1. Titolare del Trattamento e Principi Ispiratori
La presente Privacy Policy descrive le modalità con cui Ravilizia (di seguito, «Titolare», «noi» o «la Società») raccoglie, archivia, protegge e tratta i dati personali degli utenti (di seguito, «Interessato» o «Utente») che interagiscono con i servizi offerti sul presente portale.
Il trattamento dei dati personali avviene nel rispetto costante dei principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza stabiliti dall'art. 5 del Regolamento Europeo 2016/679 (GDPR).
2. Categorie di Dati Personali Oggetto di Trattamento
In base all'interazione con la Piattaforma, il Titolare può raccogliere e trattare i seguenti elementi:
- Dati di navigazione e telemetria: indirizzi IP, identificativi unici di dispositivo, browser fingerprint, orari di richiesta, sistema operativo e percorsi di navigazione all'interno dell'applicativo web.
- Dati anagrafici e di recapito: nome, cognome, indirizzo di posta elettronica, prefisso e numero telefonico forniti volontariamente in sede di contatto o registrazione.
- Dati tecnici e preferenze di sessione: impostazioni linguistiche, fuso orario, parametri di autenticazione crittografati e cookie tecnici necessari all'erogazione del servizio.
3. Finalità del Trattamento e Basi Giuridiche
I dati personali forniti sono trattati unicamente per le seguenti precise finalità:
- Fornitura e gestione operativa dei servizi: consentire l'accesso all'infrastruttura computazionale di Ravilizia, inoltrare comunicazioni operative essenziali e gestire le richieste di supporto. Base giuridica: esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b, GDPR).
- Adempimento di obblighi legali e regolamentari: conformità a obblighi di legge, prevenzione di frodi informatiche e cooperazione con le autorità competenti. Base giuridica: obbligo di legge (art. 6, par. 1, lett. c, GDPR).
- Sicurezza e tutela dell'infrastruttura: monitoraggio del traffico anomalo, prevenzione di intrusioni informatiche e garanzia della disponibilità dei server. Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR).
4. Modalità di Trattamento e Sicurezza dei Sistemi
Il trattamento viene effettuato mediante strumenti automatizzati, piattaforme cloud protette e procedure crittografiche avanzate. Ravilizia adotta misure di sicurezza tecniche e organizzative rigorose (inclusa la cifratura dei canali tramite protocolli TLS 1.3, hashing unidirezionale per le credenziali e politiche di accesso basate sul principio del minimo privilegio) atte a impedire l'accesso non autorizzato, la perdita accidentale, l'alterazione o la diffusione indebita dei dati.
5. Destinatari e Trasferimento dei Dati
I dati non saranno mai venduti o ceduti a terze parti a scopo pubblicitario indiscriminato. I dati potranno tuttavia essere comunicati a:
- Fornitori di hosting server, manutentori informatici e partner tecnici nominati formalmente Responsabili del Trattamento (art. 28 GDPR).
- Enti creditizi, istituti finanziari terzi o broker partner qualora l'utente abbia esplicitamente richiesto l'attivazione di conti di negoziazione collegati.
- Autorità giudiziarie o di vigilanza nei soli casi tassativamente prescritti dalla legge.
Qualora i dati siano trasferiti al di fuori dello Spazio Economico Europeo (SEE), Ravilizia garantisce l'adozione di clausole contrattuali standard approvate dalla Commissione Europea o l'esistenza di decisioni di adeguatezza conformi all'art. 45 e segg. del GDPR.
6. Periodo di Conservazione
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti. I dati raccolti per finalità contrattuali sono conservati per un periodo non superiore a dieci anni dalla cessazione del rapporto contrattuale, in adempimento dei termini ordinari di prescrizione e degli obblighi fiscali applicabili.
7. Diritti dell'Interessato
In conformità agli articoli 15-22 del GDPR, l'Interessato può esercitare in qualsiasi momento specifici diritti:
- Accesso ai propri dati personali e ricezione di copia dei medesimi.
- Rettifica tempestiva di informazioni inesatte o integrazione di quelle incomplete.
- Cancellazione («diritto all'oblio») nei casi previsti dall'art. 17 del GDPR.
- Limitazione del trattamento o opposizione al medesimo per motivi legittimi.
- Portabilità dei dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Proposizione di reclamo dinanzi all'Autorità Garante per la Protezione dei Dati Personali competente.