Stable Pro
Torna a Privacy, GDPR & Sicurezza
Privacy, GDPR & Sicurezza4 min lettura

Esportazione Dati GDPR e Sicurezza dell’Account

Come eseguire l’esportazione completa dei dati in conformità GDPR e proteggere l’account con autenticazione a due fattori.

Stable Pro è progettato per rispettare i requisiti del Regolamento Europeo sulla Protezione dei Dati (GDPR - UE 2016/679).

Tutti i dati sono conservati su server situati nell'Unione Europea (Francoforte) con cifratura SSL/TLS a 256 bit. L'isolamento dei dati tra centri ippici diversi è garantito a livello di database tramite Row Level Security (RLS).


Finestra «Sicurezza e accesso» con la Verifica in due passaggi (2FA) attiva e il registro degli accessi recenti

Isolamento dei dati (Multi-Tenancy)

Ogni centro ippico opera in un ambiente completamente isolato. I dati di una scuderia non sono mai accessibili da un'altra, grazie all'architettura multi-tenant con Row Level Security applicata a ogni transazione del database.

Autenticazione a due fattori (MFA)

Per proteggere l'accesso al gestionale:

  1. Apri il menu utente in alto a destra (l'avatar con le tue iniziali) e scegli Sicurezza e accesso.
  2. Nella sezione Verifica in due passaggi (2FA) attiva l'interruttore.
  3. Inquadra il codice QR con un'app Authenticator (es. Google Authenticator, 1Password, Authy).
  4. Inserisci il codice a 6 cifre generato dall'app e premi Verifica e Attiva.
  5. Da ogni login successivo, oltre alla password, verrà richiesto il codice temporaneo generato dall'app.

Log degli accessi e controllo sessioni

Nella stessa finestra Sicurezza e accesso puoi anche:

  • Consultare il Registro Accessi, cioè l'elenco degli accessi degli ultimi 6 mesi con browser, sistema operativo e indirizzo IP.
  • Vedere, nella sezione I tuoi Dispositivi, quello da cui sei collegato in questo momento.
  • Premere Disconnetti tutti gli altri dispositivi per chiudere in blocco tutte le altre sessioni, tranne quella che stai usando.

Conservazione e cancellazione dei dati

Stable Pro applica policy di conservazione dei dati conformi al GDPR:

  • I dati vengono conservati per il periodo necessario all'erogazione del servizio.
  • I processi automatici di data retention gestiscono la pulizia programmata dei dati non più necessari.
  • La cancellazione completa dei dati può essere richiesta in qualsiasi momento (diritto all'oblio).

Consiglio: attiva sempre l'MFA su tutti gli account Amministratore per la massima sicurezza del centro ippico.