Sicurezza e privacy

Elly chiede alle tue persone che cosa succede davvero, e loro parlano liberamente solo quando le loro parole sono al sicuro. Ecco, in parole semplici, che cosa facciamo per proteggerle.

Come proteggiamo i tuoi dati

Per chi partecipa

Tutte le persone con cui Elly parla

Di’ quello che pensi. Le tue parole sono trattate con cura, dalla conversazione al report.

  • I report mostrano che cosa ha detto il tuo team o un gruppo più grande, mai il tuo nome
  • Il tuo link di invito è personale e scade
  • Ogni connessione è cifrata, dal tuo telefono al nostro database
  • La tua organizzazione non vede mai le tue risposte senza il tuo consenso
Leggi la nostra informativa sulla privacy

Per le organizzazioni

HR e change management

Resti tu a decidere sui dati delle tue persone. Noi li trattiamo per tuo conto.

  • Tu sei il titolare del trattamento, noi il responsabile
  • Il nostro accordo stabilisce come trattiamo i tuoi dati, secondo il GDPR
  • Ospitato su Microsoft Azure, nell’UE
  • Il tuo team accede con una password, chi partecipa con un link personale
  • Compiliamo il questionario di sicurezza del tuo team IT
Leggi i nostri termini

Conformità e certificazioni

Ogni conversazione rientra nel GDPR. Sei tu a decidere che cosa succede ai dati; noi li trattiamo solo per tuo conto, come stabilisce il nostro accordo.

  • GDPR

    Titolare e responsabile

    Un accordo completo sul trattamento dei dati può essere redatto subito su richiesta

    Attivo
  • Hosting

    Microsoft Azure

    Il nostro hosting ha ISO 27001 e SOC 2

    Attivo
  • Il tuo team IT

    Questionario di sicurezza

    Su richiesta

    Su richiesta
  • La nostra certificazione

    ISO 27001 o SOC 2

    In corso

    In corso

Sicurezza a ogni passo

  • Connessioni cifrate

    Ogni connessione è cifrata, anche quella verso il nostro database. Il database usa la cifratura standard di Azure.

  • Link personali

    Chi partecipa non ha bisogno di un account: ognuno riceve un link personale che scade. Il tuo team accede con una password.

  • Accesso per ruolo

    Solo poche persone autorizzate di Elephants in the Room possono aprire le risposte. La tua organizzazione vede risultati anonimizzati.

  • Segnala un problema di sicurezza

    Hai trovato una vulnerabilità? Segnalacela dalla nostra pagina dei contatti e la seguiamo insieme a te.

Prima di iniziare

Che cosa chiederanno il tuo compliance officer, le rappresentanze dei lavoratori e il tuo team IT.

Ogni domanda, con la risposta in una riga. Aprine una per leggere la risposta.

Il tuo compliance officer

È conforme al GDPR?

Come stabiliscono i nostri termini ai sensi del GDPR:

  • Il tuo ruolo: resti responsabile dei dati, come titolare del trattamento
  • Il nostro ruolo: li trattiamo solo per te
  • Accordo sul trattamento: uno completo è pronto su richiesta
Ci aiutate a documentare il trattamento?

Sì.

  • Documentiamo con te: i dati personali, le persone a cui si riferiscono e come vengono trattati, come richiede la legge o come ci chiedi
Dove sono archiviati i nostri dati?

Nell’UE.

  • Ubicazione: tutti i nostri dati sono conservati nell’UE
  • Database: gira su Microsoft Azure
  • Fuori dallo SEE: se dei dati personali dovessero mai uscirne, si applicano le clausole contrattuali tipo dell’UE
Chi altro li tratta?

Alcuni fornitori ci aiutano a far funzionare Elly.

  • Accordi: sono vincolati alle nostre istruzioni
  • I tuoi dati: trattati solo come stabilisce il nostro accordo con te, come autorizzi per iscritto o come richiede la legge
  • L’elenco: chiedicelo: chi, per cosa e dove
Per quanto tempo li conservate?

Mantieni tu il controllo.

  • Il tuo ruolo: la tua organizzazione è titolare del trattamento; noi trattiamo solo per conto tuo
  • Durante l’accordo: conserviamo i dati finché dura
  • Alla fine: possono essere distrutti entro 30 giorni da una richiesta, come stabilisce la nostra informativa sulla privacy

Le tue persone

Le mie persone possono essere riconosciute?

Non per nome.

  • Report: solo per team o gruppi più grandi, mai chi ha detto cosa
  • Gruppi piccoli: uniti automaticamente, perché ognuno resti anonimo
  • Risposte singole: nessuno nella tua organizzazione le vede senza il loro consenso

Le rappresentanze dei lavoratori

Che cosa diciamo alle rappresentanze dei lavoratori?

Che cosa chiede Elly, chi vede che cosa e per quanto tempo lo conserviamo. Inviaci le loro domande e rispondiamo a ciascuna per iscritto.

  • Finalità: la stabilisce la tua organizzazione, come titolare; noi trattiamo solo per conto tuo
  • Anonimato: riportiamo solo per team o gruppi più grandi, e uniamo automaticamente i gruppi più piccoli, in gruppi da 10 a 20 persone quando è ragionevolmente possibile
  • Chi vede cosa: nessuno nella tua organizzazione vede le singole risposte senza consenso; in Elephants in the Room, solo poche persone autorizzate
  • Conservazione: finché dura il nostro accordo, distrutti entro 30 giorni dalla sua fine
Chi vede le risposte?

Tutto è anonimizzato.

  • La tua organizzazione: nessuno vede le singole risposte, a meno che i tuoi colleghi non abbiano dato il consenso
  • Elephants in the Room: solo poche persone autorizzate dello staff possono accedervi
  • Report: solo per team o gruppi più grandi
  • Gruppi piccoli: uniti automaticamente in uno abbastanza grande da restare anonimo, da 10 a 20 persone quando è ragionevolmente possibile

Il tuo team IT

Il nostro team IT ha un questionario su sicurezza e conformità.

Inviacelo pure. Lo compiliamo.

  • Ubicazione dei dati: nell’UE
  • Crittografia: ogni connessione, e il database a riposo
  • Accesso: solo poche persone autorizzate possono aprire le risposte; il tuo team accede con una password, ogni partecipante riceve un link personale
  • Sub-responsabili: solo come concordato con te, elenco su richiesta
  • Incidenti: ti avvisiamo tempestivamente, così puoi notificare entro le tue 72 ore
  • Certificazione: la nostra ISO 27001 o SOC 2 è in corso; il nostro host, Microsoft Azure, le ha entrambe
  • Verifica: su richiesta ragionevole, ti diamo le informazioni che ti servono per verificare che rispettiamo i nostri impegni

Domande dal tuo compliance officer o dal tuo team IT?

Inviaci le tue domande