IT EN

Informativa sul Trattamento dei Dati Personali

La tutela dei dati personali è un valore fondamentale per Fideiussioni Digitali e per la società Surety Shield S.r.l. (società controllata da Cetif Advisory srl e proprietaria della piattaforma Fideiussioni Digitali). La presente Privacy Policy descrive in modo chiaro e completo come raccogliamo, utilizziamo, conserviamo e proteggiamo i dati personali dei nostri utenti, garantendo che ogni trattamento avvenga nel rispetto dei diritti e delle libertà fondamentali delle persone.

1. Titolare del Trattamento e Contatti

Il Titolare del Trattamento è SURETY SHIELD SRL, P.IVA 13827730964, con sede legale in Via Santa Maria Valle, 5, Milano – 20123.

2. Tipologia di Dati Personali Trattati

La Società minimizza la raccolta ed il trattamento dei dati personali allo stretto indispensabile rispetto alle finalità perseguite. I dati raccolti includono:

  • Dati anagrafici e di contatto: Cognome e Nome, recapiti telefonici, indirizzo e-mail.
  • Dati amministrativi e finanziari: Dati fiscali e dati bancari necessari per l’organizzazione e la gestione del rapporto contrattuale.
  • Immagini e riprese audiovisive: Immagini fotografiche e video eventualmente raccolti durante eventi o corsi organizzati da Surety Shield Srl.
3. Finalità del Trattamento e Base Giuridica

Per offrirti i nostri servizi e gestire al meglio la piattaforma Fideiussioni Digitali, trattiamo i tuoi dati solo in presenza di una valida motivazione legale (la cosiddetta “base giuridica”). Nello specifico, i trattamenti si dividono in due macro-categorie:

Trattamenti necessari per l’erogazione del servizio (Obbligatori)

Questi trattamenti non richiedono un tuo consenso esplicito, poiché senza di essi non potremmo attivare la piattaforma o rispettare la legge. I tuoi dati saranno utilizzati per:

  • Gestire il contratto e la piattaforma: per l’instaurazione e la gestione del rapporto contrattuale, permettendoti di utilizzare tutte le funzionalità di Fideiussioni Digitali. La base giuridica è l’esecuzione di misure precontrattuali e contrattuali.
  • Adempiere agli obblighi di legge: per la gestione amministrativa, contabile, fiscale e per le attività di revisione legate al contratto. La base giuridica è l’adempimento di un obbligo legale a cui Surety Shield Srl è sottoposta.

Nota: il rifiuto di fornire i dati per queste finalità comporterà l’impossibilità di instaurare il rapporto e ricevere il servizio.

Trattamenti basati sul tuo consenso (Facoltativi)

Questi trattamenti avvengono esclusivamente se decidi di darci la tua autorizzazione. Sei libero di non acconsentire e potrai comunque utilizzare la piattaforma senza limitazioni. I tuoi dati saranno utilizzati per:

  • Attività di marketing: per l’invio di comunicazioni commerciali e promozionali relative ai nostri servizi. La base giuridica è il tuo consenso espresso.
  • Pubblicazione sui social e sul web: per pubblicare sul nostro sito o sui canali social (es. LinkedIn) immagini o video raccolti durante eventi o corsi organizzati da Surety Shield Srl, al fine di pubblicizzare l’evento stesso. La base giuridica è il tuo consenso espresso. In caso di riprese di gruppo durante gli eventi, qualora non fosse possibile sfocare la tua immagine, il mancato consenso potrebbe limitare la partecipazione all’evento stesso.
  • Statistiche e controllo qualità: per elaborare analisi finalizzate a migliorare i nostri servizi e verificare la tua soddisfazione. Questo trattamento avviene per legittimo interesse aziendale in forma anonima; qualora il rilievo non fosse anonimo e permettesse di identificarti, richiederemo il tuo consenso specifico.
4. Modalità di Trattamento e Sicurezza

I dati possono essere trattati in modalità cartacea, informatica e mediante sistemi che utilizzano l’intelligenza artificiale, sempre nel rispetto della normativa vigente.

Surety Shield Srl pianifica e adotta le necessarie misure tecnico-organizzative per minimizzare i rischi di perdita di riservatezza, disponibilità e integrità, garantendo la continuità dei servizi erogati. La Società adotta un sistema di gestione della privacy e della conformità allineato ai seguenti standard internazionali:

  • ISO 27001 (Sistema di Gestione della Sicurezza delle Informazioni) per proteggere i dati da trattamenti non autorizzati, perdite o distruzioni accidentali.
  • ISO 37301 (Compliance management systems).
  • ISO 31000 (Gestione del rischio).
  • ISO/IEC 29134 (Linee guida per la valutazione di impatto sulla privacy – PIA).
5. Ambito di Comunicazione e Destinatari dei Dati

SURETY SHIELD SRL non diffonde o comunica a terzi i dati personali per finalità esterne a quelle sopra evidenziate. Per lo svolgimento delle attività, il Titolare può avvalersi di soggetti terzi che verranno nominati Responsabili Esterni del Trattamento (art. 28 GDPR), istruiti a trattare i dati nel rispetto di adeguate misure di sicurezza:

  • Fornitori di servizi amministrativi (es. commercialisti);
  • Fornitori di assistenza tecnica sui sistemi IT e fornitori di software;
  • CETIF ADVISORY SRL (società controllante);
  • Istituti bancari e assicurativi.

I dipendenti e collaboratori aziendali sono opportunamente formati e nominati quali incaricati/autorizzati al trattamento ai sensi dell’art. 29 del GDPR. È stato inoltre nominato un amministratore di sistema in conformità con i provvedimenti del Garante Privacy.

6. Periodo di Conservazione dei Dati

I dati personali sono conservati secondo i seguenti criteri:

  • Per tutta la durata del rapporto contrattuale in essere;
  • Fino alla cessazione dell’attività contrattuale e al soddisfacimento dei requisiti amministrativi e fiscali previsti dalla legge (es. 10 anni per la documentazione contabile);
  • Per un periodo superiore in relazione a specifiche richieste della pubblica autorità;
  • Entro i limiti del termine di prescrizione dei diritti, per esigenze connesse all’esercizio del diritto di difesa in caso di controversie.
7. Diritti dell’Interessato

In qualità di soggetto interessato, il GDPR (artt. 15 e seguenti) le conferisce specifici diritti che può esercitare in qualsiasi momento contattando il Titolare ai recapiti indicati al punto 1:

  • Diritto di accesso: per sapere se sia in corso o meno un trattamento di dati che la riguardano;
  • Diritto di rettifica o cancellazione (oblio): per correggere dati inesatti o richiederne l’eliminazione;
  • Diritto di limitazione del trattamento: nei casi previsti dall’art. 18 del GDPR;
  • Diritto alla portabilità dei dati: per ricevere i propri dati in un formato strutturato e leggibile;
  • Diritto di opposizione: per opporsi in qualsiasi momento al trattamento per motivi legittimi o per finalità di marketing;
  • Diritto di proporre reclamo a un’autorità di controllo (in Italia, il Garante per la Protezione dei Dati Personali – www.garanteprivacy.it).