Security Shield Lock Streamline Icon: https://streamlinehq.com

Politica sulla Sicurezza & Privacy

Versione luglio 2025. Questa politica descrive come Fotostudio protegge i tuoi dati e garantisce la riservatezza delle tue informazioni.

1. Obiettivo

La presente politica descrive il modo in cui Fotosoft SA (editore della piattaforma Fotostudio) protegge i dati, garantisce la continuità del servizio e assicura la riservatezza delle informazioni affidate dai suoi utenti.

Si applica all'insieme dei servizi forniti da Fotostudio.

2. Hosting e infrastruttura

Fotostudio è ospitato su:

  • Heroku di Salesforce (Europa) per l'applicazione web e i database
  • Amazon Web Services S3 (Europa) per l'archiviazione sicura dei file (immagini, documenti, ecc.)

Queste infrastrutture sono certificate ISO 27001, SOC 1/2/3 e conformi agli standard di sicurezza europei. Tutti i dati sono ospitati esclusivamente in Europa.

3. Sicurezza dei dati

  • Tutte le connessioni a Fotostudio utilizzano la crittografia HTTPS/TLS
  • Le password sono crittografate e protette con hash salted prima dell'archiviazione
  • I file (immagini, documenti, contratti, ecc.) sono protetti da link sicuri non pubblici
  • Gli accessi interni ai server sono strettamente limitati al personale autorizzato e protetti dall'autenticazione a due fattori

4. Backup e piano di continuità

  • Backup automatico dei database ogni giorno
  • Conservazione di più versioni per poter ripristinare rapidamente i dati in caso di incidente
  • Test regolari delle procedure di ripristino
  • Ridondanza geografica dei dati critici tramite i servizi Heroku Postgres e AWS S3
  • Monitoraggio automatizzato 24 ore su 24 del corretto funzionamento del servizio

5. Disponibilità del servizio (SLA)

Fotostudio garantisce un tasso di disponibilità annuale superiore al 99,9%.

In caso di interruzione programmata (manutenzione o aggiornamento), gli utenti vengono avvisati in anticipo tramite email o notifica.

In caso di incidente grave:

  • Viene pubblicata rapidamente una comunicazione sul canale di stato ufficiale di Fotostudio
  • I team tecnici intervengono immediatamente per ripristinare il servizio nel più breve tempo possibile

6. Gestione degli incidenti di sicurezza

In caso di sospetto o rilevamento di un incidente di sicurezza (fuga di dati, accesso non autorizzato, cancellazione involontaria, ecc.):

  • L'incidente viene registrato e analizzato immediatamente
  • Le misure correttive vengono applicate senza ritardo
  • Gli utenti interessati vengono informati entro 72 ore in conformità al GDPR se è coinvolto un dato personale

7. Riservatezza

⚠️ Fotosoft non rivende né sfrutta commercialmente i dati dei suoi utenti.

  • I dipendenti e i fornitori che hanno accesso ai dati sono soggetti a una clausola rigorosa di riservatezza
  • I fotografi conservano la piena proprietà delle loro immagini e dati
  • I dati vengono utilizzati esclusivamente per il funzionamento tecnico della piattaforma

8. Conservazione e cancellazione dei dati

I dati vengono conservati finché l'account dell'utente è attivo.

Alla cancellazione dell'account:

  • Tutti i dati (clienti, gallerie, documenti, ecc.) vengono eliminati definitivamente dai server entro 30 giorni
  • I backup crittografati vengono eliminati dopo la scadenza del periodo di conservazione

9. Responsabili del trattamento

Per garantire il corretto funzionamento del servizio, Fotostudio può ricorrere a fornitori conformi al GDPR:

  • Heroku (Salesforce Inc., Europa) – hosting e database
  • Amazon Web Services (Europa) – archiviazione dei file
  • Smtp2go – invio di email transazionali (notifiche, promemoria, ecc.)
  • Stripe, Mollie e Paypal – gestione dei pagamenti

Ciascuno di questi fornitori dispone di impegni contrattuali di sicurezza e riservatezza conformi al GDPR.

10. Diritto di accesso e assistenza GDPR

Ogni utente può:

  • Accedere ai propri dati
  • Correggere o eliminare le proprie informazioni
  • Scaricare i propri dati
  • Richiedere la loro cancellazione completa

Per qualsiasi richiesta relativa alla protezione dei dati: support@fotostudio.io

11. Aggiornamento della politica

  • Questa politica può essere aggiornata per tenere conto dell'evoluzione del servizio o dei requisiti legali
  • La versione più recente è sempre disponibile sul sito di Fotostudio

Ultimo aggiornamento: Luglio 2025

Per qualsiasi domanda riguardante questa politica, contattaci a support@fotostudio.io

Business Management Teamwork Hands Clap Streamline Icon: https://streamlinehq.com

Pronto a semplificare il tuo quotidiano?

Unisciti agli oltre 3000 fotografi che ogni giorno risparmiano tempo.