Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (il "Regolamento" o "GDPR"), AVANET S.R.L. ("AVANET" o il "Titolare"), di seguito fornisce ai propri clienti, anche potenziali, nonché terzi in genere (es. delegati, beneficiari, legali rappresentanti, ecc.) che entrano in contatto con la medesima (gli "Interessati"), le informazioni richieste dalla normativa relative al trattamento dei propri dati personali ("Dati").
| Ragione Sociale | AVANET S.R.L. |
| Sede Legale | Via Michele Coppino n. 31, 12100 Cuneo (CN) |
| Partita IVA | 03772060046 |
| Codice Fiscale | 03772060046 |
| Capitale Sociale | € 50.000,00 i.v. |
| PEC | avanetsrl@pec.it |
| Sito Web | lacassafortedigitale.it |
| Email Privacy | privacy@lacassafortedigitale.it |
| Nome | Andrea La Martina |
| info@lamartina.net |
I Dati oggetto di attività di trattamento da parte del Titolare sono acquisiti:
| Categoria di Dati | Esemplificazione delle Tipologie di Dati |
|---|---|
| Dati anagrafici | Nome, cognome, indirizzo email, numero di telefono, indirizzo di residenza, codice fiscale (opzionale), estremi del documento di riconoscimento (solo per verifiche di sicurezza avanzate, se richieste). |
| Dati di accesso | Username, password criptata, indirizzo IP di accesso, data e ora di accesso, log delle attività di sicurezza. |
| Dati dei delegati/beneficiari | Nome, cognome, email, numero di telefono dei soggetti designati dall'Interessato come delegati o beneficiari del servizio di continuità digitale. |
| Dati di fatturazione | Dati necessari per l'emissione della fattura elettronica (ragione sociale, indirizzo, codice fiscale/P.IVA, codice destinatario/PEC). Non raccogliamo dati bancari o numeri di carta di credito, che sono gestiti esclusivamente dai fornitori di pagamento esterni. |
| Metadati dei documenti | Nome file, dimensione, data di caricamento, tipo di documento. I contenuti dei documenti sono criptati end-to-end e non accessibili al Titolare. |
| Dati tecnici e di navigazione | Indirizzo IP, tipo di browser, sistema operativo, cookie tecnici necessari per il funzionamento del servizio. |
⚠️ Importante sulla Privacy: La Cassaforte Digitale utilizza un sistema di crittografia zero-knowledge. Questo significa che i documenti caricati sono criptati direttamente sul dispositivo dell'utente prima di essere inviati ai nostri server. Né AVANET né i fornitori di hosting hanno accesso al contenuto dei documenti caricati.
| Finalità del Trattamento | Base Legale |
|---|---|
|
Registrazione e gestione dell'account Creazione e gestione dell'account utente, autenticazione, recupero password, gestione del profilo personale. |
Esecuzione del contratto (art. 6, par. 1, lett. b GDPR). Il conferimento dei dati è necessario per l'erogazione del servizio. Il rifiuto comporta l'impossibilità di utilizzare La Cassaforte Digitale. |
|
Erogazione del servizio di continuità digitale Conservazione sicura dei metadati dei documenti criptati, gestione dei delegati e beneficiari, attivazione delle procedure di emergenza secondo le istruzioni dell'utente, notifiche di sistema. |
Esecuzione del contratto (art. 6, par. 1, lett. b GDPR). Il conferimento dei dati è necessario per l'erogazione del servizio. |
|
Gestione amministrativa e contabile Emissione fatture, gestione pagamenti tramite fornitori esterni (Stripe, PayPal), gestione rinnovi e scadenze, adempimenti fiscali e contabili. |
Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e adempimento obblighi di legge (art. 6, par. 1, lett. c GDPR). |
|
Assistenza clienti Gestione delle richieste di supporto tecnico, risoluzione problemi, comunicazioni relative al servizio. |
Esecuzione del contratto (art. 6, par. 1, lett. b GDPR). |
|
Sicurezza informatica e prevenzione frodi Monitoraggio degli accessi sospetti, protezione da accessi non autorizzati, verifica dell'identità in caso di operazioni sensibili, log di sicurezza. |
Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) a garantire
la sicurezza del servizio e degli utenti. L'Interessato ha diritto di opporsi al trattamento per motivi connessi alla propria situazione particolare. |
|
Difesa di un diritto in sede giudiziaria Accertare, esercitare o difendere un diritto del Titolare in sede giudiziaria o stragiudiziale. |
Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR). L'Interessato ha diritto di opporsi al trattamento per motivi connessi alla propria situazione particolare. |
|
Marketing e comunicazioni promozionali Invio di newsletter, comunicazioni su nuove funzionalità, offerte promozionali, aggiornamenti sul servizio (solo via email). |
Consenso esplicito dell'Interessato (art. 6, par. 1, lett. a GDPR). Il consenso può essere revocato in qualsiasi momento tramite il link di disiscrizione presente in ogni email o contattando privacy@lacassafortedigitale.it. Il rifiuto o la revoca del consenso non pregiudica l'utilizzo del servizio. |
I dati personali possono essere comunicati alle seguenti categorie di destinatari:
| Categoria di Destinatari | Finalità della Comunicazione |
|---|---|
| Fornitori di servizi di hosting |
Conservazione sicura dei dati criptati sui server. I fornitori utilizzati sono:
|
| Fornitori di servizi di pagamento |
Gestione delle transazioni, elaborazione pagamenti, rimborsi:
|
| Professionisti e consulenti | Consulenza legale, fiscale, contabile, assistenza tecnica specializzata, tutti vincolati da obblighi di riservatezza. |
| Autorità pubbliche e organi giudiziari | Adempimento obblighi di legge, risposta a richieste legittime delle Autorità (Guardia di Finanza, Agenzia delle Entrate, Autorità Giudiziaria), collaborazione con Forze dell'Ordine per indagini su attività illecite. |
| Delegati e beneficiari designati | Notifica e accesso ai documenti in caso di attivazione delle procedure di emergenza, secondo le istruzioni dell'Interessato. |
I soggetti appartenenti alle categorie sopra indicate operano in autonomia come distinti titolari del trattamento o come responsabili del trattamento nominati formalmente da AVANET ai sensi dell'art. 28 GDPR.
I Dati potranno essere conosciuti dal personale di AVANET autorizzato al trattamento, nel rispetto del principio di "necessità di sapere" (need to know).
I dati personali non saranno oggetto di diffusione, pertanto non saranno portati a conoscenza di soggetti indeterminati.
Il trattamento dei dati avviene mediante strumenti elettronici, informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi, in conformità alle disposizioni del GDPR.
I dati personali dell'Interessato sono conservati in archivi situati all'interno dell'Unione Europea, prevalentemente in Italia, con backup in Germania, Francia e Svizzera.
I fornitori di hosting utilizzati garantiscono la conformità al GDPR e dispongono di data center certificati secondo gli standard internazionali di sicurezza (ISO 27001).
Alcuni fornitori di servizi (es. Stripe per i pagamenti) potrebbero trasferire dati verso Paesi extra-UE. In tali casi, il trasferimento avviene esclusivamente verso Paesi riconosciuti dalla Commissione Europea come dotati di un livello di protezione adeguato, o sulla base di garanzie appropriate quali:
L'Interessato ha il diritto di ottenere una copia di tali garanzie scrivendo a privacy@lacassafortedigitale.it.
I Dati sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione previsti dal GDPR.
| Tipologia di Dati | Periodo di Conservazione |
|---|---|
| Dati di registrazione e account attivo | Per tutta la durata del rapporto contrattuale (fino alla cancellazione dell'account da parte dell'utente). |
| Documenti criptati e metadati |
Fino alla cancellazione dell'account. Alla cessazione del servizio, tutti i dati vengono completamente eliminati dai database entro 30 giorni, come previsto dalle condizioni contrattuali. L'utente può richiedere in qualsiasi momento la cancellazione anticipata. |
| Dati di fatturazione e contabili | 10 anni dalla data di emissione della fattura, in adempimento degli obblighi fiscali e contabili previsti dall'art. 2220 del Codice Civile e dalla normativa tributaria. |
| Log di sicurezza e accessi | 12 mesi per finalità di sicurezza informatica e prevenzione frodi, salvo necessità di conservazione più lunga per indagini in corso o contenziosi. |
| Dati per marketing (con consenso) | 24 mesi dall'ultima interazione con le comunicazioni (es. apertura email, click su link) o fino a revoca del consenso, se antecedente. |
| Dati per difesa in giudizio | Fino alla conclusione del procedimento giudiziario e all'esaurimento dei termini per eventuali impugnazioni. |
🗑️ Cancellazione completa dei dati: A differenza di molti servizi cloud, La Cassaforte Digitale garantisce la cancellazione definitiva e irreversibile di tutti i dati alla cessazione del servizio. Non manteniamo backup "dimenticati" o copie residue. Questa è una nostra precisa scelta etica e contrattuale.
In conformità al Regolamento (UE) 2016/679, l'Interessato può esercitare in qualsiasi momento i seguenti diritti, contattando AVANET all'indirizzo privacy@lacassafortedigitale.it o il DPO all'indirizzo info@lamartina.net:
Ottenere conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ottenere l'accesso ai dati e alle informazioni sul trattamento.
Ottenere senza ingiustificato ritardo la rettifica dei dati inesatti e l'integrazione dei dati incompleti.
Ottenere la cancellazione dei dati personali quando ricorre uno dei seguenti motivi:
Ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti al Titolare, e trasmetterli a un altro titolare del trattamento, quando tecnicamente fattibile.
Opporsi in qualsiasi momento al trattamento dei propri dati personali quando:
Revocare in qualsiasi momento il consenso prestato per le finalità di marketing, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
Proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'Autorità di controllo dello Stato membro in cui si è verificata la presunta violazione.
Per esercitare uno qualsiasi dei diritti sopra elencati, l'Interessato può:
AVANET risponderà alle richieste entro 30 giorni dal ricevimento, salvo complessità che richiedano una proroga (di cui sarà data comunicazione). La risposta sarà fornita gratuitamente, salvo richieste manifestamente infondate, eccessive o ripetitive.
Il servizio La Cassaforte Digitale è progettato con un'architettura di sicurezza zero-knowledge, che garantisce il massimo livello di privacy:
⚠️ Importante: A causa del sistema zero-knowledge, se l'utente perde le proprie credenziali di accesso, AVANET non potrà recuperare i documenti criptati. È fondamentale conservare in modo sicuro le proprie credenziali e seguire le procedure di recupero account disponibili.
Il sito lacassafortedigitale.it utilizza esclusivamente cookie tecnici necessari per il funzionamento del servizio e per garantire la sicurezza.
Non utilizziamo cookie di profilazione, tracciamento o analitici di terze parti.
Il servizio La Cassaforte Digitale è destinato esclusivamente a persone maggiorenni (età minima 18 anni in Italia). AVANET non raccoglie consapevolmente dati personali di minori di età inferiore ai 18 anni.
Qualora un genitore o tutore rilevi che un minore ha fornito dati personali senza il consenso genitoriale, è pregato di contattare immediatamente privacy@lacassafortedigitale.it per la cancellazione immediata dei dati.
AVANET si riserva il diritto di modificare o aggiornare la presente Informativa Privacy per adeguarla a evoluzioni normative, modifiche dei servizi offerti, nuove tecnologie implementate o raccomandazioni delle Autorità di controllo.
In caso di modifiche sostanziali, gli utenti registrati saranno informati tramite email e notifica nell'area riservata del proprio account.
Si consiglia di consultare periodicamente questa pagina per verificare eventuali aggiornamenti.
Per qualsiasi domanda, chiarimento o richiesta relativa al trattamento dei dati personali e alla presente Informativa Privacy, l'Interessato può contattare: