Vai al contenuto principale

Dati, archiviazione e politiche di white-label

Quali informazioni raccogliamo e la nostra politica sul rebranding dei floor plan.

Scritto da Kristina Belenova

Informazioni che raccogliamo

Raccogliamo informazioni per offrirti servizi migliori. Non raccogliamo dati personali sensibili come etnia, opinioni politiche, credo religioso, dati genetici, biometrici, sanitari o relativi all'orientamento sessuale.

Raccogliamo le seguenti informazioni:

Informazioni che ci fornisci

Molti dei nostri servizi richiedono la creazione di un account. In tal caso, potremmo richiederti informazioni personali come nome, indirizzo email, ragione sociale, indirizzo, telefono, partita IVA e dati della carta di credito. Potresti inoltre fornirci ulteriori informazioni quando ci scrivi o ci chiami, oppure tramite feedback e altri moduli presenti sul sito web.

Informazioni ottenute dall'utilizzo dei nostri servizi

Possiamo raccogliere informazioni sui servizi che utilizzi e su come li utilizzi. Queste informazioni includono:

  • Informazioni sul dispositivo — come il modello dell'hardware, la versione del sistema operativo, gli identificatori univoci del dispositivo, le versioni di .NET installate

  • Informazioni di log — Quando utilizzi i nostri servizi, potremmo raccogliere e memorizzare automaticamente alcune informazioni nei log del server. Questo può includere: dettagli su come hai utilizzato il nostro servizio, il tuo indirizzo IP, informazioni sugli eventi del dispositivo come crash, attività di sistema, impostazioni hardware, tipo di browser, lingua del browser, data e ora della tua richiesta, URL di riferimento e cookie che possono identificare in modo univoco il tuo browser o il tuo account.

  • Informazioni sulla posizione, incluso il fuso orario.

  • Numeri univoci dell'applicazione — Alcuni servizi includono un numero univoco di applicazione o una chiave. Questo numero e le informazioni relative alla tua installazione possono essere inviati a Pranas.NET quando installi o disinstalli quel servizio, o quando quel servizio contatta periodicamente i nostri server, ad esempio per gli aggiornamenti automatici.

  • Archiviazione locale — Potremmo raccogliere e memorizzare informazioni localmente sul tuo dispositivo. Questo include, ma non è limitato a, i cookie.

Possiamo limitare le informazioni che raccogliamo in base alle preferenze dell'utente e ai requisiti normativi. Gli utenti hanno la possibilità di controllare determinati tipi di raccolta dati tramite le impostazioni dell'app, e rispettiamo tutte le leggi applicabili sulla protezione dei dati, incluse GDPR e CCPA, per garantire la privacy e la sicurezza dei dati degli utenti.

Informazioni raccolte su servizi specifici

I nostri diversi servizi possono anche raccogliere informazioni specifiche relative a un particolare servizio.

SQLBackupAndFTP, SqlBak possono inoltre raccogliere e memorizzare: nomi dei database, indirizzi email per l'invio di notifiche, versioni di server/SQL Server/MySQL server/FTP/Cloud, chiavi o token di autenticazione o accesso al servizio (crittografati), password (crittografate) per i backup crittografati, impostazioni della pianificazione dei job e log di backup, ripristino e connessione. Questi servizi possono anche raccogliere vari parametri di monitoraggio del server database e del server Windows, in base a quanto richiesto di monitorare.

Come utilizziamo le informazioni raccolte

Utilizziamo le informazioni raccolte per fornirti i servizi; mantenerli, proteggerli e migliorarli; svilupparne di nuovi e proteggere noi stessi e i nostri utenti.

Non vendiamo, affittiamo, scambiamo o cediamo le tue informazioni personali ad alcuna altra organizzazione. Condividiamo le tue informazioni solo come descritto di seguito.

Quali dati raccolgono i cookie e come li utilizziamo

Per tutte le app situate su "http(s)://*.expofp.com/", se l'utente rifiuta la richiesta di consenso ai cookie, riceverà un unico cookie con il nome "cookie_consent=false", che scadrà dopo un mese. Se accetta: allora riceverà cookie di Google Analytics, cookie DoubleClick e un cookie con il nome "cookie_consent=true" che scadrà dopo 1 mese.

Se il nostro floor plan viene utilizzato nella tua app mobile per eventi, la situazione è la stessa. L'utente riceverà gli stessi cookie, poiché l'app mobile utilizza internamente lo stesso codice.

Memorizziamo solo cookie con il nome cookie_consent e il valore true o false per determinare se possiamo abilitare Google Analytics oppure no. Non controlliamo i cookie creati da GA e non li utilizziamo. Controlliamo e gestiamo solo i cookie con il nome "cookie_consent" secondo necessità.

Questi dati non vengono mai trasmessi a terze parti.

Dove avviene la richiesta di consenso ai cookie?

L'integrazione dell'app non prevede una richiesta di consenso ai cookie se il parametro fornito "allowConsent=true|false" tramite SDK. La richiesta dovrebbe verificarsi se "allowConsent=undefined". Ci basiamo sul valore di allowConsent fornito.

Informazioni che condividiamo

Con i fornitori di servizi

Ci avvaliamo di altre aziende per elaborare le carte di credito, fornire hosting, archiviazione, infrastruttura virtuale, analisi del traffico e inviare email e altri servizi per nostro conto, in base alle nostre istruzioni e nel rispetto della nostra Privacy Policy e di altre appropriate misure di riservatezza e sicurezza. Condividiamo la quantità minima di informazioni necessarie per fornire il servizio, e i fornitori non hanno il diritto di utilizzare tali informazioni oltre a quanto necessario per l'erogazione del servizio.

Per motivi legali

Potremmo divulgare le tue informazioni personali quando riteniamo che sia opportuno per conformarci alle leggi; per applicare o far rispettare i nostri Termini di servizio, incluse le indagini su potenziali violazioni; oppure per proteggere i diritti, la proprietà o la sicurezza di Pranas.NET, dei nostri utenti o del pubblico.

Comunicazioni via email

Quando utilizzi i nostri servizi, ti inviamo delle email. Alcune fanno parte del servizio, come le conferme di modifica della password; le notifiche di guasto del servizio; le notifiche di modifica del servizio o di disponibilità di una nuova versione del prodotto; oppure per rispondere o informarti su un problema di supporto. Non puoi rinunciare a ricevere questi messaggi poiché fanno parte del servizio. Per smettere di riceverli devi interrompere l'utilizzo del servizio.

Altre email sono facoltative, come quelle relative a nuove funzionalità, articoli del blog o promozioni (mai di terze parti). Puoi rinunciare a ricevere queste email utilizzando il link di annullamento iscrizione presente in ogni email di questo tipo, oppure tramite il link "Email preferences" nella sezione "My Account" del servizio che stai utilizzando. ExpoFP può contattare gli espositori per conto degli organizzatori della fiera (i nostri clienti) per rivedere e aggiornare i loro dati. Gli espositori hanno acconsentito a questo tipo di comunicazione quando hanno accettato di partecipare alla fiera.

Sicurezza delle informazioni

Adottiamo tutte le misure necessarie per proteggere i nostri servizi e i nostri utenti da accessi non autorizzati o da alterazioni, divulgazioni o distruzioni non autorizzate delle informazioni in nostro possesso. Abbiamo implementato meccanismi di applicazione fisici ed elettronici conformi agli standard del settore. Tutte le trasmissioni e le memorizzazioni di informazioni sensibili sono crittografate. I nostri siti web sono sviluppati e regolarmente testati per resistere ai tentativi di hacking. L'accesso ai dati sensibili è limitato in base alla necessità di conoscenza. I tuoi dati sono archiviati in un luogo sicuro con controlli di accesso riservati esclusivamente ai dipendenti autorizzati.

Sebbene non sia mai successo ai nostri servizi, se dovessimo venire a conoscenza di una violazione della sicurezza che possa potenzialmente divulgare le tue informazioni personali, ti avviseremo entro 48 ore e condivideremo tutte le informazioni relative all'incidente.

Attualmente non memorizziamo dettagli di pagamento né alcun dato sensibile da parte nostra. Tutte le altre informazioni, come nomi, indirizzi ed email degli espositori, che raccogliamo sono destinate a essere condivise sul floor plan. Trattandosi di materiale di marketing necessario per promuovere gli espositori, non ha senso crittografarle.

Per "dati sensibili" intendiamo le informazioni visibili nella vista live e disponibili al pubblico. Tuttavia, altre informazioni personali fornite dagli espositori durante la prenotazione, come nome, email e numero di telefono del referente aziendale, sono considerate sensibili. Non crittografiamo questo tipo di dati, ma utilizziamo meccanismi standard del database per la protezione dei dati. Il provider cloud che utilizziamo crittografa i volumi del database per noi, per una maggiore sicurezza.

L'applicazione Colocator è ospitata all'interno dell'infrastruttura Amazon Web Services (AWS). Sfrutta diversi servizi AWS, tra cui Amazon Elastic Compute Cloud (EC2) per una potenza di calcolo scalabile, Amazon Simple Storage Service (S3) per l'archiviazione sicura dei dati, Amazon DynamoDB per servizi di database NoSQL rapidi e flessibili, e Amazon Kinesis per l'elaborazione dei dati in tempo reale. AWS è nota per la sua elevata disponibilità e affidabilità, il che la rende una piattaforma affidabile per numerose organizzazioni in tutto il mondo.

Posizione di hosting dei dati e affidabilità dei nostri server

Il tuo floor plan e i tuoi dati sono ospitati su Amazon AWS (negli Stati Uniti) con la rete di distribuzione dei contenuti CloudFront. Questa è fisicamente separata dal sito web ExpoFP.com. Attualmente non possiamo ospitare i dati altrove, ma tutti i dati relativi agli eventi non contengono informazioni sensibili. Si tratta di informazioni sugli espositori pubblicamente disponibili — nessuna normativa di un'Autorità per la Cybersicurezza dovrebbe rappresentare un problema.

CloudFront garantisce un uptime del floor plan del 99,99%. Se commetti un errore, nessun problema. Salviamo tutte le versioni precedenti del floor plan e possiamo ripristinare per te la versione funzionante.

Quale documentazione sulla cybersicurezza abbiamo?

Disponiamo di un documento Security Incident Handling Policy e possiamo anche firmare un SLA. Inoltre, poiché memorizziamo le informazioni su un server Amazon AWS, AWS dispone di tutti i certificati di sicurezza dei dati necessari.

Possiamo inoltre firmare un NDA, un accordo sulla Privacy Policy, una Valutazione della sicurezza, ecc.

Accesso, aggiornamento ed eliminazione delle tue informazioni personali

Puoi aggiornare o rimuovere i tuoi dati nella sezione "My Account" del servizio che stai utilizzando, oppure contattando il supporto. Quando annulli il tuo account, eliminiamo tutte le informazioni ad esso relative. Nota che, mentre le informazioni nel nostro sistema live vengono eliminate immediatamente, alcuni dei tuoi dati potrebbero rimanere nei nostri backup per un periodo limitato.

Conserviamo i dati solo per il tempo necessario a fornire i nostri servizi. Ove possibile, utilizziamo meccanismi che ci consentono di rimuovere automaticamente i dati quando non sono più necessari per offrire i nostri servizi.

Conformità

Rivediamo regolarmente la nostra conformità con la nostra Privacy Policy. Ecco la nostra conformità PCI. Siamo impegnati per la piena conformità al GDPR.

Politica di white-labeling di ExpoFP

ExpoFP fornisce floor plan interattivi di alta qualità per semplificare l'organizzazione degli eventi. Il white labeling, ovvero la rimozione del branding della piattaforma, è una richiesta comune tra i nostri clienti. Tuttavia, in ExpoFP abbiamo scelto di non offrire questa opzione per i seguenti motivi:

  • Le nostre mappe sono dinamiche e vengono continuamente aggiornate. Il white labeling potrebbe generare confusione tra gli utenti e ridurre la fiducia nell'accuratezza del floor plan.

  • La nostra piattaforma è ottimizzata per le prestazioni. Rimuovere il branding richiederebbe modifiche che potrebbero compromettere la stabilità e introdurre problemi tecnici.

  • Rilasciamo frequentemente miglioramenti. Il white labeling complicherebbe gli aggiornamenti, causando incoerenze e versioni obsolete.

  • Il white labeling introduce complessità legate a proprietà, utilizzo da parte di terzi e accordi di licenza, rendendo la gestione più complicata.

Mantenendo il branding ExpoFP, garantiamo affidabilità, aggiornamenti, supporto adeguato e trasparenza per tutti gli utenti. Per qualsiasi domanda, non esitare a contattarci.

Domande frequenti

Raccogliamo le informazioni elencate in "informazioni ottenute dall'utilizzo dei nostri servizi" da tutti gli utenti dell'app dell'evento? In tal caso, disponiamo di un elenco completo delle informazioni che raccogliamo?

Possiamo raccogliere informazioni sui servizi che utilizzi e su come li utilizzi. Queste informazioni includono:

  • Informazioni sul dispositivo — come il modello dell'hardware, la versione del sistema operativo, gli identificatori univoci del dispositivo, le versioni di .NET installate

  • Informazioni di log — Quando utilizzi i nostri servizi, potremmo raccogliere e memorizzare automaticamente alcune informazioni nei log del server. Questo può includere dettagli su come hai utilizzato il nostro servizio, il tuo indirizzo IP, informazioni sugli eventi del dispositivo come crash, attività di sistema, impostazioni hardware, tipo di browser, lingua del browser, data e ora della tua richiesta, URL di riferimento e cookie che possono identificare in modo univoco il tuo browser o il tuo account.

  • Informazioni sulla posizione, incluso il fuso orario

  • Numeri univoci dell'applicazione — Alcuni servizi includono un numero univoco di applicazione o una chiave. Questo numero e le informazioni relative alla tua installazione possono essere inviati a Pranas.NET quando installi o disinstalli quel servizio, o quando quel servizio contatta periodicamente i nostri server, ad esempio per gli aggiornamenti automatici.

  • Archiviazione locale — Potremmo raccogliere e memorizzare informazioni localmente sul tuo dispositivo. Questo include, ma non è limitato a, i cookie.

Siete in grado di limitare le informazioni che raccogliete?

Sì, possiamo limitare le informazioni che raccogliamo in base alle preferenze dell'utente e ai requisiti normativi. Gli utenti hanno la possibilità di controllare determinati tipi di raccolta dati tramite le impostazioni dell'app, e rispettiamo tutte le leggi applicabili sulla protezione dei dati, incluse GDPR e CCPA, per garantire la privacy e la sicurezza dei dati degli utenti.

Inserite cookie sui dispositivi degli utenti dell'app? In tal caso, potete fornire dettagli tecnici sul cookie, incluse le informazioni che memorizza e invia a voi, e se è classificato come cookie "necessario"? Qual è l'elenco dei cookie (classificati come strettamente necessari, nomi, ecc.) e le relative date di scadenza che raccogliete? Quali dati esattamente raccolgono questi cookie e come utilizzate i dati?

Per tutte le app situate su "http(s)://*.expofp.com/", se l'utente rifiuta la richiesta di consenso ai cookie, riceverà un unico cookie con il nome "cookie_consent=false", che scadrà dopo un mese. Se accetta: allora riceverà cookie di Google Analytics, cookie DoubleClick e un cookie con il nome "cookie_consent=true" che scadrà dopo 1 mese.

Se il nostro floor plan viene utilizzato nella tua app mobile per eventi, la situazione è la stessa. L'utente riceverà gli stessi cookie, poiché l'app mobile utilizza internamente lo stesso codice.

Dove avviene la richiesta di consenso ai cookie?

L'integrazione dell'app non prevede una richiesta di consenso ai cookie se il parametro fornito "allowConsent=true|false" tramite SDK. La richiesta dovrebbe verificarsi se "allowConsent=undefined". Quindi ci basiamo sul valore di allowConsent fornito.

Quali dati esattamente raccolgono questi cookie e come utilizziamo i dati?

Memorizziamo solo cookie con il nome "cookie_consent" e il valore true o false per determinare se possiamo abilitare Google Analytics oppure no. Non controlliamo i cookie creati da GA e non li utilizziamo.

Trasmettiamo questi dati a terze parti?

No.

Possiamo procedere senza questi cookie?

Controlliamo e gestiamo solo i cookie con il nome "cookie_consent". Al momento è necessario.

I dati degli espositori (nomi, email, indirizzi, dettagli di pagamento, ecc.) sono crittografati? Anche i dati inattivi sono crittografati? Quanto sono protetti i miei dati?

Attualmente non memorizziamo dettagli di pagamento né alcun dato sensibile da parte nostra. Tutte le altre informazioni, come nomi, indirizzi ed email degli espositori, che raccogliamo sono destinate a essere condivise sul floor plan. Pertanto, potrebbero essere considerate materiale di marketing necessario per promuovere gli espositori. Non ha senso crittografarle.

Cosa intendiamo per "dati sensibili"? Le informazioni visibili nella vista live sono disponibili al pubblico. Tuttavia, altre informazioni personali fornite dagli espositori durante la prenotazione, come nome, email e numero di telefono del referente aziendale, sono considerate sensibili. Non crittografiamo questo tipo di dati, ma utilizziamo meccanismi standard del database per la protezione dei dati. Il provider cloud che utilizziamo crittografa i volumi del database per noi, per una maggiore sicurezza.

Ulteriori dettagli sulle questioni di sicurezza sono disponibili nella nostra privacy policy.

Quanto sono affidabili i vostri server e dove sono ospitati i dati?

Il tuo floor plan e i tuoi dati saranno ospitati su Amazon AWS (negli Stati Uniti) con la rete di distribuzione dei contenuti CloudFront. Questa è fisicamente separata dal sito web ExpoFP.com. Attualmente non possiamo ospitare i dati altrove, ma tutti i dati relativi agli eventi non contengono informazioni sensibili. Si tratta semplicemente di informazioni sugli espositori pubblicamente disponibili — nessuna normativa di un'Autorità per la Cybersicurezza dovrebbe rappresentare un problema.

CloudFront garantisce un uptime del floor plan del 99,99%. Se commetti un errore, nessun problema. Salviamo tutte le versioni precedenti del floor plan e le ripristiniamo alla versione funzionante per te.

Quanto sono sicuri i dati?

L'applicazione Colocator è ospitata all'interno dell'infrastruttura Amazon Web Services (AWS). Sfrutta diversi servizi AWS, tra cui Amazon Elastic Compute Cloud (EC2) per una potenza di calcolo scalabile, Amazon Simple Storage Service (S3) per l'archiviazione sicura dei dati, Amazon DynamoDB per servizi di database NoSQL rapidi e flessibili, e Amazon Kinesis per l'elaborazione dei dati in tempo reale. AWS è nota per la sua elevata disponibilità e affidabilità, il che la rende una piattaforma affidabile per numerose organizzazioni in tutto il mondo.

Quali informazioni raccogliete?

Ecco la nostra privacy policy. Non condividiamo le informazioni dei nostri clienti con nessuno. Siamo inoltre conformi allo standard PCI, non memorizziamo informazioni sulle carte di credito.

Disponete di un report/certificazione SOC2?

Al momento non ne disponiamo, ma abbiamo documentazione AoC e conformità PCI.

Quale documentazione sulla cybersicurezza avete?

Disponiamo di un documento Security Incident Handling Policy e possiamo anche firmare un SLA. Inoltre, poiché memorizziamo le informazioni su un server Amazon AWS, AWS dispone di tutti i certificati di sicurezza dei dati necessari.

Potete firmare il nostro NDA, l'accordo sulla Privacy Policy, la Valutazione della sicurezza, ecc.?

Sì, possiamo.

Hai ricevuto la risposta alla tua domanda?