Privacy Policy
Informativa sul trattamento dei dati personali conforme al GDPR
â Torna alla Homepageđ Questa informativa è conforme al Regolamento UE 2016/679 (GDPR)
Indice
- Titolare del Trattamento
- Dati Personali Raccolti
- FinalitĂ e Base Giuridica
- ModalitĂ di Trattamento
- Periodo di Conservazione
- Comunicazione e Diffusione
- Trasferimenti Internazionali
- Diritti dell’Interessato
- Cookie e Tecnologie Simili
- Misure di Sicurezza
- Minori
- Modifiche alla Privacy Policy
- Contatti e DPO
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso il sito www.secondamemoria.it e il servizio Seconda Memoria è:
Helpwebnet Srls
Codice Fiscale e Partita IVA: IT09793841215
Sede legale: Via Mazzini 19, Torre del Greco (NA) CAP 80059
Email: privacy@secondamemoria.it
PEC: helpwebnet@pec.it
La presente informativa descrive le modalitĂ di trattamento dei dati personali degli utenti che consultano il sito web e utilizzano il servizio di archiviazione cloud Seconda Memoria.
2. Dati Personali Raccolti
2.1 Dati di Registrazione
Per utilizzare il servizio raccogliamo i seguenti dati personali:
- Email: per la creazione dell’account e comunicazioni
- Password: per l’accesso sicuro al servizio (memorizzata in forma crittografata)
- Nome e Cognome: per personalizzare l’esperienza utente (opzionale)
- Data di registrazione: per la gestione dell’account
2.2 Dati di Navigazione
I sistemi informatici acquisiscono automaticamente:
- Indirizzo IP e informazioni sulla connessione
- Tipo di browser e sistema operativo
- Pagine visitate e tempo di permanenza
- Referrer e modalitĂ di accesso al sito
2.3 Contenuti Multimediali
Attraverso il servizio di archiviazione cloud raccogliamo:
- Foto: immagini caricate dall’utente
- Video: contenuti video in vari formati
- Note vocali: registrazioni audio
- Metadati: informazioni tecniche sui file (dimensione, formato, data)
Attenzione: I contenuti multimediali possono contenere dati personali di terzi. L’utente è responsabile di aver ottenuto tutti i consensi necessari prima del caricamento.
3. FinalitĂ e Base Giuridica del Trattamento
| FinalitĂ | Base Giuridica | Consenso Richiesto |
|---|---|---|
| Erogazione del servizio Archiviazione e gestione contenuti |
Esecuzione del contratto (Art. 6.1.b GDPR) | No |
| Gestione account utente Registrazione, autenticazione, supporto |
Esecuzione del contratto (Art. 6.1.b GDPR) | No |
| Comunicazioni di servizio Notifiche tecniche, aggiornamenti di sicurezza |
Interesse legittimo (Art. 6.1.f GDPR) | No |
| Marketing diretto Newsletter, offerte commerciali |
Consenso (Art. 6.1.a GDPR) | SĂŹ |
| Analisi e statistiche Miglioramento del servizio |
Interesse legittimo (Art. 6.1.f GDPR) | No |
| Adempimenti legali Conservazione per obblighi di legge |
Obbligo legale (Art. 6.1.c GDPR) | No |
4. ModalitĂ di Trattamento
4.1 Principi del Trattamento
Il trattamento dei dati personali avviene secondo i principi di:
- LiceitĂ , correttezza e trasparenza
- Limitazione della finalitĂ – solo per scopi dichiarati
- Minimizzazione – raccolta dei soli dati necessari
- Esattezza – mantenimento di dati aggiornati
- Limitazione della conservazione – per il tempo strettamente necessario
- IntegritĂ e riservatezza – sicurezza adeguata
4.2 ModalitĂ Tecniche
I dati sono trattati con:
- Strumenti elettronici e informatici
- Procedure automatizzate
- Misure di sicurezza adeguate
- Accesso limitato al personale autorizzato
5. Periodo di Conservazione
5.1 Dati di Account
- Account attivi: Per tutta la durata del rapporto contrattuale
- Account cancellati: 30 giorni dalla cancellazione
- Dati di fatturazione: 10 anni per obblighi fiscali
5.2 Contenuti Multimediali
- Contenuti attivi: Fino alla cancellazione da parte dell’utente
- Backup di sicurezza: Massimo 90 giorni dopo la cancellazione
- Log di accesso: 12 mesi
5.3 Dati di Marketing
- Con consenso: Fino alla revoca del consenso
- Lista di opt-out: 2 anni per evitare ricontatti
Cancellazione Automatica: Implementiamo procedure automatiche per la cancellazione dei dati alla scadenza dei periodi di conservazione.
6. Comunicazione e Diffusione dei Dati
6.1 Comunicazione a Terzi
I dati personali possono essere comunicati a:
- Fornitori di servizi cloud per l’archiviazione sicura
- Provider di servizi tecnici per manutenzione e supporto
- AutoritĂ competenti quando richiesto dalla legge
- Consulenti legali per assistenza in controversie
6.2 Designati come Responsabili
I soggetti che trattano dati per nostro conto sono nominati Responsabili del trattamento ai sensi dell’Art. 28 GDPR e sono vincolati da specifici obblighi contrattuali.
6.3 Nessuna Diffusione
I dati personali non sono oggetto di diffusione, salvo che per i contenuti condivisi dall’utente secondo le impostazioni di privacy scelte.
7. Trasferimenti Internazionali
Alcuni fornitori di servizi potrebbero essere localizzati al di fuori dell’Unione Europea. In questi casi, garantiamo protezione adeguata attraverso:
- Decisioni di adeguatezza della Commissione Europea
- Clausole contrattuali standard approvate dalla Commissione
- Certificazioni di conformitĂ riconosciute
- Garanzie aggiuntive per la protezione dei dati
Paesi interessati: Stati Uniti (con adeguate garanzie), Regno Unito (decisione di adeguatezza), Svizzera (decisione di adeguatezza).
8. Diritti dell’Interessato
In conformitĂ al GDPR, l’interessato ha diritto a:
đ Accesso (Art. 15)
Ottenere conferma del trattamento e copia dei dati personali
âď¸ Rettifica (Art. 16)
Correggere dati inesatti o completare dati incompleti
đď¸ Cancellazione (Art. 17)
Ottenere la cancellazione dei dati (diritto all’oblio)
â¸ď¸ Limitazione (Art. 18)
Limitare il trattamento in specifiche circostanze
đ¤ PortabilitĂ (Art. 20)
Ricevere i dati in formato strutturato e leggibile
â Opposizione (Art. 21)
Opporsi al trattamento per motivi personali
đŤ Revoca Consenso
Revocare il consenso in qualsiasi momento
âď¸ Reclamo
Presentare reclamo all’AutoritĂ Garante
8.1 Come Esercitare i Diritti
Per esercitare i tuoi diritti, puoi:
- Inviare richiesta a privacy@secondamemoria.it
- Utilizzare le funzioni del tuo account utente
- Contattare il nostro Data Protection Officer
Tempi di Risposta: Rispondiamo alle richieste entro 30 giorni dalla ricezione, comunicando eventuali ritardi giustificati.
10. Misure di Sicurezza
10.1 Misure Tecniche
- Crittografia: Tutti i dati sono crittografati in transito (TLS) e a riposo (AES-256)
- Autenticazione: Sistema di login sicuro con protezione da attacchi brute force
- Backup: Backup automatici giornalieri con ridondanza geografica
- Firewall: Protezione perimetrale avanzata
- Monitoraggio: Sorveglianza 24/7 per rilevare anomalie
10.2 Misure Organizzative
- Accesso limitato: Solo personale autorizzato può accedere ai dati
- Formazione: Addestramento continuo del personale sulla privacy
- Procedure: Protocolli per la gestione degli incidenti
- Audit: Verifiche periodiche delle misure di sicurezza
10.3 Data Breach
In caso di violazione dei dati personali:
- Notifica all’AutoritĂ Garante entro 72 ore
- Comunicazione agli interessati quando il rischio è elevato
- Registro interno di tutte le violazioni
- Misure immediate per limitare i danni
11. Trattamento Dati di Minori
Il servizio è destinato a utenti maggiorenni. Per gli utenti di età compresa tra 14 e 18 anni è richiesto il consenso del genitore o del tutore.
Divieto per minori di 14 anni: Il servizio non può essere utilizzato da minori di 14 anni. Se venisse a conoscenza di dati di minori di 14 anni, provvederemmo alla cancellazione immediata.
11.1 Misure Speciali
- Verifica dell’etĂ durante la registrazione
- Richiesta di consenso parentale quando necessario
- Informative specifiche per i minori
- Protezioni aggiuntive per i dati dei minori
12. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa Privacy Policy per:
- Adeguamenti normativi
- Evoluzione dei servizi
- Miglioramento delle protezioni
- Chiarimenti interpretativi
12.1 Comunicazione delle Modifiche
Le modifiche saranno comunicate attraverso:
- Email a tutti gli utenti registrati
- Avviso prominente sul sito web
- Aggiornamento della data di revisione
- Richiesta di nuovo consenso quando necessario
13. Contatti e DPO
13.1 Data Protection Officer
Per questioni relative alla protezione dei dati personali è possibile contattare il nostro Data Protection Officer:
DPO Seconda Memoria
Email: dpo@secondamemoria.it
Oggetto: “Richiesta GDPR – [Tipo di richiesta]”
13.2 AutoritĂ di Controllo
Ă possibile presentare reclamo presso:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 – 00187 Roma
Tel: +39 06 696771
Email: garante@gpdp.it
Web: www.garanteprivacy.it
Contatti per Privacy e Dati Personali
Email Privacy: privacy@secondamemoria.it
Data Protection Officer: dpo@secondamemoria.it
Helpwebnet Srls: info@helpwebnet.it
Foro competente: Tribunale di Napoli