Esportazione Dati GDPR e Sicurezza dell’Account
Come eseguire l’esportazione completa dei dati in conformità GDPR e proteggere l’account con autenticazione a due fattori.
Stable Pro è progettato per rispettare i requisiti del Regolamento Europeo sulla Protezione dei Dati (GDPR - UE 2016/679).
Tutti i dati sono conservati su server situati nell'Unione Europea (Francoforte) con cifratura SSL/TLS a 256 bit. L'isolamento dei dati tra centri ippici diversi è garantito a livello di database tramite Row Level Security (RLS).
Finestra «Sicurezza e accesso» con la Verifica in due passaggi (2FA) attiva e il registro degli accessi recenti
Isolamento dei dati (Multi-Tenancy)
Ogni centro ippico opera in un ambiente completamente isolato. I dati di una scuderia non sono mai accessibili da un'altra, grazie all'architettura multi-tenant con Row Level Security applicata a ogni transazione del database.
Autenticazione a due fattori (MFA)
Per proteggere l'accesso al gestionale:
- Apri il menu utente in alto a destra (l'avatar con le tue iniziali) e scegli Sicurezza e accesso.
- Nella sezione Verifica in due passaggi (2FA) attiva l'interruttore.
- Inquadra il codice QR con un'app Authenticator (es. Google Authenticator, 1Password, Authy).
- Inserisci il codice a 6 cifre generato dall'app e premi Verifica e Attiva.
- Da ogni login successivo, oltre alla password, verrà richiesto il codice temporaneo generato dall'app.
Log degli accessi e controllo sessioni
Nella stessa finestra Sicurezza e accesso puoi anche:
- Consultare il Registro Accessi, cioè l'elenco degli accessi degli ultimi 6 mesi con browser, sistema operativo e indirizzo IP.
- Vedere, nella sezione I tuoi Dispositivi, quello da cui sei collegato in questo momento.
- Premere Disconnetti tutti gli altri dispositivi per chiudere in blocco tutte le altre sessioni, tranne quella che stai usando.
Conservazione e cancellazione dei dati
Stable Pro applica policy di conservazione dei dati conformi al GDPR:
- I dati vengono conservati per il periodo necessario all'erogazione del servizio.
- I processi automatici di data retention gestiscono la pulizia programmata dei dati non più necessari.
- La cancellazione completa dei dati può essere richiesta in qualsiasi momento (diritto all'oblio).
Consiglio: attiva sempre l'MFA su tutti gli account Amministratore per la massima sicurezza del centro ippico.