Informativa sulla privacy
Come Progity tratta i dati personali in relazione al sito web e al servizio Nodali. Traduzione automatica; la versione ceca è giuridicamente vincolante.
1. Titolare e contatto
Il titolare del trattamento dei dati personali trattati per finalità proprie è David Hošek, operante con la denominazione commerciale Progity, numero di identificazione (IČO) 03956890, con sede in U Potoka 247, 440 01 Peruc, Repubblica Ceca, iscritto nel registro ceco delle attività commerciali, e-mail: privacy@noda.li. La presente informativa fornisce le informazioni ai sensi degli artt. 13 e 14 del regolamento (UE) 2016/679 (GDPR).
2. Ruoli del gestore
Il gestore è titolare in particolare dei dati dei visitatori del sito, degli interessati all'offerta, dei clienti, degli utenti degli account, delle persone di contatto e dei fornitori, che tratta per registrazione, verifica del cliente, gestione dell'account, contratto, fatturazione, supporto, comunicazione, sicurezza e propri obblighi di legge.
Se il cliente tramite Nodali tratta dati personali di terzi, di cui determina le finalità e i mezzi, il cliente è titolare e il gestore responsabile del trattamento. Tale trattamento è disciplinato da un accordo separato sul trattamento dei dati ai sensi dell'art. 28 GDPR, che sarà concluso elettronicamente tramite l'account cliente autenticato prima dell'attivazione di Nodali Connect, dei feed di importazione, delle integrazioni di sistema o di altra funzione che consenta l'inserimento o la sincronizzazione dei dati del cliente. La presente informativa non sostituisce l'accordo sul trattamento dei dati.
L'accettazione elettronica dell'accordo sul trattamento dei dati non richiederà un PDF firmato né una firma elettronica qualificata, salvo diverso accordo individuale. Il documento concreto e il meccanismo di accettazione saranno resi disponibili prima dell'attivazione delle relative funzioni.
3. Categorie di dati
- dati identificativi e di contatto, ad esempio nome, e-mail di lavoro, telefono, azienda, numero di identificazione e posizione lavorativa;
- dati dell'account, del tenant, dei ruoli, delle autorizzazioni e delle impostazioni;
- dati relativi a ordini, contratti, fatturazione e pagamenti; il gestore non conserva i dati completi delle carte di pagamento;
- comunicazioni con l'assistenza clienti, richieste, registrazioni di consensi e atti contrattuali;
- dati tecnici e di sicurezza, in particolare indirizzo IP, orario, identificativo di sessione, dispositivo, browser, log di audit e applicativi;
- dati ottenuti dal datore di lavoro, dal cliente o dall'amministratore del tenant, qualora l'account utente sia creato da un'altra persona autorizzata; l'invito alla creazione dell'account contiene un link alla presente informativa.
4. Finalità, basi giuridiche e conservazione
| Finalità | Base giuridica | Durata abituale |
|---|---|---|
| Registrazione, gestione dell'account e fornitura del servizio | Esecuzione del contratto e misure precontrattuali; per le persone di contatto, legittimo interesse all'esecuzione del contratto B2B | Per la durata del contratto e di norma 3 anni dopo la sua cessazione a tutela dei diritti |
| Verifica dello status imprenditoriale del cliente (ARES, VIES) | Esecuzione del contratto e legittimo interesse a contrattare solo con imprenditori | Per la durata del contratto e il decorso dei relativi termini di prescrizione |
| Ordini, fatturazione e contabilità | Esecuzione del contratto e obbligo di legge | Documenti contabili e fiscali per il periodo richiesto dalle norme contabili e fiscali, di norma 10 anni; altri metadati contrattuali e di pagamento di norma 4 anni dopo la cessazione del contratto |
| Supporto e gestione delle richieste | Esecuzione del contratto e legittimo interesse a documentare e migliorare il supporto | Per la durata della risoluzione e di norma 3 anni dopo |
| Sicurezza, log di audit e prevenzione degli abusi | Legittimo interesse a un funzionamento sicuro e alla tutela dei diritti | A seconda del rischio e del tipo di log, di norma da 6 a 24 mesi; più a lungo in caso di incidente di sicurezza o pretesa legale |
| Dimostrazione di consensi e atti contrattuali | Legittimo interesse e obbligo di legge | Per la durata del rapporto e il decorso dei relativi termini di prescrizione |
| Cookie analitici | Consenso | Fino alla revoca del consenso o alla scadenza del singolo cookie |
| Gestione di una richiesta pilota, di contatto o commerciale | Misure precontrattuali; per i referenti, legittimo interesse alla comunicazione B2B | Durante le trattative e di regola 3 anni dall’ultimo contatto rilevante; oltre solo per pretese o obblighi di legge |
Un dato specifico può essere conservato più a lungo se necessario per una pretesa legale, un incidente di sicurezza o l'adempimento di un obbligo di legge. Venuta meno la finalità, il dato viene cancellato o anonimizzato, tenendo conto dei backup tecnici.
5. Comunicazioni di servizio e marketing
Le comunicazioni di servizio/contrattuali includono registrazione, ordini, rendiconti, pagamenti, fatture, addebiti automatici, variazioni di prezzo o livello, condizioni legali, sicurezza, incidenti, interruzioni, supporto, limite Core, upgrade automatici, cessazione e portabilità. Non sono marketing e non possono essere disattivate globalmente; si possono cambiare gli indirizzi autorizzati.
Nodali attualmente non invia marketing di prodotto regolare. Future offerte di propri moduli, integrazioni o connettori simili a clienti esistenti possono essere inviate solo a contatti ottenuti in relazione alla vendita e alle condizioni dell’art. 7(3) della legge ceca n. 480/2004. Il rifiuto deve essere semplice e gratuito alla raccolta e in ogni messaggio.
Ai non clienti il marketing è inviato solo con consenso previo o in altro caso espressamente previsto dalla legge. Una richiesta pilota o di contatto non è consenso. Un futuro consenso sarà separato, volontario e non preselezionato.
6. Obbligo di fornire i dati
I dati contrassegnati come obbligatori costituiscono un requisito contrattuale o di legge. Senza di essi potrebbe non essere possibile creare un account, concludere un contratto, emettere un documento o fornire supporto. Gli altri dati sono facoltativi.
7. Fonti dei dati
Otteniamo i dati direttamente dall'interessato, dal cliente, dal datore di lavoro o dall'amministratore del tenant, dalla comunicazione commerciale, dall'utilizzo del servizio, dai registri pubblici, in particolare ARES e VIES, e dai fornitori di pagamenti, integrazioni o sicurezza, nella misura necessaria per la finalità in questione.
8. Destinatari e responsabili del trattamento
I dati possono essere resi accessibili ai fornitori di hosting e infrastruttura, backup e archiviazione, servizi e-mail e di comunicazione, assistenza clienti, contabilità, servizi di pagamento, monitoraggio, sicurezza e sviluppo, nonché a consulenti legali, contabili e fiscali e alle autorità pubbliche, ove richiesto dalla legge. Il gestore seleziona fornitori con garanzie adeguate e conclude con essi i contratti necessari. Informazioni aggiornate sulle categorie di destinatari sono disponibili su richiesta all'indirizzo privacy@noda.li.
9. Trasferimenti al di fuori del SEE
Puntiamo in primo luogo al trattamento nello Spazio economico europeo. Se un fornitore tratta dati al di fuori del SEE, utilizziamo garanzie adeguate ai sensi del GDPR, in particolare una decisione di adeguatezza o clausole contrattuali standard, e, se necessario, misure supplementari. Forniremo informazioni sulla garanzia specifica su richiesta, ove le restrizioni di sicurezza e contrattuali lo consentano.
10. Processo decisionale automatizzato
Il gestore non effettua per finalità proprie decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici o similmente significativi per gli utenti. Le funzioni di analisi e raccomandazione della piattaforma servono da base per le decisioni del cliente, non come loro sostituto.
11. Diritti degli interessati
Alle condizioni del GDPR avete diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento basato sul legittimo interesse e revoca del consenso. La revoca del consenso non pregiudica la liceità del trattamento precedente. Le richieste possono essere inviate a privacy@noda.li; prima dell'evasione possiamo verificare in modo ragionevole l'identità e l'autorizzazione del richiedente. Trattiamo le richieste senza ingiustificato ritardo e comunque entro un mese dal loro ricevimento; tenuto conto della complessità e del numero delle richieste, tale termine può essere prorogato di ulteriori due mesi, informandone tempestivamente il richiedente.
Se la richiesta riguarda dati per i quali il titolare è un cliente di Nodali, rivolgetevi in primo luogo a tale cliente. Il gestore gli fornirà collaborazione ai sensi dell'accordo sul trattamento dei dati.
12. Reclamo
Avete il diritto di presentare un reclamo all'Ufficio per la protezione dei dati personali (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praga 7, uoou.gov.cz, o a un'altra autorità di controllo competente nell'UE.
13. Sicurezza
Usiamo misure tecniche e organizzative adeguate ai rischi. I dati dei tenant sono separati logicamente tramite identificatore e controlli autorizzativi in infrastruttura database condivisa; un utente non accede tramite l’app ai dati di altro tenant. La comunicazione client–server usa HTTPS. Usiamo controlli accessi, backup database su infrastruttura interna, log operativi centralizzati, manutenzione e recupero da incidenti.
Le misure vengono adattate al servizio e ai rischi. Nessun sistema è assolutamente sicuro.
14. Modifiche dell'informativa
Possiamo aggiornare l'informativa in caso di modifica dei servizi, dei fornitori o dei requisiti di legge. La versione attuale e la data di efficacia sono sempre pubblicate su questa pagina. Fa fede la versione ceca.