante (entro 72 ore dalla scoperta). Se il rischio per i diritti e le libertà degli interessati non è trascurabile, il Titolare provvede alla notifica al Garante per la protezione dei dati personali. Closedocs supporta il Titolare nella predisposizione della notifica.
  6. Comunicazione agli interessati. Se l'incidente comporta un rischio elevato, gli interessati vengono informati con comunicazione chiara, in linguaggio semplice, delle misure che possono adottare per proteggersi.
  7. Remediation e post-mortem. Vengono implementate le misure tecniche e organizzative necessarie per prevenire il ripetersi dell'incidente. Le lezioni apprese vengono integrate nelle procedure interne.

Segnalazione vulnerabilità

Per segnalare una vulnerabilità di sicurezza o un potenziale incidente relativo a Closedocs, contattare immediatamente:

Security contact:closedocs@hotmail.com
Le segnalazioni vengono gestite con massima priorità e riservatezza.

Per comunicazioni relative al trattamento dei dati personali in qualità di Titolare: closedocs@hotmail.com

DPA·Registro Fornitori

© 2025 Closedocs — tutti i diritti riservati