Informativa sulla privacy
Come Ginevra Enterprises tratta i dati sul sito, in Ginevra Sales Platform e nei servizi digitali che rinviano a questa informativa.
Aggiornato: 22 agosto 20261. Titolare del trattamento e ambito
Il Titolare del trattamento per i dati raccolti direttamente da Ginevra Enterprises SRLS è Ginevra Enterprises Società a Responsabilità Limitata Semplificata, con sede legale in Via Ugo Pesci 20, 00159 Roma (RM), P.IVA e C.F. 18657731008, REA RM-1798578.
Questa informativa riguarda il sito ginevraenterprises.com, l’app Ginevra Sales Platform e i servizi digitali Ginevra Enterprises che rinviano a questa pagina.
2. Dati trattati
Sito web
- dati tecnici necessari alla consegna delle pagine e alla sicurezza del servizio, come indirizzo IP, user agent, data/ora e richieste HTTP trattate dall’infrastruttura di hosting;
- stato di navigazione salvato localmente nella sessione del browser tramite
sessionStorageper ricordare schermata e posizione di scorrimento; - dati di contatto che l’utente decide di inviare tramite il proprio client email. Il brief “Raccontaci il tuo mercato” non invia i dati a un backend del sito: prepara una email sul dispositivo dell’utente.
Ginevra Sales Platform
In coerenza con la configurazione privacy corrente dell’app, possono essere trattate le seguenti categorie, quando necessarie alla funzione utilizzata:
| Categoria | Esempi | Uso principale |
|---|---|---|
| Informazioni di contatto | nome, indirizzo fisico, email, numero di telefono, altre informazioni di contatto | account, identificazione, operatività commerciale, comunicazioni e contratti |
| Informazioni finanziarie | informazioni di pagamento e altre informazioni finanziarie | pagamenti, fatturazione, contratti, commissioni e funzioni economiche |
| Contenuti dell’utente | foto o video caricati dall’utente quando una funzione lo richiede | funzionalità richieste dall’utente e gestione documentale/contenuti |
| Identificativi | ID utente o identificativi dell’account | autenticazione, autorizzazioni, sicurezza e collegamento dei dati all’account |
| Dati sull’utilizzo | altri dati relativi all’uso delle funzioni dell’app | funzionamento del servizio, continuità operativa e miglioramento funzionale |
Quando associati a un account o a un flusso operativo, tali dati possono essere collegati all’identità dell’utente. Nella configurazione corrente non utilizziamo questi dati per pubblicità di terze parti o tracciamento pubblicitario cross-app/cross-site.
3. Finalità e basi giuridiche
Creazione e gestione account, CRM, agenda, documenti, contratti, OTP, pagamenti, workflow, assistenza e funzioni richieste. Base: esecuzione del contratto o misure precontrattuali.
Adempimenti civilistici, fiscali, contabili, amministrativi e richieste delle autorità. Base: obbligo legale.
Prevenzione abusi, controllo accessi, protezione dell’infrastruttura, audit e gestione incidenti. Base: legittimo interesse e obblighi di sicurezza applicabili.
Quando una funzione richiede un’autorizzazione o un consenso specifico, il trattamento avviene solo dopo la relativa scelta e può essere revocato nei limiti di legge.
4. Fornitori e destinatari
I dati sono accessibili esclusivamente a personale autorizzato e a fornitori necessari al servizio. A seconda della funzione attivata, possono intervenire fornitori di hosting/cloud, autenticazione, comunicazioni e OTP, pagamenti, mappe/geocoding, email e servizi di intelligenza artificiale.
Tra i fornitori tecnici che possono essere utilizzati, in base al prodotto e alla configurazione, rientrano servizi di Netlify, Google, OpenAI, Vonage e provider di pagamento come Stripe. Non tutti i fornitori ricevono tutte le categorie di dati e l’accesso è limitato a quanto necessario.
Quando un fornitore opera per nostro conto, viene vincolato da obblighi contrattuali di riservatezza, sicurezza e protezione dei dati coerenti con la normativa applicabile.
5. Trasferimenti internazionali
Alcuni fornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi utilizziamo, secondo il caso, decisioni di adeguatezza, Standard Contractual Clauses della Commissione europea e ulteriori misure richieste dalla normativa applicabile.
6. Conservazione e cancellazione
- le richieste commerciali e di supporto sono conservate per il tempo necessario a gestire la richiesta e l’eventuale rapporto successivo;
- i dati dell’account e i dati operativi sono conservati per la durata del servizio e successivamente cancellati o anonimizzati quando non più necessari, tenendo conto dei normali cicli di backup e delle necessità di sicurezza;
- documenti contrattuali, contabili, fiscali e di pagamento possono essere conservati per i periodi previsti dalla legge, anche fino a 10 anni ove applicabile;
- in presenza di contestazioni, frodi, incidenti o richieste dell’autorità, i dati pertinenti possono essere conservati per il tempo necessario alla tutela dei diritti o all’adempimento dell’obbligo.
La cancellazione di un account rimuove i dati associati che non devono essere mantenuti per obbligo di legge o per legittime esigenze di tutela. Vedi anche Eliminazione account.
7. Dati gestiti per conto di clienti aziendali
Se un utente finale è presente nel CRM, nei documenti o nei workflow di un’organizzazione cliente, la richiesta relativa a quei dati dovrebbe essere indirizzata innanzitutto all’organizzazione che li ha inseriti e ne determina le finalità. Ginevra Enterprises collabora con il cliente per dare seguito alle richieste nei limiti del proprio ruolo di Responsabile del trattamento.
8. Intelligenza artificiale e automazioni
Alcune funzioni possono utilizzare servizi di intelligenza artificiale per supportare attività operative, ricerca, sintesi o interazione. Le informazioni strettamente necessarie alla funzione possono essere elaborate da fornitori tecnici incaricati. Ginevra AI è uno strumento di supporto e non sostituisce valutazioni professionali, legali, fiscali, sanitarie o amministrative.
Non adottiamo decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato, salvo che ciò sia previsto da una funzione specifica con una base giuridica adeguata, informazioni dedicate e le garanzie richieste dalla legge.
9. Sicurezza
Applichiamo misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, autenticazione, separazione dei ruoli e degli ambienti, cifratura in transito ove supportata, registrazione degli eventi rilevanti, procedure di backup e gestione degli incidenti. Nessun sistema può tuttavia essere garantito come assolutamente privo di rischi.
10. Diritti dell’interessato
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso senza pregiudicare la liceità del trattamento precedente. Possiamo chiedere elementi ragionevoli per verificare l’identità del richiedente.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.
11. Minori
I servizi professionali e business coperti da questa informativa non sono progettati per essere utilizzati autonomamente da minori. Se veniamo a conoscenza di dati raccolti senza una base giuridica valida da un minore, adottiamo misure per rimuoverli.
12. Contatti privacy
Email: lorenzo@ginevraenterprises.com
PEC: ginevraenterprises.srls@unapec.it
Sede: Via Ugo Pesci 20, 00159 Roma (RM).
13. Modifiche all’informativa
La presente informativa viene aggiornata quando cambiano prodotti, fornitori, categorie di dati, finalità o obblighi normativi. La data di aggiornamento è sempre indicata in alto. Se una modifica incide in modo significativo sui diritti degli utenti, verrà resa visibile con modalità appropriate prima o al momento dell’entrata in vigore.