Privacy · GDPR · App Store

Informativa sulla privacy

Come Ginevra Enterprises tratta i dati sul sito, in Ginevra Sales Platform e nei servizi digitali che rinviano a questa informativa.

Aggiornato: 22 agosto 2026

1. Titolare del trattamento e ambito

Il Titolare del trattamento per i dati raccolti direttamente da Ginevra Enterprises SRLS è Ginevra Enterprises Società a Responsabilità Limitata Semplificata, con sede legale in Via Ugo Pesci 20, 00159 Roma (RM), P.IVA e C.F. 18657731008, REA RM-1798578.

Questa informativa riguarda il sito ginevraenterprises.com, l’app Ginevra Sales Platform e i servizi digitali Ginevra Enterprises che rinviano a questa pagina.

Quando un’organizzazione cliente usa la piattaforma per gestire dati dei propri clienti, contatti, dipendenti o collaboratori, l’organizzazione cliente resta normalmente Titolare del trattamento e Ginevra Enterprises opera, ove applicabile, come Responsabile del trattamento ai sensi dell’art. 28 GDPR secondo il contratto/DPA.

2. Dati trattati

Sito web

Ginevra Sales Platform

In coerenza con la configurazione privacy corrente dell’app, possono essere trattate le seguenti categorie, quando necessarie alla funzione utilizzata:

CategoriaEsempiUso principale
Informazioni di contattonome, indirizzo fisico, email, numero di telefono, altre informazioni di contattoaccount, identificazione, operatività commerciale, comunicazioni e contratti
Informazioni finanziarieinformazioni di pagamento e altre informazioni finanziariepagamenti, fatturazione, contratti, commissioni e funzioni economiche
Contenuti dell’utentefoto o video caricati dall’utente quando una funzione lo richiedefunzionalità richieste dall’utente e gestione documentale/contenuti
IdentificativiID utente o identificativi dell’accountautenticazione, autorizzazioni, sicurezza e collegamento dei dati all’account
Dati sull’utilizzoaltri dati relativi all’uso delle funzioni dell’appfunzionamento del servizio, continuità operativa e miglioramento funzionale

Quando associati a un account o a un flusso operativo, tali dati possono essere collegati all’identità dell’utente. Nella configurazione corrente non utilizziamo questi dati per pubblicità di terze parti o tracciamento pubblicitario cross-app/cross-site.

3. Finalità e basi giuridiche

Erogazione del servizio

Creazione e gestione account, CRM, agenda, documenti, contratti, OTP, pagamenti, workflow, assistenza e funzioni richieste. Base: esecuzione del contratto o misure precontrattuali.

Obblighi legali

Adempimenti civilistici, fiscali, contabili, amministrativi e richieste delle autorità. Base: obbligo legale.

Sicurezza e continuità

Prevenzione abusi, controllo accessi, protezione dell’infrastruttura, audit e gestione incidenti. Base: legittimo interesse e obblighi di sicurezza applicabili.

Funzioni facoltative

Quando una funzione richiede un’autorizzazione o un consenso specifico, il trattamento avviene solo dopo la relativa scelta e può essere revocato nei limiti di legge.

4. Fornitori e destinatari

I dati sono accessibili esclusivamente a personale autorizzato e a fornitori necessari al servizio. A seconda della funzione attivata, possono intervenire fornitori di hosting/cloud, autenticazione, comunicazioni e OTP, pagamenti, mappe/geocoding, email e servizi di intelligenza artificiale.

Tra i fornitori tecnici che possono essere utilizzati, in base al prodotto e alla configurazione, rientrano servizi di Netlify, Google, OpenAI, Vonage e provider di pagamento come Stripe. Non tutti i fornitori ricevono tutte le categorie di dati e l’accesso è limitato a quanto necessario.

Quando un fornitore opera per nostro conto, viene vincolato da obblighi contrattuali di riservatezza, sicurezza e protezione dei dati coerenti con la normativa applicabile.

5. Trasferimenti internazionali

Alcuni fornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi utilizziamo, secondo il caso, decisioni di adeguatezza, Standard Contractual Clauses della Commissione europea e ulteriori misure richieste dalla normativa applicabile.

6. Conservazione e cancellazione

La cancellazione di un account rimuove i dati associati che non devono essere mantenuti per obbligo di legge o per legittime esigenze di tutela. Vedi anche Eliminazione account.

7. Dati gestiti per conto di clienti aziendali

Se un utente finale è presente nel CRM, nei documenti o nei workflow di un’organizzazione cliente, la richiesta relativa a quei dati dovrebbe essere indirizzata innanzitutto all’organizzazione che li ha inseriti e ne determina le finalità. Ginevra Enterprises collabora con il cliente per dare seguito alle richieste nei limiti del proprio ruolo di Responsabile del trattamento.

8. Intelligenza artificiale e automazioni

Alcune funzioni possono utilizzare servizi di intelligenza artificiale per supportare attività operative, ricerca, sintesi o interazione. Le informazioni strettamente necessarie alla funzione possono essere elaborate da fornitori tecnici incaricati. Ginevra AI è uno strumento di supporto e non sostituisce valutazioni professionali, legali, fiscali, sanitarie o amministrative.

Non adottiamo decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato, salvo che ciò sia previsto da una funzione specifica con una base giuridica adeguata, informazioni dedicate e le garanzie richieste dalla legge.

9. Sicurezza

Applichiamo misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, autenticazione, separazione dei ruoli e degli ambienti, cifratura in transito ove supportata, registrazione degli eventi rilevanti, procedure di backup e gestione degli incidenti. Nessun sistema può tuttavia essere garantito come assolutamente privo di rischi.

10. Diritti dell’interessato

Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso senza pregiudicare la liceità del trattamento precedente. Possiamo chiedere elementi ragionevoli per verificare l’identità del richiedente.

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.

11. Minori

I servizi professionali e business coperti da questa informativa non sono progettati per essere utilizzati autonomamente da minori. Se veniamo a conoscenza di dati raccolti senza una base giuridica valida da un minore, adottiamo misure per rimuoverli.

12. Contatti privacy

Email: lorenzo@ginevraenterprises.com
PEC: ginevraenterprises.srls@unapec.it
Sede: Via Ugo Pesci 20, 00159 Roma (RM).

13. Modifiche all’informativa

La presente informativa viene aggiornata quando cambiano prodotti, fornitori, categorie di dati, finalità o obblighi normativi. La data di aggiornamento è sempre indicata in alto. Se una modifica incide in modo significativo sui diritti degli utenti, verrà resa visibile con modalità appropriate prima o al momento dell’entrata in vigore.