Oggetto
Raccolta, normalizzazione, valutazione del consenso, archiviazione e consegna di eventi di siti web e server verso le destinazioni configurate dal cliente, oltre a dashboard, diagnostica e assistente di configurazione.
Istruzioni
Il cliente istruisce il gestore tramite la configurazione del prodotto: siti, destinazioni, mappature, policy di consenso e conservazione. Le versioni della configurazione sono firmate e verificabili, quindi le istruzioni sono documentate.
Misure tecniche e organizzative
Vedi la pagina sulla sicurezza: isolamento dei tenant con row-level security, envelope encryption, configurazione firmata, kill switch, scansione PII, IP troncati, RBAC con MFA, traccia di audit, hosting in UE.
Sub-responsabili
Elencati nella pagina dei sub-responsabili; i clienti vengono informati delle modifiche con 30 giorni di anticipo e possono opporsi.
Richieste degli interessati e cancellazione
Il centro privacy elabora le richieste di esportazione e cancellazione sulla base di identificatori pseudonimi su tutti i siti dell’organizzazione e registra l’esito. I job di conservazione cancellano i dati alla fine dei periodi configurati.
Audit e cessazione
Log di audit, matrici di integrazione e cronologie delle versioni sono disponibili nel prodotto. Alla cessazione il cliente può esportare i dati; le copie residue vengono cancellate entro 30 giorni.