Vai al contenuto

compito aziendale

Il nostro approccio alla protezione dei dati sensibili dei clienti e alla garanzia della capacità delle istituzioni di agire in caso di possibile chiusura.

A partire dal 21 luglio 2026

La chiusura di un’azienda non deve comportare la perdita dell’accesso ai propri dati da parte di un’istituzione o la necessità di interrompere improvvisamente i processi centrali. Ecco perché Lua considera insieme la protezione dei dati, la portabilità dei dati e la continuità tecnica.

Il nostro approccio non inizia con il codice sorgente, ma con i dati del cliente e una transizione ordinata. Se lo si desidera, un istituto può anche organizzare un deposito a garanzia SaaS verificato.

1° principio

La rispettiva istituzione rimane responsabile dei dati personali registrati in Lua. Datascale GmbH tratta questi dati in qualità di responsabile del trattamento nell'ambito degli accordi contrattuali e delle istruzioni dell'istituto.

In caso di risoluzione del contratto o di cessazione dell’attività, la tutela si basa su quattro passaggi:

  1. Emettere i dati dei clienti per intero in formati comuni leggibili dalla macchina;

  2. consentire una transizione ordinata verso una soluzione successiva;

  3. se necessario, predisporre una prosecuzione temporanea delle operazioni;

  4. Su richiesta del cliente, possiamo organizzare un deposito a garanzia come ulteriore sicurezza tecnica e legale.

2. Transizione

Se è prevista la dismissione di Lua, l'istituzione interessata dovrebbe essere informata non appena concordato contrattualmente ed effettivamente possibile. La transizione è organizzata con responsabilità, date e persone di contatto chiare.

A seconda dell'accordo, ciò include in particolare:

  • un'operazione continuata definita o una fase di sola lettura;

  • la fornitura immediata di un'esportazione complessiva specifica per il cliente;

  • supporto documentato per il passaggio al fornitore successore;

  • servizi e costi di consegna regolati in modo trasparente;

  • la cancellazione dei restanti dati del cliente dopo la consegna confermata e la scadenza degli obblighi di conservazione legali;

  • una conferma scritta della cancellazione.

La durata, la portata, gli obblighi di cooperazione e i prezzi di tale fase di transizione sono determinati in modo vincolante nel rispettivo contratto SaaS o in un allegato di uscita supplementare.

3. Esportazione dei dati

L'esportazione dei dati è destinata principalmente all'ulteriore elaborazione e migrazione della macchina. Il contenuto rimane direttamente visibile nei formati previsti; un dossier PDF ulteriormente progettato non fa parte dell'esportazione standard. A seconda della portata dei servizi concordati, questi includono:

  • dati strutturati in formati comuni come CSV, JSON o Excel;

  • documenti nei loro formati originali;

  • assegnazioni chiare tra set di dati e documenti;

  • Anagrafiche, account utente, ruoli e autorizzazioni;

  • dati storici e di audit rilevanti;

  • una descrizione dei dati o un catalogo di campi;

4. Deposito in garanzia

Un archivio memorizzato con codice sorgente non garantisce il funzionamento funzionale. Il ripristino di un'applicazione SaaS richiede inoltre, tra le altre cose, schema e migrazioni del database, file, definizioni dell'infrastruttura, artefatti di creazione, configurazioni, dipendenze, licenze e istruzioni operative e di ripristino.

Altrettanto importante è la prova pratica: un terzo esperto e autorizzato deve essere effettivamente in grado di costruire l'applicazione dai componenti memorizzati e di utilizzarla in sicurezza.

Lua gestisce l'applicazione per ciascuna istituzione nel proprio ambiente single-tenant isolato. La protezione e l'eventuale proseguimento delle operazioni si riferiscono quindi esclusivamente all'ambiente specifico del cliente. Gli ambienti e i dati degli altri clienti rimangono completamente separati.

Un impegno di continuità SaaS verificato viene concordato individualmente solo su richiesta di un cliente. Questa opzione è disponibile indipendentemente dal tipo o dalle dimensioni dell'istituto.

L'aggiornamento, la revisione tecnica, gli obiettivi di ripristino e le ragioni del rilascio sono determinati oggettivamente. Tra i possibili fattori scatenanti figurano in particolare una dichiarazione di fallimento giuridicamente vincolante, la cessazione definitiva dell'attività commerciale, un guasto critico a lungo termine definito contrattualmente o il rifiuto di esportare i dati dovuti.

I diritti di utilizzo dopo il rilascio sono espressamente regolamentati. È possibile consentire la continuazione del funzionamento interno e la messa in servizio di un operatore successore senza consentirne la pubblicazione, la ricommercializzazione o l'utilizzo per altre istituzioni.

5. Protezione dei dati

I principi di limitazione delle finalità, riservatezza, sicurezza dei dati e separazione degli ambienti del cliente si applicano anche nei casi di uscita o di deposito a garanzia. I dati verranno comunicati esclusivamente a destinatari contrattualmente e legalmente autorizzati. I partner esterni di continuazione o di deposito a garanzia sono obbligati a mantenere la riservatezza e ad adottare misure di protezione adeguate.

La consegna è documentata. Le copie non più necessarie verranno cancellate dopo la conferma della migrazione, allo scadere dei termini concordati e nel rispetto degli obblighi di legge. I dati provenienti da altre istituzioni sono esclusi dalla pubblicazione.

6. Impegno

Questa pagina descrive l'approccio di base di Lua. Sono vincolanti i contratti stipulati con il rispettivo istituto, in particolare il contratto SaaS, il contratto di elaborazione degli ordini e eventuali allegati di uscita, continuazione o deposito a garanzia.

La portata e i costi dei servizi aggiuntivi di continuazione o di deposito a garanzia dipendono dai requisiti dell'istituto. Il progetto specifico verrà verificato e concordato per iscritto prima della conclusione del contratto.

Cookie 🍪

Questo sito utilizza cookie che richiedono il tuo consenso.