Informativa sulla privacy
Ultimo aggiornamento: 22 maggio 2026
La presente informativa descrive come [Nome Azienda] tratta i dati personali degli utenti della piattaforma, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003.
1. Titolare del trattamento
Titolare del trattamento è [Nome Azienda], con sede in [indirizzo]. Per qualsiasi richiesta relativa ai dati personali è possibile contattare il Responsabile della protezione dei dati (DPO) all'indirizzo [email DPO].
2. Dati trattati
La piattaforma tratta: dati di account (indirizzo email, nome, ruolo, lingua e fuso orario), credenziali in forma esclusivamente cifrata (hash Argon2id — la password in chiaro non è mai memorizzata), metadati di sessione (indirizzo IP, user agent, data di accesso) e registri di audit relativi alle azioni compiute nell'applicazione.
L'accesso è riservato agli utenti invitati da un amministratore: non è prevista alcuna registrazione pubblica.
3. Finalità e base giuridica
I dati sono trattati per: erogare e proteggere il servizio (esecuzione del rapporto e legittimo interesse), garantire la sicurezza tecnica della piattaforma — autenticazione, prevenzione degli accessi non autorizzati, registro di audit (legittimo interesse) — e adempiere a obblighi di legge.
Non viene effettuata alcuna attività di profilazione né di marketing.
4. Conservazione dei dati
I dati di account sono conservati per la durata del rapporto e successivamente entro i termini previsti dalla legge. Le sessioni scadono automaticamente. I registri di audit, append-only, sono conservati per il periodo necessario alle finalità di sicurezza e di legge.
5. Comunicazione dei dati
I dati non sono diffusi né ceduti a terzi per finalità commerciali. Possono essere trattati da fornitori che agiscono in qualità di responsabili del trattamento (ad esempio il provider di posta elettronica e di archiviazione documentale), nei limiti strettamente necessari al servizio. Non sono previsti trasferimenti verso paesi terzi privi di adeguate garanzie.
6. Diritti dell'interessato
L'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati scrivendo a [email DPO].
È inoltre possibile proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
7. Modifiche
La presente informativa può essere aggiornata. La data in alto indica l'ultima revisione.