Ambito
Questa pagina riguarda i dati personali che OrbiVigil tratta per il titolare dell'account — la persona o le persone designate presso un comune, una provincia, una prefettura, un servizio di protezione civile o un ente analogo, che dispongono di un account OrbiVigil — e i dati di territorio che tali persone configurano. Non riguarda le rilevazioni di incendio in sé, che derivano da fonti satellitari e meteorologiche pubbliche e non da dati personali.
Ruoli, in termini semplici
Evitiamo deliberatamente di affermare su questa pagina una qualificazione giuridica di titolare/responsabile del trattamento: tale determinazione dipende dall'uso che la vostra amministrazione fa del servizio ed è correttamente compiuta con i vostri uffici legali, non presunta dai nostri. Quello che possiamo dichiarare con chiarezza: rispetto all'indirizzo professionale del titolare dell'account e ai territori che configura, OrbiVigil svolge compiti propri di un responsabile del trattamento — conserviamo e utilizziamo i dati per erogare il servizio (inviare gli avvisi, generare il cruscotto), non li cediamo, e non li usiamo per addestrare modelli né per alcuna finalità che il titolare dell'account non abbia richiesto.
Questi sono i nostri impegni standard, non un parere giuridico sugli obblighi della vostra amministrazione ai sensi dell'articolo 28 del GDPR. Un DPA formale, che nomini le parti e i ruoli in modo preciso, è disponibile su richiesta (vedere l'ultima sezione).
Che cosa trattiamo, e perché
- Identità dell'account: nome, indirizzo di posta professionale.
- Metadati di sicurezza della sessione: indirizzo IP, user agent, localizzazione approssimativa derivata dalla rete.
- Territorio configurato: nome, punto centrale e raggio di ciascuna area monitorata salvata, per delimitare geograficamente gli avvisi.
- Metadati del pilota istituzionale: nome del contatto, posta professionale, eventuale telefono, comune (o codice INSEE, per la Francia).
- Identificativi di fatturazione per i piani a pagamento (identificativo cliente del fornitore di pagamento); nessun dato di carta di pagamento è conservato da OrbiVigil.
I nostri impegni standard
- Riservatezza. L'accesso avviene tramite collegamento monouso inviato per posta elettronica (nessuna password da sottrarre o far trapelare), con doppia autenticazione disponibile come opzione sull'account.
- Misure di sicurezza. I dati sono serviti e conservati su una piattaforma edge gestita e non su un'infrastruttura di origine gestita da noi, il che elimina dal nostro lato del perimetro un'intera classe di rischi di indurimento e aggiornamento dei server.
- Limitazione della finalità. I dati di territorio e di contatto configurati per un pilota sono usati unicamente per erogare il monitoraggio e l'allertamento richiesti dal titolare dell'account — le coordinate delle aree monitorate non sono mai dedotte o indovinate oltre quanto fornito o oltre il centroide comunale ufficiale.
- Nessuna elevazione silenziosa dei privilegi. Il percorso di attivazione di un pilota può creare unicamente il ruolo fisso
mairie; nessun valore fornito dal chiamante può creare per quella via un account con privilegi superiori. - Notifica delle violazioni. Ad oggi non disponiamo, in questo repository, di un termine contrattuale codificato di notifica delle violazioni a cui rinviare. Ci impegniamo a informare senza ingiustificato ritardo il contatto registrato dell'account istituzionale interessato qualora veniamo a conoscenza di una violazione che riguardi i suoi dati; il termine specifico di notifica è stabilito in un DPA firmato, non presunto qui.
- Cancellazione alla cessazione. Un periodo di prova scaduto o un pilota concluso rimuovono l'abilitazione a pagamento (gli avvisi si interrompono) ma non cancellano nulla automaticamente — per scelta progettuale, così che lo storico e la configurazione di un ente sopravvivano alla scadenza. Ogni titolare di account può cancellare il proprio account in autonomia dal cruscotto, in qualsiasi momento: viene prima inviato un messaggio di conferma, e solo il clic sul collegamento ricevuto per posta elettronica produce la cancellazione — a quel punto ogni abbonamento attivo viene annullato immediatamente e l'account, le aree salvate e la configurazione della doppia autenticazione sono rimossi in modo permanente. Per quanto non coperto da questa procedura, o per richiedere la cancellazione per conto di terzi, usi il modulo di contatto.
Sub-responsabili del trattamento
- La piattaforma edge gestita che ospita e conserva il servizio, posta transazionale compresa.
- Il fornitore di pagamento, unicamente per gli account su piano a pagamento. Entrambi sono nominati nel DPA firmato e su richiesta degli acquirenti istituzionali.
Richiedere un DPA firmato
Se la procedura amministrativa richiede un accordo sul trattamento dei dati controfirmato anziché questa pagina di sintesi, usi il modulo di contatto indicando la denominazione dell'ente e l'indirizzo del titolare dell'account. Invieremo un documento che nomina le parti, le categorie di dati sopra elencate e gli impegni sopra descritti in forma contrattuale.
Vedere anche /it/fiducia/ per le nostre pratiche di protezione dei dati nel loro insieme.