Vai al contenuto
VELEPrenota una call gratuita

Documento legaleUltimo aggiornamento:

Informativa sulla privacy

Il sito non usa cookie, non ha moduli da compilare, non usa strumenti di analisi delle visite e non carica contenuti da terze parti. Trattiamo dati personali solo in due casi: i dati tecnici indispensabili per far funzionare il sito e i dati che ci vengono forniti volontariamente da chi ci contatta.

Documento in fase di completamento.Alcuni dati del titolare e dei fornitori non sono ancora stati inseriti: nel testo sono evidenziati così: [DA COMPLETARE]. Finché non vengono completati, questo documento non è definitivo.

Indice del documento
  1. 1.Titolare del trattamento
  2. 2.Responsabile della protezione dei dati
  3. 3.Dati trattati, finalità e basi giuridiche
  4. 4.Cookie e altri strumenti di tracciamento
  5. 5.Modalità del trattamento
  6. 6.Destinatari dei dati
  7. 7.Trasferimento dei dati fuori dallo Spazio economico europeo
  8. 8.Periodo di conservazione
  9. 9.Diritti degli interessati
  10. 10.Reclamo all’autorità di controllo
  11. 11.Decisioni automatizzate e profilazione
  12. 12.Minori
  13. 13.Modifiche a questa informativa

Questa informativa descrive come vengono trattati i dati personali di chi visita il sito velesolutions.com, di chi ci scrive via email e di chi prenota una call. È resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito «GDPR»).

1.Titolare del trattamento

Il titolare del trattamento è [DA COMPLETARE: ragione sociale], con sede legale in [DA COMPLETARE: sede legale], partita IVA [DA COMPLETARE: partita IVA] (di seguito «VELE» o «noi»).

Per qualsiasi questione relativa ai dati personali:

  • email: [email protected]
  • PEC: [DA COMPLETARE: PEC]
  • posta: [DA COMPLETARE: ragione sociale], [DA COMPLETARE: sede legale]

2.Responsabile della protezione dei dati

VELE non ha nominato un responsabile della protezione dei dati (DPO), perché la sua attività non rientra nei casi in cui la nomina è obbligatoria (art. 37 GDPR). Il punto di contatto per ogni richiesta è l’indirizzo [email protected].

3.Dati trattati, finalità e basi giuridiche

3.1 Dati di navigazione

Durante la normale consultazione del sito, i server che lo ospitano registrano in automatico alcuni dati tecnici trasmessi dal browser, come avviene per qualsiasi sito web: indirizzo IP, data e ora della richiesta, pagina o file richiesto, esito della richiesta, quantità di dati trasferiti, pagina di provenienza (se comunicata dal browser), tipo e versione del browser e del sistema operativo.

  • Finalità: rendere consultabile il sito, garantirne la sicurezza e il corretto funzionamento, individuare e gestire malfunzionamenti, abusi o attacchi informatici.
  • Base giuridica: legittimo interesse del titolare a mantenere il sito sicuro e funzionante (art. 6, par. 1, lett. f GDPR).
  • Natura del conferimento: questi dati sono trasmessi automaticamente e sono tecnicamente necessari. Senza di essi il sito non può essere consultato.

Non usiamo questi dati per identificare chi visita il sito, non li incrociamo con altre informazioni e non li usiamo per profilazione o pubblicità. Possono essere utilizzati per accertare responsabilità in caso di abusi o reati informatici, anche su richiesta dell’autorità.

3.2 Dati inviati via email

Il sito non contiene moduli di contatto. Chi vuole scriverci può usare l’indirizzo [email protected]: il link presente sul sito apre semplicemente il programma di posta di chi lo seleziona. In questo caso trattiamo l’indirizzo email del mittente, il nome, l’eventuale azienda e ruolo, e le informazioni contenute nel messaggio e negli eventuali allegati.

  • Finalità: rispondere alla richiesta e gestire i contatti che ne derivano, per esempio fissare un incontro o preparare una proposta.
  • Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR), quando chi scrive lo fa in proprio in vista di un possibile incarico. Negli altri casi, per esempio quando si scrive per conto dell’organizzazione per cui si lavora, il legittimo interesse di VELE a rispondere a chi la contatta e a gestire le proprie relazioni professionali (art. 6, par. 1, lett. f GDPR).
  • Natura del conferimento: facoltativo. Senza un recapito e senza le informazioni essenziali sulla richiesta, però, non possiamo rispondere.

Chiediamo di non inviarci dati non necessari, in particolare dati appartenenti a categorie particolari (per esempio sulla salute) o informazioni riservate su altre persone. Chi ci comunica dati di terzi, per esempio di colleghi da coinvolgere, deve assicurarsi di poterlo fare.

3.3 Dati forniti prenotando una call

La call può essere prenotata tramite Microsoft Bookings. Il link sul sito apre, in una nuova scheda del browser, una pagina di prenotazione che si trova sui sistemi di Microsoft e non sul nostro sito: la sola consultazione del nostro sito non comporta alcuna trasmissione di dati a Microsoft. Quando la prenotazione online non è disponibile, la call si fissa via email e vale quanto indicato al punto 3.2.

Nella pagina di prenotazione vengono richiesti nome e cognome, indirizzo email e, se si desidera indicarli, numero di telefono, azienda ed eventuali note. A questi si aggiungono la data e l’ora scelte. La prenotazione genera un’email di conferma e può generare promemoria e un invito a una riunione Microsoft Teams. Se la call si svolge su Teams, vengono trattati anche i dati tecnici necessari al collegamento (per esempio il nome con cui ci si presenta, l’indirizzo IP e le caratteristiche del dispositivo) e i contenuti audio e video scambiati durante la riunione.

  • Finalità: fissare e svolgere la call, inviare conferme, promemoria ed eventuali variazioni, prepararci al colloquio.
  • Base giuridica: le stesse indicate al punto 3.2 (misure precontrattuali su richiesta dell’interessato oppure legittimo interesse di VELE a dare seguito alla richiesta di contatto).
  • Natura del conferimento: nome e indirizzo email sono necessari per completare la prenotazione; gli altri dati sono facoltativi. Chi preferisce non usare Microsoft Bookings può chiedere un appuntamento via email.

Sulla pagina di prenotazione Microsoft può utilizzare cookie propri: si veda la Cookie Policy.

3.4 Tutela dei diritti e obblighi di legge

I dati indicati sopra possono essere trattati anche per accertare, esercitare o difendere un diritto di VELE (legittimo interesse, art. 6, par. 1, lett. f GDPR) e per adempiere a obblighi di legge o a richieste dell’autorità (art. 6, par. 1, lett. c GDPR).

3.5 Che cosa non facciamo

I dati non sono usati per finalità diverse da quelle indicate: non inviamo newsletter o comunicazioni promozionali e non cediamo dati a terzi a nessun titolo.

Se da un contatto nasce un incarico, i dati necessari a gestire il rapporto contrattuale sono trattati sulla base di un’informativa specifica, fornita in quella sede.

5.Modalità del trattamento

I dati sono trattati con strumenti informatici, dalle sole persone che in VELE ne hanno bisogno per le finalità indicate e dai fornitori elencati al punto 6. Adottiamo misure tecniche e organizzative adeguate a proteggerli da accessi non autorizzati, perdita o divulgazione.

6.Destinatari dei dati

I dati non sono diffusi. Possono venirne a conoscenza:

  • [DA COMPLETARE: fornitore di hosting], [DA COMPLETARE: sede del fornitore di hosting], che ospita il sito e tratta i dati di navigazione per conto di VELE, in qualità di responsabile del trattamento (art. 28 GDPR);
  • Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda, che fornisce a VELE i servizi Microsoft 365 (posta elettronica, calendario, Microsoft Bookings, Microsoft Teams) e tratta i relativi dati in qualità di responsabile del trattamento, in base al proprio accordo sul trattamento dei dati (Data Protection Addendum). Per alcune attività proprie, descritte nelle sue informative, Microsoft agisce come titolare autonomo;
  • consulenti e professionisti tenuti alla riservatezza, quando è necessario per tutelare un diritto;
  • autorità pubbliche, quando la legge lo impone.

L’elenco aggiornato dei responsabili del trattamento può essere richiesto a [email protected].

7.Trasferimento dei dati fuori dallo Spazio economico europeo

Microsoft 365. Secondo gli impegni assunti da Microsoft verso i clienti europei (il cosiddetto «EU Data Boundary»), i dati trattati tramite Microsoft 365 sono conservati ed elaborati in data center situati nell’Unione europea o nei paesi EFTA. In casi limitati, descritti da Microsoft nella propria documentazione (per esempio assistenza tecnica da remoto e attività di sicurezza informatica), alcuni dati possono essere accessibili o trasferiti a Microsoft Corporation negli Stati Uniti o a suoi subfornitori in altri paesi. Questi trasferimenti sono coperti dalle clausole contrattuali standard approvate dalla Commissione europea (decisione di esecuzione (UE) 2021/914), incluse nell’accordo con Microsoft, e, finché resta in vigore, dalla decisione di adeguatezza relativa all’EU-US Data Privacy Framework (decisione di esecuzione (UE) 2023/1795), al quale Microsoft Corporation aderisce.

Hosting. I dati di navigazione sono trattati in [DA COMPLETARE: luogo di trattamento dei dati di hosting]. Se il fornitore tratta dati in paesi fuori dallo Spazio economico europeo, il trasferimento avviene solo verso paesi coperti da una decisione di adeguatezza della Commissione europea oppure sulla base di clausole contrattuali standard (artt. 45 e 46 GDPR).

Una copia delle garanzie adottate può essere richiesta a [email protected]. L’accordo sul trattamento dei dati di Microsoft (si apre in una nuova scheda) è pubblico.

8.Periodo di conservazione

  • Dati di navigazione: per [DA COMPLETARE: durata di conservazione dei log], secondo le impostazioni del fornitore di hosting. Più a lungo solo se serve per gestire un incidente di sicurezza o su richiesta dell’autorità.
  • Email e prenotazioni a cui non segue un incarico: per [DA COMPLETARE: durata di conservazione delle richieste] dall’ultimo contatto; poi vengono cancellate.
  • Email e prenotazioni a cui segue un incarico: per la durata del rapporto e, dopo la sua conclusione, per i termini previsti dalla legge (di regola dieci anni per la corrispondenza commerciale e la documentazione contabile, art. 2220 del codice civile).
  • In caso di contestazioni: per il tempo necessario a tutelare i diritti di VELE, fino alla definizione della controversia.

9.Diritti degli interessati

La persona a cui i dati si riferiscono può in qualsiasi momento:

  • sapere se VELE sta trattando i suoi dati, accedervi e riceverne una copia (art. 15 GDPR);
  • chiederne la rettifica o l’integrazione (art. 16);
  • chiederne la cancellazione, nei casi previsti (art. 17);
  • chiedere la limitazione del trattamento (art. 18);
  • ricevere in un formato strutturato e leggibile da dispositivo automatico i dati che ha fornito, o farli trasmettere a un altro titolare, quando il trattamento si basa su un contratto o su misure precontrattuali ed è svolto con strumenti automatizzati (art. 20);
  • opporsi, per motivi legati alla propria situazione particolare, ai trattamenti basati sul legittimo interesse (art. 21).

Per esercitare questi diritti basta scrivere a [email protected] o agli altri recapiti indicati al punto 1. L’esercizio dei diritti è gratuito. Rispondiamo entro un mese dal ricevimento della richiesta; per richieste complesse o numerose il termine può essere prorogato di due mesi, e in tal caso lo comunichiamo entro il primo mese. Se ci sono dubbi sull’identità di chi presenta la richiesta, possiamo chiedere le informazioni necessarie a confermarla.

Revoca del consenso. Nessuno dei trattamenti descritti in questa informativa si basa sul consenso. Se in futuro dovessimo chiedere un consenso, potrà essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca.

10.Reclamo all’autorità di controllo

Chi ritiene che il trattamento dei propri dati violi il GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), oppure all’autorità di controllo dello Stato membro dell’Unione europea in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione. In alternativa può rivolgersi all’autorità giudiziaria (art. 79 GDPR).

Garante per la protezione dei dati personali

Le istruzioni per presentare un reclamo sono pubblicate sul sito del Garante.

11.Decisioni automatizzate e profilazione

VELE non adotta decisioni basate unicamente su trattamenti automatizzati e non svolge attività di profilazione sui dati descritti in questa informativa (art. 22 GDPR).

12.Minori

Il sito e i servizi di VELE si rivolgono a imprese e professionisti e non sono destinati ai minori. Non raccogliamo consapevolmente dati personali di minori. Chi ritiene che un minore ci abbia inviato i propri dati può segnalarlo a [email protected]: provvederemo a cancellarli.

13.Modifiche a questa informativa

Questa informativa può essere aggiornata, per esempio se cambiano i servizi usati dal sito o la normativa. La versione in vigore è sempre quella pubblicata su questa pagina, con la data dell’ultimo aggiornamento indicata in alto. Se intendiamo trattare i dati per finalità diverse da quelle descritte, ne diamo informazione prima di procedere.

Torna alla pagina iniziale