Xoxoday 100% GDPR Compliant

Consentiamo il supporto GDPR a tutti i clienti in tutto il mondo, indipendentemente dalla loro posizione

Cos'è il GDPR

GDPR sta per "Regolamento generale sulla protezione dei dati". È uno dei più importanti cambiamenti apportati ai regolamenti sulla privacy dei dati negli ultimi due decenni. Stabilisce un nuovo quadro per la gestione e la protezione dei dati personali dei residenti nell'UE ed è in vigore dal 25 maggio 2018. Fornisce ai cittadini dell'UE un maggiore controllo sui loro dati personali e assicura loro che le loro informazioni sono protette.

Ha effetto su di me?

Anche se il GDPR è un quadro di protezione dei dati per i cittadini residenti nell'UE, si applica anche a tutte le aziende che gestiscono i dati personali degli individui dell'UE. In questo modo, quasi ogni società rientra nella giurisdizione del GDPR. Se siete qualcuno che memorizza o elabora i dati personali mentre offre i suoi beni o servizi nell'UE, allora le leggi si applicano anche a voi. Inoltre, in caso di violazione delle leggi del GDPR, si possono affrontare multe e sanzioni fino a 20 milioni di dollari o dal 2% al 4% delle entrate annuali dell'organizzazione, a seconda di quello che è più alto.

Definizioni secondo l'articolo 4 del GDPR

  • 'Responsabile del trattamento' - Una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo che, da solo o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
  • 'Elaboratore di dati' - Una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo che elabora dati personali per conto del responsabile del trattamento.
  • Dati personali" - Qualsiasi informazione relativa a una persona fisica identificata o identificabile ("persona interessata"); una persona fisica identificabile è una persona che può essere identificata, direttamente o indirettamente.
    Per esempio - Nome, un numero di identificazione, dati di localizzazione, un identificatore online o uno o più fattori specifici al fisico

Xoxoday’s role in GDPR compliance

Xoxoday acts both as a Data Controller and as a Data Processor within the realm of GDPR compliance:

Inqualità di Responsabili del trattamento dei dati, trattiamo i dati personali per conto dei nostri clienti in quanto i nostri servizi di prodotto includono questo.

As a Data Controller, you're responsible for safeguarding the data of your customers/employees data as they interact directly with products at Xoxoday. Customer Companies determine what data on Employee Users are collected and how it is used. If you wish to exercise your data subject rights to review, rectify, delete or port your Employee User Personal Data, please contact the controller to make such a request. If you make the request to us, we will work with the controller to process and evaluate such request to confirm whether deletion is required by GDPR.

Il nostro impegno per il GDPR

Sicurezza dei dati

Xoxoday takes data integrity and security very seriously. Xoxoday is fully committed to upholding the rights data subjects are granted under the applicable data protection laws. Over 2 million customers across the globe trust us with their data security. Due to the nature of the product and service we provide, it is important that we acknowledge that our responsibilities both as data controller as well as a data processor. Customer data security is an essential part of our product, processes, and team culture. Our facilities, processes, and systems are reliable, robust, and tested by reputed quality control and data security organizations. We continuously look for opportunities to make improvements in the dynamic technology landscape and give you a highly secure, scalable system to provide a great experience.

Caratteristiche che abbiamo costruito per la conformità al GDPR

  • Diritto di rettifica
    Il GDPR include un diritto per gli individui di avere dati personali inesatti rettificati o completati se sono incompleti. Consentiamo agli utenti di apportare modifiche a campi di dati come il numero di cellulare e i nomi, ma poiché l'email è un identificatore unico per noi, qualsiasi modifica può essere fatta attraverso il supporto backend sollevando un ticket.
  • Diritto alla portabilità
    L'interessato ha il diritto di far trasmettere i dati personali direttamente da un responsabile del trattamento a un altro, se tecnicamente fattibile. I nostri prodotti assistono direttamente la necessità dei nostri clienti di soddisfare le richieste di "diritto alla portabilità" dei loro clienti. Sia i dati dei clienti che quelli dei biglietti possono essere esportati dal prodotto dagli utenti che hanno diritti di accesso appropriati.
  • Diritto all'oblio
    I dati personali devono essere cancellati immediatamente se i dati non sono più necessari per il loro scopo originario di elaborazione, o se la persona interessata ha ritirato il suo consenso e non esiste un altro motivo legale per l'elaborazione. Inoltre, i dati devono naturalmente essere cancellati se l'elaborazione stessa era contraria alla legge in primo luogo. smaltiamo i dati su richiesta dell'utente. Per ulteriori informazioni, controlla il nostro documento dettagliato sulla sicurezza dei dati.

Responsabile della protezione dei dati dedicato

We have also appointed a Data Protection Officer (DPO) who looks after any concerns of data infringement across our three products. For any concerns, you can write to [email protected]

Antefatto sul trattamento dei dati (DPA)

We have amended our Data Processing Addendum to be compliant with the data processing requirements of GDPR. if you are using Xoxoday products and have agreed to our terms of service, you do not need to sign an additional Data Processing Addendum. As of May 25th, 2018, our user terms of service include a provision to ensure compliance with GDPR. If you are the organization administrator and would like to sign a DPA with us, please write to [email protected]

Set di venditori conformi al GDPR

Each of Xoxoday’s vendors and sub-processors has an executed Data Processing Addendum to ensure compliance under the EU GDPR requirements. An audited minimum relevant set of data is shared with each vendor. 

Politica sulla privacy

The information we collect to deliver our services, and how do we process it, and how do we use it is covered in the Privacy policy. We take your privacy seriously. If you have any questions about this Policy or about privacy at Xoxoday, please contact us at [email protected].

Xoxoday regularly evaluates enforcement of - security policies, utilization of dynamic access controls, identity verification of those accessing data, and implementation of protection mechanisms against data breach. Relevant certifications include ISO 27001, SOC II compliant.


Disclaimer Le informazioni qui presentate non devono essere prese come consigli legali. Si consiglia di chiedere un parere legale su ciò che è necessario fare per conformarsi ai requisiti del GDPR.

I nostri uffici

Mettiti in contatto e facci sapere come possiamo aiutarti.

Delaware, USA

Nreach Online Services INC

8 The Ste A Green, Kent, Dover, Delware -19901, Stati Uniti d'America

Dublino, Irlanda

Nreach Online Services Limited

Dogpatch Labs, CHQ Building, Custom House Quay, DO1 Y6H7, Dublino, Irlanda

Bangalore, India

Nreach Online Services Limited

17 Bhagyalaxmi Square, 2nd Floor, 18th Cross Road, HSR Layout, Sector 3, Bengaluru, Karnataka - 560102

Singapore

Nreach Online Services Limited

109 North Bridge Road, #05-21, Singapore 179097