Conformità GDPR
L’introduzione del nuovo Regolamento normativo Ue 2016/679 sulla protezione dei dati, denominato GDPR (General Data Protection Regulation) ed entrato in vigore a partire dal 25 maggio 2018, ha apportato novità normative che regolamentano le modalità di gestione e trattamento dei dati delle persone fisiche.
Le aziende che quotidianamente hanno a che fare con dati, siano di clienti/fornitori o di lead, sono tenute ad avvalersi di strumenti informatici adeguatamente conformi al Regolamento GDPR.
Per agevolare le aziende che utilizzano il software ERP Business a potenziare la sicurezza del proprio sistema operativo e la protezione dei dati, Nts Informatica ha studiato delle nuove soluzioni che permettono di utilizzare una piattaforma gestionale completamente conforme al GDPR.
Nts Informatica ha quindi introdotto due nuovi moduli:
GDPR BASE:
Il modulo GDPR Base ha le seguenti funzionalità:
- Potenziamento password: gestione di password complesse con scadenza e obbligo di cambio periodico, reset password, crittografia non decriptabile, blocco utente dopo verifica di inattività, limite a tentativi falliti di login, storico delle ultime password usate con impossibilità di riutilizzare quelle più recenti.
- Integrazione Business/SQL Server: Uso esteso dell’autentificazione “trusted” per l’accesso a SQL Server. Comunicazione criptata tra client e server, sul traffico SQL Server.
- Configurazione Privacy: nuovo sistema di “Configurazione Privacy GDPR”, accessibile solo all’amministratore di sistema, con opzioni di gestire password/login di Business e modificare le configurazione esistenti.
- Potenziamento Log: il Log registra le attività degli utenti, gli accessi e disconnessioni a Business, l’ingresso e l’uscita dai programmi, lo storico delle modifiche e delle cancellazioni dei dati, l’inserimento di record su tabelle chiave dei dati personali ((es.: anagrafiche clienti, fornitori, lead, organizzazione, ecc.)
- Funzione di anonimizzazione: gestione del “diritto all’oblio” con funzione irreversibile di anonimizzazione. Mascheramento con stringhe di caratteri speciali su singoli record o liste di record
- Raccolta e revoca consenso al trattamento: gestione delle autorizzazioni privacy sui principali programmi di gestione anagrafiche. Gestione delle date di scadenza dell’autorizzazione al trattamento, delle date di prestazione del consenso, di revoca e modalità di acquisizione del consenso
- Generazione lettere per raccolta consenso e informative: generazione di lettere di raccolta consenso o informative Privacy da stampare o inviare, con formati lettere modificabili e personalizzabili.
- Export dati personali: esportazione dei dati personali in file formato testo
GDPR EXTENDED:
Il modulo GDPR Extended prevede le seguenti funzionalità:
- Login integrata Business/Windows: modalità aggiuntiva di login ( “trusted”) degli utenti Business integrata con il sistema operativo Windows per lanciare procedure schedulate senza indicare nome utente e password
- Protezione oggetti OLE e altri file: misura di sicurezza per proteggere gli oggetti OLE, allegati mail, e i file contenuti nelle cartelle ASC/Office, in cartelle con accesso riservato a specifici utenti.