Lunedì Anna, di uno studio di contabilità a Kielce, esamina le attività di un team di sette persone: nomi dei clienti, importi, scansioni di documenti. Prima di scegliere un programma di gestione attività, non chiede il colore della bacheca, ma informazioni sui dati: dove si troveranno e chi potrà vederli? Per quanto riguarda il GDPR, un server proprio cambia la risposta alla prima domanda, ma non chiude la seconda.

Questa è una descrizione dei meccanismi di Task Manager, non una consulenza legale. La valutazione della tua situazione, la documentazione e le decisioni relative ai dati spettano alla tua azienda.

Programma di gestione attività e GDPR: prima stabilisci dove si trovano i dati

In Task Manager i file dell'applicazione e il database MySQL risiedono sull'hosting del cliente. Gli allegati finiscono nella cartella uploads/ sullo stesso server, quindi Anna inizia controllando il proprio hosting, non cercando i dati in un account presso il fornitore del programma.

Per installare il programma non serve un'infrastruttura server separata. Basta un normale hosting condiviso con PHP 8.1+ e MySQL o MariaDB; il programma non richiede Node.js, Redis né Composer. L'installatore funziona nel browser e guida attraverso cinque schermate: Requisiti, Database, Amministratore, Impostazioni dell'applicazione e Posta. Crea il file di configurazione e le tabelle del database.

Un file allegato a un'attività non è semplicemente un indirizzo pubblico in una cartella. L'applicazione verifica i permessi al momento del download dell'allegato, l'accesso diretto a uploads/ è bloccato e i nomi dei file salvati su disco sono casuali. Anna deve comunque stabilire chi ha accesso al pannello di hosting e cosa il suo team dovrebbe effettivamente inserire nelle attività. I dettagli tecnici sono descritti in installazione sul tuo hosting.

Un hosting proprio cambia il luogo di conservazione, non elimina il fornitore di hosting

Un hosting proprio sposta il database e i file dall'infrastruttura del fornitore del programma all'hosting scelto dalla tua azienda. Non significa però che i dati esistano esclusivamente nel tuo ufficio: l'azienda di hosting continua a conservare file e database.

DomandaProgramma gestito dal fornitoreTask Manager sul tuo hosting
Dove si trovano i file e il database?Sull'infrastruttura del servizioSull'hosting della tua azienda
Chi gestisce l'hosting dell'applicazione?Il fornitore del servizioIl tuo fornitore di hosting o la persona a cui affidi l'amministrazione
Chi organizza le copie dei dati?Verifichi i termini del servizio del fornitoreStabilisci il metodo di backup per il tuo hosting
Cosa verifichi prima di interrompere l'uso del programma?Il metodo di recupero dei dati dal servizioLo stato del tuo database e dei tuoi file sull'hosting

Questo è un confronto tra modelli di conservazione, non una valutazione di un programma cloud specifico. Martedì Anna può chiedere alla persona che si occupa dell'hosting di indicare dove si trovano la copia del database e la cartella degli allegati. Il semplice fatto che il server sia “suo” non significa ancora che la copia venga effettuata e possa essere ripristinata.

Il browser non deve collegarsi a server esterni

Il browser scarica l'interfaccia di Task Manager dal server su cui è installata l'applicazione. Questo vale per librerie, font, icone e avatar sostitutivi, anche nella schermata di login e nell'installatore.

Qui non c'è il download di elementi dell'interfaccia da un CDN, cioè un server esterno che fornisce i file del sito, né da Google Fonts. Se qualcuno non aggiunge una foto profilo, il browser disegna un cerchio con le iniziali. L'applicazione funziona anche su una rete senza accesso a internet.

Non confonderlo con la promessa che nessuna connessione esca mai verso l'esterno. Il server può collegarsi al fornitore AI configurato e al server di posta IMAP/SMTP; contatta anche il pannello della licenza durante il controllo degli aggiornamenti e dello stato della licenza. Se hai bisogno dell'elenco delle librerie incluse, lo trovi insieme alle licenze nel file LICENCJE-BIBLIOTEK.md nella cartella dell'applicazione.

Dopo l'attivazione dell'AI, parte dei dati esce verso il fornitore del modello

Dopo l'attivazione dell'AI, Task Manager invia al fornitore scelto il testo della richiesta e il contesto necessario per la risposta - per questo l'affermazione “i dati non lasciano mai il server” sarebbe falsa. Con l'AI disattivata, Task Manager non invia richieste al fornitore del modello.

L'amministratore sceglie nelle Impostazioni, nella scheda AI, il fornitore, inserisce la propria chiave API e indica il modello - l'elenco dei modelli viene recuperato dall'applicazione dall'account del fornitore. Sono disponibili OpenAI, Anthropic, Google e xAI. Per l'utilizzo del modello l'azienda paga direttamente il fornitore, senza alcun margine di Task Manager. L'AI può essere attivata separatamente per attività, chat e la finestra dell'Assistente AI. L'Assistente vede solo i materiali a cui ha accesso la persona che pone la domanda, e la Posta come fonte di conoscenza per l'AI è disattivata di default.

Finestra delle Impostazioni AI con chiave API mascherata e modello selezionato
L'amministratore sceglie il fornitore e il modello e inserisce la propria chiave API

Mercoledì Anna valuta di collegare un modello, ma prima verifica se nelle domande del team compariranno dati dei clienti. Può anche lasciare l'AI disattivata - Task Manager funziona anche senza di essa. Trovi la descrizione dettagliata del flusso nel testo cosa arriva al fornitore AI.

L'amministratore gestisce gli accessi, ma non legge tutto

L'amministratore di Task Manager vede e gestisce gli spazi di lavoro e le attività, ma non ha accesso a tutti i contenuti privati degli utenti. Posta, note non condivise e discussioni con l'Assistente AI restano private anche nei suoi confronti.

Il programma prevede due ruoli globali: amministratore e utente, che vede i propri spazi di lavoro. In ogni Spazio di lavoro imposti separatamente l'amministratore dello spazio e i permessi per aggiungere attività e chat. Permessi distinti riguardano tra l'altro l'AI nelle attività, l'AI nelle chat, la finestra dell'Assistente AI e la Posta; senza il permesso, la funzione scompare dall'interfaccia. Assegnare una nota privata a uno Spazio di lavoro è solo un'etichetta, non una condivisione con il team. Allo stesso modo, collegare una discussione della Posta a un'attività crea una scorciatoia di navigazione, non un accesso al contenuto dell'email.

Finestra Utenti con assegnazione della persona ai singoli Spazi di lavoro e ai permessi
L'assegnazione allo Spazio di lavoro e i permessi per attività e chat si impostano separatamente

Venerdì Anna aggiunge una nuova contabile a un solo Spazio di lavoro, invece di presumere che debba vedere tutte le pratiche del team di sette persone. La persona invitata imposta da sola la password dopo aver ricevuto l'e-mail. Quando un dipendente lascia l'azienda, Anna può disattivarlo: i dati restano, mentre il posto licenza si libera. Il modo di suddividere gli accessi è illustrato più ampiamente nell'articolo su chi vede le attività e come funzionano i ruoli.

I vecchi log e le vecchie attività si eliminano in due modi diversi

La pulizia dei log tecnici rimuove i registri e le sessioni scadute, ma non tocca attività, chat, messaggi né allegati. L'eliminazione definitiva dei vecchi contenuti è un'operazione separata e manuale, che cancella dati reali degli utenti ed è irreversibile.

Per impostazione predefinita i log vengono ripuliti una volta al giorno, quando qualcuno utilizza l'applicazione. I registri dei tentativi di accesso più vecchi di 30 giorni scompaiono insieme alle sessioni scadute. L'applicazione elimina anche il registro eventi n8n più vecchio di 90 giorni e le voci della coda n8n già elaborate più vecchie di 30 giorni. n8n è uno strumento per collegare applicazioni in processi automatici. L'amministratore può anche usare il pulsante "Pulisci ora i vecchi log".

Nelle Impostazioni, nella scheda Avanzate, è possibile scegliere separatamente l'eliminazione definitiva delle attività archiviate, delle attività chiuse oppure dei soli vecchi messaggi. Le soglie disponibili sono 30, 90, 180 e 365 giorni. L'applicazione mostra prima il numero di elementi e lo spazio stimato che verrà liberato, quindi richiede di riscrivere un codice casuale di 8 caratteri. Prima di un passaggio simile, esegui una copia del database.

Il lunedì successivo Anna seleziona le attività chiuse più vecchie di 365 giorni e controlla prima l'anteprima degli elementi da eliminare. Non considera il pulsante di pulizia dei log come un modo per cancellare i dati dei clienti. Entrambi i meccanismi sono descritti nella guida alla pulizia dei dati.

La Cronologia attività appartiene a chi la genera

La Cronologia attività in Task Manager è un diario privato del titolare dell'account, non una vista per supervisionare il team. L'amministratore non può consultarla.

Il registro può memorizzare ad esempio la creazione di un'attività, il cambio di stato, l'aggiunta di un file e la sessione di visualizzazione di un'attività, chat o nota. Conserva link e titoli, non il contenuto di messaggi, note o email; non registra nemmeno le ricerche né le azioni delle automazioni. Le voci più vecchie di 90 giorni scompaiono automaticamente.

Ogni persona può disattivare la registrazione nel Profilo, cancellare la cronologia oppure indicare uno Spazio di lavoro, un'attività, una chat o una nota per cui la propria attività non deve essere registrata. I suggerimenti basati sulla cronologia vengono calcolati dall'applicazione stessa, senza inviare dati al fornitore AI. C'è però un'importante precisazione: quando usi l'Assistente AI, un riepilogo della cronologia - non il registro grezzo - viene incluso nella sua richiesta inviata al fornitore del modello configurato.

Un server proprio non prenderà al posto tuo le decisioni sui dati

L'installazione sul tuo hosting non sceglierà al posto tuo i dati, le persone con accesso né il periodo di conservazione dei contenuti. Non sostituirà nemmeno la documentazione aziendale, gli accordi con il fornitore di hosting e la valutazione se il metodo di lavoro adottato corrisponde alla tua situazione.

Occupati delle copie del database e degli allegati e controlla gli aggiornamenti disponibili. L'aggiornamento viene avviato dall'amministratore nelle Impostazioni: prima "Scarica", dopo l'avviso sulla copia del database e della cartella uploads/, quindi "Installa". HTTPS è sempre consigliato ed è richiesto per installare il programma come applicazione sul dispositivo. I dati sensibili, come le chiavi API, le password SMTP e il contenuto dei messaggi, sono cifrati nel database; ciò non significa che l'intero database sia cifrato. La versione Pro aggiunge la cifratura AES-256.

La licenza di Task Manager è perpetua e include 12 mesi di aggiornamenti, dopo i quali il rinnovo è facoltativo. La mancata rinnovazione degli aggiornamenti non blocca il lavoro sulla versione posseduta. L'applicazione passa in modalità di sola lettura in assenza della chiave di licenza, con una chiave non valida o alla scadenza di una chiave a termine. Le regole sono descritte nella pagina sulla licenza perpetua.

Domani annota quali dati dei clienti devono finire nelle attività, chi deve vederli e chi è responsabile della copia del database e degli allegati. Solo con questo appunto in mano verifica l'organizzazione degli spazi e dei permessi nella Demo.

Domande frequenti

Dove sono conservati i dati del programma di gestione attività su un server proprio?

I dati di Task Manager si trovano sull'hosting della tua azienda: le attività nel database MySQL, gli allegati nella cartella uploads/. L'azienda di hosting continua a conservare questi file e questo database.

Task Manager funziona senza internet e senza connessioni a servizi esterni?

Task Manager funziona su una rete senza accesso a internet e la sua interfaccia browser non scarica elementi da server esterni. I servizi di AI e Posta configurati richiedono tuttavia connessioni in uscita, e il server si collega al pannello della licenza durante il controllo dello stato della licenza e degli aggiornamenti; la sola installazione su hosting proprio non determina di per sé la conformità dell'azienda al GDPR.

Dopo aver attivato l'Assistente AI, i dati lasciano il mio server?

Sì - al fornitore del modello scelto vengono inviati il testo della richiesta e il contesto necessario per la risposta. Con l'AI disattivata, Task Manager non invia richieste al fornitore del modello.

L'amministratore di Task Manager vede tutta l'attività dei dipendenti?

No - Posta, Note non condivise, le discussioni con l'Assistente AI e la Cronologia attività restano private anche di fronte all'amministratore. L'amministratore gestisce invece l'accesso agli spazi e i permessi degli utenti.

Un hosting proprio significa che non devo occuparmi del GDPR?

No - un hosting proprio cambia il luogo di conservazione dei dati, ma non prende al posto dell'azienda le decisioni su accesso, copie, documentazione e tempi di conservazione. Questo testo descrive il funzionamento del programma e non sostituisce una valutazione legale della tua situazione.

Fonti

  1. Task Manager, Installazione sul tuo hosting
  2. Task Manager, Domande frequenti
  3. Task Manager, Il tuo modello, la tua chiave
  4. Task Manager, Utenti e ruoli
  5. Task Manager, Pulizia dei dati
  6. Task Manager, Cronologia attività
  7. Task Manager, Licenza perpetua

Il team di Task Manager - scriviamo di lavoro di squadra, AI in azienda e organizzazione delle attività, utilizzando esempi tratti da Task Manager, un software installato sul proprio server. Task Manager è sviluppato dal 2013 da Blue Creation Group (Piotr Łącz) ed è utilizzato, tra gli altri, da Neonet, Wojskowa Akademia Techniczna e Polpharma - scopri le opinioni dei clienti. Verifichiamo i contenuti consultando il manuale e la versione aggiornata del software.