Privacy Policy ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR)
Introduzione
La presente Privacy Policy descrive le modalità di raccolta, utilizzo e protezione dei dati personali degli utenti del sito web https://help.tecnoacquisti.com/ (di seguito “il Sito”), gestito da Arte e Informatica di Loris Modena e c. s.a.s. (di seguito “la Società”). La Società si impegna a proteggere la privacy dei propri utenti e a rispettare le normative vigenti in materia di protezione dei dati personali, in particolare il Regolamento (UE) 2016/679 (GDPR).
Titolare del trattamento
Il Titolare del trattamento dei dati personali è Arte e Informatica di Loris Modena e c. s.a.s., con sede legale in Via Santa Croce sull’Arno 9, 00148 Roma (RM) Italy, P.IVA: IT13213161006, REA: RM – 1430113. Il Data Protection Officer (DPO) è Loris Modena, contattabile all’indirizzo email: privacy@tecnoacquisti.com.
Tipologie di dati raccolti
La Società può raccogliere e trattare i seguenti dati personali degli utenti:
- Dati identificativi (nome, cognome, indirizzo email, ecc.)
- Dati di contatto (numero di telefono, indirizzo postale, ecc.)
- Dati relativi alla registrazione al Sito e all’utilizzo dei servizi offerti (username, password, ecc.)
- Qualsiasi altro dato personale che l’utente fornisce volontariamente durante l’utilizzo del Sito.
- Dati raccolti automaticamente tramite cookie e tecnologie simili (vedere sezione “Cookie e Tecnologie Simili”).
Finalità del trattamento
I dati personali degli utenti sono trattati per le seguenti finalità:
- Fornitura dei servizi di supporto tecnico e help desk.
- Gestione delle registrazioni al Sito.
- Comunicazione con gli utenti in merito ai servizi offerti.
- Adempimento di obblighi legali e fiscali.
- Miglioramento dei servizi e delle funzionalità del Sito.
- Analisi del traffico e delle attività sul Sito tramite strumenti di analisi web.
Base giuridica del trattamento
La base giuridica per il trattamento dei dati personali degli utenti include:
- L’esecuzione di un contratto o l’adozione di misure precontrattuali su richiesta dell’interessato.
- Il consenso dell’utente, ove richiesto.
- L’adempimento di obblighi legali a cui è soggetta la Società.
- Il perseguimento del legittimo interesse della Società, nel rispetto dei diritti e delle libertà fondamentali degli utenti.
Conservazione dei dati
I dati personali degli utenti saranno conservati per il tempo strettamente necessario a raggiungere le finalità per le quali sono stati raccolti, salvo diversi obblighi di legge o normativi che impongano un periodo di conservazione più lungo.
Trasferimento dei dati
I dati personali degli utenti non saranno trasferiti al di fuori dello Spazio Economico Europeo (SEE).
Come eccezione, se il tipo di assistenza richiesta riguardasse servizi o software sviluppati e forniti da aziende extraeuropee e fosse necessario interfacciarsi con il loro servizio di assistenza, potrebbe essere necessario condividere con le stesse determinati dati e informazioni. In questa casistica, il cliente verrà avvertito preventivamente.
Diritti degli interessati
Gli utenti hanno il diritto di:
- Accedere ai propri dati personali.
- Rettificare i dati inesatti o incompleti.
- Cancellare i propri dati personali, nei limiti previsti dalla normativa vigente.
- Limitare il trattamento dei propri dati personali, nei limiti previsti dalla normativa vigente.
- Opporsi al trattamento dei propri dati personali per motivi legittimi.
- Portabilità dei dati, ove applicabile.
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
Le richieste per l’esercizio di tali diritti possono essere inviate al DPO all’indirizzo email sopra indicato.
Misure di sicurezza
La Società adotta misure di sicurezza tecniche e organizzative adeguate per proteggere i dati personali degli utenti da accessi non autorizzati, perdita, distruzione o divulgazione.
Utilizzo del servizio PrivateBin
Durante la richiesta di supporto tecnico, invitiamo gli utenti a utilizzare il nostro servizio PrivateBin (https://security.tecnoacquisti.com/PrivateBin/) per inviarci in modo sicuro accessi e password ai propri sistemi informatici, quando necessario. PrivateBin è un servizio di condivisione di testi cifrati end-to-end che garantisce che solo il destinatario possa leggere i dati inviati. PrivateBin è installato in modalità stand-alone e non condivide dati personali con gli sviluppatori del software. I dati inviati tramite PrivateBin sono conservati esclusivamente per il tempo necessario a fornire il supporto richiesto e vengono automaticamente eliminati dopo l’uso.
Accesso remoto
Per l’accesso remoto ai client degli utenti, al fine di garantire la privacy, utilizziamo TeamViewer o, in alternativa, applicazioni analoghe quali AnyDesk. Questi strumenti permettono una connessione sicura e cifrata, garantendo che le attività svolte durante la sessione remota siano protette da accessi non autorizzati. I dati trattati durante l’accesso remoto sono gestiti secondo quanto specificato dalla privacy policy del servizio utilizzato.
Invio di documentazione tramite WeTransfer
Invitiamo gli utenti a inviare documentazione, file e allegati necessari al supporto tecnico tramite il nostro canale WeTransfer (https://tecnoacquisti.wetransfer.com/), che garantisce una maggiore sicurezza. WeTransfer protegge i file inviati utilizzando misure di sicurezza avanzate, tra cui la cifratura dei file sia in transito che a riposo, assicurando che solo i destinatari autorizzati possano accedere ai contenuti inviati. I file inviati tramite WeTransfer sono conservati esclusivamente per il tempo necessario a fornire il supporto richiesto e vengono eliminati automaticamente dopo un periodo di tempo prestabilito. I dati trattati tramite WeTransfer sono gestiti secondo quanto specificato dalla privacy policy del servizio.
Conservazione dei dati di backup
I dati di backup sono conservati oltre che sui nostri NAS aziendali, anche su piattaforme cloud sicure quali Dropbox e server proprietari ubicati esternamente alla webfarm dei server web. Queste misure garantiscono la protezione dei dati di backup tramite cifratura e accesso controllato, assicurando che i dati siano protetti da accessi non autorizzati e perdite.
Connessioni sicure per l’assistenza remota
Per le assistenze remote utilizziamo esclusivamente connessioni sicure. Ove necessario, vengono utilizzate connessioni VPN (Virtual Private Network) per garantire un ulteriore livello di sicurezza e protezione dei dati durante le sessioni di assistenza remota.
Aggiornamento e sicurezza dei sistemi informatici
Teniamo costantemente aggiornati i nostri sistemi informatici e utilizziamo software antivirus e di sicurezza avanzati. Queste misure assicurano una protezione continua contro le minacce informatiche e garantiscono l’integrità e la riservatezza dei dati personali trattati.
Integrazione di video e screenshot
Al fine di fornire assistenza, sul Sito vengono integrati video di YouTube (principalmente del nostro canale) o creati e condivisi con Awesome Screen Recorder (https://www.awesomescreenshot.com/). Eventuali screenshot possono essere inviati e condivisi tramite LightShot (https://app.prntscr.com/). Questi strumenti ci permettono di condividere in modo efficace informazioni visive e tutorial con gli utenti, migliorando la qualità del supporto tecnico fornito. I dati trattati tramite questi servizi sono gestiti secondo quanto specificato dalle rispettive privacy policy.
Utilizzo di strumenti di analisi e sicurezza
La Società utilizza i seguenti strumenti per analisi e sicurezza:
- Google Analytics 4 (GA4): Utilizzato per analizzare l’uso del Sito e migliorare l’esperienza dell’utente. GA4 raccoglie dati sull’uso del Sito tramite cookie e tecnologie simili, secondo quanto specificato nella privacy policy di Google.
- Matomo: Utilizzato per raccogliere dati anonimi sulle visite al Sito, consentendo alla Società di migliorare i propri servizi. Matomo rispetta la privacy degli utenti e i dati raccolti sono gestiti secondo quanto specificato nella privacy policy di Matomo.
- Google reCAPTCHA: Utilizzato per proteggere il Sito da attività fraudolente e spam. Google reCAPTCHA raccoglie dati personali degli utenti per determinare se sono umani o bot, secondo quanto specificato nella privacy policy di Google.
- Google Fonts e Google Material Icons: Utilizzati per migliorare l’aspetto del Sito e l’esperienza dell’utente. Google Fonts e Google Material Icons raccolgono dati sull’uso del Sito secondo quanto specificato nella privacy policy di Google.
- Font Awesome: Utilizzato per visualizzare icone sul Sito. Font Awesome raccoglie dati sull’uso del Sito secondo quanto specificato nella privacy policy di Font Awesome.
Utilizzo di CMS e Plugin
Il Sito è basato sul CMS WordPress e utilizza il plugin Awesome Support per la gestione dei ticket di supporto. Entrambi sono installati in modalità stand-alone e non condividono dati personali con gli sviluppatori dei rispettivi software.
Gestione DNS e Hosting
Per la gestione dei DNS del dominio tecnoacquisti.com e la prevenzione di eventuali attacchi, utilizziamo i servizi di Cloudflare. Il sito è ospitato su server dedicati ubicati all’interno della web farm di OVH in Europa. OVH fornisce l’infrastruttura e l’hardware necessari per l’accesso ai server ma non ha accesso ai dati su di essi. La stessa modalità di gestione è applicata anche con altri Internet Service Providers (ISP) quali Hetzner e Contabo, dove OVH, Hetzner e Contabo agiscono esclusivamente come fornitori di infrastruttura senza alcun accesso ai dati trattati o conservati sui server.
Queste misure sono adottate per garantire una maggiore sicurezza e protezione dei dati personali trattati attraverso il Sito, assicurando che i dati siano protetti da accessi non autorizzati e perdite.
Modifiche alla Privacy Policy
La Società si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno comunicate agli utenti attraverso il Sito e, ove necessario, mediante notifica email.
Contatti
Per ulteriori informazioni sulla presente Privacy Policy o per esercitare i propri diritti, gli utenti possono contattare il DPO, Loris Modena, all’indirizzo email: privacy@tecnoacquisti.com.
Data di aggiornamento: 25/06/2024