PRIVACY POLICY – HD


PRIVACY POLICY – HD

PRIVACY POLICY – HD

Ai sensi dell’art. 13 del Reg. UE 2016/679 (GDPR)

Harley&Dikkinson Academy S.r.l., (di seguito anche “HD” o “la Società” o “il Titolare”) è il Titolare del Trattamento e tratta i dati personali degli utenti web della piattaforma (di seguito, “Interessati al Trattamento” o “Interessati”), nel rispetto dei loro diritti, in maniera lecita, trasparente e secondo correttezza, ai sensi di quanto previsto dal Reg. 2016/679/UE (“GDPR”).

1. Base giuridica (art. 6 GDPR), Finalità e Natura del trattamento

(perché trattiamo i tuoi dati)

HD tratterà i dati personali caricati dall’Utente in Piattaforma mediante apposito form online di accreditamento per le seguenti finalità:

(1) Regolazione del corretto accesso, interazione e navigazione su piattaforma fintech “HD Academy” strumentali all’erogazione, da parte HD, del servizio richiesto, compreso l’invio a ricezione di comunicazioni e notifiche strettamente accessorie e funzionali alla corretta fornitura del servizio richiesto (es. richiesta di integrazione documentale, notifica di cambiamenti inerenti alla piattaforma, etc.) – Conclusione ed esecuzione del contratto;

(2) Adempimento agli obblighi di legge, amministrativi, contabili e fiscali o previsti da un regolamento o dalla normativa europea o internazionale;

(3) Finalità di Profilazione tramite Intelligenza Artificiale: con il consenso dell’utente, i dati raccolti all’interno del CRM GAIA possono essere analizzati tramite sistemi di Intelligenza Artificiale per la profilazione degli utenti. Tale profilazione consente di comprendere meglio le preferenze degli utenti e migliorare la personalizzazione dei servizi e delle comunicazioni. L’analisi dei dati attraverso l’IA può includere l’elaborazione di dati storici di acquisto, comportamentali o di navigazione al fine di ottimizzare le interazioni con gli utenti.

(4) Soft spam: i dati personali degli utenti possono essere utilizzati, senza il consenso esplicito, per inviare comunicazioni promozionali relative a prodotti o servizi analoghi a quelli già acquistati o utilizzati dall’interessato. Tali comunicazioni possono essere inviate tramite email, SMS o altri mezzi di comunicazione elettronici, nel rispetto della normativa vigente in materia di trattamento dei dati personali e delle comunicazioni commerciali (art. 6(1)(f) GDPR). L’interessato ha sempre la possibilità di opporsi a tali comunicazioni in qualsiasi momento, mediante le modalità previste per l’esercizio dei diritti di cui al Capo III del GDPR.

Base giuridica: il conferimento dei dati per le finalità di cui ai punti (1) e (2) è un requisito per concludere il contratto e un obbligo legale e l’eventuale rifiuto di fornirli comporta l’impossibilità per HD di svolgere le attività necessarie per l’esecuzione del servizio richiesto, nonché una violazione delle norme di legge che impongono un obbligo al Titolare.

Natura del Trattamento: obbligatoria.

(5) Interazione con la Società che gestisce la piattaforma (invio di email con richieste di qualsiasi genere presentate dall’utente all’indirizzo email formazione@agorahd.it).

Base giuridica: consenso dell’Interessato. Il mancato conferimento comporta però l’impossibilità per lo stesso di ricevere risposta a seguito di richiesta di informazioni attraverso i canali di contatto messi a disposizione.

Natura del Trattamento: obbligatoria.

2. Tipologia di dati trattati

  1. dati anagrafici e di contatto (es. nome e cognome, luogo e data e luogo di nascita, etc.) del rappresentante legale dell’impresa o dei singoli aderenti;
  2. dati di navigazione (es. indirizzo IP), file di log, per gli utenti che navighino in piattaforma;

3. Tempo e modalità di trattamento

I dati caricati in Piattaforma saranno trattati per il periodo di durata necessario a dare esecuzione al servizio attivato e nel rispetto degli obblighi di conservazione derivanti dalla legge (art. 2220 c.c.) e, comunque, sempre per il minor tempo possibile in base alla singola finalità, coerentemente con il principio della privacy by default.

Nello specifico, per 10 anni dopo la cessazione del rapporto contrattuale, per i dati rilevanti a fini fiscali e contabili; 1 mese per gli indirizzi IP e file di log, salvo che debbano essere conservati per un periodo ulteriore per far valere un diritto in sede giudiziaria.

I dati sono trattati con correttezza e trasparenza, attraverso strumenti elettronici ed informatici e conservati su archivi cloud forniti da soggetti terzi, ubicati all’interno dell’Unione Europea. Per ulteriori informazioni è possibile inoltrare una richiesta scritta al seguente indirizzo email: formazione@agorahd.it

Tutti i dati saranno tenuti sotto costante controllo con procedure operative e misure di sicurezza adeguate a garantire la sicurezza e la riservatezza dei dati personali, al fine di prevenire la loro perdita, usi illeciti o non corretti ed accessi non autorizzati.

4. Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito web acquisiscono alcuni dati personali (indirizzo IP, tipo di browser, nome di dominio, data e orario visita, azioni eseguite, etc.) la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet, che potrebbero portare, se associati con altri dati, all’identificazione del soggetto.

Questi dati vengono utilizzati al solo fine di:

  • ricavare informazioni statistiche anonime sull’uso del sito;
  • controllarne il corretto funzionamento;
  • eseguire il debugging delle applicazioni ed il monitoraggio dei sistemi informatici per rilevare eventuali violazioni nel loro utilizzo e permettere quindi la possibilità di svolgere analisi post-incidente.

Questi dati vengono cancellati subito dopo l’elaborazione e potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.

5. File di log e loro conservazione

I file di log saranno tracciati per motivi di sicurezza che impongono la registrazione ed il mantenimento dei file log e l’accessibilità agli stessi da parte della polizia giudiziaria nell’eventualità in cui quest’ultima ne facesse richiesta. A tal fine i file di log degli accessi saranno mantenuti per un arco temporale non superiore a: 1 mese. Eventuali controlli degli accessi saranno effettuati in maniera graduale e nel pieno rispetto della norma, in particolare dei principi di necessità e proporzionalità.

6. Comunicazione e diffusione dei dati

HD si impegna a non trasferire ad alcuno i dati personali comunicati e/o trattati. Tuttavia, potranno essere comunicati a eventuali terzi (sia nominati a tal fine come Responsabili esterni del Trattamento, sia in qualità di Titolari autonomi) al fine di adempiere ad obblighi di legge o di contratto, nei limiti in cui ciò sia necessario all’esercizio delle attività della Società (quali istituti bancari, consulenti informatici, fiscali o del lavoro, internet e service provider, Autorità pubbliche, corrieri, etc., comprese le altre società appartenenti al network HD) oltre ai soggetti appositamente autorizzati all’interno di HD, sempre e comunque all’interno del territorio UE.

Per qualsiasi ulteriore informazione puoi inviare un’email all’indirizzo di posta elettronica: formazione@agorahd.it

7. Diritti dell’Interessato

L’Interessato ha tutti i diritti previsti dagli articoli 15 e seguenti del GDPR. In particolare, ha diritto di ottenere l’accesso, la rettificazione, la cancellazione, la portabilità dei dati, nonché il diritto alla limitazione del loro Trattamento, il diritto di revocare il consenso (senza che ciò pregiudichi la liceità del Trattamento precedente), di opporsi al Trattamento stesso e di proporre reclamo ad un’Autorità di controllo.

Tali diritti possono essere esercitati dall’Interessato con richiesta rivolta senza formalità al Titolare, alla quale è fornito idoneo riscontro senza ritardo, per posta o per fax ai recapiti in calce, indicando sulla busta o sul foglio la dicitura “Inerente alla Privacy”, o inviando un’e-mail all’indirizzo: formazione@sistemahd.it