Informativa Riservatezza
Si prega di leggere attentamente il presente atto prima di accedere ai servizi di Fattura24 tramite la versione web o l’applicazione mobile (App).
Il presente atto costituisce la Informativa sulla Riservatezza di Fattura24 e, al contempo, anche l’accordo sul trattamento dei dati tra l’utilizzatore dei servizi di Fattura24 (in seguito anche “UTENTE” o, se al plurale, “UTENTI”) e Fattura24.
Il presente atto è progettato e predisposto ai sensi ed in attuazione della vigente normativa comunitaria ed italiana concernente la protezione dei dati personali delle persone e quindi, in particolare:
- del Regolamento UE n. 679 del 27 aprile 2016 (RGPD/GDPR) sul trattamento e sulla libera circolazione dei dati personali;
- del d.lgs. 30 giugno 2003, n. 196.
La registrazione a Fattura24 e comunque l’inizio dell’utilizzazione dei suoi servizi da parte dell’UTENTE significano e provano a tutti gli effetti che lo stesso UTENTE:
- ha prestato il consenso al trattamento dei dati personali;
- ha letto ed accettato il presente atto e tutte le dichiarazioni, comunicazioni e condizioni qui contenute, nonché la nomina di Fattura24 a Responsabile del trattamento per le attività e nei limiti indicati all’art. 11 del presente atto;
- ha letto ed accettato le Condizioni di Contratto tra lo stesso UTENTE e Fattura24 (in seguito indicate anche come il CONTRATTO).
Si chiede pertanto agli Utenti che non dovessero accettare quanto contenuto nel presente atto, o nelle future sue versioni aggiornate, di non procedere con l’utilizzo di Fattura24.
Anche a tal fine, l’UTENTE ha il dovere di verificare periodicamente, in particolare all’indirizzo web https://www.fattura24.com/documentazione-legale/informativa-privacy/, la versione più recente del presente atto, che potrà cambiare ad esempio anche, tra gli altri motivi, a seguito dell’introduzione di nuove o diverse prassi rese necessarie o opportune a causa di interventi del Legislatore e/o del Garante per la protezione dei dati personali.
Indice del documento di Fattura24
- Art.1) Valore delle premesse
- Art.2) Prestazione del consenso al trattamento dei dati
- Art.3) Trattamento dei dati personali da parte di Fattura24
- Art.4) Fonte dei dati personali oggetto di trattamento
- Art.5) Finalità del trattamento dei dati
- Art.6) Modalità di trattamento dei dati e durata del trattamento
- Art.7) Categorie di dati oggetto del trattamento
- Art.8) Categorie di soggetti ai quali i dati possono essere trasmessi - servizi accessori esterni
- Art.9) Diritti dell’UTENTE in tema di dati personali
- Art.10) IInformativa sui cookie – dati di navigazione - gestione consensi
- Art.11) Trattamento dei dati personali di terzi - Titolarità e obblighi specifici dell’UTENTE - Obblighi di Fattura24 - Nomina a Responsabile del Trattamento - Istruzioni sul trattamento
- Art.12) Utilizzo da parte di Fattura24 di suoi titolari o sub-responsabili del trattamento
Art.1) Valore delle premesse
Le premesse fanno parte integrante del presente atto.
Art. 2) Prestazione del consenso al trattamento dei dati
La registrazione a Fattura24 e comunque l’inizio dell’utilizzo dei relativi servizi attestano l’intervenuta prestazione da parte dell’UTENTE del consenso al trattamento dei dati personali che lo stesso UTENTE ha inserito e/o inserirà nel software di Fattura24 per l’utilizzazione dei servizi.
Affinché il consenso così prestato sia correttamente informato, si forniscono nei successivi articoli le informazioni concernenti le modalità con le quali Fattura24 effettua il trattamento e i particolari oneri posti a carico di Fattura24 e anche dell’UTENTE riguardo alla tutela dei dati personali dello stesso UTENTE e di terzi.
Art. 3) Trattamento dei dati personali da parte di Fattura24
I dati personali immessi dall’UTENTE sono trattati da Fattura 24 S.r.l., con sede legale in Roma, Via Benedetto Croce 19 (CAP 00142), P.IVA 11359591002, REA RM 1296997, email info@fattura24; per i contatti telefonici attivi vedi i numeri di telefono indicati nel sito web (www.fattura24.com).
Gli stessi numeri di telefono sopra indicati sono validi anche quali dati di contatto dell’apposito Ufficio di Fattura24 dedicato alla Protezione dei Dati Personali (RPD/DPO), il cui indirizzo di posta elettronica è privacy@fattura24.com.
I dati personali dell’UTENTE sono trattati da Fattura24 quale titolare del trattamento; per quanto riguarda i dati personali di terzi immessi dall’UTENTE, titolarità e responsabilità inerenti il trattamento sono regolate dall’art. 11 del presente atto.
Il trattamento avviene nel rispetto degli obblighi di riservatezza e tutela dei dati personali previsti dalla normativa comunitaria ed italiana.
I dati personali sono concretamente trattati dagli amministratori di Fattura24 e da personale di questa, preparato e di fiducia, adeguatamente e giuridicamente responsabilizzato, specificamente autorizzato/incaricato e dotato di specifiche e riservate credenziali di autenticazione, e comunque contrattualmente tenuto ad assoluti obblighi di riservatezza e segretezza.
I dipendenti di Fattura24, ivi inclusi in particolare quelli addetti all’assistenza utenti, sono peraltro espressamente tenuti a rispettare, nello svolgimento quotidiano delle loro attività lavorative, le procedure operative di un apposito “Mansionario Riservatezza”, predisposto dalla stessa Fattura24, che detta ulteriori accortezze e regole di comportamento a tutela della riservatezza dei dati personali e a garanzia dei diritti degli UTENTI.
Fattura24 si è dotata di un proprio Sistema di Gestione della Qualità aziendale (e del relativo Manuale) e, tra le varie procedure interne, ha istituito in particolare:
- l’obbligo per i suoi amministratori e i suoi dipendenti di svolgere tra di loro audit periodici interni nei quali porre in essere un confronto sulla qualità dell’attività aziendale e, in particolare, anche sulla materia della riservatezza in generale, sulla verifica del corretto funzionamento delle procedure interne utilizzate per il trattamento dei dati personali e sulle eventuali necessità di aggiornamento delle Valutazioni d’Impatto del Trattamento dati effettuate;
- una procedura interna istituzionale di verifica-riservatezza, finalizzata a dare agli amministratori di Fattura24 gli strumenti per riconoscere ed affrontare eventuali casi di violazione della riservatezza o di “data breach”.
In relazione al suddetto Sistema di Gestione della Qualità, Fattura24 ha attualmente la certificazione ISO 9001:2015.
Fattura24, per l’erogazione dei servizi agli UTENTI e così per la gestione e l’immagazzinamento dei dati da loro immessi, utilizza server che si trovano attualmente nell’innovativo Data Center di Aruba, storico operatore italiano di soluzioni cloud (certificato ISO 27001 e a norma CISPE - “Cloud Infrastructures Services Providers Europe”), e nel data center europeo (Olanda) dell’operatore specializzato Wasabi (certificato ISO 27001 e dotato di sistemi di sicurezza per la protezione dei dati a norma anche degli standard PCI DSS – “Security Standards Council”); entrambi tali operatori sono naturalmente sottoposti alle norme del RGPD/GDPR e le rispettive Informative Privacy sono pubblicate sui loro siti web (per maggiori informazioni v. anche la pagina “Sicurezza e servizi esterni” del sito web di Fattura24).
Fattura24 utilizza, per il trasferimento dei dati in Fattura24, il protocollo di sicurezza “https” (con protocollo SSL “Secure Sockets Layer”), effettua un backup completo dell’impianto ogni 24 ore, si è dotata di un proprio sistema di diagnostica dei propri impianti, ed utilizza le altre misure di sicurezza indicate nell’apposita pagina “Sicurezza e servizi esterni” del sito web, che sarà aggiornata ogni qualvolta vi saranno novità ed implementazioni.
Fattura24, nello sviluppo e nel collaudo del software relativo ai suoi servizi, utilizza esclusivamente ambienti privi dei dati degli Utenti o, nei casi in cui ciò sia eventualmente del tutto impossibile, con dati anonimizzati.
Fattura24 ha scelto di dotarsi del Registro delle attività di trattamento di cui all’articolo 30 del Regolamento UE n. 679/2016.
Art. 4) Fonte dei dati personali oggetto di trattamento
I dati personali in via generale sono inseriti direttamente dall’UTENTE, che li inserisce autonomamente negli appositi campi previsti in fase di registrazione ai servizi di Fattura24, e, nell’utilizzo dei servizi, all’interno delle varie sezioni dell’interfaccia-utente dei moduli web e mobile.
I dati oggetto di trattamento possono poi provenire dai messaggi email con i quali l’UTENTE richiede l’assistenza di Fattura24, dal servizio di ticketing interno e dalle altre fonti eventualmente previste in relazione all’utilizzo da parte dell’UTENTE di particolari servizi di Fattura24 (ad esempio, dal Sistema di Interscambio italiano nel caso del servizio di ricezione delle fatture elettroniche e delle ricevute di esito).