Privacy Policy
Indice
- Chi tratta i tuoi dati
- Quali dati trattiamo
- Perché e su quale base giuridica
- Come raccogliamo i dati
- A chi comunichiamo i dati
- Dove sono conservati i dati
- Per quanto tempo
- I tuoi diritti
- Sicurezza
- Minori
- Modifiche
1. Chi tratta i tuoi dati
I tuoi dati personali sono trattati in contitolarità (art. 26 GDPR) da due soggetti:
1.1 Il fornitore della piattaforma
Teseus.eu S.r.l.
Viale Rimembranze, 62 — 21047 Saronno (VA), Italia
P.IVA IT03918700125
E-mail: privacy@teseus.eu · PEC:
teseus.eu@pec.it
Teseus.eu S.r.l. ha nominato un Responsabile della Protezione dei Dati (DPO), contattabile a dpo@teseus.eu.
1.2 L'associazione
AssoTrace è lo strumento dell'associazione a cui appartieni come socio. L'associazione è contitolare del trattamento insieme a Teseus.eu S.r.l.
ASSOPOSA — Associazione nazionale imprese di posa e installatori di
piastrellature ceramiche
Viale Monte Santo, 40 — 41049 Sassuolo (MO), Italia
Cod. Fisc. 93038010364 · P.IVA 03744010368
E-mail: info@assoposa.it · Tel. 0536
818236 · Fax 0536 806828
1.3 Essenza dell'accordo di contitolarità
Ai sensi dell'art. 26, par. 2, GDPR, in sintesi: Teseus.eu S.r.l. fornisce e gestisce la piattaforma tecnica, la sicurezza e la conservazione dei dati; ASSOPOSA gestisce l'ammissione dei soci e l'uso associativo delle schede. Puoi esercitare i tuoi diritti nei confronti di entrambi (art. 26, par. 3, GDPR). Per semplicità, il punto di contatto unico è Teseus.eu S.r.l. (privacy@teseus.eu).
2. Quali dati trattiamo
| Categoria | Dati |
|---|---|
| Account e registrazione | Nome, cognome, indirizzo e-mail, password (conservata in forma cifrata dal sistema di autenticazione). |
| Consensi | Consensi prestati (privacy, termini, trattamento, marketing), versione dell'informativa firmata, data/ora e firma grafica di accettazione. |
| Profilo azienda | Partita IVA, ragione sociale, sede legale, PEC, codice SDI (per la sezione operatore/posatore delle schede). |
| Contenuto delle schede | Dati di cantiere, ubicazione, operatori, supporti, materiali, prodotti, tempistiche e firme inserite nella scheda di tracciabilità. |
| Allegati | Foto e file caricati e collegati alle schede. |
| Dati tecnici minimi | Dati necessari al funzionamento (es. stato della sincronizzazione, identificativo dell'account). Non usiamo cookie di profilazione né strumenti di tracciamento pubblicitario. |
3. Perché e su quale base giuridica
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Creare e gestire l'account, autenticarti, erogare il servizio (compilare, firmare, archiviare le schede). | Esecuzione di un contratto / rapporto associativo (lett. b). |
| Compilazione assistita del profilo azienda tramite verifica della Partita IVA. | Esecuzione del contratto (lett. b). |
| Conservare la prova dei consensi e delle informative accettate. | Obbligo legale / legittimo interesse alla prova (lett. c/f). |
| Sicurezza, prevenzione degli abusi, continuità del servizio. | Legittimo interesse (lett. f). |
| Invio di comunicazioni informative e promozionali (se acconsenti). | Consenso (lett. a), revocabile in ogni momento. |
| Adempimenti di legge (fiscali, contabili, difesa di un diritto). | Obbligo legale (lett. c). |
4. Come raccogliamo i dati
La maggior parte dei dati la fornisci tu, inserendoli in fase di registrazione, nel profilo e nelle schede. Per la compilazione assistita del profilo azienda, la Partita IVA che digiti viene inviata al servizio VIES della Commissione Europea (verifica delle partite IVA UE) per recuperare i dati pubblici dell'impresa. Tale servizio è titolare autonomo del proprio trattamento.
5. A chi comunichiamo i dati
Non vendiamo i tuoi dati e non li comunichiamo per finalità pubblicitarie. I dati sono trattati da soggetti che ci forniscono servizi tecnici, nominati responsabili del trattamento (art. 28 GDPR):
- Supabase (Supabase Inc.) — infrastruttura cloud per banca dati, autenticazione e archiviazione degli allegati. I dati sono ospitati in un data center situato nell'Unione Europea (Irlanda).
- Servizio di verifica Partita IVA (VIES della Commissione Europea), attivato solo quando usi la ricerca P.IVA.
I dati possono inoltre essere comunicati ad autorità competenti se richiesto dalla legge.
6. Dove sono conservati i dati
I dati sono conservati su infrastruttura Supabase, in un data center situato nell'Unione Europea (Irlanda). Non è previsto il trasferimento dei dati fuori dall'Unione Europea per la loro conservazione. Qualora, in casi limitati (es. supporto tecnico da parte del fornitore), si rendesse necessario un accesso da un paese terzo, tale trattamento è regolato dalle clausole contrattuali standard approvate dalla Commissione Europea (art. 46 GDPR).
7. Per quanto tempo
Conserviamo i dati per il tempo necessario a erogare il servizio, secondo i seguenti criteri:
- Account, profilo, schede e allegati: finché il tuo account resta attivo, e comunque fino alla sua eliminazione o alla cessazione del rapporto associativo.
- Prova dei consensi e firme: 10 anni dalla raccolta (termine ordinario di prescrizione).
- Documenti a rilevanza fiscale/contabile: 10 anni, ove applicabile, ai sensi dell'art. 2220 del Codice Civile.
Con l'eliminazione dell'account i tuoi dati personali e le tue schede vengono cancellati, salvo i dati che un obbligo di legge impone di conservare (in particolare quelli a rilevanza fiscale), per il solo periodo e la sola finalità previsti dalla normativa.
8. I tuoi diritti
Puoi esercitare in ogni momento i diritti previsti dagli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, e revoca dei consensi prestati (senza pregiudicare i trattamenti già svolti). In particolare:
- Rettifica: puoi modificare i tuoi dati personali dall'app (Profilo → Dati personali).
- Cancellazione: puoi eliminare l'account dall'app (Profilo → Dati personali → Elimina account).
- Marketing: puoi attivare/revocare il consenso alle comunicazioni dall'app (Profilo → Consensi).
Per esercitare i tuoi diritti scrivi a privacy@teseus.eu o al DPO dpo@teseus.eu. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: connessioni cifrate, isolamento dei dati per utente (ogni socio accede solo alle proprie schede), autenticazione e controllo degli accessi.
10. Minori
Il servizio è rivolto a soci professionisti e non è destinato a minori di età. Non raccogliamo consapevolmente dati di minori.
11. Modifiche
Potremo aggiornare questa informativa. Le modifiche rilevanti saranno comunicate tramite l'app o il sito. La versione e la data in vigore sono indicate in cima a questa pagina.