La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 e ss.mm.ii. ("Codice Privacy") agli utenti che interagiscono con il sito visurecreditizie.it ("Sito") e con i servizi di assistenza documentale offerti da VisureCreditizie.it.
1. Titolare del trattamento
Titolare del trattamento è VisureCreditizie.it (operatore in fase di iscrizione registro imprese), sede legale in Italia (sede legale comunicata su richiesta a [email protected]), P.IVA In corso di registrazione — comunicata su richiesta, REA In corso di registrazione, PEC [email protected], email [email protected]. È possibile contattare il Titolare in qualsiasi momento per esercitare i propri diritti.
2. Responsabile della protezione dei dati (DPO)
Il Titolare ha designato un Responsabile della Protezione dei Dati raggiungibile all'indirizzo [email protected] per qualsiasi questione relativa al trattamento dei dati personali e all'esercizio dei diritti garantiti dal GDPR.
3. Categorie di dati trattati
Il Titolare può trattare le seguenti categorie di dati:
- Dati anagrafici e identificativi: nome, cognome, codice fiscale, data e luogo di nascita, indirizzo, copia documento d'identità.
- Dati di contatto: email, numero di telefono/WhatsApp, indirizzo postale.
- Dati documentali: delega firmata, documenti caricati nell'area riservata, report SIC ricevuti dagli enti.
- Dati di pagamento: trattati esclusivamente da Stripe Payments Europe Ltd. (Irlanda), il Titolare non conserva i dati della carta.
- Dati di navigazione: indirizzo IP, browser, sistema operativo, pagine visitate, cookie tecnici (cfr. Cookie Policy).
- Dati dei candidati (Lavora con noi): CV, lettera di presentazione, informazioni curriculari volontariamente fornite.
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica (art. 6 GDPR) | Conservazione |
|---|---|---|
| Erogazione del servizio richiesto (consulenza, intermediazione visure) | Esecuzione del contratto — art. 6(1)(b) | 10 anni (obblighi fiscali e probatori) |
| Adempimenti contabili e fiscali | Obbligo legale — art. 6(1)(c) | 10 anni (art. 2220 c.c.) |
| Comunicazioni di servizio (avanzamento pratica) | Esecuzione del contratto — art. 6(1)(b) | Durata del rapporto + 24 mesi |
| Marketing diretto e newsletter | Consenso facoltativo — art. 6(1)(a) | Fino a revoca del consenso |
| Difesa in giudizio | Legittimo interesse — art. 6(1)(f) | Termini di prescrizione legali |
| Valutazione candidature (art. 88 GDPR) | Misure precontrattuali — art. 6(1)(b) | Max 24 mesi, poi cancellazione |
| Cookie analitici aggregati | Legittimo interesse — art. 6(1)(f) | Max 12 mesi |
5. Natura del conferimento
Il conferimento dei dati necessari all'esecuzione del servizio è facoltativo, ma in caso di rifiuto non sarà possibile erogare il servizio richiesto. Il conferimento dei dati per finalità di marketing è sempre facoltativo: il rifiuto non pregiudica in alcun modo l'erogazione del servizio.
6. Destinatari e categorie di destinatari
I dati potranno essere comunicati esclusivamente ai soggetti la cui facoltà di accedervi è riconosciuta da legge o regolamento, nonché ai seguenti destinatari nominati Responsabili del trattamento ex art. 28 GDPR:
- Sistemi di Informazioni Creditizie (CRIF, Experian, CTC) e Banca d'Italia, esclusivamente in nome e per conto dell'Utente sulla base di delega firmata;
- Fornitori di servizi IT e hosting (server UE);
- Stripe Payments Europe Ltd. (gestione pagamenti);
- Studi commercialisti e consulenti del lavoro per adempimenti fiscali;
- Studi legali in caso di contenzioso;
- Autorità giudiziarie e di polizia su richiesta motivata.
I dati non vengono mai ceduti, venduti o comunicati a terzi per finalità commerciali senza il consenso espresso dell'Utente.
7. Trasferimenti extra-UE
Il Titolare tratta i dati all'interno dello Spazio Economico Europeo. Qualora si rendessero necessari trasferimenti verso Paesi terzi, gli stessi avverranno solo verso Paesi con decisione di adeguatezza della Commissione UE o sulla base delle Clausole Contrattuali Standard (SCC) adottate ai sensi dell'art. 46 GDPR, con ulteriori misure tecniche e organizzative.
8. Processi decisionali automatizzati e profilazione
Il Titolare non utilizza processi decisionali automatizzati né attività di profilazione dei dati personali ai sensi dell'art. 22 GDPR.
9. Diritti dell'interessato
L'Utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
- diritto di accesso (art. 15);
- diritto di rettifica (art. 16);
- diritto alla cancellazione / "diritto all'oblio" (art. 17);
- diritto di limitazione del trattamento (art. 18);
- diritto alla portabilità (art. 20);
- diritto di opposizione (art. 21);
- diritto di non essere sottoposto a decisioni automatizzate (art. 22);
- diritto di revocare il consenso in qualsiasi momento (art. 7);
- diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it).
Le richieste vanno inviate a [email protected] o alla PEC [email protected]. Il Titolare risponde entro 30 giorni, prorogabili di altri 60 in casi di particolare complessità.
10. Sezione speciale — Candidati ("Lavora con noi")
Ai sensi dell'art. 88 GDPR e dello Statuto dei Lavoratori (art. 8 L. 300/1970), i dati dei candidati sono trattati esclusivamente per finalità di selezione e nel rispetto del principio di non discriminazione. I CV vengono conservati per un massimo di 24 mesi e poi cancellati automaticamente, salvo richiesta di assunzione. Non vengono mai trattati dati relativi a opinioni politiche, religiose, sindacali, orientamento sessuale o stato di salute, a meno che siano spontaneamente forniti dal candidato e strettamente pertinenti.
11. Sicurezza
Il Titolare ha adottato misure tecniche e organizzative adeguate (art. 32 GDPR) per garantire la sicurezza dei dati: cifratura TLS 1.3 in transito, cifratura at-rest dei file, controllo accessi basato su ruoli, log degli accessi, backup giornalieri cifrati, formazione del personale, valutazione d'impatto (DPIA) ove richiesta.
12. Modifiche
Il Titolare si riserva di aggiornare la presente informativa in caso di evoluzione normativa o di servizio. La versione vigente è sempre pubblicata su questa pagina con indicazione della data di ultimo aggiornamento.
Documento redatto in conformità con: Regolamento UE 2016/679 (GDPR); D.lgs. 196/2003 e ss.mm.ii.; Provvedimenti del Garante Privacy; Linee Guida EDPB.
