Finalità e ambito
Protezione dei dati
Questa policy stabilisce i controlli operativi di protezione dei dati nei processi Certiqual. L’Informativa privacy illustra in dettaglio basi giuridiche, categorie, conservazione e diritti.
01
Finalità e minimizzazione
Prima della raccolta, Certiqual identifica finalità operativa, base giuridica, campi minimi, ruoli di accesso e necessità di conservazione. Il campionamento evita dati non necessari e usa oscuramento, pseudonimizzazione o aggregazione quando preservano la domanda di audit.
02
Accuratezza, sicurezza e condivisione
I record sono mantenuti sufficientemente accurati per la finalità, protetti con accessi per ruolo e controlli tecnici e organizzativi adeguati e condivisi solo con destinatari autorizzati per necessità definita e vincolo applicabile.
03
Diritti e incidenti
Le richieste di accesso, rettifica, cancellazione, limitazione, opposizione o portabilità seguono l’Informativa privacy e la normativa applicabile. Gli incidenti sospetti vengono contenuti, valutati, documentati e notificati quando richiesto.
Controlli obbligatori
Cosa richiede la policy nella pratica
- I dati personali non sono raccolti solo perché potrebbero risultare utili.
- I dati particolari o ad alto rischio ricevono verifiche rafforzate di necessità e accesso.
- I responsabili del trattamento operano solo con istruzioni e garanzie adeguate.
- L’Informativa privacy prevale per le informazioni legali di dettaglio.
Accountability pubblica
Le modifiche di stato restano visibili
Quando questa policy incide su un accreditamento o Certi Mark pubblico, il registro live riflette stato corrente, restrizioni e storico pubblico sostanziale senza divulgare evidenze protette o dati personali.
