La presente documentazione ha lo scopo di descrivere gli effetti dell'adeguamento alla recente normativa nota come GDPR sulle applicazioni sviluppate da SLware.

Dopo una breve introduzione allo scenario normativo di riferimento, verranno descritti i passi operativi relativi all'attivazione e alla gestione a regime delle nuove funzionalità introdotte.

Link di riferimento:

Attivazione e gestione delle funzionalità

Verranno di seguito illustrate le procedure di attivazione per le diverse procedure.

Planetng

Procedura di recupero password

Come già illustrato in precedenza, si suggerisce di attivare sempre la procedura di recupero password in presenza di modulo GDPR. I prerequisiti della procedura sono i seguenti:

Se entrambe le condizioni sono soddisfatte, al momento del login, una volta digitato il nome dell'account, si abilita il pulsante di recupero della password:

Cliccando sul pulsante viene inviata all'indirizzo di email collegato all'account una password temporanea, valida per 24 ore, utilizzabile una sola volta per effettuare il login. Appena completato con successo il login verrà chiesto un cambio immediato della password.

Parametri di configurazione

Attivazione modulo GDPR. Accedere alla configurazione di sistema, alla pagina mostrata in figura:

Anagrafica Operatori: a seguito delle nuove esigenze imposte dalla normativa GDPR, l'anagrafica degli operatori è stata estesa come indicato nella immagine seguente:

In particolare, sono stati aggiunti:

Fruttong

Le nuove funzionalità sono disponibili a partire dalla versione 2.3.1.1 dei rilasci.

L'attivazione del modulo viene richiesta in automatico all'avvio della procedura.

Installazione e attivazione modulo di adeguamento GDPR

Appena installato l'aggiornamento, al primo avvio appare la form seguente:

Cliccando sul pulsante di uscita (1) la form viene chiusa, consentendo l'accesso alla procedura esattamente come avveniva in precedenza. La medesima form ma verrà però riproposta al prossimo avvio della applicazione.

Cliccando sul flag (3) è possibile richiedere che la form non viene più riproposta, disattivando di fatto le procedure di adeguamento GDPR. Si suggerisce di non impostare mai questa opzione, procedendo con l'attivazione del modulo, secondo la procedura standard descritta in questo documento. Nel caso in cui si decida temporaneamente di disattivare la richiesta di adeguamento, si potrà completare la configurazione in un secondo tempo riattivando il relativo flag nella form di configurazione sistemistica.

Cliccando sul pulsante (2) si procede nella configurazione accedendo alla prima pagina di verifica dei prerequisiti.

Il flag evidenziato nel punto (1) segnala che non è stata ancora caricata la licenza del modulo GDPR. Uscire quindi dalla form del Wizard e procedere con la registrazione della licenza nella form delle Personalizzazioni della applicazione, prima di rientrare nuovamente nel Wizard.

Da notare come la spunta indicata al punto (2) risulti non attiva e non selezionabile. La procedura, relativa all'attivazione del servizio SLOM si attiverà automaticamente appena verrà rilasciato lo step 2 di attivazione dei servizi.

Una volta registrata la licenza, riavviata l'applicazione e rientrati nel Wizard, il pulsante "Avanti" si abiliterà consentendo di procedere con l'attivazione delle funzionalità.

Tramite questa form può essere completata la parte principale della configurazione, che include:

1) Definizione e impostazione Amministratore GDPR (Responsabile).

2) Definizione anagrafiche degli operatori abilitati all'accesso della procedura.

Il primo passo è quello relativo alla definizione dell'amministratore. Cliccando sul pulsante indicato al numero (1) viene chiesto di identificare tra gli operatori già presenti quello che svolgerà il ruolo di Responsabile. Tipicamente si potrà selezionare l'account "Amministratore". In alternativa, se necessario, si potrà creare una nuova anagrafica dopo essere usciti dal Wizard e quindi rientrare per completare la configurazione.

Appena confermata la selezione apparirà la seguente form che chiede di specificare altri ulteriori parametri, che consentano di identificare in modo chiaro e univoco la persona fisica che utilizzerà l'account:

Trattandosi della configurazione dell'amministratore, viene chiesto anzitutto si impostare il flag mostrato nella parte alta della form.

ATTENZIONE: L'impostazione del flag implica una importante assunzione di responsabilità da parte del Responsabile. E' quindi importante che il click venga effettuato dalla persona fisica, che deve essere materialmente presente, e non da un tecnico da lui incaricato.

Peraltro lo stesso Responsabile dovrà impostare la propria password al passo immediatamente successivo, a quindi la sua presenza fisica risulta a maggior ragione richiesta.

Oltre al flag con l'assunzione di responsabilità, andranno impostati i dati anagrafici. Tra questi e' stato inserito anche l'indirizzo di email; si consiglia caldamente completare anche questa informazione, per quanto non strettamente necessaria, per ragioni che verranno dettagliate di seguito.

Infine, il Responsabile dovrà personalmente impostare la propria password. Questa richiesta, a differenza di quello che avverrà per gli altri operatori, deve essere necessariamente completata immediatamente per poter procedere con la configurazione.

La procedura aiuta, con messaggi visualizzati nella parte bassa della form, nella composizione di una password cosiddetta "forte", cioè composta da:

Una volta confermata la password, apparirà un messaggio che suggerisce di impostare i parametri del server SMTP per attivare l'invio delle mail interne.

Questa configurazione è infatti necessaria per attivare, come indicato, la procedura di recupero password. La procedura di recupero consente l'invio all'indirizzo di email dell'operatore di una password di sblocco nel caso in cui questo abbia dimenticato la propria password. Questo rischio cresce infatti anche a causa del necessario utilizzo di password complesse.

Tornando nella schermata principale del Wizard, si potrà ora procedere con la configurazione degli altri operatori abilitati all'accesso alla procedura, come indicato nella sezione (2) della immagine.

Come si vede nella immagine, L'operatore AMMINISTRATORE non appare più tra gli utenti mostrati in griglia in quanto già identificato al passo precedente.

Cliccando sul pulsante "Modifica" si potrà identificare per ogni operatore una persona fisica, impostando i dati anagrafici e l'indirizzo di email. Per quanto riguarda la password, a differenza di quanto visto per il Responsabile, l'impostazione della stessa potrà essere rimandata al primo accesso dell'utente, impostando come mostrato in figura il relativo flag:

Una volta impostati i dati per tutti gli utenti, e dopo aver eventualmente creato i nuovi utenti necessari, si potrà procedere con l'attivazione cliccando nuovamente sul pulsante "Avanti"

La procedura di adeguamento risulta a questo punto attiva. Cliccando su "Fine" la procedura verrà automaticamente riavviata .

Al termine del riavvio, prima dell'accesso, verrà mostrata la richiesta di login.

Completato il login, si accederà all'applicazione come avveniva in precedenza.

Accesso ai log per consultazione locale

I log registrati dalla procedura risultano accessibili tramite un'interfaccia locale fino a che questi non siano stati inviati su cloud tramite il servizio SLOM. L'accesso all'archivio dei log è limitato ai soli Responsabili, che per poter accedere devono essersi regolarmente autenticati.

L'accesso all'archivio avviene cliccando sul pulsante evidenziato.

I dati dei log possono essere consultati a video o esportati in formato XLS, ma non cancellati, per evidenti ragioni.

Cliccando sul pulsante dei dettagli, o facendo un doppio click sulle righe, potranno essere visualizzati, per alcuni dei log, alcune informazioni aggiuntive, di natura tecnica.

Procedura di recupero password

Come già illustrato in precedenza, si suggerisce di attivare sempre la procedura di recupero password in presenza di modulo GDPR. I prerequisiti della procedura sono i seguenti:

Se entrambe le condizioni sono soddisfatte, al momento del login, una volta digitato il nome dell'account, si abilita il pulsante di recupero della password:

Cliccando sul pulsante viene inviata all'indirizzo di email collegato all'account una password temporanea, valida per 24 ore, utilizzabile una sola volta per effettuare il login. Appena completato con successo il login verrà chiesto un cambio immediato della password.

Parametri di configurazione

Attivazione modulo GDPR. Accedere alla configurazione di sistema, alla pagina mostrata in figura:

Anagrafica Operatori: a seguito delle nuove esigenze imposte dalla normativa GDPR, l'anagrafica degli operatori è stata estesa come indicato nella immagine seguente:

In particolare, sono stati aggiunti: