Blog

La tua segnaletica digitale è conforme al GDPR? Una checklist

Una pratica checklist GDPR per la segnaletica digitale da un fornitore UE: cosa si intende per dati personali, dove è ospitato il CMS, accordi sul trattamento dei dati (DPA), valutazioni d'impatto sulla protezione dei dati (DPIA), conservazione e accesso.

La maggior parte dei sistemi di digital signage non gestisce dati personali e le procedure di conformità si riducono a una breve pratica burocratica che si può completare in un pomeriggio. In alcuni casi, invece, il GDPR si applica integralmente: è necessario disporre di una base giuridica, di un registro dei trattamenti, di un accordo scritto con il fornitore e, occasionalmente, di una valutazione d'impatto completa. Questa checklist indica quali di questi due requisiti sono presenti nel vostro caso e fornisce le domande da porre al fornitore prima di firmare un contratto.

Chiariamo una cosa, una volta sola, e poi non la ripeteremo. Queste sono indicazioni pratiche fornite da un fornitore, non consulenza legale. Siamo DynamicDigital sp. z oo, un'azienda polacca che opera secondo la legge europea e ospita i propri servizi all'interno dell'UE, non uno studio legale. Utilizzate queste informazioni per preparare la documentazione e le domande. Se il vostro progetto riguarda dati sanitari, dati biometrici, minori o qualsiasi altra cosa che possa essere assimilata al monitoraggio sul luogo di lavoro, richiedete una consulenza legale specifica.

Passaggio 1: la tua segnaletica elabora dati personali?

Iniziate da qui, perché la risposta determinerà quanto del resto sarà applicabile. Uno schermo che mostra prezzi, orari di apertura e un orologio non elabora dati personali. Uno schermo che annuncia un visitatore con un nome, invece, sì.

Impostare Dati personali? Ciò che segue
Menù: prezzi, foto dei prodotti, allergeni NO Normale verifica dei fornitori, niente di più.
Bacheca aziendale: KPI, meteo, orologio, avvisi Di solito no Verifica che il feed KPI sia aggregato e non per persona.
Bacheca del team con nomi, foto, compleanni, "dipendente del mese" Nomi e immagini di persone identificabili. Necessita di una base giuridica e di una notifica da parte del personale.
Schermata di benvenuto per i visitatori che mostra il nome dell'ospite e l'azienda Dati personali visualizzati pubblicamente. Mantenere breve il periodo di visualizzazione.
Schermo della sala d'attesa o della coda con le iniziali associate a una persona Sì, e nell'assistenza sanitaria spesso Articolo 9 categoria speciale Massima attenzione. Utilizzare token non identificativi laddove possibile.
Tabella dei turni o dei calendari nominativi Nel contesto lavorativo, il consenso raramente costituisce la base giuridica appropriata.
Misurazione dell'audience tramite telecamere: età, sesso, tempo di permanenza Sì, e il caso più difficile nella segnaletica Quasi certamente una DPIA, segnaletica d'ingresso, possibilmente dati biometrici

Il test di verifica è semplice. Se una persona può essere identificata da ciò che appare sullo schermo, o da un file presente nel CMS sottostante, significa che state trattando dati personali. In caso contrario, il resto di questo articolo è un esercizio di acquisizione dati piuttosto che di conformità, e dovreste comunque eseguirlo, perché il vostro responsabile della protezione dei dati ve lo chiederà.

È importante chiarire la questione relativa al nostro prodotto: easyCMS non include telecamere né funzionalità di misurazione dell'audience. I widget includono immagini, video, audio, testo, orologi, previsioni meteo, calendari da un feed iCal, RSS, DataSet, pagine web e altro ancora. Una telecamera per la misurazione dell'audience installata in un sito è un prodotto separato, fornito da un altro fornitore e soggetto ai propri obblighi di conformità. Il fatto che lo schermo accanto alla telecamera esegua il nostro software non la rende automaticamente di nostra competenza, né la rende automaticamente di vostra competenza per errore. Qualcuno deve assumersene la responsabilità per iscritto.

Fase 2: dove ha sede il CMS e sotto quale legge

La segnaletica cloud significa che i tuoi contenuti risiedono sui server di qualcun altro. Due domande, a cui qualsiasi fornitore onesto può rispondere in una sola frase: con quale entità legale stai stipulando il contratto e dove ha sede? E in quale paese è in esecuzione il CMS, inclusi i backup?

Le nostre risposte: il contratto è stipulato con DynamicDigital sp. z oo, Varsavia, Polonia, P. IVA UE PL5213678094, attiva dal 2014 e che utilizza easyCMS dal 2016. Il CMS è ospitato da noi nell'Unione Europea, presso Hetzner a Falkenstein, Germania. I dettagli dell'azienda sono disponibili su pagina informazioni , la sede di hosting è impostata su sicurezza, GDPR e dove risiedono i tuoi dati e metteremo tutto per iscritto per l'appalto.

Non dare troppa importanza alla posizione dell'hosting. L'hosting nell'UE elimina la questione del trasferimento internazionale dei dati. Di per sé, non garantisce la conformità e non dice nulla su come i dati vengono gestiti una volta che si trovano nella sede di hosting. È solo un elemento da aggiungere alla lista di controllo, non l'intera lista.

Passaggio 3: ciò che carichi rappresenta il rischio maggiore

Nella maggior parte dei casi, il problema non è il fornitore, bensì la libreria multimediale.

Le persone caricano sui sistemi di segnaletica cose che non invierebbero mai via e-mail: una directory di foto del personale, un foglio di calcolo di nomi esportato per una classifica, un elenco degli invitati a un evento inserito in un Set di dati perché era il modo più rapido per visualizzarlo sullo schermo. Ognuna di queste attività rappresenta un processo di cui ora sei responsabile, all'interno di un sistema che il tuo team di marketing gestisce quotidianamente.

Due abitudini risolvono la maggior parte dei problemi. Importa solo le colonne di cui lo schermo ha effettivamente bisogno, in modo che una classifica mostri nomi e punteggi anziché nomi completi, numeri di matricola e indirizzi e-mail. E rivedi la libreria periodicamente, perché le librerie di segnaletica si accumulano. Guida all'archiviazione e al caricamento Si occupa di sgomberare gli oggetti che non si utilizzano più.

Passaggio 4: gli screenshot e i registri di prova di gioco sono dati personali?

È qui che entra in gioco un giudizio specifico sulla segnaletica, e dove la maggior parte delle checklist generiche sul GDPR non offre alcun aiuto.

Visualizzazione di schermate su richiesta. Il CMS può chiedere a un lettore cosa sta visualizzando in quel momento, il che è utile per diagnosticare un guasto senza doversi recare sul posto. Uno screenshot cattura solo l'output dello schermo: non c'è una telecamera e non c'è una visuale della stanza. Quindi la domanda si risponde da sola. Se lo schermo mostra un menu, lo screenshot è un'immagine di un menu. Se lo schermo mostra il nome di un visitatore, lo screenshot contiene il nome di quel visitatore e deve essere trattato di conseguenza. Vedi monitoraggio della visualizzazione per ciò che fa la funzione.

Registrazioni di prova di riproduzione. Disponibili negli account PRO ed Enterprise, questi registrano cosa è stato riprodotto, quando e su quale schermo. Si tratta di dati relativi a contenuti e dispositivi, non di dati personali. Diventano dati personali in due situazioni: quando uno schermo viene mappato uno a uno su un individuo identificabile, come ad esempio uno schermo sulla scrivania di una persona specifica, oppure quando si unisce il registro a qualcos'altro che identifica le persone. C'è di più in prova di riproduzione per la segnaletica digitale .

Visualizzazione dei dati di monitoraggio. Ultimo orario di accesso, stato della connettività, versione del lettore. Dati del dispositivo, e in un ambiente di grandi dimensioni, questo è tutto ciò che si tratta. In un ufficio con due persone, dove un monitor si trova nella stanza di una, inizia a dire qualcosa sull'orario di lavoro di quella persona. Giudicatelo in base all'implementazione, non al nome del campo.

Buono a sapersi La reazione istintiva più utile è chiedersi cosa rivelerebbe quel registro se venisse divulgato. Un registro che dice "layout 14 riprodotto 96 volte sul display 7" non rivela nulla. Uno screenshot della schermata di una sala d'attesa potrebbe rivelare chi si trovava in sala d'attesa.

Fase 5: la fidelizzazione, che nessuno stabilisce e di cui tutti sono interrogati

La questione che i revisori dei conti si pongono riguarda la ritenzione dei beni, perché non esiste una risposta predefinita. Decidetela, mettetela per iscritto e attenetevi ad essa.

Dati Da dove proviene Un punto di partenza difendibile
Materiale multimediale che mostra persone identificabili L'hai caricato Elimina al termine della campagna. Rivedi l'intera libreria ogni 6 mesi.
Set di dati contenenti nomi L'hai importato da una tabella o da un file CSV Aggiorna dalla sorgente, non mantenere le righe che lo schermo non visualizza
Screenshot su richiesta Li hai richiesti nel CMS Scattane una per diagnosticare un problema, poi cancellala. Non creare mai un archivio di screenshot.
Registrazioni di prova di riproduzione Reportistica PRO e aziendale 12 mesi coprono un ciclo di rendicontazione annuale. Periodi più lunghi richiedono una motivazione specifica.
Corrispondenza di supporto Le email tra te e noi La tua normale politica di corrispondenza commerciale

Questi periodi sono suggerimenti per una discussione interna, non impostazioni della piattaforma. I clienti easyCMS non sono amministratori del CMS, quindi la conservazione a livello di piattaforma non è qualcosa che si configura autonomamente. Se è necessario documentare un periodo specifico per un audit, inviare un'e-mail myeasycms.com e chiedetelo per iscritto anziché darlo per scontato.

Fase 6: la DPA e quando viene attivata una DPIA

Se i dati personali transitano attraverso la piattaforma, voi siete il titolare del trattamento e il vostro fornitore di segnaletica è il responsabile del trattamento che agisce in base alle vostre istruzioni. L'articolo 28 prevede che tale rapporto debba essere formalizzato tramite un contratto scritto. Pertanto, sì, è necessario un accordo sul trattamento dei dati, e ne avete bisogno prima che i dati vengano inseriti, non dopo il primo audit.

Per easyCMS , inviare un'e-mail myeasycms.com e richiedere il DPA. Rispondiamo dal lunedì al venerdì, dalle 09:00 alle 17:00 CET. Il nostro politica sulla riservatezza Il DPA (Data Protection Agreement) copre la situazione generale, mentre il DPA (Data Protection Agreement) disciplina il trattamento specifico dei dati. Anche se si è certi che nessun dato personale verrà mai elaborato dal sistema, un DPA è una formalità economica e la maggior parte dei responsabili della protezione dei dati ne richiederà una copia.

La DPIA è uno strumento più incisivo, richiesto dall'articolo 35 quando il trattamento dei dati può comportare un rischio elevato per le persone. La normale segnaletica non soddisfa tale requisito. Quattro elementi spingono verso la sua adozione:

  • Monitoraggio sistematico di un'area accessibile al pubblico, che è esattamente ciò che fa una telecamera per il conteggio dei volti.
  • Dati di categoria speciale, il più delle volte dati sanitari, motivo per cui implementazioni sanitarie meritano una recensione a parte
  • I soggetti vulnerabili, inclusi i bambini, i pazienti e, in alcune letture, i dipendenti
  • Elaborazione su larga scala di qualsiasi elemento identificativo

Attento Se un fornitore offre di aggiungere "analisi del pubblico" a un progetto per un punto vendita o una scuola come piccolo extra, è necessario considerarlo come un nuovo progetto con una propria valutazione. Modifica il profilo di conformità dell'intera installazione e il costo per una corretta implementazione è solitamente superiore al costo del modulo.

Passaggio 7: la questione del trasferimento e perché l'hosting UE lo rimuove

Se il tuo CMS, i suoi backup o un sub-responsabile del trattamento dei dati si trovano al di fuori dello Spazio economico europeo (SEE), i dati personali vengono trasferiti in un paese terzo. Il Capitolo V del GDPR richiede quindi un meccanismo di trasferimento e la relativa documentazione. Non si tratta di uno scandalo, ma di una procedura standard, che migliaia di organizzazioni attuano correttamente ogni giorno.

Siate imparziali, non faziosi. Un fornitore con sede negli Stati Uniti che gestisce una regione UE correttamente configurata con un meccanismo di trasferimento valido può essere pienamente conforme. Il fatto che sia "un'azienda americana" non è sufficiente. Ciò di cui avete bisogno è una risposta scritta a tre domande: dove si trova la mia istanza, dove sono i suoi backup e quali sub-processori gestiscono i miei dati. Non descriveremo dove un eventuale concorrente ospita i vostri dati, perché la situazione è soggetta a variazioni e dovreste richiederlo per iscritto direttamente a loro.

L'hosting in UE elimina la questione dal tuo profilo. Il nostro CMS è gestito in Germania in base a un accordo con un'azienda polacca, quindi non ci sono trasferimenti verso paesi terzi da valutare né meccanismi da gestire. Per alcuni acquirenti questo ha un valore minimo. Per gli acquirenti del settore pubblico e sanitario, invece, è spesso il motivo per cui la lista dei candidati finalisti è quella che è.

Passo 8: controllo degli accessi e problema dell'accesso condiviso

Ecco il problema che riscontriamo più spesso, e non ha nulla a che vedere con il fornitore.

Un unico login, condiviso da un team di marketing, due responsabili del sito, un'agenzia e chiunque fosse di turno quando è stato necessario cambiare la schermata. La password è memorizzata in una chat. Nessuno sa chi abbia pubblicato il listino prezzi sbagliato martedì scorso e, quando qualcuno se ne va, non viene revocato nulla perché non c'è nulla da revocare. L'articolo 32 richiede misure tecniche e organizzative adeguate, e la responsabilità impone di dimostrarle. Un sistema di credenziali condivise non soddisfa nessuno di questi requisiti, rimanendo inosservato fino al giorno in cui diventa rilevante.

Il nostro limite onesto: utenti, gruppi di utenti, ruoli e permessi sono un Imprese funzionalità a 1290€ all'anno. Sull'account da 49€ e sull'account PRO da 299€ è previsto un solo login. Per un singolo bar o una singola reception scolastica, è proporzionato. Per un'organizzazione multi-sede in cui una dozzina di persone interagiscono con i contenuti, si tratta di un problema di governance e la soluzione è Enterprise, o un altro fornitore il cui piano offra a ogni persona il proprio login. Confronta i livelli su pagina dei prezzi e leggere utenti e autorizzazioni Primo.

Due ulteriori limitazioni, visto che siamo onesti. easyCMS non supporta SSO o SAML, quindi se la vostra politica aziendale prevede l'accesso Single Sign-On per ogni sistema aziendale, noi non lo soddisfiamo, a differenza di alcune piattaforme più grandi. Inoltre, non possediamo la certificazione SOC 2 né la certificazione ISO 27001. Non vogliamo far intendere il contrario con affermazioni vaghe sulla "sicurezza di livello enterprise". Se la procedura di acquisto richiede una certificazione, chiedetela a ogni fornitore preselezionato e valutate onestamente le nostre lacune.

Passo 9: i giocatori sul muro

Le valutazioni di sicurezza tendono a fermarsi al CMS e a dimenticare che sul retro degli schermi sono avvitati dei computer.

Tre fatti sui player easyCMS abbreviano la maggior parte delle revisioni di sicurezza. Il traffico tra player e CMS avviene tramite una connessione crittografata. I player prelevano i contenuti dal CMS e non accettano connessioni in entrata, quindi non è necessario aprire alcuna porta in entrata e nessun player deve essere raggiungibile da Internet. Inoltre, ogni display deve essere autorizzato nel CMS prima di ricevere qualsiasi cosa. I dettagli sono in requisiti di rete E licenze e autorizzazioni per la visualizzazione .

Ciò che resta è di natura fisica e organizzativa, ed è di vostra competenza. Chiudete a chiave la postazione se il lettore si trova in un corridoio pubblico. Non lasciate una tastiera collegata dietro uno schermo nella reception. Disattivate l'autorizzazione di un display quando l'hardware viene dismesso, venduto o rubato, piuttosto che quando qualcuno se ne ricorda. E lo schermo stesso è un dispositivo di output in uno spazio pubblico: se mostra dei nomi, tutti i presenti nella stanza sono destinatari di quei dati, e questa è una scelta di design più che tecnica.

Le domande da inviare a qualsiasi fornitore

Copia questo testo in un'email. Qualsiasi venditore affidabile risponderà a tutte le tue domande senza bisogno di telefonare.

  1. Con quale entità giuridica dovremmo stipulare il contratto e in quale paese ha sede?
  2. In quale paese è in esecuzione il CMS e in quale paese vengono archiviati i backup?
  3. Chi sono i vostri subappaltatori e dove viene pubblicato l'elenco?
  4. Offrite un accordo sul trattamento dei dati? Vi preghiamo di inviarcelo prima dell'acquisto.
  5. Se dei dati escono dallo Spazio economico europeo (SEE), a quale meccanismo di trasferimento fate affidamento?
  6. Quali sono i periodi di conservazione applicabili a screenshot, registri di riproduzione e dati di monitoraggio? Potete indicarli per iscritto?
  7. Gli screenshot sono limitati all'output dello schermo o è possibile abilitare qualsiasi fotocamera o microfono sul lettore?
  8. Il traffico tra il giocatore e il CMS è crittografato? È necessario aprire qualche porta in entrata sui nostri siti?
  9. È possibile creare account utente separati con ruoli specifici? E a quale fascia di prezzo?
  10. Supportate SSO o SAML? In caso contrario, specificatelo.
  11. Possiedi la certificazione ISO 27001, SOC 2 o altre certificazioni simili? Invia il certificato oppure dichiara di non possederne alcuno.
  12. Con quanto anticipo ci informerete di una violazione dei dati personali, considerando che abbiamo un obbligo di 72 ore?
  13. Se ce ne andiamo, come possiamo esportare i nostri contenuti e con quale rapidità vengono cancellati i nostri dati?

Le nostre risposte a tutte e tredici le domande si trovano in questo articolo oppure a una sola email di distanza myeasycms.com Se un fornitore è lento o vago nel rispondere alle domande 2, 3 e 11, questo ti dice qualcosa prima ancora di aver speso qualcosa.

La versione breve

Innanzitutto, stabilite se i vostri schermi elaborano dati personali, perché la maggior parte non lo fa e una risposta sincera può farvi risparmiare settimane. In caso affermativo: stipulate un accordo sulla protezione dei dati (DPA), annotate dove è in esecuzione la piattaforma, impostate periodi di conservazione dei dati che possiate giustificare, evitate di condividere le stesse credenziali di accesso all'interno dell'organizzazione e trattate le telecamere come un progetto separato con una propria valutazione.

La nostra posizione, in poche parole: azienda UE, hosting UE in Germania, traffico dei giocatori crittografato, solo display autorizzati, DPA su richiesta, nessuna certificazione dichiarata. Ponete a ciascun fornitore preselezionato le stesse tredici domande e confrontate le risposte.

Letture correlate: segnaletica digitale per il settore sanitario , Schermi di comunicazione interna per uffici E ottenere aiuto e opzioni di supporto La nostra posizione è esposta su sicurezza, GDPR e dove risiedono i tuoi dati .

Metti al lavoro i tuoi schermi oggi stesso

Un unico pagamento di 49€, che include la prima licenza di visualizzazione. Nessun rinnovo automatico e assistenza specializzata inclusa.

---