Note legali

Informativa sulla privacy sul lavoro

Che cosa vede iLocking quando Lei usa il Suo account di lavoro · Ultimo aggiornamento: 2026-07-29

Questa informativa è rivolta a chi possiede un account @ilocking.io — dipendenti, collaboratori e chiunque altro riceva da noi un accesso. Se è un visitatore del nostro sito, l’informativa che cerca è l’informativa sulla privacy del sito.

Chi siamo

iLocking Informatikai Szolgáltató Kft. ("iLocking"), società a responsabilità limitata registrata in Ungheria. Sede legale: 8600 Siófok, Vajda János utca 4., Hungary. Numero di iscrizione al registro delle imprese (cégjegyzékszám): 14-09-305627. Partita IVA UE: HU13150686. Codice fiscale ungherese (adószám): 13150686-2-14. I dati societari completi sono nella pagina delle informazioni legali.

Siamo il titolare del trattamento dei dati qui descritti. Non abbiamo nominato un responsabile della protezione dei dati, perché non siamo tenuti a farlo. Scriva invece a privacy [at] ilocking.io — la legge una persona in carne e ossa.

In breve

Le diamo un account perché possa svolgere il Suo lavoro. Microsoft, che gestisce la piattaforma, registra i Suoi accessi e conserva ciò che scrive nella casella di posta e nei file. Noi esaminiamo i registri di sicurezza. Non leggiamo la Sua posta per vedere quanto lavora, non tracciamo dove si trova e nessun software osserva il Suo schermo o la Sua tastiera.

Che cosa conserviamo

Il Suo account. Nome, indirizzo e-mail di lavoro, qualifica e il numero di telefono che ci fornisce per il recupero dell’account. Sta a Lei decidere se aggiungere una foto del profilo.

I Suoi metodi di autenticazione. Quale secondo fattore ha registrato — l’app Microsoft Authenticator, una passkey o una chiave di sicurezza — e il nome del dispositivo su cui risiede. Non vediamo mai il segreto in sé e non possiamo approvare un accesso al posto Suo.

Registri di accesso e di audit. Microsoft Entra registra ogni accesso: l’ora, l’indirizzo IP, l’applicazione, il sistema operativo e il browser, e l’esito dell’autenticazione a più fattori. Registra anche le modifiche amministrative agli account. Con il nostro piano attuale Microsoft li conserva per 7 giorni.

Registri di audit di Microsoft 365. Un log separato delle azioni compiute in Exchange, SharePoint, OneDrive e Teams — file aperto, messaggio inviato, permesso modificato. Microsoft li conserva per 180 giorni.

Ciò che crea con l’account. Il contenuto della Sua casella di posta, del Suo OneDrive, le conversazioni in Teams e i documenti in SharePoint. È il Suo prodotto di lavoro e risiede nel nostro tenant.

Perché, e su quale base giuridica

Che cosa facciamoPerchéBase giuridica (GDPR)
Gestiamo il Suo account, la casella di posta e i filePerché possa svolgere il lavoroart. 6, par. 1, lett. b) GDPR — esecuzione del Suo contratto
Richiediamo l’autenticazione a più fattori; blocchiamo i metodi di accesso obsoletiPer impedire che qualcun altro usi la Sua identitàart. 6, par. 1, lett. f) GDPR — nostro legittimo interesse a proteggere l’azienda
Esaminiamo i registri di accesso e di auditPer individuare e indagare account compromessiart. 6, par. 1, lett. f) GDPR — come sopra
Conserviamo i registri che la legge ci impone di tenereContabilità, fisco, diritto del lavoroart. 6, par. 1, lett. c) GDPR — obbligo legale
Preserviamo il materiale rilevante per una controversiaPer accertare o difendere un diritto in sede giudiziariaart. 6, par. 1, lett. f) GDPR — nostro legittimo interesse

Se è un dipendente, trattiamo i Suoi dati personali anche per il rapporto di lavoro in quanto tale; questo è disciplinato separatamente nella Sua documentazione di lavoro.

Che cosa non facciamo

Non monitoriamo la produttività. Non leggiamo la Sua casella di posta per valutare le Sue prestazioni. Non esistono registrazione dei tasti, registrazione dello schermo, accesso alla webcam né tracciamento della posizione. Non La profiliamo e nessuna decisione che La riguarda viene presa in modo automatizzato.

Quando apriremmo la Sua casella di posta o i Suoi file

Quattro situazioni, e soltanto queste:

  1. Lo richiede un tribunale, un’autorità fiscale o un altro organo dotato di poteri di legge.
  2. Stiamo indagando su un incidente di sicurezza documentato che coinvolge il Suo account.
  3. Continuità operativa — Lei non è raggiungibile e nell’account c’è qualcosa di necessario per mandare avanti l’operatività. Prendiamo solo ciò che serve.
  4. Dopo la Sua uscita, per il passaggio delle consegne.

Ogni accesso di questo tipo viene registrato nel log di audit. Glielo comunichiamo quando avviene, salvo che la legge ci impedisca di farlo.

Per quanto tempo li conserviamo

Registri di accesso e di audit di Entra7 giorni (la conservazione applicata da Microsoft con il nostro piano)
Registri di audit di Microsoft 365180 giorni
Dati dell’account e della directoryFinché possiede l’account
Casella di posta e file dopo l’uscita90 giorni, poi cancellati. Ciò che serve all’azienda viene prima spostato altrove
Registri che la legge ci impone di tenerePer il periodo previsto dalla legge, poi cancellati

Chi altro li vede

Microsoft. Microsoft Ireland Operations Limited tratta questi dati per nostro conto ai sensi del Microsoft Products and Services Data Protection Addendum. I dati cliente principali del nostro tenant sono conservati nell’Unione europea nell’ambito del Microsoft EU Data Boundary. Dove Microsoft trasferisce dati fuori dall’UE per attività di supporto o di engineering, lo fa in base alle clausole contrattuali standard della Commissione europea.

Nessun altro. Non vendiamo nulla, non condividiamo i dati del Suo account con terzi e in questo quadro non c’è alcuna pubblicità.

I Suoi diritti

Può chiederci di mostrarle i dati che La riguardano, di rettificarli, di cancellarli, di limitarne il trattamento, di consegnarglieli in un formato portabile, oppure opporsi ai trattamenti basati sul legittimo interesse. Scriva a privacy [at] ilocking.io: risponderemo entro un mese.

La cancellazione ha dei limiti: dove la legge ci impone di conservare un documento, o dove ci serve per difendere un diritto in sede giudiziaria, lo conserviamo e Le spieghiamo perché.

Reclami

Se qualcosa non va, ce lo dica prima di tutto — preferiamo rimediare piuttosto che discutere. Ha inoltre il diritto di presentare reclamo all’autorità di controllo ungherese:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryIndirizzo postale: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

Modifiche

Se cambiamo il funzionamento dell’account — un nuovo controllo di sicurezza, un nuovo strumento, un diverso periodo di conservazione — aggiorniamo questa informativa e Glielo comunichiamo. La data in alto indica quando è stata modificata l’ultima volta.