Vai al contenuto principale

Domande

L'applicazione generata è conforme al GDPR?

È necessario distinguere due livelli. Blueprint Maker, in qualità di editore, tratta i dati del vostro account nel rispetto del GDPR: hosting nell’Unione europea (OVH, Francia), subappaltatori vincolati da clausole contrattuali tipo, diritto alla portabilità dei dati. L’applicazione GENERATA, invece, è uno strumento che voi utilizzate: siete voi a diventare titolari del trattamento dei dati inseriti dai VOSTRI utenti; la piattaforma facilita questo ruolo (offre hosting nell’Unione europea, un database di vostra proprietà e nessun lock-in), ma non lo assume al vostro posto.

Ciò che Blueprint Maker garantisce in qualità di editore

Il titolare del trattamento dei dati del vostro account Blueprint Maker (dati identificativi, contenuti inviati, fatturazione) è BEAM Consulting, editore del servizio. Il servizio è ospitato su OVH, in Francia, nell’Unione europea. I subappaltatori coinvolti, fornitori di modelli di intelligenza artificiale per la generazione, gestore dei pagamenti, fornitori di servizi di autenticazione, invio di email, sono elencati nella politica sulla privacy; quelli stabiliti al di fuori dell’UE (in particolare i fornitori di modelli di IA) sono regolati dalle clausole contrattuali tipo della Commissione europea.

I dati del vostro account non vengono mai venduti e avete diritto di accesso, rettifica, cancellazione e portabilità, quest’ultimo è espressamente previsto dal GDPR, indipendentemente dall’editore del servizio che utilizzate.

Ciò che rimane di vostra responsabilità, relativamente all’applicazione generata

Una volta generata e in uso, l’applicazione raccoglie i dati che VOI le avete chiesto di raccogliere, clienti, associati, fascicoli, in base a quanto avete descritto. Nei confronti di queste persone, siete VOI il titolare del trattamento, esattamente come se il vostro team avesse sviluppato lo strumento internamente: informare gli interessati, individuare la base giuridica del trattamento, definire la durata della conservazione dei dati, rispondere alle richieste di esercizio dei diritti.

Blueprint Maker agevola questo ruolo senza sostituirlo. Il database è di vostra proprietà ed è possibile ospitarlo nell’Unione europea (l’URL inclusa viene servita dalla Francia; l’auto-ospitaggio presso un fornitore di vostra scelta resta sempre disponibile). Poiché il codice è standard Next.js + Prisma ed esportabile, uno sviluppatore può integrarvi i meccanismi specifici per la conformità GDPR richiesti dalla vostra attività, ad esempio l’esportazione o la cancellazione dei dati di una persona su sua richiesta, qualora non fossero già coperti da quanto avete descritto.

Una distinzione da non sottovalutare

Nessuno strumento di generazione può garantire, in astratto, che un’applicazione «è conforme al GDPR»: la conformità dipende dall’USO, quali dati, per quale finalità, con quali informative. Ciò che Blueprint Maker può garantire è l’assenza di ostacoli tecnici: nessun lock-in proprietario, nessun trasferimento forzato di dati al di fuori dell’UE per l’hosting, un codice di vostra proprietà che potete ispezionare o far ispezionare.

Per approfondire

Domande correlate

Descrivete la vostra attività, mantenete il controllo sui vostri dati