Sondaggi conformi al GDPR | Trattamento dati GDPR per sondaggi | QuestionPro Sondaggi conformi al GDPR | Trattamento dati GDPR per sondaggi | QuestionPro
ISCRIVITI GRATIS
GDPR

Sondaggi GDPR - Rendi conformi al GDPR i tuoi sondaggi e le tue ricerche

Scopri come il GDPR impatta la raccolta dati dei tuoi sondaggi e come creare e inviare un sondaggio conforme al GDPR.

GDPR Survey
client toyota
client samsung
client usps
client hyatt
client siemens
client stanford
Home GDPR GDPR Survey

GDPR Survey

Raccolta dati GDPR

Il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell’Unione Europea a maggio 2018. Il regolamento ha un impatto fondamentale su come le organizzazioni possono trattare i dati delle persone per rimanere conformi alle nuove norme sulla privacy.

Anche i sondaggi online devono essere conformi a queste leggi e regolamenti. Devono esserlo sia il tuo sondaggio sia i dati GDPR raccolti. In QuestionPro vogliamo rendere il processo dei sondaggi online il più fluido possibile sia per i nostri utenti sia per chi risponde. Abbiamo creato un processo avanzato per garantire che tutti i dati raccolti sulla nostra piattaforma siano pienamente conformi al GDPR.

Visualizza il template per GDPR Survey

Sondaggio conforme al GDPR

Segui questo percorso per aprire le impostazioni GDPR in QuestionPro:

Account > Compliance > GDPR

Checkbox: ON / OFF - Conformità GDPR.

NOTA – Per gli utenti sui nostri server UE, la conformità GDPR è attiva di default. Tutti gli altri utenti devono attivare la conformità GDPR manualmente.

Le impostazioni GDPR del sondaggio sono a livello organizzativo e limitate a un singolo utente.

GDPR Survey - Data Protection Officer

Le organizzazioni che raccolgono dati di cittadini UE sono tenute a nominare un Responsabile della Protezione dei Dati (DPO/DP). Il DPO rappresenta l’organizzazione per qualsiasi tema relativo a dati e privacy. All’interno della piattaforma QuestionPro puoi inserire nome e contatti del DPO della tua organizzazione. Puoi accedere a questo campo da:

Account > Compliance > GDPR

Campo DPO: inserisci nome, email e informazioni di contatto.

Comparirà un nuovo link nel footer dei sondaggi (privacy & data security) che rimanda a una pagina con i dettagli di conformità GDPR.

I clienti con accordi Edge Support possono richiedere che il DPO di QuestionPro rappresenti l’azienda. Questo è applicabile solo ai clienti con un contratto Edge Service.

Scopri di più sulle impostazioni per sondaggi GDPR compliant

Periodo di conservazione dei dati del sondaggio GDPR

In base al GDPR, le aziende che raccolgono dati dagli utenti devono chiarire per quanto tempo i dati raccolti verranno conservati. QuestionPro prevede un periodo di conservazione indefinito finché l’account è attivo e in regola con i pagamenti. Se un account viene cancellato volontariamente o involontariamente (per mancato pagamento), è previsto un periodo di tolleranza di 30 giorni, trascorso il quale rimuoviamo tutti i dati dai nostri server.

Questa è la nostra policy di data retention. Il GDPR richiede che ogni azienda definisca e dichiari la propria policy di conservazione dei dati. La parte più importante è indicare chiaramente per quanto tempo intendi conservare i dati raccolti.

Consigliamo agli utenti QuestionPro di adattare la nostra policy alle proprie esigenze oppure di crearne una nuova. La policy dovrebbe essere indicata in modo chiaro nella tua pagina di privacy policy. Invita i rispondenti a impostare la lingua preferita prima di iniziare il questionario: questo supporta il principio del consenso informato, anche in relazione alla durata di conservazione dei dati.

Diritto di consultare tutti i dati raccolti dal GDPR Survey

La normativa GDPR stabilisce che le organizzazioni debbano rendere disponibili, per consultazione e download, i dati raccolti per ciascun utente. È consigliato utilizzare un formato machine-readable quando si offre il download dei dati.

QuestionPro mette a disposizione uno strumento per scaricare i dati del sondaggio, oltre ai metadati associati all’utente durante la raccolta delle risposte, inclusi dettagli su indirizzo IP e informazioni del browser.

Gli utenti possono visualizzare e scaricare i dati GDPR in formato PDF e JSON, così da garantire la conformità del sondaggio.

Quando i rispondenti cliccano su Privacy e Data Security, visualizzano l’elenco di tutti i sondaggi completati e possono scaricare una copia PDF dei dati raccolti.

Violazioni dei dati del GDPR Survey e autorità di controllo

QuestionPro offre una piattaforma per sondaggi altamente sicura. Tuttavia, nell’improbabile caso di una violazione dei dati, è importante conoscere le responsabilità della tua organizzazione nel notificare le autorità.

Secondo la normativa, un’organizzazione è legalmente responsabile di notificare un’autorità di controllo entro 72 ore dal momento in cui viene a conoscenza di una violazione dei dati.

Il GDPR consente di selezionare un’Autorità di Protezione dei Dati (DPA) che supervisioni l’applicazione della legge. QuestionPro ha scelto l’Autorità olandese come lead supervisory authority per i dati raccolti da QuestionPro.

In alcuni casi, ciascun cliente può scegliere la propria Autorità di controllo. Se scegli di utilizzare la tua Autorità, sarai responsabile di segnalare eventuali violazioni a tale Autorità non appena ti notificheremo l’incidente.

Se si verifica una violazione dei dati senza il nostro coinvolgimento, spetta al cliente notificare l’Autorità competente. Ad esempio, se viene rubato un laptop contenente dati del sondaggio, è tua responsabilità informare l’Autorità appropriata.

Con QuestionPro, gli utenti UE possono selezionare l’Autorità di controllo specifica che desiderano.

Scopri di più sulla raccolta dati GDPR

Notifica agli interessati - in caso di violazioni

Accordi con i responsabili del trattamento

QuestionPro mette a disposizione un accordo standard di trattamento dati per tutti i clienti. Questo accordo elenca i nostri obblighi in qualità di responsabili del trattamento.

Sappiamo che alcune aziende possono avere propri accordi che QuestionPro dovrebbe firmare. Contatta il tuo referente commerciale per saperne di più.

Per tutti gli altri clienti, QuestionPro fornisce un DPA standard e non modifichiamo né negoziamo il testo dell’accordo.

Diritto all’oblio

Quando gli utenti cliccano su privacy e protezione dei dati, possono richiedere la cancellazione dei propri dati a livello di singola risposta. Possono anche eliminare tutte le risposte ai sondaggi. Inoltre, gli utenti possono scegliere che la piattaforma “dimentichi” completamente i loro dati, inclusi i cookie. Con questa funzione, QuestionPro rimuove automaticamente ogni riferimento all’utente dai propri server.

Ricerca e informativa

Gli utenti possono trovare lo scopo della ricerca e l’utilizzo dei dati cliccando sul link relativo a dati e privacy.

QuestionPro offre un testo predefinito che include:

  1. Uso dei dati esclusivamente per finalità di ricerca.
  2. Nessuna vendita commerciale dei dati.
  3. Gli utenti non saranno contattati per finalità di marketing o vendita.

Sebbene forniamo un testo predefinito per un sondaggio conforme al GDPR, spetta a te decidere quali opzioni selezionare. Potrai poi modificare contenuti e linguaggio per rispettare gli standard della tua organizzazione.

Le opzioni predefinite sono disponibili in inglese, spagnolo, francese, tedesco, arabo, ebraico, giapponese e cinese. Possiamo aggiungere altre lingue dei nostri clienti, ma dovrai fornire la traduzione corretta dei contenuti.

GDPR e accordi sul trattamento dei dati (DPA)

Per il GDPR esistono due tipologie di soggetti:

  1. Data Controller (titolari del trattamento)
  2. Data Processor (responsabili del trattamento)

Nella maggior parte dei casi esiste un singolo titolare del trattamento che utilizza uno o più responsabili del trattamento. I responsabili possono, a loro volta, utilizzare sub-responsabili.

Per tutelare la catena di responsabilità, il GDPR richiede la stipula di DPA (Data Processing Agreements) tra ciascun responsabile e i relativi sub-responsabili.

QuestionPro ha DPA in essere con tutte le aziende che trattano i dati raccolti nel tuo GDPR survey, inclusi fornitori di infrastruttura cloud e service center. Questo garantisce che tutti i nostri contratti siano conformi al GDPR.

Forniamo inoltre un accordo standard conforme al GDPR. Questo template è un modulo standard che QuestionPro rende disponibile a tutti i clienti che vogliono essere GDPR compliant. Non sono consentite modifiche a tale accordo.

I clienti possono richiedere modifiche all’accordo DPA standard. Tieni presente però che l’approvazione di modifiche al nostro DPA standard può richiedere 30-60 giorni. Contatta il tuo referente commerciale per saperne di più.

Scopri di più su QuestionPro e sui nostri metodi di conformità GDPR per i dati dei sondaggi con un tour della nostra piattaforma.

Marie-Laure DENIS,
Presidente della CNIL
: 01 47 22 43 34
: 01 47 38 72 43
Francia
Mr. Ulrich Wolfgang Kelber,
Bundesbeauftragter für den Datenschutz und die Informationsfreiheit
: +49 228 997799 0
: +49 228 997799 550
Germania
Prof. Dr. Johannes Caspar,
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
: +49 40 428 54 4040
: +49 40 428 54 4000
Germania
Dr. Stefan Brink,
Datenschutzbeauftragte Baden Württemberg
: +49 711 615541 0
: +49 711 615541 15
Germania
Prof. Dr. Thomas Petri,
Datenschutzbeauftragter Bayern
: +49 89 212672-0
: +49 89 212672-50
Germania
Helga Block,
Rappresentante nazionale per la protezione dei dati e la libertà di informazione della Renania Settentrionale-Vestfalia
: +49 02 11 384 240
: NA
Germania
Sächsische Datenschutzbeauftragte,
Der Sächsischer Datenschutzbeauftragter
: +49 0351 493-5401
: +49 0351 493-5490
Germania
Prof. Dr. Michael Ronellenfitsch,
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
: +49 611 1408 0
: +49 611 1408 611
Germania
Mrs. Barbara Thiel,
Die Landesbeauftragte für den Datenschutz Niedersachsen
: 0511-120 4500
: 0511-120 4599
Germania
Datenschutzbeauftragter Bayerisches Landesamt
Datenschutzbeauftragter Bayerisches Landesamt
: https://www.lda.bayern.de/de/kontakt.html
: +49 (0) 981 180093-0
: +49 (0) 981 180093-800
Germania
Mr Petros CHRISTOFOROS,
Presidente della Hellenic Data Protection Authority
: +30 210 6475 600
: +30 210 6475 628
Grecia
Dr Attila PÉTERFALVI,
Presidente della National Authority for Data Protection and Freedom of Information
: +36 1 3911 400
: +36 1 391 1410
Ungheria
Ms Helen DIXON,
Data Protection Commissioner
: +353 57 868 4800
: +353 57 868 4757
Irlanda
Mr Antonello SORO,
Presidente del Garante per la protezione dei dati personali
: +39 06 69677 1
: +39 06 69677 785
Italia
Ms Signe PLUMINA,
Direttrice della Data State Inspectorate
: +371 6722 3131
: +371 6722 3556
Lettonia
Mr Algirdas KUNČINAS,
Direttore dello State Data Protection Inspectorate
: +370 5 279 14 45
: +370 5 261 94 94
Lituania
Ms Tine A. LARSEN,
Presidente della Commission Nationale pour la Protection des Données
: +352 2610 60 1
: +352 2610 60 29
Lussemburgo
Mr Saviour CACHIA,
Information and Data Protection Commissioner
: +356 2328 7100
: +356 2328 7198
Malta
Mr Aleid WOLFSEN,
Presidente di Autoriteit Persoonsgegevens
: +31 70 888 8500
: +31 70 888 8501
Paesi Bassi
Ms Edyta BIELAK-JOMAA,
Ispettore generale per la protezione dei dati personali
: +48 22 53 10 440
: +48 22 53 10 441
Polonia
Ms Filipa CALVÃO,
Presidente, Comissão Nacional de Protecção de Dados
: +351 21 392 84 00
: +351 21 397 68 32
Portogallo
Ms Ancuţa Gianina OPRE,
Presidente della National Supervisory Authority for Personal Data Processing
: +40 21 252 5599
: +40 21 252 5757
Romania
Ms Soňa PŐTHEOVÁ,
Presidente dell’Office for Personal Data Protection of the Slovak Republic
: + 421 2 32 31 32 14
: + 421 2 32 31 32 34
Slovacchia
Ms Mojca PRELESNIK,
Commissario per l’informazione della Repubblica di Slovenia
: +386 1 230 9730
: +386 1 230 9778
Slovenia
Ms María del Mar España Martí,
Direttrice dell’Agenzia spagnola per la protezione dei dati
: +34 91399 6200
: +34 91455 5699
Spagna
Ms Kristina SVAHN STARRSJÖ,
Direttore generale del Data Inspection Board
: +46 8 657 6100
: +46 8 652 8652
Svezia
Mr John Edwards,
Information Commissioner
: +44 0303 123 1113
: Not available
Regno Unito