Informativa Privacy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI ART. 13 – REG. EUR. 679/16

Il Regolamento (UE) 2016/679 (“GDPR”), applicabile dal 25 maggio 2018, si affianca al Codice in materia di protezione dei dati personali (D.Lgs. 196/2003), come modificato dal D.Lgs. 101/2018.

Il regolamento stabilisce, in particolare, che il soggetto interessato – di seguito anche “interessato” – debba essere preventivamente informato (Art.13) in merito all’utilizzo dei dati che lo riguardano e che il trattamento di dati personali è ammesso solo con il consenso espresso del soggetto interessato, quando necessario.

A tal fine, ai sensi e per gli effetti di cui all’Art. 13 del Regolamento, Stepwise S.r.l., con sede in Via Domenico Bariletti, 66/B – 06134 Ponte Felcino, Perugia (PG) nella qualità di “TITOLARE”, fornisce la seguente comunicazione informativa.

  1. Titolare del Trattamento

Stepwise S.r.l.
P.IVA e C.F. 03514140544
Sede legale: Via Domenico Bariletti, 66/B – 06134 Ponte Felcino, Perugia (PG)
Sede operativa: Via Cestellini, 17 – 06135 Ponte San Giovanni, Perugia (PG)
PEC: stepwise@pec.it
Email: amministrazione@stepwise.it (anche per copia fatture elettroniche)

Rappresentante legale: Davide Cavalaglio, nato a Catania l’11/03/1984, Amministratore Unico a tempo indeterminato (nomina dal 01/01/2018).

  1. Linee generali

Stepwise effettua diversi trattamenti per diverse finalità, che vengono riportati in seguito.
Gli aspetti comuni a tutti i trattamenti sono i seguenti:

  • I dati personali da te forniti quale interessato (ossia la persona fisica cui i dati si riferiscono) saranno oggetto di trattamento nel rispetto delle disposizioni legislative vigenti.
  • I dati vengono trattati mediante strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità stesse, e possono comportare tutte le operazioni previste dall’art. 4, comma 2, del GDPR.
  • In ogni caso, tutti i dati sono trattati nel rispetto della legge e degli obblighi di riservatezza da essa imposti.
  • In relazione alle finalità sotto riportate, Stepwise non tratta alcun “dato particolare” (già denominato “dato sensibile”) riferibile all’interessato.
  1. Ambito geografico di trattamento

I tuoi dati personali sono trattati prevalentemente all’interno dell’Unione Europea.
Qualora, per esigenze tecniche (es. servizi cloud, hosting, strumenti di comunicazione e marketing come Google Workspace, Microsoft, piattaforme di newsletter o strumenti di analisi), i dati vengano trasferiti verso Paesi extra-UE, Stepwise garantisce che tali trasferimenti avvengano in conformità al Capo V del GDPR, adottando le Clausole Contrattuali Standard (SCC) della Commissione Europea o altre misure di garanzia adeguate.

  1. Profilazione

Stepwise non effettua attività di profilazione automatizzata che comportino decisioni con effetti giuridici sull’interessato o che incidano significativamente sulla sua persona, ai sensi dell’art. 22 GDPR.
Eventuali attività di analisi statistiche o di marketing vengono svolte solo in forma aggregata e anonima o, se riferite a dati personali, previo consenso esplicito dell’interessato e con la possibilità di revocarlo in qualsiasi momento.

  1. Finalità del trattamento

Stepwise tratta i dati personali per le seguenti finalità:

  1. Gestione contratti con clienti e fornitori, esecuzione di obblighi precontrattuali e contrattuali.
  2. Fatturazione elettronica e adempimenti contabili / fiscali, incluse comunicazioni obbligatorie verso la PA.
  3. Gestione contatti e richieste ricevute tramite sito web, email, telefono o altri canali.
  4. Manutenzione e sicurezza dei sistemi informatici.
  5. Obblighi di legge in materia civile, fiscale, contabile, lavoro e normativa settoriale.
  6. Legittimo interesse: tutela dei diritti del titolare (prevenzione frodi, difesa in giudizio, sicurezza delle reti e dei sistemi).
  7. Attività di marketing diretto (newsletter, comunicazioni commerciali relative a servizi simili a quelli già forniti, nei limiti di legge).
  8. Selezione del personale e gestione candidature spontanee.
  9. Cancellazione e Rettifica

Hai il diritto di conoscere, in ogni momento, quali sono i tuoi dati personali trattati da Stepwise S.r.l. o dai soggetti terzi indicati come responsabili del trattamento, e di sapere come vengono utilizzati.
Hai inoltre il diritto di ottenerne l’aggiornamento, l’integrazione, la rettifica o la cancellazione, di richiederne la limitazione o di opporti al loro trattamento nei casi previsti dalla legge.

  1. Diritti

In ogni momento potrai esercitare i tuoi diritti nei confronti di Stepwise S.r.l., in qualità di Titolare del trattamento, ai sensi degli articoli 15 e seguenti del GDPR.
In particolare, potrai esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare in qualsiasi momento il consenso prestato, scrivendo a amministrazione@stepwise.it o alla PEC stepwise@pec.it.

  1. Reclami

Se ritieni che il trattamento dei tuoi dati personali da parte di Stepwise S.r.l. avvenga in violazione della normativa vigente, hai il diritto di proporre reclamo:

  • al Garante per la Protezione dei Dati Personali (Autorità di controllo italiana), seguendo le modalità indicate sul sito ufficiale: www.garanteprivacy.it
  • oppure, se applicabile, al Garante europeo della protezione dei dati (EDPS): www.edps.europa.eu

Resta salva la possibilità di adire le competenti sedi giudiziarie.

  1. Tipologie di trattamento – Clienti e Fornitori – Finalità

Stepwise S.r.l. tratta i dati personali di clienti e fornitori per finalità strettamente amministrative, contabili e fiscali, nonché per dare corretta esecuzione ai contratti in essere.
Il trattamento include anche comunicazioni elettroniche (es. email, PEC, sistemi di fatturazione elettronica) connesse alla gestione del rapporto contrattuale.

Necessità del conferimento
Il conferimento dei dati personali per tali finalità è facoltativo, ma necessario: senza i dati richiesti non sarà possibile dare seguito agli obblighi contrattuali e di legge (es. consegne, pagamenti, fatturazione).

  1. Destinatari dei dati

I dati potranno essere comunicati a:

  • Enti pubblici e autorità competenti per attività ispettive e di controllo previste dalla legge (es. Agenzia delle Entrate, Guardia di Finanza, organi di giustizia);
  • Professionisti e consulenti esterni (commercialisti, revisori, legali);
  • Società che forniscono servizi di gestione contabile, fiscale, amministrativa o informatica per conto di Stepwise;
  • Banche e istituti di credito per la gestione di incassi e pagamenti;

I dati non saranno diffusi.

Conservazione

  • I dati personali connessi a finalità amministrativo-contabili saranno conservati per 10 anni come previsto dalla normativa fiscale e civilistica;
  • Le copie di backup nei sistemi informatici possono persistere per un periodo tecnico massimo di circa 12 mesi, dopodiché vengono sovrascritte;
  • Le comunicazioni elettroniche (email e PEC) vengono conservate mediamente per 2 anni, inclusi i relativi backup, salvo necessità legali di ulteriore conservazione;
  1. Foto e Video (Fiere ed Eventi) – Finalità

Stepwise S.r.l. può trattare dati personali sotto forma di immagini e video raccolti durante fiere, eventi, corsi, workshop o altre iniziative aziendali.
Lo scopo del trattamento è quello di effettuare attività di comunicazione e social marketing, mediante la pubblicazione di foto, video, loghi o case history su:

  • canali social aziendali
  • sito web di Stepwise
  • materiale informativo e promozionale cartaceo o digitale dell’azienda.

Base giuridica e consenso:

Il conferimento dei dati personali per tali finalità è facoltativo.
Le riprese e la diffusione avverranno solo previo consenso esplicito dell’interessato, espresso tramite:

  • sottoscrizione di una liberatoria, oppure
  • accettazione mediante avviso informativo/cartello presente nell’area in cui vengono effettuate le riprese.

Senza tale consenso, Stepwise non effettuerà riprese o diffusioni riferite all’interessato.

Destinatari dei dati:

Le immagini e i video autorizzati potranno essere diffusi tramite i canali sopra indicati e, di conseguenza, potranno essere visualizzati da un pubblico indeterminato di terzi.

Conservazione
Poiché le immagini e i video pubblicati possono essere liberamente salvati, condivisi o riutilizzati da terzi non riconducibili a Stepwise, non è oggettivamente definibile un tempo massimo di conservazione.
Stepwise adotterà comunque misure ragionevoli per gestire la diffusione dei contenuti e rimuoverli dai propri canali su richiesta dell’interessato, fermo restando che eventuali copie già scaricate da terzi non sono nella disponibilità dell’azienda.

Tipologie di dati trattati:

  • Dati anagrafici e di contatto (nome, cognome, email, telefono, indirizzo)
  • Dati fiscali e di fatturazione (P.IVA, codice destinatario, PEC, coordinate bancarie)
  • Dati professionali (CV, esperienze lavorative)
  • Dati di navigazione e tecnici (log, indirizzi IP, cookie) – tramite sito web

 

Modalità del trattamento:

I dati vengono trattati con strumenti informatici e cartacei, adottando misure tecniche e organizzative adeguate a garantire sicurezza, riservatezza, integrità e disponibilità.
Il trattamento avviene secondo i principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione (art. 5 GDPR).

  1. Conservazione dei dati
  • Dati contrattuali e fiscali: per il tempo necessario alla gestione del rapporto e comunque per i termini previsti dalla normativa (10 anni ex Codice Civile/fiscale).
  • Dati per marketing: fino a revoca del consenso o opposizione (max 24 mesi).
  • Dati di navigazione: normalmente cancellati entro 12 mesi.
  • CV: conservati max 12 mesi, salvo instaurazione rapporto di lavoro.
  1. Destinatari dei dati

I dati possono essere comunicati a:

  • Consulenti fiscali, legali, amministrativi
  • Società di servizi IT, hosting, cloud, PEC
  • Enti pubblici e autorità competenti per obblighi di legge
  • Eventuali partner e subfornitori legati alla gestione dei progetti

I dati non saranno diffusi.

  1. Trasferimenti extra-UE

Qualora vengano utilizzati servizi cloud o piattaforme con server situati fuori dallo Spazio Economico Europeo, Stepwise adotterà Clausole Contrattuali Standard o altre garanzie adeguate previste dal GDPR.

  1. Diritti dell’interessato

Gli interessati possono esercitare i diritti previsti dagli artt. 15–22 GDPR:

  • Accesso ai dati personali
  • Rettifica o cancellazione
  • Limitazione del trattamento
  • Opposizione al trattamento
  • Portabilità dei dati
  • Revoca del consenso (senza pregiudicare la liceità del trattamento precedente)
  • Reclamo all’Autorità Garante Privacy (www.garanteprivacy.it)

Per l’esercizio dei diritti: scrivere a amministrazione@stepwise.it o PEC stepwise@pec.it.

  1. Cookie e dati di navigazione

Il sito utilizza cookie tecnici e, previo consenso, cookie analitici (es. Google Analytics con IP anonimizzato e funzionalità pubblicitarie disattivate) e cookie di terze parti eventualmente necessari per servizi esterni (es. video YouTube in modalità “privacy enhanced”).
Un banner cookie consente di accettare o rifiutare in modo selettivo i cookie non essenziali. Per maggiori informazioni consultare la Cookie Policy dedicata.

  1. DPO Data Protection Officer (DPO)

Stepwise S.r.l. ha nominato come DPO: L’Avv. Elio Viola.

Contatti DPO: email: viola@standardslegal.it.

Il DPO può essere contattato per tutte le questioni relative al trattamento dei dati personali e all’esercizio dei diritti previsti dal GDPR (art. 38, par. 4).

  1. Moduli di Contatto e Richiesta di Informazioni

Trattamento dei dati tramite raccolta del consenso per richieste di maggiori informazioni tramite apposito modulo di contatto.

Lo scopo del trattamento è quello di poter rispondere alle richieste di maggiori informazioni su prodotti e servizi attraverso gli appositi moduli presenti sul sito di Stepwise S.r.l..

Il conferimento dei dati personali per le finalità sopra indicate è facoltativo; senza i tuoi dati ed il tuo consenso non sarà possibile inviare alcuna richiesta attraverso i moduli di contatto.

Destinatari dei dati: i dati non sono comunicati a terzi, né diffusi.

Conservazione: i dati personali oggetto del presente scopo saranno trattati esclusivamente per rispondere alla tua richiesta di informazioni e cancellati automaticamente dal database del sito al massimo dopo 365 giorni dal ricevimento della richiesta.

Consenso: il consenso al trattamento dei tuoi dati personali avviene tramite spunta dell’apposito checkbox di autorizzazione presente in tutti i moduli di richiesta informazioni sul sito di Stepwise S.r.l..

  1. Come contattarci:

Per qualsiasi domanda, commento o dubbio relativo alla presente Privacy Policy o alla Cookie Policy del sito, puoi contattarci ai seguenti indirizzi:

  • via e-mail: amministrazione@stepwise.it
  • DPO: viola@standardslegal.it
  • via PEC: stepwise@pec.it
  • via posta: Stepwise S.r.l., Via Cestellini, 17 – 06135 Ponte San Giovanni, Perugia (PG)