SensusAccess

SensusAccess
Visualizzazione post con etichetta GDPR. Mostra tutti i post
Visualizzazione post con etichetta GDPR. Mostra tutti i post

venerdì 27 febbraio 2026

E' necessaria la nomina di Responsabile esterno del tratatmento dei dati (DPO)?

No, di solito le Università italiane non richiedono la nomina del Responsabile esterno del trattamento dei dati, in quanto l'uso di SensusAccess non richiede agli utenti di iscriversi al servizio e Sensus non raccoglie informazioni personali dagli utenti.

L'indirizzo e-mail dell'utente richiedente viene utilizzato solo per restituire all'utente il risultato della conversione. Successivamente, l'indirizzo e-mail viene eliminato.

Il documento originale (in lingua inglese) in cui gli sviluppatori del software dichiarano la conformità con il GDPR è disponibile online sul loro sito.

lunedì 30 ottobre 2023

Protezione dei dati: misure tecniche e organizzative di Sensus ApS

Misure tecniche e organizzative al fine della protezione dei dati

pseudonimizzazione e cifratura dei dati: i dati dell'utente vengono crittografati quando sono memorizzati e non vengono trasmessi. Le comunicazioni da e verso SensusAccess e SensusLibrary sono crittografate utilizzando TLS/SSL.

riservatezza, integrità, disponibilità e resilienza dei sistemi e servizi: tutti i dati degli utenti vengono mantenuti riservati e sono accessibili solo al personale di Sensus ApS autorizzato in base alla necessità. Tutti i server, i dispositivi di archiviazione e i dispositivi di comunicazione sono conservati in un luogo sicuro e chiuso a chiave, monitorato a distanza da una società di sicurezza autorizzata.

controllo degli accessi al sistema: solo gli utenti autorizzati possono accedere ai sistemi che contengono i dati degli utenti. Tutti i login sono personali e vengono conservati i log di audit.

controllo degli accessi ai dati: solo gli utenti autorizzati hanno accesso ai dati degli utenti. Tutti i login sono personali e vengono conservati i log di audit.

conformità alla segregazione degli accessi (segregation of duties compliance): Sensus ApS applica un rigoroso schema di segregation of duties, con una chiara divisione dei ruoli tra sviluppo, operazioni e affari commerciali.

controllo della trasmissione dei dati: Sensus ApS identifica se stesso e i suoi servizi attraverso certificati autenticati; oltre all'identità, questi certificati vengono utilizzati per crittografare tutte le trasmissioni di dati da e verso i sistemi Sensus ApS. Tutti i sistemi sono ospitati localmente da Sensus ApS e tutte le trasmissioni avvengono attraverso connessioni in fibra ottica con punti di accesso situati solo in un'area chiusa e riservata presso Sensus ApS.

SensusLibrary e il GDPR

Il Regolamento generale sulla protezione dei dati (UE) 2016/679 (GDPR) è un regolamento sulla protezione dei dati e della privacy all'interno dell'Unione europea (UE) e dello Spazio economico europeo (SEE).

SensusLibrary è un framework per biblioteche digitali utilizzato dalle istituzioni per gestire collezioni di materiale digitale in formati alternativi (ad esempio, Braille, audio e caratteri grandi) a supporto delle persone con disabilità di stampa; SensusLibrary include anche funzionalità per convertire i documenti in formati alternativi e per correggere il materiale inaccessibile.

SensusLibrary è concesso in licenza a livello istituzionale e per ogni Istituzione viene creata un'istanza specifica. Ogni Istituzione crea e gestisce i propri contenuti e i propri utenti. Inoltre, ogni Istituzione definisce i propri criteri di accesso alla propria istanza.

Ogni istanza di SensusLibrary viene gestita in conformità con la legislazione sul copyright della giurisdizione in cui l'istanza di SensusLibrary è resa disponibile. La maggior parte delle giurisdizioni prevede agevolazioni per le persone con disabilità all'interno della propria legislazione sul copyright.

Il framework SensusLibrary supporta tre categorie di utenti:

Gli utenti interni (bibliotecari, produttori di media, amministratori e amministratori di sistema) sono assegnati dall’Istituzione per svolgere i vari ruoli coinvolti nella gestione dell'istanza della biblioteca: i bibliotecari sono i curatori della collezione di contenuti e responsabili dei metadati e di altri mezzi per facilitare la ricerca e il recupero del materiale; i produttori di media sono responsabili della creazione dei contenuti multimediali alternativi; gli amministratori sono responsabili della gestione degli utenti; infine, gli amministratori di sistema sono responsabili della gestione dell'istanza dI SensusLibrary stessa.

Gli utenti primari sono i destinatari dei contenuti: possono cercare e recuperare materiale dall'istanza di SensusLibrary. Di solito, gli utenti primari sono definiti come persone con disabilità che si qualificano per l'accesso al materiale in formati alternativi grazie alla loro disabilità e alle agevolazioni previste dalla legislazione sul copyright. Tuttavia, un utente primario può anche essere una persona autorizzata dall’Istituzione a prelevare materiale da SensusLibrary per conto di uno o più utenti disabili.

Gli utenti secondari hanno accesso ai contenuti grazie all'affiliazione con un utente primario; di solito, un utente secondario è un parente, un insegnante o un altro professionista, che non è contemplato direttamente nella legislazione sul copyright. Il materiale recuperato da un utente secondario viene rilasciato esclusivamente per l'uso del particolare utente primario.

SensusLibrary è implementato e le istanze sono gestite in conformità al GDPR. Inoltre, per garantire la conformità alla legislazione sul copyright e per prevenire abusi e violazioni del diritto d'autore, le seguenti informazioni sono registrate sulla base del fair use: tutti gli utenti sono registrati con il loro nome e i loro dati di contatto; nel caso in cui venga creato un utente secondario attraverso la sua affiliazione con un utente primario, questa relazione viene registrata e rimane visibile per l'utente primario. Inoltre, tutte le operazioni di accesso ai contenuti vengono registrate. In ogni momento, gli utenti possono visualizzare, aggiornare o eliminare le proprie informazioni registrate nel sistema. Quando un utente primario viene eliminato, tutti gli utenti secondari affiliati all'utente primario vengono automaticamente eliminati. Tutti i dati delle transazioni vengono automaticamente eliminati dopo 12 mesi.

Si veda la dichiarazione originale sul sito degli sviluppatori.

SensusAccess: privacy degli utenti

SensusAccess rispetta la privacy degli utenti, in conformità con il GDPR:

SensusAccess

Il servizio SensusAccess è sviluppato e gestito da Sensus ApS.
L'uso di SensusAccess non richiede agli utenti di iscriversi al servizio e Sensus non raccoglie informazioni personali dagli utenti.
Il servizio SensusAccess non conserva alcuna informazione personale sugli utenti; l'indirizzo e-mail dell'utente richiedente viene utilizzato solo per restituire all'utente il risultato della conversione. Successivamente, l'indirizzo e-mail viene eliminato.

Sensus ApS non vende, condivide o comunica in altro modo le informazioni sugli utenti o i dati degli utenti a terzi.

Gli indirizzi email degli utenti non vengono conservati
Sensus ApS non conserva l'indirizzo email degli utenti, utilizza l'indirizzo email fornito dall'utente richiedente solo per restituire il risultato di una conversione di un documento. Se un documento convertito non può essere inviato tramite email, a causa delle dimensioni del file, l'utente riceve un secret link al webserver di Sensus ApS. Il file e l'indirizzo email dell'utente richiedente vengono conservati per 7 giorni, al sicuro sui server di Sensus ApS, poi automaticamente eliminati.

Il processo di conversione dei file è automatizzato, senza intervento umano
SensusAccess è un servizio automatizzato utilizzato per convertire documenti e il materiale didattico in formati alternativi (ad esempio, Braille, audio, a caratteri grandi) e per correggere il materiale inaccessibile. Il flusso di lavoro di SensusAccess è interamente automatizzato e nessun intervento umano è coinvolto nel processo di conversione. I documenti di origine vengono ricevuti sul server di ricezione SensusAccess, elaborati da uno o più agenti di elaborazione e il risultato viene restituito all'utente in una e-mail. Il documento sorgente viene successivamente cancellato dai server. I documenti di destinazione, disponibili tramite link codificati, sono conservati sui server di consegna di SensusAccess per un massimo di sette giorni e poi cancellati.

SensusAccess non utilizza i cookie, le statistiche sono anonime
SensusAccess è concesso in licenza a livello istituzionale e i singoli utenti non sono registrati. Tutti i registri delle transazioni sono anonimi e Sensus ApS non raccoglie, archivia, trasmette o gestisce in altro modo le informazioni personali, né qualsiasi altro tipo di informazione inviata dagli utenti al servizio per la conversione. Inoltre, Sensus ApS non condivide le informazioni degli utenti con terzi.
SensusAccess non utilizza i cookie per tracciare, raccogliere o memorizzare gli utenti o le preferenze degli utenti. SensusAccess utilizza i cookie solo per gestire i dati di sessione anonimi. 
La comunicazione tra i moduli di servizio e il server di ricezione back-end può essere aperta o criptata tramite SSL.

Le statistiche sono anonime
Le registrazioni anonime delle transazioni sono conservate da Sensus solo per fini statistici e gestionali.
I documenti e le richieste di conversione sono caricati tramite connessioni criptate e una volta che una conversione è completata, tutte le tracce di essa vengono cancellate, tranne alcuni dettagli anonimi utilizzati da Sensus per scopi statistici (numero di documenti convertiti, formati di output, lingue).

I file originali vengono eliminati subito dopo essere stati convertiti in formato alternativo
Tutti i file originali (input) vengono automaticamente cancellati direttamente dopo essere stati elaborati. 

I file convertiti vengono eliminati dal server di SensusAccess dopo 7 giorni
Il file convertito (output) viene inviato all'utente richiedente come allegato o, se troppo grande per entrare in una casella di posta, come link criptato tramite email e l'utente ha 7 giorni per scaricare il file. Dopo questi 7 giorni, il file viene automaticamente cancellato.
L'elaborazione avviene nel datacenter privato degli sviluppatori, con protezione 24/7.

Ulteriore consiglio:
Un accorgimento potrebbe essere di consigliare agli utenti di non inviare informazioni personali e/o sensibili al servizio di conversione, tramite un avviso presente sulla pagina web della Biblioteca o del Servizio agli studenti disabili.

Server in Danimarca
Il servizio SensusAccess è ospitato su server nel centro dati di Sensus in Danimarca. La struttura è monitorata e l'accesso è limitato al personale autorizzato. Tutti i server sono installati con una protezione anti-malware all'avanguardia e con le più recenti patch di sicurezza. Le richieste di conversione inviate via e-mail possono essere catturate, elaborate e conservate nei filtri antispam e in altri sistemi di protezione da malware.

SensusLibrary richiede la registrazione degli utenti, poiché include documenti protetti da copyright, ai quali potranno accedere solo gli utenti autorizzati/qualificati. Per questo motivo, SensusLibrary raccoglie il nome, l'indirizzo e-mail, il numero di telefono e l'affiliazione scolastica dell'utente. Queste informazioni possono essere consultate in qualsiasi momento dall'utente; inoltre, l'utente può cancellare le informazioni in qualsiasi momento eliminando l'account o richiedendo che un amministratore cancelli le informazioni.

Sul sito degli sviluppatori
Il documento originale (in lingua inglese) in cui gli sviluppatori del software dichiarano la conformità con il GDPR è disponibile online alla URL:
https://www.sensusaccess.com/resources/compliance/

Cos'è il GDPR
Il regolamento generale sulla protezione dei dati (UE) 2016/679 (GDPR) è un regolamento del diritto dell'UE sulla protezione dei dati e della privacy nell'Unione europea (UE).

Protezione dei dati: vengono conservati i dati degli utenti in SensusAccess?

Il General Data Protection Regulation (EU) 2016/679 (GDPR) è un regolamento della legislazione europea sulla protezione dei dati e sulla privacy, nell'Unione europea (UE) e nello Spazio economico europeo (SEE).

SensusAccess è un servizio automatizzato utilizzato per convertire il materiale didattico in formati alternativi (ad esempio, formato Braille, file audio e stampa a caratteri grandi) e per correggere il materiale inaccessibile.

SensusAccess è concesso in licenza a livello istituzionale e i singoli utenti non sono registrati. Tutti i registri delle transazioni sono anonimizzati e Sensus non raccoglie, memorizza, trasmette o gestisce in altro modo le informazioni personali, né qualsiasi altro tipo di informazioni inviate dagli utenti del servizio per la conversione. Inoltre, Sensus non condivide le informazioni degli utenti con terzi.

Sensus utilizza l'indirizzo e-mail fornito dall'utente richiedente per restituire all'utente il risultato della conversione di un documento. Una volta inviata l'email con il link, vengono eliminate automaticamente tutte le informazioni relative alla richiesta.

Si consiglia agli utenti di non inviare informazioni personali e/o sensibili al servizio per la conversione. Gli utenti possono inoltre essere invitati a confermare che non stanno inviando informazioni personali e/o sensibili al servizio, aggiungendo una casella di controllo nel modulo web, che gli utenti devono selezionare per confermare e poter procedere.

Il controllo di chi ha accesso al modulo web di SensusAccess può essere gestito tramite il controllo sul dominio degli indirizzi email, oppure inserendo la pagina del webform come risorsa protetta dietro un modulo di log-in fornito dall'università.
Si noti però che il modulo di richiesta di conversione (webform) non richiede l'autenticazione o l'identificazione degli utenti.

La dichiarazione originale di conformità al GDPR, in inglese, è sul sito web degli sviluppatori di SensusAccess:
https://www.sensusaccess.com/sensusaccess-and-gdpr/

venerdì 15 settembre 2023

Privacy: descrizione del trattamento dei dati per SensusAccess e SensusLibrary

Decrizione del trattamento dei dati

Per utilizzare SensusAccess non sono richiesti altri dati personali oltre all'indirizzo e-mail; l'indirizzo e-mail dell'utente viene conservato solo per il tempo necessario a completare la conversione richiesta e a restituire il risultato.

Per quanto riguarda SensusLibrary: i dati personali - nome, indirizzo e-mail, numero di telefono e affiliazione scolastica dell'utente - vengono forniti dall'utente ogni volta che richiede l'accesso all'istanza di SensusLibrary. L'istanza ospiterà solo utenti approvati dall’Università. Nell'ambito del processo di richiesta, l'utente acconsente alla registrazione dei dati personali necessari per il funzionamento della Library (fair use). Il consenso può essere revocato in qualsiasi momento, con conseguente cancellazione dell'account dell'utente. Inoltre, l'utente può cancellare le informazioni registrate in qualsiasi momento o richiederne la cancellazione in qualsiasi momento. I dati dell'utente vengono crittografati durante la conservazione e distrutti digitalmente una volta eliminati. Ogni volta che l'hardware viene dismesso, i dispositivi di archiviazione vengono distrutti digitalmente e fisicamente.