La presente informativa descrive le modalità di trattamento dei dati personali degli utenti della piattaforma NormaGuard, in conformità al GDPR e al Codice Privacy. La preghiamo di leggerla con attenzione prima di utilizzare il Servizio.
1.1. Titolare del trattamento dei dati personali è NormaGuard, [RAGIONE SOCIALE], con sede legale in [INDIRIZZO], P.IVA [P.IVA], contattabile ai seguenti recapiti: email supporto [EMAIL SUPPORTO]; email privacy / DPO [EMAIL DPO].
1.2. È stato designato un Responsabile della Protezione dei Dati ("DPO") contattabile all'indirizzo [EMAIL DPO], per tutte le questioni relative al trattamento dei dati personali.
NormaGuard tratta le seguenti categorie di dati personali:
I dati personali sono trattati per le seguenti finalità e basi giuridiche:
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Registrazione, gestione dell'account e autenticazione | Esecuzione del contratto (art. 6.1.b); obbligo legale (art. 6.1.c) per l'autenticazione sicura |
| Erogazione del Servizio (monitoraggio, notifiche, contenuti, dashboard) | Esecuzione del contratto (art. 6.1.b) |
| Gestione pagamenti e fatturazione | Esecuzione del contratto (art. 6.1.b); obbligo legale (art. 6.1.c) |
| Assistenza e supporto all'Utente | Esecuzione del contratto (art. 6.1.b); legittimo interesse (art. 6.1.f) |
| Sicurezza, prevenzione frodi e abusi, protezione del servizio | Legittimo interesse (art. 6.1.f) |
| Miglioramento del servizio e statistiche | Legittimo interesse (art. 6.1.f), con dati aggregati ove possibile |
| Comunicazioni di servizio e operative | Esecuzione del contratto (art. 6.1.b) |
| Marketing e comunicazioni promozionali | Consenso (art. 6.1.a), revocabile in ogni momento |
3.1. La comunicazione di alcuni dati (es. dati di registrazione e di pagamento) è necessaria per l'erogazione del Servizio; il loro mancato conferimento può impedire l'utilizzo del Servizio. La comunicazione dei dati opzionali del profilo avanzato (sezione 2.2) è facoltativa e determina un servizio più o meno personalizzato.
4.1. Il Servizio si basa su processi automatizzati e sull'utilizzo di sistemi di intelligenza artificiale di terze parti (inclusi modelli linguistici) per: analizzare i documenti normativi, classificarne l'impatto per settore e area, e generare contenuti e notifiche anche personalizzati sul profilo dell'Utente.
4.2. In tale ambito, i dati del profilo dell'Utente (e in particolare i dati di cui alla sezione 2.2) possono essere inviati ai fornitori di AI per la generazione di contenuti personalizzati (es. nel piano Radar Pro). Tale trattamento è effettuato sulla base dell'esecuzione del contratto e del legittimo interesse a fornire un servizio personalizzato.
4.3. L'Utente riconosce che i contenuti generati con l'AI potrebbero essere incompleti o imprecisi e che essi non costituiscono consulenza legale o professionale. In ogni momento l'Utente può richiedere l'intervento umano, l'espressione della propria opinione o la contestazione di qualsiasi decisione automatizzata che produca effetti giuridici o incida in modo analogo e significativo (art. 22 GDPR), contattando NormaGuard ai recapiti della sezione 1.
4.4. NormaGuard non adotta decisioni interamente automatizzate aventi effetti giuridici sull'Utente in assenza di possibilità di intervento umano.
5.1. I dati personali possono essere comunicati, nei limiti strettamente necessari alle rispettive finalità, a:
5.2. Tutti i destinatari trattano i dati come responsabili del trattamento (art. 28 GDPR) o, se del caso, come autonomi titolari, nel rispetto delle garanzie previste dal GDPR. L'elenco aggiornato dei responsabili è disponibile su richiesta.
6.1. Alcuni fornitori terzi (in particolare i fornitori di AI e di pagamento) possono avere sede al di fuori dello Spazio Economico Europeo. In tali casi, NormaGuard garantisce che il trasferimento avvenga solo:
I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono trattati:
Alla scadenza dei termini, i dati saranno cancellati o resi anonimi.
Ai sensi degli artt. 15-22 GDPR, l'Utente ha il diritto di:
I diritti possono essere esercitati contattando NormaGuard ai recapiti della sezione 1. NormaGuard risponderà entro i termini di legge (in genere 30 giorni, prorogabili di ulteriori 60 nei casi previsti).
9.1. Il Servizio utilizza cookie e tecnologie simili per garantire il corretto funzionamento e la sicurezza del servizio:
9.2. Non vengono installati cookie di profilazione pubblicitaria senza un valido consenso. L'Utente può gestire le preferenze sui cookie tramite le impostazioni del proprio browser.
10.1. NormaGuard adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, incluse: cifratura delle comunicazioni (HTTPS), hashing delle password, gestione controllata degli accessi, registrazione delle attività, monitoraggio e procedure di risposta agli incidenti, protezione dei dati di pagamento mediante fornitori certificati PCI-DSS.
10.2. In caso di violazione dei dati personali (data breach) che comporti un rischio per i diritti e le libertà dell'Utente, NormaGuard lo notificherà secondo quanto previsto dagli artt. 33 e 34 GDPR.
Il Servizio non è destinato a minori di anni 18 ed è rivolto a soggetti che operano in ambito imprenditoriale o professionale. NormaGuard non raccoglie consapevolmente dati personali di minori. Qualora venga a conoscenza di un trattamento di dati di un minore, provvederà alla cancellazione degli stessi.
NormaGuard può aggiornare la presente informativa in qualunque momento. Le modifiche saranno comunicate all'Utente tramite email e/o comunicazione in piattaforma e saranno efficaci dalla data indicata. L'utilizzo del Servizio successivo alle modifiche costituisce accettazione delle stesse. La versione aggiornata è sempre disponibile alla presente pagina.
L'Utente ha il diritto di proporre reclamo all'autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali, www.garanteprivacy.it), o all'autorità dello Stato membro di residenza, ai sensi dell'art. 77 GDPR, senza pregiudizio degli altri rimedi amministrativi e giurisdizionali (art. 79 GDPR).