Parole: 1829Tempo di lettura: 9,1 min

La tutela e la riservatezza dei dati personali costituiscono un valore fondamentale per Clanto Services srls, con sede legale in Via delle Ginestre 16, Melito di Napoli (NA), 80017, P.IVA IT07321581212, REA NA-876135, in qualità di Titolare del Trattamento (“Clanto” o “la Società”).

In conformità ai principi di trasparenza sanciti dal Regolamento Generale sulla Protezione dei Dati dell’Unione Europea (Regolamento UE 2016/679 – “GDPR”), la presente Informativa sulla Privacy ha lo scopo di illustrare in modo chiaro e accessibile agli utenti (“Utenti” o “Interessati”) le modalità di raccolta, utilizzo e protezione dei dati personali nell’ambito del download, dell’installazione e della fruizione dell’applicazione ClantoDesk e dei relativi servizi.

Nello specifico, la presente Informativa fornisce indicazioni relative a:

  • Basi giuridiche e finalità del trattamento

  • Tipologia di dati trattati e modalità di connessione (P2P/Relay)

  • Tempi di conservazione dei dati (Data Retention)

  • Condivisione dei dati e Responsabili del Trattamento (Infrastruttura Cloud)

  • Misure di sicurezza e cifratura adottate

  • Diritti dell’Utente e modalità di esercizio

  • Contatti del Titolare e del Responsabile della Protezione dei Dati (DPO)

Base giuridica del trattamento dei dati personali

In conformità al Regolamento Generale sulla Protezione dei Dati (GDPR – Regolamento UE 2016/679), Clanto effettua il trattamento dei dati personali degli Utenti fondandosi esclusivamente sulle seguenti basi giuridiche:

  • Esecuzione di un contratto o misure precontrattuali (Art. 6, par. 1, lett. b, GDPR): Il trattamento è necessario per consentire l’erogazione del servizio di assistenza e controllo remoto ClantoDesk, l’esecuzione dei Termini di Servizio accettati dall’Utente e la fornitura del supporto tecnico.

  • Legittimo interesse del Titolare (Art. 6, par. 1, lett. f, GDPR): Il trattamento dei metadati e dei log tecnici di connessione (indirizzo IP, ID ClantoDesk e timestamp) è necessario per garantire la sicurezza informatica e la resilienza dei server di segnalazione e relay, prevenire frodi, accessi non autorizzati o abusi del servizio, e ottimizzare l’esperienza d’uso.

  • Adempimento di obblighi legali (Art. 6, par. 1, lett. c, GDPR): La Società tratta i dati strettamente necessari per adempiere agli obblighi previsti dalle normative nazionali ed europee vigenti, inclusi gli adempimenti di natura fiscale, contabile, amministrativa o l’evasione di richieste formali da parte delle Autorità competenti.

  • Consenso dell’interessato (Art. 6, par. 1, lett. a, GDPR): Il consenso viene richiesto unicamente per specifiche finalità opzionali ed esplicite (ad esempio, la ricezione di comunicazioni promozionali o newsletter). L’Utente ha il diritto di revocare il proprio consenso in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Condivisione, destinatari e riservatezza dei dati

Clanto adotta un principio di massima riservatezza: i dati personali degli Utenti non vengono in alcun modo ceduti, venduti o condivisi con terze parti per finalità commerciali, di marketing o di profilazione.

Responsabili del Trattamento e Servizi Cloud Per la sola erogazione dell’infrastruttura di rete, del cloud computing e del noleggio dei server di segnalazione e relay, la Società si avvale di fornitori terzi specializzati. Tali soggetti agiscono esclusivamente in qualità di Responsabili del Trattamento (Art. 28 GDPR), selezionati con cura e vincolati contrattualmente al rispetto delle istruzioni del Titolare e alla garanzia di elevate misure di sicurezza.

L’infrastruttura server è distribuita esclusivamente all’interno dell’Unione Europea presso i seguenti provider:

  • Aruba (Italia)

  • OVH (Francia e Germania)

  • Hetzner (Germania e Finlandia)

  • LeaseWeb (Belgio, Paesi Bassi e Germania)

  • Netsons (Italia)

  • SeeWeb (Italia)

  • DataFelix (Italia)

Trasferimenti verso Paesi Extra-UE Tutti i trattamenti e l’archiviazione dei dati avvengono all’interno dello Spazio Economico Europeo (SEE). Qualora in futuro si rendesse necessario il ricorso a fornitori con sede o server al di fuori del SEE, la Società garantisce che il trasferimento avverrà esclusivamente in presenza di una Decisione di Adeguamento della Commissione Europea o previa sottoscrizione delle Clausole Contrattuali Tipo (Standard Contractual Clauses – SCC) adottate dalla Commissione Europea.

Comunicazione per obblighi di legge La comunicazione dei dati a soggetti terzi autonomi (es. Autorità giudiziarie o di Pubblica Sicurezza) potrà avvenire esclusivamente nei casi previsti dalla legge o in forza di un ordine vincolante emesso dalle Autorità competenti.

Protezione e sicurezza dei dati

Clanto implementa adeguate misure tecniche e organizzative ai sensi dell’Art. 32 del GDPR per garantire un livello di sicurezza commisurato al rischio, tutelando costantemente la riservatezza, l’integrità, la disponibilità e la resilienza dei propri sistemi e dei Servizi offerti.

Tra le principali misure di sicurezza adottate figurano:

  • Cifratura dei flussi e delle comunicazioni: Cifratura asimmetrica End-to-End (E2EE) per tutte le sessioni di controllo remoto (schermo, audio, input e file) e protocolli di cifratura sicuri (TLS/SSL) per il traffico di segnalazione di rete.

  • Sicurezza dell’infrastruttura Cloud: I server di segnalazione e relay sono ospitati esclusivamente presso data center ad alte prestazioni ubicati all’interno dell’Unione Europea (Aruba, OVH, Hetzner, LeaseWeb, Netsons), conformi ai più elevati standard internazionali di sicurezza fisica e logica (es. certificazione ISO/IEC 27001).

  • Minimizzazione dei dati e Privacy by Design: Nessuna credenziale di accesso, password o dato relativo al contenuto delle sessioni viene archiviato sui server aziendali, rimanendo custodito esclusivamente sui dispositivi degli utenti.

  • Gestione degli Incidenti e Data Breach (Artt. 33 e 34 GDPR): Clanto adotta procedure interne di monitoraggio per rilevare tempestivamente eventuali violazioni di sicurezza. Qualora si verifichi un evento di violazione dei dati personali che comporti un rischio alto per i diritti e le libertà degli Utenti, la Società provvederà a notificare l’evento all’Autorità Garante per la Protezione dei Dati Personali entro 72 ore dalla scoperta e a informare tempestivamente gli interessati coinvolti.

Trasparenza del Codice e Natura Open-Source

In un’ottica di massima trasparenza e nel pieno rispetto dei principi di Privacy by Design e Privacy by Default, la Società rende noto che l’applicazione ClantoDesk è basata sul progetto open-source RustDesk.

Il codice sorgente del client è pubblico, distribuito sotto licenza AGPLv3 e liberamente consultabile al seguente indirizzo: https://github.com/clanto/clantodesk-client.

Questa natura aperta garantisce che le misure di sicurezza, l’assenza di tracciamenti nascosti e i protocolli di cifratura End-to-End (E2EE) descritti nella presente Informativa siano completamente trasparenti e liberamente auditabili e verificabili da esperti e ricercatori di sicurezza indipendenti.

Diritti dei soggetti titolari dei dati

Gli Utenti, in qualità di soggetti interessati dal trattamento, possono esercitare in qualsiasi momento i diritti garantiti dagli artt. 15-22 del Regolamento UE 2016/679 (GDPR).

Per esercitare tali diritti, l’Utente può inviare una richiesta all’indirizzo e-mail dpo@clanto.it o tramite il modulo di supporto aziendale. Per consentire la verifica dell’identità ed evitare accessi non autorizzati, la richiesta dovrà contenere nome, cognome, indirizzo e-mail associato all’account/servizio e, se disponibile, l’ID ClantoDesk o il numero cliente. Si prega di non inviare ulteriori dati sensibili o documenti non necessari.

L’Utente ha diritto di ottenere:

  • Diritto di accesso (Art. 15 GDPR): La conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e l’accesso ai dati stessi e alle informazioni sulle finalità e modalità di trattamento.

  • Diritto di rettifica (Art. 16 GDPR): La correzione o l’integrazione tempestiva dei dati personali inesatti o incompleti.

  • Diritto alla cancellazione / “Diritto all’oblio” (Art. 17 GDPR): La cancellazione dei propri dati personali quando non sono più necessari rispetto alle finalità per le quali sono stati raccolti, o quando cessa la base giuridica del trattamento, fatti salvi gli obblighi di conservazione previsti dalla legge.

  • Diritto di limitazione del trattamento (Art. 18 GDPR): Il contrassegno dei dati conservati con l’obiettivo di limitarne il trattamento futuro in presenza di specifiche ipotesi previste dalla legge.

  • Diritto alla portabilità dei dati (Art. 20 GDPR): La ricezione dei dati personali forniti al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico (es. JSON, CSV, XLS), e il diritto di trasmetterli a un altro titolare senza impedimenti.

  • Diritto di opposizione (Art. 21 GDPR): Il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali basato sul legittimo interesse del Titolare. L’opposizione non pregiudica la liceità dei trattamenti effettuati prima della stessa.

  • Diritto di revoca del consenso (Art. 7, par. 3 GDPR): Qualora il trattamento sia basato sul consenso, l’Utente ha il diritto di revocarlo in qualsiasi momento senza pregiudicare la lecitezza del trattamento basata sul consenso prestato prima della revoca.

Diritto di proporre reclamo Qualora l’Utente ritenga che il trattamento dei propri dati personali violi la normativa vigente, ha il diritto di proporre reclamo a un’Autorità di controllo. Per l’Italia, l’autorità competente è il Garante per la protezione dei dati personali (www.garanteprivacy.it).

Elaborazione dei dati personali

La presente sezione descrive le modalità, i limiti e le finalità del trattamento dei dati personali raccolti nell’ambito del download, della fornitura e dell’utilizzo dell’applicazione ClantoDesk (“Applicazione”) e dei relativi servizi (“Servizi”).

Aggiornamenti dell’Informativa Clanto si riserva la facoltà di modificare la presente Informativa sulla privacy. In caso di variazioni, l’Utente verrà informato tramite e-mail o con un avviso all’interno dell’Applicazione. L’utilizzo continuato dell’Applicazione o dei Servizi a seguito della modifica costituisce accettazione della versione aggiornata.

Dati archiviati esclusivamente in locale Tutte le informazioni inserite dall’Utente per la gestione delle sessioni — quali la rubrica dei dispositivi, la cronologia dei collegamenti e le credenziali di accesso (ID e password) — vengono salvate ed elaborate esclusivamente in locale sul dispositivo in uso (computer, smartphone o tablet). Nessuna di queste informazioni viene inviata o memorizzata sui server della Società.

Metadati di connessione e Log di sistema Per consentire il corretto instradamento delle connessioni e garantire l’operatività del servizio, la Società raccoglie ed elabora esclusivamente i seguenti dati tecnici:

  • Dati raccolti: Indirizzo IP pubblico dei dispositivi, ID univoco ClantoDesk e timestamp (data e ora) dell’avvio e del termine della sessione.

  • Base giuridica e finalità: Il trattamento si fonda sul legittimo interesse del Titolare (Art. 6, par. 1, lett. f, GDPR) ed è finalizzato a consentire l’handshake di rete tra i dispositivi, garantire la sicurezza dell’infrastruttura e prevenire utilizzi illeciti o abusi.

  • Esclusione di tracciamento: La Società non effettua alcun tracciamento delle attività svolte dagli utenti durante il controllo remoto, né registra o conserva alcun flusso di dati (video, audio, comandi da tastiera/mouse o file trasferiti).

Tempi di conservazione dei dati (Data Retention) I metadati e i log tecnici di connessione sopra indicati vengono conservati nei database dei server backend per un periodo massimo di 30 giorni. Al termine di tale periodo, i dati vengono cancellati o sovrascritti automaticamente, fatti salvi diversi obblighi di conservazione previsti dalla legge o richiesti dalle Autorità competenti.

Modalità di connessione e Crittografia End-to-End

  • Infrastruttura P2P e Relay: L’architettura del software stabilisce in via preferenziale una connessione diretta Peer-to-Peer (P2P) tra i due dispositivi. Qualora le configurazioni di rete, i firewall o i NAT impediscano il contatto diretto, la sessione viene instradata temporaneamente attraverso i server di Relay della Società.

  • Cifratura End-to-End (E2EE): Tutti i flussi di dati scambiati durante la sessione sono protetti da cifratura asimmetrica end-to-end. Le chiavi di decifrazione risiedono esclusivamente sui dispositivi degli utenti coinvolti. La Società non dispone delle chiavi private e non è in grado, in alcun caso, di accedere, visionare o decifrare il contenuto delle comunicazioni, neanche quando il traffico transita sui propri server di Relay.

Informazioni di contatto

Qualora desideri esercitare i propri diritti in qualità di soggetto titolare dei dati o in caso di domande o dubbi, l’Utente potrà inviare un messaggio ai seguenti recapiti:

Clanto Services srls
Via delle ginestre 16
Melito di Napoli
80017 Napoli
Italia
dpo@clanto.it

Condividi questa guida se l’hai trovata utile!

In questo articolo.

Ultimi articoli