GDPR

Piattaforma webinar conforme al GDPR con hosting nell'UE

I webinar si svolgono sui nostri server in Germania e Finlandia in base a un accordo pubblico sul trattamento dei dati, e l'azienda che li gestisce è registrata in Lituania. Ogni punto qui sotto rimanda al documento o all'impostazione da cui proviene.

  • Server nell'UE
  • DPA pubblico
  • Azienda con sede in Lituania
  • DPA firmato su richiesta

Dove sono i dati

Dove vanno i dati dei tuoi webinar

L'hosting nell'UE significa cose diverse da un sito all'altro. Ecco cosa significa da noi.

Le reti CDN portano il webinar ai tuoi spettatori

Nel tragitto verso gli spettatori, la trasmissione, le registrazioni e i file passano per le reti di distribuzione (CDN) di Cloudflare, Bunny.net e Amazon CloudFront, che hanno server in tutto il mondo, così anche chi è lontano dall'Europa vede un'immagine fluida.

Fonte Chi siamo

Un'azienda registrata a Vilnius

MyOwnConference è gestito da Akovana, UAB, con sede legale in Didžioji Street 18 a Vilnius, in Lituania.

Fonte Informativa sulla privacy

Cifratura in transito e a riposo

Tutto quello che trasmetti viaggia su TLS. Le presentazioni, i video e gli altri file che carichi sono conservati cifrati con AES-128.

Fonte Informativa sulla privacy, §8

Nessun cookie prima della tua scelta

Questo sito non imposta alcun cookie finché non rispondi al banner di consenso, e il link «Impostazioni dei cookie» nel piè di pagina ti permette di cambiare quella risposta in qualsiasi momento. Le statistiche sui visitatori arrivano da Plausible Analytics, che non ne usa nessuno, e la chat di supporto si carica solo dopo che hai accettato.

Fonte Informativa sulla privacy, §5

Accordo sul trattamento dei dati

A cosa ci impegna il nostro DPA

L'accordo è pubblicato su questo sito e vale per ogni account fin dalla registrazione. Ecco le clausole su cui di solito i team di compliance fanno le prime domande.

Solo secondo le tue istruzioni

Trattiamo i dati dei partecipanti solo per erogare i tuoi webinar e solo secondo le tue istruzioni, e questo vale anche per qualsiasi trasferimento verso un altro paese.

Fonte DPA, §2

Preavviso di 21 giorni per un nuovo sub-responsabile

Prima che un nuovo sub-responsabile del trattamento inizi a trattare i dati dei tuoi partecipanti, te lo comunichiamo con almeno 21 giorni di anticipo.

Fonte DPA, §1

Notifica delle violazioni senza ritardo

Se una violazione riguarda dati personali, te la notifichiamo senza ingiustificato ritardo e descriviamo cosa è successo, quali dati e quante persone coinvolge, le conseguenze probabili e cosa stiamo facendo al riguardo.

Fonte DPA, §2

Cancellazione alla fine del contratto

Quando l'accordo termina, o prima se ce lo chiedi, smettiamo di trattare i dati e li cancelliamo o te li restituiamo, salvo che il diritto dell'UE o degli Stati membri ci imponga di conservarli.

Fonte DPA, §2

Audit e risposte in pochi giorni

Tu o un revisore da te incaricato potete verificare come rispettiamo l'articolo 28 del GDPR. Rispondiamo alle domande sull'accordo con prove entro 3 giorni e correggiamo entro 7 giorni quello che un audit rileva.

Fonte DPA, §2 e §3

Diritto lituano

Quello che l'accordo lascia aperto è regolato dal diritto lituano, incluso il GDPR.

Fonte DPA, §7

La tua azienda ha bisogno di una copia firmata? Scrivici e firmeremo l'accordo con te. [email protected]

Nel tuo pannello di controllo

Impostazioni che raccolgono meno e mostrano meno

La maggior parte sta nelle impostazioni di un singolo webinar o di una singola sala, così decidi evento per evento.

Chiedi solo quello che ti serve

Una sala permanente chiede «Nome completo» e nient'altro, e va bene anche un soprannome. Un webinar programmato aggiunge «Email», perché è lì che arrivano i promemoria. Aggiungi altri campi solo quando l'evento ne ha bisogno. «Consenti l'iscrizione con account social» decide se i partecipanti possono entrare con un account Google o Microsoft.

Fonte Ingresso dei partecipanti senza registrazione

Nascondi i partecipanti gli uni agli altri

«Anonimizza i nomi dei partecipanti» fa vedere ai partecipanti solo le iniziali degli altri, «Nascondi elenco dei partecipanti» toglie l'elenco, e disattivare «Mostra il nome del presentatore» tiene il nome del presentatore fuori dalla trasmissione. I tuoi moderatori continuano a vedere tutti per intero.

Fonte Webinar anonimo e protezione dei dati secondo il GDPR

Registra senza nomi

Disattiva «Inclusi i nomi dei moderatori» e «Inclusa una lista dei partecipanti», e la registrazione conserva le slide, la condivisione dello schermo, la voce e l'interazione del pubblico senza le etichette con i nomi dei relatori né l'elenco finale dei partecipanti.

Fonte Webinar anonimo e protezione dei dati secondo il GDPR

Trattieni i messaggi fino all'approvazione

Con «Moderazione della chat» attiva, un messaggio arriva in chat solo dopo l'approvazione di un moderatore. Finito il webinar, i partecipanti non possono più leggere la chat, e la cronologia resta nel tuo pannello di controllo.

Fonte Webinar anonimo e protezione dei dati secondo il GDPR

Tieni fuori gli estranei

«Solo accesso tramite link di invito» lascia i link di invito personali come unico modo per entrare. Ogni link porta un solo posto, «Limitare l'accesso» manda via email un codice usa e getta all'indirizzo dell'invitato, e l'account stesso può richiedere un codice da un'app di autenticazione.

Fonte La sicurezza della piattaforma

Esporta e cancella

«Esporta partecipanti» scarica l'elenco in CSV o Excel con le colonne che scegli. I file eliminati aspettano sette giorni nel «Cestino», ed eliminando il tuo account in «Profilo» lo cancelli per sempre insieme a tutto quello che vi è archiviato.

Fonte Statistiche e report del webinarInformativa sulla privacy, §4

Sub-responsabili

Le aziende che trattano i dati con noi

Raggruppate in base a ciò che toccano. Il DPA ci impegna ad avvisarti 21 giorni prima che un nuovo sub-responsabile inizi a trattare i dati dei tuoi partecipanti.

Il funzionamento dei tuoi webinar

AziendaCosa fa
HetznerServer per il traffico dei webinar e l'archiviazione in Germania e Finlandia
velia.net, OVHServer di posta che inviano inviti e promemoria, nei Paesi Bassi e in Francia
CloudflareRete CDN per la trasmissione, le registrazioni e i file
Bunny.netRete CDN per la trasmissione, le registrazioni e i file
Amazon CloudFrontRete CDN per la trasmissione, le registrazioni e i file

Il nostro sito e i pagamenti

AziendaCosa fa
CrispChat di supporto su questo sito, caricata solo dopo che accetti i cookie
Plausible AnalyticsStatistiche sui visitatori di questo sito, senza cookie
Paysera, Revolut, PayPalPagamenti dei piani, con i dati della carta conservati presso di loro

Solo se li attivi

AziendaCosa fa
Google, MicrosoftIscrizione dei partecipanti con un account Google o Microsoft
Google Tag ManagerAnalisi del traffico sulle pagine dei tuoi webinar, quando aggiungi un ID GTM
PayPalVendita di biglietti per i webinar a pagamento, con il ricavato sul tuo account PayPal
YouTubeVideo e dirette di YouTube che riproduci nella sala

La tua parte

Cosa lascia a te l'hosting nell'UE

Come organizzatore decidi tu quali dati dei partecipanti raccogliere e perché. Questo fa di te il titolare del trattamento, e alcuni obblighi restano a te su qualsiasi piattaforma.

Spiega ai partecipanti cosa raccogli

Spetta a te fornire l'informativa sulla privacy e indicare la base giuridica per raccogliere i dati dei partecipanti. Se un partecipante scrive a noi invece che a te, il DPA ci impegna a inoltrarti la richiesta e ad aiutarti a rispondere.

Fonte DPA, §2

Avvisa quando registri

La sala per webinar non mostra ai partecipanti alcun indicatore di registrazione, quindi avvisarli che una sessione viene registrata spetta a te.

Fonte Guida per il partecipante al webinar

Controlla quello che colleghi

Un CRM che colleghi tramite l'API, l'account PayPal dietro un webinar a pagamento e un video di YouTube riprodotto nella sala seguono ciascuno le condizioni del proprio fornitore.

Fonte API pubblica di MyOwnConference

Concedi l'accesso completo con cautela

Chiunque riceva da te l'accesso completo al pannello di controllo o alle sale per webinar può cancellare materiale, quindi riserva quell'accesso a persone di cui ti fidi.

Fonte Per quanto tempo resta attivo un account gratuito?

FAQ

Domande su MyOwnConference e sul GDPR

Risposte brevi per le verifiche di conformità e per i responsabili della protezione dei dati

Hai ancora domande? Contattaci
Da parte nostra, sì. I dati dei partecipanti vengono trattati su server in data center dell'UE in base a un accordo sul trattamento dei dati pubblico, regolato dal diritto lituano, e l'azienda è registrata a Vilnius. Che un determinato webinar sia conforme dipende anche da te, perché come organizzatore decidi tu quali dati raccogliere e perché.
Il traffico dei webinar passa per i nostri server Hetzner in Germania e Finlandia, e registrazioni, file ed elenchi dei partecipanti sono conservati lì e da nessun'altra parte. Le email di invito partono da server di posta nei Paesi Bassi e in Francia, gestiti da velia.net e OVH. Tutti questi server si trovano in data center Tier III nell'UE. Nel tragitto verso gli spettatori, la trasmissione, le registrazioni e i file passano per le reti CDN di Cloudflare, Bunny.net e Amazon CloudFront.
Sì. L'accordo sul trattamento dei dati vale per ogni account fin dalla registrazione, e se la tua azienda ha bisogno di una copia firmata, scrivi a [email protected] e lo firmeremo con te.
Sì, e la tabella in questa pagina li elenca in base a ciò che fanno. L'accordo ci impegna ad avvisarti almeno 21 giorni prima che un nuovo sub-responsabile inizi a trattare i dati dei tuoi partecipanti.
Finché il tuo account esiste, a meno che tu non li elimini prima. I file eliminati aspettano sette giorni nel Cestino, eliminare l'account lo cancella subito e per sempre insieme al suo contenuto, e un account gratuito in cui nessuno accede per 180 giorni viene eliminato con tutto ciò che contiene.
I partecipanti possono scriverci direttamente a [email protected] per chiedere di modificare o rimuovere i propri dati, come indica l'informativa sulla privacy. Se la richiesta arriva a noi, l'accordo sul trattamento dei dati ci impegna a inoltrartela e ad aiutarti a rispondere.
Sì. Tutto quello che trasmetti viaggia su TLS tra te, i nostri server e gli altri partecipanti, e le presentazioni, i video e gli altri file che carichi sono conservati cifrati con AES-128.
In una sala permanente, sì. Chiede solo il nome completo, e va bene anche un soprannome. Un webinar programmato chiede anche un indirizzo email, perché è lì che arrivano i promemoria e il link di accesso.

Webinar ospitati nell'UE

Organizza il tuo prossimo webinar su server nell'UE

Inizia con il piano gratuito, prova le impostazioni qui sopra nel tuo pannello di controllo e leggi il DPA prima del tuo primo evento

Hosting UE • Conforme al GDPR • Piano gratuito per sempre • Nessuna carta di pagamento