Come SqualiOnline garantisce la conformità GDPR nei suoi gestionali aziendali?
SqualiOnline garantisce la conformità GDPR nei suoi gestionali aziendali applicando un modello di privacy by design e by default certificato ISO 27701 e sottoposto a revisione annuale da un organismo di certificazione accreditato. Il processo inizia con una Data Protection Impact Assessment (DPIA) obbligatoria per ogni nuovo modulo, seguita dalla creazione di un registro dei trattamenti aggiornato settimanalmente. I dati personali vengono crittografati a riposo con AES‑256 e in transito con TLS 1.3, mentre i log di accesso sono conservati per 24 mesi e soggetti a controllo di integrità SHA‑256. SqualiOnline prevede inoltre una funzione di cancellazione programmata che rimuove i record dopo il periodo di conservazione definito dal titolare, garantendo il diritto all'oblio. Nel 2023 l'azienda ha superato 12 audit GDPR senza non conformità critiche, dimostrando l'efficacia del suo framework.