Data retention policy (B2B SaaS HACCP)

Ultimo aggiornamento: 30 aprile 2026.

1. Obiettivo

Definire tempi e criteri di conservazione, cancellazione e anonimizzazione dei dati trattati dalla piattaforma.

2. Regole generali

3. Matrice retention

Categoria datiFinalitàRetention standardAzione a scadenza
Account utente attivoerogazione serviziodurata contrattodisattivazione + cancellazione pianificata
Dati operativi HACCPservizio al clientedurata contrattoexport su richiesta + cancellazione/anonimizzazione
Audit log sicurezzasicurezza e tracciabilità12 mesicancellazione o anonimizzazione
Log applicativi tecnicitroubleshooting6 mesicancellazione
Ticket assistenza (thread, metadati, priorità/stato)supporto, qualità e contestazione24 mesicancellazione/anonimizzazione; copie residue su provider email possono persistere per tempi tecnici del mailer
Dati fatturazione e contabiliobblighi fiscalitermini di leggeconservazione legale obbligatoria
Backup cifratibusiness continuityrotazione 30-90 giornisovrascrittura automatica

4. Offboarding cliente

Alla cessazione: finestra export dati 30 giorni; blocco accessi operativi; cancellazione/anonimizzazione secondo tabella retention; mantenimento solo dei dati necessari per obblighi legali.

5. Responsabilità e controlli

Owner policy: Sarino Guastalegname · revisione periodica: almeno annuale · evidenze operative: log job di pulizia e report di esecuzione.