Sicurezza informatica in azienda: guida completa alla protezione dei dati e dei sistemi

Scritto da:

Cos’è la sicurezza informatica in azienda?

La sicurezza informatica (o cybersecurity) in azienda si riferisce all’insieme di pratiche, tecnologie e procedure volte a proteggere i sistemi informatici, le reti e i dati aziendali da accessi non autorizzati, attacchi informatici e altre minacce digitali. In un contesto aziendale, ciò significa prevenire furti di dati sensibili, manomissioni dei sistemi informatici e interruzioni operative causate da attacchi o malfunzionamenti.

L’importanza della sicurezza informatica in azienda è fondamentale per proteggere le informazioni critiche come i dati finanziari, le informazioni personali dei clienti, i progetti aziendali e altri asset strategici. Un singolo attacco informatico può compromettere la reputazione dell’azienda, causare perdite economiche significative e, in casi estremi, portare alla chiusura delle attività.

Perché la sicurezza informatica è fondamentale per le aziende?

Le aziende di ogni dimensione, dalle piccole e medie imprese alle grandi multinazionali, sono costantemente esposte a una vasta gamma di minacce informatiche. Ecco quindi a cosa serve la sicurezza informatica in azienda:

  • Protezione dei dati sensibili: Le aziende gestiscono enormi quantità di dati, inclusi dati personali dei clienti, proprietà intellettuali e informazioni finanziarie. La perdita o il furto di questi dati può comportare pesanti sanzioni, soprattutto con l’introduzione di normative come il GDPR.
  • Continuità operativa: Gli attacchi informatici, come il ransomware, possono bloccare l’accesso ai sistemi e paralizzare le operazioni aziendali per giorni o settimane. Un’adeguata sicurezza informatica garantisce la continuità operativa e riduce i tempi di inattività.
  • Salvaguardia della reputazione: Un’azienda che subisce una violazione della sicurezza potrebbe subire un danno reputazionale difficile da riparare. I clienti e i partner commerciali devono potersi fidare della capacità dell’azienda di proteggere le loro informazioni.
  • Rispetto delle normative: Le normative in materia di protezione dei dati e sicurezza informatica, come il GDPR in Europa, impongono standard elevati. La non conformità può comportare multe severe e azioni legali.

A quale figura si affidano le aziende per mettere alla prova i loro sistemi di sicurezza?

Le aziende spesso si affidano a sistemisti interni o a consulenti sistemistici esterni (come il nostro team di sistemisti di Punto Informatico) per mettere alla prova la sicurezza dei loro sistemi informatici. I sistemisti interni conoscono bene l’infrastruttura IT dell’azienda e possono eseguire test regolari per identificare eventuali debolezze.

Se l’azienda vuole una valutazione più approfondita, può rivolgersi a consulenti esterni, come ethical hacker o specialisti in sicurezza. Questi professionisti simulano attacchi informatici per individuare vulnerabilità e proporre soluzioni per migliorare la sicurezza informatica in azienda.

In entrambi i casi, l’obiettivo è prevenire attacchi reali e proteggere i dati aziendali.

Principali minacce informatiche per le aziende

Le aziende di tutte le dimensioni sono esposte a un ampio spettro di minacce informatiche. Comprendere quali sono queste minacce e come agiscono è fondamentale per mettere in atto misure preventive efficaci. Di seguito sono riportate alcune delle principali minacce che possono colpire le aziende.

Phishing, malware e ransomware, i principali nemici della cybersecurity

Phishing: Il phishing è una tecnica utilizzata dagli hacker per ingannare i dipendenti di un’azienda e indurli a fornire informazioni sensibili, come password o numeri di carte di credito, spesso attraverso email fraudolente che sembrano provenire da fonti affidabili. Le campagne di phishing sono una delle principali cause di violazioni dei dati e possono portare a gravi danni, sia economici che reputazionali.

Malware: Il termine “malware” si riferisce a qualsiasi tipo di software dannoso progettato per infiltrarsi nei sistemi aziendali e causare danni. Questo può includere virus, trojan, spyware e altri tipi di codice malevolo. Il malware può consentire agli attaccanti di prendere il controllo di computer e reti aziendali, rubare dati sensibili o distruggere informazioni critiche.

Ransomware: Una delle minacce più pericolose per le aziende è il ransomware. Si tratta di un tipo di malware che cripta i dati dell’azienda, bloccando l’accesso ai sistemi fino al pagamento di un riscatto. Negli ultimi anni, il ransomware ha colpito aziende di tutto il mondo, causando ingenti perdite economiche. Il pagamento del riscatto non garantisce sempre il recupero dei dati, e spesso le aziende colpite devono affrontare settimane di inattività.

Vulnerabilità dei sistemi e attacchi hacker

Le vulnerabilità nei sistemi aziendali, come software non aggiornati o configurazioni errate, possono essere sfruttate dagli hacker per penetrare nelle reti aziendali. Alcune delle tecniche più comuni includono:

  • Attacchi DDoS (Distributed Denial of Service): Questi attacchi mirano a sovraccaricare i server di un’azienda, rendendo i siti web o i sistemi aziendali inaccessibili. Gli attacchi DDoS possono causare interruzioni operative e danni reputazionali significativi.
  • Accesso non autorizzato: Gli hacker possono sfruttare le vulnerabilità dei sistemi di sicurezza, come password deboli o assenti, software craccati installati nei pc, per ottenere l’accesso ai sistemi aziendali e rubare dati o compromettere le operazioni.

Sicurezza della rete aziendale e rischi legati a internet

Le reti aziendali, soprattutto quelle che gestiscono più sedi o dispongono di accesso remoto, sono un obiettivo attraente per gli attacchi informatici. Le principali minacce legate alla sicurezza della rete includono:

  • Accessi non autorizzati alla rete: Senza adeguati protocolli di autenticazione e firewall, la rete aziendale può essere esposta a tentativi di accesso non autorizzato, che possono compromettere la sicurezza di tutti i sistemi connessi.
  • Wi-Fi aziendale: Se non adeguatamente protetto, l’uso del Wi-Fi aziendale può essere una porta aperta per gli hacker, consentendo loro di intercettare comunicazioni aziendali o accedere ai sistemi interni.
  • Minacce esterne tramite internet: Le aziende che si collegano a internet per operazioni quotidiane espongono i propri sistemi a rischi come attacchi man-in-the-middle, che possono intercettare e alterare le comunicazioni tra due parti, o attacchi a servizi cloud non sufficientemente protetti.

Come proteggere i dati aziendali con la cybersecurity

Per le aziende, la protezione dei dati è una priorità assoluta. Implementare misure di sicurezza informatica efficaci è essenziale per ridurre i rischi e garantire la continuità operativa. Di seguito sono elencate alcune delle principali strategie e strumenti che possono aiutare a proteggere i dati aziendali.

Sistemi di sicurezza informatica: firewall, antivirus e criptografia

Un efficace sistema di sicurezza informatica è composto da diversi livelli di protezione che collaborano per bloccare minacce esterne e prevenire violazioni. Tra i principali strumenti di difesa, troviamo:

  • Firewall hardware: I firewall hardware sono dispositivi che controllano il traffico in entrata e in uscita dalla rete aziendale, filtrando le connessioni non autorizzate. Un firewall ben configurato può bloccare tentativi di accesso esterni e prevenire attacchi mirati alla rete.
  • Antivirus: Gli antivirus sono strumenti essenziali per rilevare e rimuovere malware e altre forme di software dannoso che potrebbero infiltrarsi nei sistemi aziendali. Un antivirus aggiornato regolarmente può prevenire attacchi e proteggere i dispositivi aziendali da nuove minacce.
  • Criptografia: La criptografia è un metodo per proteggere i dati sensibili, rendendoli illeggibili a chi non dispone delle chiavi di decrittazione. Questo è particolarmente importante per la protezione di dati in transito, come le comunicazioni via email, e per i dati conservati su supporti fisici o digitali. Criptare i dati aziendali garantisce che, anche in caso di accesso non autorizzato, le informazioni non possano essere lette o utilizzate.

La gestione delle vulnerabilità nei sistemi aziendali

Una delle pratiche più importanti per mantenere la sicurezza informatica in azienda è la gestione delle vulnerabilità. Questo processo comprende:

  • Aggiornamento regolare del software: I sistemi operativi, i software aziendali e gli strumenti di sicurezza devono essere aggiornati frequentemente per correggere le vulnerabilità che potrebbero essere sfruttate dagli hacker. Mantenere il software aggiornato riduce significativamente il rischio di attacchi informatici.
  • Patch di sicurezza: Le patch sono aggiornamenti software che correggono specifiche falle di sicurezza. Installare le patch di sicurezza non appena disponibili è essenziale per prevenire l’exploit di vulnerabilità note.
  • Audit di sicurezza regolari: Le aziende dovrebbero eseguire controlli di sicurezza periodici per identificare le aree deboli nei loro sistemi. Un audit di sicurezza aiuta a individuare le vulnerabilità nascoste e a stabilire piani d’azione per risolverle.

Sicurezza dei sistemi e delle reti informatiche

La protezione dei sistemi e delle reti aziendali richiede una combinazione di tecnologie e buone pratiche per garantire un alto livello di sicurezza. Alcuni dei principali metodi includono:

  • Autenticazione a più fattori (MFA): Implementare l’autenticazione a più fattori aggiunge un ulteriore livello di sicurezza all’accesso ai sistemi aziendali. Oltre alla password, gli utenti devono fornire un secondo fattore, come un codice generato da un’app o inviato via SMS. Questo rende più difficile per gli hacker accedere ai sistemi anche in caso di furto delle credenziali.
  • Segmentazione della rete: Dividere la rete aziendale in segmenti separati può limitare l’accesso ai dati sensibili. In questo modo, se un segmento viene compromesso, gli attaccanti non possono diffondere l’infezione ad altre parti della rete.
  • VPN (Virtual Private Network): L’uso di VPN garantisce che i dipendenti possano accedere in modo sicuro ai sistemi aziendali da remoto, crittografando le comunicazioni e prevenendo attacchi man-in-the-middle.

Le migliori pratiche per garantire la sicurezza informatica in azienda

Oltre all’implementazione di strumenti tecnici, le aziende devono adottare una serie di migliori pratiche per garantire una protezione completa e prevenire minacce interne ed esterne. Di seguito, le pratiche essenziali per creare una cultura della sicurezza informatica efficace.

Formazione del personale e cultura della cybersecurity aziendale

Uno dei punti più vulnerabili per qualsiasi azienda è il fattore umano. Per questo motivo, è cruciale investire nella formazione dei dipendenti su come riconoscere le minacce e comportarsi in modo sicuro online. Alcune delle attività principali includono:

  • Educare i dipendenti sulle minacce informatiche: Il phishing e altre forme di attacchi ingannevoli sfruttano spesso l’ingenuità o la disattenzione dei dipendenti. Fornire formazione regolare su come identificare email sospette, link dannosi e altre trappole comuni può ridurre significativamente il rischio di errori umani.
  • Promuovere la creazione di password sicure: L’uso di password robuste è una delle misure più semplici ma efficaci per prevenire accessi non autorizzati. Incoraggiare l’uso di password complesse e uniche per ciascun servizio, combinato con l’autenticazione a più fattori, migliora la protezione.
  • Simulazioni di attacchi: Effettuare simulazioni di phishing e altre esercitazioni pratiche aiuta a rafforzare le conoscenze dei dipendenti e a renderli più preparati a riconoscere gli attacchi reali.

Aggiornamento continuo dei software di sicurezza

I sistemi e i software di sicurezza, come antivirus, firewall e programmi di monitoraggio, devono essere aggiornati costantemente per affrontare le nuove minacce emergenti. Le aziende devono adottare politiche di aggiornamento regolari e procedure automatizzate per evitare falle di sicurezza dovute a software obsoleti.

  • Automatizzare gli aggiornamenti: Quando possibile, è consigliabile impostare aggiornamenti automatici per il software di sicurezza, in modo che eventuali patch e nuove versioni vengano installate senza ritardi.
  • Monitoraggio delle vulnerabilità: Oltre agli aggiornamenti del software, le aziende devono tenere traccia delle vulnerabilità specifiche per i loro sistemi e applicazioni, eseguendo periodicamente scansioni di sicurezza per identificare eventuali punti deboli.

Servizi di cybersecurity aziendale e monitoraggio continuo

Molte aziende, soprattutto quelle di piccole e medie dimensioni, possono trarre vantaggio dall’esternalizzazione della gestione della sicurezza informatica. I servizi di sicurezza gestiti (MSS, Managed Security Services) offrono soluzioni di protezione avanzata, monitoraggio e gestione delle minacce in tempo reale.

  • Monitoraggio H24: I servizi di sicurezza gestiti possono garantire un monitoraggio continuo, rilevando e rispondendo a potenziali minacce prima che possano causare danni significativi.
  • Risposta rapida agli incidenti: Un altro vantaggio è la capacità di rispondere rapidamente a eventuali violazioni della sicurezza, minimizzando i tempi di inattività e contenendo i danni.
  • Soluzioni su misura: I fornitori di servizi di sicurezza offrono soluzioni personalizzate che si adattano alle esigenze specifiche dell’azienda, come la protezione delle reti, dei dati e dei sistemi di comunicazione.

Sicurezza informatica e normative: l’importanza della compliance

Oltre a proteggere i dati e i sistemi, le aziende devono assicurarsi di essere conformi alle normative vigenti in materia di sicurezza informatica e protezione dei dati. La mancata conformità può portare a sanzioni pesanti e danneggiare la reputazione dell’azienda. Vediamo quali sono le normative principali e come le aziende possono garantire il rispetto delle leggi.

GDPR e la protezione dei dati aziendali

Il GDPR (General Data Protection Regulation) è una delle normative più importanti per la protezione dei dati personali in Europa. Entrato in vigore nel 2018, il GDPR impone rigidi requisiti per il trattamento e la protezione dei dati personali dei cittadini europei, con sanzioni severe in caso di violazione.

  • Cosa richiede il GDPR? Le aziende devono assicurarsi che i dati personali siano trattati in modo legale, trasparente e sicuro. Questo include la raccolta, l’archiviazione e l’eliminazione dei dati. Inoltre, gli utenti devono dare il loro consenso esplicito per l’uso dei loro dati e avere il diritto di accedere, rettificare o cancellare le informazioni personali che li riguardano.
  • Misure di sicurezza richieste: Per rispettare il GDPR, le aziende devono adottare misure di sicurezza adeguate, come la criptografia dei dati, il controllo degli accessi e politiche di gestione dei dati che riducano al minimo i rischi di violazione. Garantire che solo il personale autorizzato abbia accesso ai dati sensibili è una delle chiavi per rispettare le normative.
  • Sanzioni: Le violazioni del GDPR possono comportare multe significative, fino a 20 milioni di euro o al 4% del fatturato globale annuo dell’azienda, a seconda di quale sia la cifra più alta. Garantire la conformità è quindi essenziale non solo per proteggere i dati, ma anche per evitare gravi conseguenze finanziarie.

Conformità alle normative di sicurezza digitale

Oltre al GDPR, esistono altre normative nazionali e internazionali che le aziende devono rispettare, a seconda del settore in cui operano e del tipo di dati trattati. Alcuni esempi includono:

  • ISO 27001: Questo standard internazionale specifica i requisiti per un sistema di gestione della sicurezza delle informazioni (ISMS) e fornisce un framework per gestire la sicurezza dei dati sensibili. Le aziende che ottengono la certificazione ISO 27001 dimostrano di adottare le migliori pratiche per la gestione della sicurezza delle informazioni.
  • NIS2: Una normativa rivista della NIS in arrivo in Europa per migliorare la gestione della sicurezza dei dati in azienda.
  • Normative di settore: Alcuni settori, come quello sanitario (ad esempio con l’HIPAA negli Stati Uniti) o quello finanziario, hanno normative specifiche che richiedono standard di sicurezza ancora più rigorosi. Le aziende devono essere consapevoli delle normative applicabili al proprio settore e adottare le misure necessarie per essere conformi.
  • Documentazione e audit: Per garantire la conformità, è importante mantenere una documentazione accurata di tutte le pratiche di sicurezza adottate e dei controlli effettuati. Molte normative richiedono audit periodici per verificare che l’azienda stia rispettando gli standard di sicurezza.

Migliora la sicurezza informatica aziendale: richiedi un check-up completo del tuo sistema

La sicurezza informatica in azienda non è solo una questione tecnica, ma una responsabilità strategica che richiede un approccio completo e costante. Ogni azienda, indipendentemente dalle sue dimensioni, è potenzialmente esposta a minacce che possono mettere a rischio dati, operazioni e reputazione. Proteggere i tuoi sistemi e i tuoi dati è fondamentale per garantire la continuità del business e prevenire danni che potrebbero avere conseguenze irreparabili.

Se desideri verificare il livello di protezione della tua azienda e scoprire se ci sono aree di miglioramento, contattaci per un check-up completo della sicurezza informatica aziendale. Il nostro team di esperti eseguirà una valutazione approfondita dei tuoi sistemi, identificando eventuali vulnerabilità e proponendo soluzioni su misura per la tua realtà aziendale. Non aspettare che sia troppo tardi: prendi il controllo della sicurezza dei tuoi dati oggi stesso!

Sicurezza informatica in azienda: guida completa alla protezione dei dati e dei sistemi

Condividi l'articolo!

Contattaci per una consulenza gratuita

a PUNTO INFORMATICO SRL di iscrivere l’interessato al servizio di Newsletter di PUNTO INFORMATICO SRL contenente informazioni sui propri prodotti o servizi, nonché promozioni o inviti ad eventi ai quali parteciperà.

Continua la lettura

Professionista al lavoro

Personal branding e visibilità online per professionisti

Un evento formativo gratuito per imparare a comunicare chi sei davvero, posizionarti nel tuo settore e diventare riconoscibile (e ricercato) online

22 maggio 2025 dalle 14.30 alle 17.30 - Villorba (TV)
Vuoi avere i prossimi articoli via mail?
  • Una volta al mese, contenuti pensati per te, per lavorare meno e meglio e far crescere la tua attività.
  • Articoli del blog, risorse, check-list, consigli da mettere in pratica, promozioni riservate.
  • Aggiornamenti su cosa facciamo/organizziamo (progetti, eventi formativi & Co)

P.S. Non ti intaseremo di mail, promesso!

Aggiungiti agli altri 9.922 imprenditori e liberi professionisti iscritti alla newsletter!

Presa visione dell'Informativa sul trattamento dei dati personali, chiedo di essere iscritto al servizio di Newsletter di PUNTO INFORMATICO SRL contenente informazioni sui propri prodotti o servizi, nonché promozioni o inviti ad eventi ai quali parteciperà

Informazioni sul trattamento dei dati personali correlate alla compilazione del form “Iscrizione Evento”

La presente informativa integra la policy di navigazione del sito web allo scopo di illustrare come il Titolare tratterà nello specifico i dati inseriti nel presente form: si invita pertanto a prendere visione dell’informativa relativa alla navigazione https://www.pitv.it/privacy-policy.

Identità e dati di contatto del Titolare del trattamento

PUNTO INFORMATICO SRL di seguito anche “PITV” o “Titolare” con sede legale in via Trieste 89, 31020 Villorba (TV), contattabile all’indirizzo e-mail info@pitv.it, alla PEC pec@pec.pitv.it o al numero di telefono 0422 303171.

Categorie di dati e loro fonte

PITV tratta dati personali di natura comune (dati anagrafici, dati di contatto, dati relativi all’attività lavorativa/azienda di appartenenza): queste informazioni possono essere raccolte presso il soggetto a cui si riferiscono e/o presso soggetti terzi (partecipante che effettua l’iscrizione all’evento per un collega).

Finalità e basi giuridiche

  1. Gestione delle richieste di iscrizione all’evento: i dati personali vengono trattati per tutte le necessità correlate all’evasione della richiesta di iscrizione all’evento.
  2. Newsletter: i dati di contatto vengono utilizzati per l’invio di newsletter contenente informazioni sui prodotti o servizi di PITV, nonché inviti ad eventi ai quali PITV parteciperà.
  3. Scopi difensivi: il Titolare può avere necessità di trattare dati personali per la gestione di contestazioni e contenziosi stragiudiziali o giudiziali.
FinalitàBase giuridica (dati comuni)Base giuridica (dati particolari)
A.Esecuzione di misure precontrattuali;
Legittimo interesse del Titolare a dare riscontro alle richieste pervenute.
/
B.Consenso/
C.Legittimo interesse del Titolare ad accertare, esercitare o difendere un diritto.Accertare, esercitare o difendere un diritto.

Periodo di conservazione

FinalitàTempo di conservazione
A.Tempo necessario alla gestione dell’evento
B.Sino alla cessazione del servizio o all’eventuale richiesta di disiscrizione, se precedente
C.10 anni dalla risoluzione definitiva della controversia

Natura del conferimento e conseguenze in caso di rifiuto

FinalitàNaturaConseguenze
A.NecessarioImpossibilità di partecipare all’evento
B.Facoltativo–
C.NecessarioImpossibilità di gestire il contenzioso

Ambito di comunicazione

I dati sono trattati dal personale interno autorizzato per specifiche mansioni e vengono comunicati all’esterno in base alle seguenti regole:

FinalitàNaturaConseguenze
A.NecessarioImpossibilità di partecipare all’evento
B.Facoltativo–
C.NecessarioImpossibilità di gestire il contenzioso

Dal momento che i dati sono trattati anche con strumenti informatici, potrebbero essere altresì visibili anche ai soggetti che effettuano assistenza/manutenzioni su tali sistemi.

Trasferimento dati in un Paese terzo o un’organizzazione internazionale

Il Titolare effettua trasferimenti di dati personali verso i Paesi e alle condizioni di seguito riepilogate:

FinalitàPaeseCondizione di liceità del trasferimento
A.Non si effettuano trasferimenti/
B.USAData Privacy Framework SCC
C.Non si effettuano trasferimenti/

Diritti degli Interessati

Al soggetto a cui si riferiscono i dati personali sono riconosciuti i seguenti diritti:

  • Accesso: è possibile sapere se sia in corso un trattamento dei propri dati personali e, in caso affermativo, ottenere l’accesso agli stessi e richiederne una copia.
  • Rettifica: è possibile chiedere l’aggiornamento dei propri dati personali, la loro correzione (se inesatti) e l’integrazione di quelli incompleti.
  • Cancellazione: è possibile ottenere la cancellazione dei propri dati personali al ricorrere di determinati presupposti.
  • Limitazione: è possibile chiedere che i dati vengano contrassegnati così da limitarne in futuro il trattamento.
  • Opposizione: è possibile opporsi al trattamento dei dati personali per motivi connessi alla propria situazione particolare.
  • Portabilità: è possibile ricevere in un formato strutturato i dati personali forniti al Titolare e chiedere di trasmetterli a un altro titolare del trattamento.
  • Revoca del consenso: è possibile revocare il consenso per le finalità che lo hanno richiesto.

I diritti in concreto esercitabili rispetto alle attività di trattamento effettuate sono:

FinalitàAccessoRettificaCancellazioneLimitazioneOpposizionePortabilitàRevoca consenso
A.XXXXX  
B.XXXX XX
C.XXXXX  

Per esercitare i sopra esposti diritti è possibile utilizzare il modulo disponibile al link Modulo Garante Privacy e inoltrarlo al seguente recapito: info@pitv.it. È possibile proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Privacy policy

PUNTO INFORMATICO SRL con sede in via Trieste, 89, 31020 a Villorba (TV in qualità di titolare del trattamento dei dati personali (di seguito “Titolare”), rilascia la presente informativa all’Interessato nel rispetto della disciplina europea e italiana in materia di protezione dei dati personali.

La presente informativa integra la policy di navigazione del nostro sito, allo scopo di illustrare all’Utente come la Società tratterà nello specifico i dati inseriti nel presente form di contatto: si invita pertanto a prendere visione della nostra privacy policy https://www.pitv.it/privacy-policy

Finalità e base giuridica del trattamento

Se si iscriverà al presente servizio, Punto informatico Srl tratterà i dati personali raccolti per inviare via e-mail la newsletter contenente informazioni sui propri prodotti o servizi, nonché promozioni o inviti ad eventi ai quali parteciperà. La base giuridica consiste nella necessità per il perseguimento della suddetta finalità.

Periodo di conservazione dei dati

Il Titolare tratterà i dati sino alla cessazione del servizio o all’eventuale richiesta di disiscrizione, se precedente. In ogni caso, per ragioni tecnico/organizzative il trattamento durerà per 30 giorni dai termini sopra indicati.

Natura del conferimento dei dati e conseguenze in caso di rifiuto

Il conferimento dei dati è facoltativo, ma il rifiuto di comunicarli comporta l’impossibilità di iscriversi al presente servizio.

Ambito di comunicazione dei dati e categorie di destinatari

Il Titolare non diffonderà i dati, che saranno comunicati esclusivamente a figure interne autorizzate al trattamento in ragione delle rispettive mansioni, nonché a professionisti, società o altri terzi che svolgono attività in outsourcing e che sono quindi nominati responsabili del trattamento con apposito contratto o altro atto giuridico.

Trasferimento dati verso un Paese terzo e/o un’organizzazione internazionale

I dati personali non saranno oggetto di trasferimento né verso Paesi terzi non europei né verso organizzazioni internazionali.

Diritti degli interessati

L’Interessato ha il diritto di effettuare la disiscrizione dal presente servizio in qualsiasi momento e potrà altresì chiedere al Titolare di accedere ai propri dati personali e di rettificarli se inesatti, di cancellarli o limitarne il trattamento se ne ricorrono i presupposti, nonché di ottenerne la portabilità.

Per esercitare i propri diritti, l’Interessato può utilizzare il modulo disponibile qui e inoltrarlo al Titolare al seguente recapito: info@pitv.it. L’Interessato ha anche il diritto di proporre reclamo all’autorità di controllo competente in materia, Garante per la protezione dei dati personali (www.garanteprivacy.it).

Ultimo aggiornamento: Novembre 2022.