A partire dal 21 luglio 2026
La chiusura di un’azienda non deve comportare la perdita dell’accesso ai propri dati da parte di un’istituzione o la necessità di interrompere improvvisamente i processi centrali. Ecco perché Lua considera insieme la protezione dei dati, la portabilità dei dati e la continuità tecnica.
Il nostro approccio non inizia con il codice sorgente, ma con i dati del cliente e una transizione ordinata. Se lo si desidera, un istituto può anche organizzare un deposito a garanzia SaaS verificato.
1° principio
La rispettiva istituzione rimane responsabile dei dati personali registrati in Lua. Datascale GmbH tratta questi dati in qualità di responsabile del trattamento nell'ambito degli accordi contrattuali e delle istruzioni dell'istituto.
In caso di risoluzione del contratto o di cessazione dell’attività, la tutela si basa su quattro passaggi:
Emettere i dati dei clienti per intero in formati comuni leggibili dalla macchina;
consentire una transizione ordinata verso una soluzione successiva;
se necessario, predisporre una prosecuzione temporanea delle operazioni;
Su richiesta del cliente, possiamo organizzare un deposito a garanzia come ulteriore sicurezza tecnica e legale.
2. Transizione
Se è prevista la dismissione di Lua, l'istituzione interessata dovrebbe essere informata non appena concordato contrattualmente ed effettivamente possibile. La transizione è organizzata con responsabilità, date e persone di contatto chiare.
A seconda dell'accordo, ciò include in particolare:
un'operazione continuata definita o una fase di sola lettura;
la fornitura immediata di un'esportazione complessiva specifica per il cliente;
supporto documentato per il passaggio al fornitore successore;
servizi e costi di consegna regolati in modo trasparente;
la cancellazione dei restanti dati del cliente dopo la consegna confermata e la scadenza degli obblighi di conservazione legali;
una conferma scritta della cancellazione.
La durata, la portata, gli obblighi di cooperazione e i prezzi di tale fase di transizione sono determinati in modo vincolante nel rispettivo contratto SaaS o in un allegato di uscita supplementare.
3. Esportazione dei dati
L'esportazione dei dati è destinata principalmente all'ulteriore elaborazione e migrazione della macchina. Il contenuto rimane direttamente visibile nei formati previsti; un dossier PDF ulteriormente progettato non fa parte dell'esportazione standard. A seconda della portata dei servizi concordati, questi includono:
dati strutturati in formati comuni come CSV, JSON o Excel;
documenti nei loro formati originali;
assegnazioni chiare tra set di dati e documenti;
Anagrafiche, account utente, ruoli e autorizzazioni;
dati storici e di audit rilevanti;
una descrizione dei dati o un catalogo di campi;
4. Deposito in garanzia
Un archivio memorizzato con codice sorgente non garantisce il funzionamento funzionale. Il ripristino di un'applicazione SaaS richiede inoltre, tra le altre cose, schema e migrazioni del database, file, definizioni dell'infrastruttura, artefatti di creazione, configurazioni, dipendenze, licenze e istruzioni operative e di ripristino.
Altrettanto importante è la prova pratica: un terzo esperto e autorizzato deve essere effettivamente in grado di costruire l'applicazione dai componenti memorizzati e di utilizzarla in sicurezza.
Lua gestisce l'applicazione per ciascuna istituzione nel proprio ambiente single-tenant isolato. La protezione e l'eventuale proseguimento delle operazioni si riferiscono quindi esclusivamente all'ambiente specifico del cliente. Gli ambienti e i dati degli altri clienti rimangono completamente separati.
Un impegno di continuità SaaS verificato viene concordato individualmente solo su richiesta di un cliente. Questa opzione è disponibile indipendentemente dal tipo o dalle dimensioni dell'istituto.
L'aggiornamento, la revisione tecnica, gli obiettivi di ripristino e le ragioni del rilascio sono determinati oggettivamente. Tra i possibili fattori scatenanti figurano in particolare una dichiarazione di fallimento giuridicamente vincolante, la cessazione definitiva dell'attività commerciale, un guasto critico a lungo termine definito contrattualmente o il rifiuto di esportare i dati dovuti.
I diritti di utilizzo dopo il rilascio sono espressamente regolamentati. È possibile consentire la continuazione del funzionamento interno e la messa in servizio di un operatore successore senza consentirne la pubblicazione, la ricommercializzazione o l'utilizzo per altre istituzioni.
5. Protezione dei dati
I principi di limitazione delle finalità, riservatezza, sicurezza dei dati e separazione degli ambienti del cliente si applicano anche nei casi di uscita o di deposito a garanzia. I dati verranno comunicati esclusivamente a destinatari contrattualmente e legalmente autorizzati. I partner esterni di continuazione o di deposito a garanzia sono obbligati a mantenere la riservatezza e ad adottare misure di protezione adeguate.
La consegna è documentata. Le copie non più necessarie verranno cancellate dopo la conferma della migrazione, allo scadere dei termini concordati e nel rispetto degli obblighi di legge. I dati provenienti da altre istituzioni sono esclusi dalla pubblicazione.
6. Impegno
Questa pagina descrive l'approccio di base di Lua. Sono vincolanti i contratti stipulati con il rispettivo istituto, in particolare il contratto SaaS, il contratto di elaborazione degli ordini e eventuali allegati di uscita, continuazione o deposito a garanzia.
La portata e i costi dei servizi aggiuntivi di continuazione o di deposito a garanzia dipendono dai requisiti dell'istituto. Il progetto specifico verrà verificato e concordato per iscritto prima della conclusione del contratto.