Timatica S.r.l. attribuisce la massima importanza alla protezione dei dati personali e al rispetto della riservatezza di chi visita questo sito o entra in contatto con la società. La presente informativa descrive quali dati personali trattiamo, per quali finalità, su quale base giuridica, per quanto tempo li conserviamo e quali diritti puoi esercitare.
L'informativa riguarda il sito timatica.com e non si estende ad altri siti web eventualmente raggiungibili tramite collegamenti ipertestuali: per questi ultimi occorre fare riferimento alle rispettive informative.
1. Titolare del trattamento
Il titolare del trattamento, cioè il soggetto che determina le finalità e i mezzi del trattamento dei dati personali, è:
- Ragione sociale
- Timatica S.r.l.
- Sede legale
- Viale Parioli 79/h, 00197 Roma (RM), Italia
- Sede operativa
- Corso Plebisciti 9, 20129 Milano (MI), Italia
- P.IVA / C.F.
- 15922071004
- REA
- RM-1623172
- Telefono
- +39 06 83661536
- Email privacy
- privacy@timatica.com
- PEC
- info@pec.timatica.com
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali puoi scrivere a privacy@timatica.com.
2. Responsabile della protezione dei dati (DPO)
Il titolare ha designato un Responsabile della protezione dei dati (Data Protection Officer), contattabile per tutte le questioni relative al trattamento dei dati personali e all'esercizio dei diritti riconosciuti dal GDPR:
- Email DPO
- dpo@timatica.com
- Indirizzo postale
- DPO Timatica S.r.l. — Viale Parioli 79/h, 00197 Roma (RM), Italia
3. Dati personali trattati
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria rientrano:
- indirizzo IP e nome a dominio dei dispositivi utilizzati per connettersi al sito;
- indirizzi in notazione URI/URL delle risorse richieste;
- orario e data della richiesta;
- metodo utilizzato nel sottoporre la richiesta al server;
- dimensione del file ottenuto in risposta e codice di stato della risposta;
- tipo di browser, sistema operativo e caratteristiche tecniche del dispositivo (user agent);
- altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Questi dati sono utilizzati esclusivamente per garantire il corretto funzionamento e la sicurezza del sito e per accertare eventuali responsabilità in caso di ipotetici reati informatici ai danni del sito o di terzi. Non vengono impiegati per analisi statistiche sul comportamento degli utenti né incrociati con altre informazioni.
3.2 Dati forniti volontariamente dall'utente
L'invio facoltativo, esplicito e volontario di comunicazioni agli indirizzi di contatto indicati su questo sito (email, PEC, telefono) comporta l'acquisizione dei dati identificativi e di contatto del mittente, necessari per rispondere, nonché di tutti i dati personali eventualmente inclusi nel messaggio.
Tipicamente si tratta di:
- nome e cognome;
- indirizzo email e/o numero di telefono;
- azienda di appartenenza e ruolo ricoperto;
- contenuto della comunicazione e ogni ulteriore dato spontaneamente conferito.
Nota. Ti invitiamo a non inserire nelle comunicazioni dati appartenenti alle categorie particolari di cui all'art. 9 GDPR (ad esempio dati relativi alla salute, alle convinzioni religiose o filosofiche, all'appartenenza sindacale) né dati relativi a condanne penali e reati (art. 10 GDPR), se non strettamente necessari alla richiesta.
3.3 Dati raccolti nell'ambito di rapporti commerciali e contrattuali
Nel contesto di trattative, contratti di fornitura di servizi e rapporti con clienti, fornitori e partner, il titolare tratta i dati identificativi, di contatto, professionali, fiscali e amministrativi delle persone fisiche che operano per conto delle controparti, nonché i dati dei liberi professionisti e delle ditte individuali.
Quando tali dati non sono raccolti direttamente presso l'interessato, essi provengono dalla società o dall'ente controparte (referenti indicati in contratto, nella corrispondenza, nella documentazione di gara o negli ordini di acquisto) oppure da registri, elenchi e fonti accessibili al pubblico, quali il Registro delle Imprese, gli albi professionali e i siti istituzionali delle organizzazioni interessate. Le categorie di dati trattate sono quelle indicate nel presente paragrafo.
3.4 Dati dei candidati
Le candidature spontanee inviate agli indirizzi email della società comportano il trattamento dei dati contenuti nel curriculum vitae e nella lettera di presentazione, al solo fine di valutare il profilo professionale.
3.5 Cookie
Questo sito utilizza esclusivamente cookie tecnici. Per il dettaglio completo consulta la Cookie Policy.
4. Finalità del trattamento e basi giuridiche
Ogni trattamento è fondato su una specifica base giuridica prevista dall'art. 6 del GDPR, come riepilogato nella tabella seguente.
| Finalità | Dati trattati | Base giuridica |
|---|---|---|
| Erogazione e funzionamento tecnico del sito, sicurezza informatica, prevenzione di abusi e attacchi | Dati di navigazione, cookie tecnici | Legittimo interesse del titolare a garantire la sicurezza e la continuità del servizio (art. 6.1.f GDPR) |
| Riscontro a richieste di informazioni, preventivi e contatti | Dati identificativi, di contatto e contenuto della comunicazione | Esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6.1.b GDPR) |
| Conclusione ed esecuzione di contratti, gestione del rapporto con clienti, fornitori e partner | Dati identificativi, di contatto, professionali, fiscali e amministrativi | Esecuzione di un contratto o di misure precontrattuali (art. 6.1.b GDPR) |
| Adempimento di obblighi di legge in materia contabile, fiscale, civilistica e amministrativa | Dati identificativi, fiscali e amministrativi | Obbligo legale al quale è soggetto il titolare (art. 6.1.c GDPR) |
| Accertamento, esercizio o difesa di un diritto in sede giudiziaria e stragiudiziale | Tutti i dati pertinenti | Legittimo interesse del titolare alla tutela dei propri diritti (art. 6.1.f GDPR) |
| Valutazione di candidature e selezione del personale | Dati contenuti nel curriculum vitae | Esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) |
| Invio di comunicazioni commerciali e materiale informativo su servizi analoghi a quelli già forniti | Indirizzo email di clienti | Legittimo interesse nei limiti del soft spam di cui all'art. 130, comma 4, D.Lgs. 196/2003, con possibilità di opposizione in ogni momento |
| Invio di comunicazioni promozionali a soggetti non clienti | Indirizzo email | Consenso libero, specifico e revocabile dell'interessato (art. 6.1.a GDPR) |
Legittimo interesse. Nei casi in cui il trattamento si fondi sul legittimo interesse, il titolare ha svolto una valutazione di bilanciamento fra il proprio interesse e i diritti e le libertà fondamentali degli interessati. È possibile richiedere informazioni su tale valutazione scrivendo a dpo@timatica.com.
5. Natura del conferimento dei dati
Il conferimento dei dati di navigazione è necessario e implicito nell'utilizzo dei protocolli di comunicazione di Internet: senza tali dati il sito non può essere erogato.
Il conferimento dei dati per contattare la società è facoltativo, ma il mancato conferimento dei dati identificativi e di contatto rende impossibile dare riscontro alla richiesta.
Il conferimento dei dati necessari all'adempimento di obblighi di legge è obbligatorio; il mancato conferimento impedisce l'instaurazione o la prosecuzione del rapporto.
6. Destinatari e categorie di destinatari
I dati personali possono essere trattati o venire a conoscenza:
- del personale autorizzato del titolare, appositamente istruito ai sensi dell'art. 29 GDPR e vincolato a obblighi di riservatezza;
-
di responsabili del trattamento nominati ai sensi dell'art. 28 GDPR, che
svolgono attività strumentali per conto del titolare, in particolare:
- fornitore di servizi di hosting e infrastruttura del sito web;
- fornitore di servizi di posta elettronica e collaborazione;
- fornitori di servizi di manutenzione e assistenza informatica;
- studio di consulenza contabile, fiscale e del lavoro;
- consulenti legali e società di recupero crediti;
- di soggetti autonomi titolari del trattamento, quali istituti bancari e assicurativi, autorità e organi di vigilanza, pubbliche amministrazioni, autorità giudiziarie, nei casi previsti dalla legge.
L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a dpo@timatica.com.
I dati personali non sono in alcun caso diffusi né ceduti a terzi per finalità di marketing autonomo.
7. Trasferimenti di dati fuori dallo Spazio Economico Europeo
Il titolare privilegia fornitori che trattano i dati all'interno dello Spazio Economico Europeo. Questo sito è realizzato in modo da non effettuare richieste automatiche a server di terze parti: font, icone e immagini sono ospitati direttamente sul dominio del sito, per cui la semplice visita non comporta la comunicazione del tuo indirizzo IP a fornitori terzi.
Qualora, per specifici servizi, si rendesse necessario un trasferimento verso Paesi terzi, esso avverrà esclusivamente in presenza di una delle garanzie previste dal Capo V del GDPR:
- decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 GDPR;
- clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell'art. 46 GDPR, accompagnate ove necessario da misure supplementari;
- altre garanzie adeguate previste dalla normativa vigente.
Puoi ottenere copia delle garanzie adottate scrivendo a dpo@timatica.com.
8. Periodi di conservazione
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti e, successivamente, per il tempo imposto da obblighi di legge o dalla necessità di far valere o difendere un diritto.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Log di navigazione del server web | Massimo 12 mesi, salvo necessità di accertamento di reati da parte dell'autorità giudiziaria |
| Cookie tecnici e preferenze di consenso | Vedi Cookie Policy (il consenso è conservato per 6 mesi) |
| Comunicazioni e richieste di contatto senza seguito | 24 mesi dall'ultimo contatto |
| Dati contrattuali, contabili e fiscali | 10 anni dalla chiusura del rapporto, ai sensi dell'art. 2220 c.c. e della normativa fiscale |
| Curriculum vitae di candidati non assunti | 24 mesi dalla ricezione, salvo diversa richiesta dell'interessato |
| Dati trattati per finalità di marketing su consenso | 24 mesi dalla raccolta del consenso o fino alla sua revoca, se anteriore |
| Dati necessari alla difesa in giudizio | Per la durata del contenzioso e fino allo spirare dei termini di impugnazione |
Al termine dei periodi indicati i dati sono cancellati o resi definitivamente anonimi.
9. Diritti dell'interessato
In qualità di interessato puoi esercitare in ogni momento, gratuitamente e senza formalità, i diritti riconosciuti dagli artt. 15-22 del GDPR:
- Accesso (art. 15) — ottenere conferma che sia o meno in corso un trattamento dei tuoi dati e riceverne copia, unitamente alle informazioni sulle finalità, le categorie di dati, i destinatari e i periodi di conservazione.
- Rettifica (art. 16) — ottenere la correzione dei dati inesatti e l'integrazione dei dati incompleti.
- Cancellazione (art. 17) — ottenere la cancellazione dei dati, nei casi previsti dalla norma, ad esempio quando non sono più necessari rispetto alle finalità o quando revochi il consenso e non sussiste altro fondamento giuridico.
- Limitazione (art. 18) — ottenere la limitazione del trattamento quando contesti l'esattezza dei dati, il trattamento sia illecito, o ti occorrano i dati per accertare o difendere un diritto.
- Portabilità (art. 20) — ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che ti riguardano trattati sulla base del consenso o di un contratto con mezzi automatizzati, e trasmetterli ad altro titolare.
- Opposizione (art. 21) — opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti fondati sul legittimo interesse. Se i dati sono trattati per finalità di marketing diretto, hai diritto di opporti in ogni momento e senza necessità di motivazione.
- Revoca del consenso (art. 7.3) — revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Le richieste vanno indirizzate a privacy@timatica.com oppure a dpo@timatica.com. Il titolare fornisce riscontro entro un mese dal ricevimento della richiesta; il termine può essere prorogato di due mesi, tenuto conto della complessità e del numero delle richieste, dandone comunicazione motivata all'interessato.
Per verificare la legittimazione del richiedente il titolare può chiedere informazioni supplementari necessarie a confermarne l'identità.
10. Diritto di reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali avvenga in violazione della normativa vigente, hai il diritto di proporre reclamo all'autorità di controllo dello Stato membro in cui risiedi abitualmente, lavori, oppure del luogo in cui si è verificata la presunta violazione. Per l'Italia:
- Autorità
- Garante per la protezione dei dati personali
- Indirizzo
- Piazza Venezia 11, 00187 Roma (RM), Italia
- Centralino
- +39 06 696771
- garante@gpdp.it
- PEC
- protocollo@pec.gpdp.it
- Sito web
- www.garanteprivacy.it
Resta impregiudicata la facoltà di ricorrere all'autorità giudiziaria ordinaria ai sensi dell'art. 79 GDPR.
11. Processi decisionali automatizzati e profilazione
Il titolare non adotta processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sull'interessato o che incidano in modo analogamente significativo sulla sua persona ai sensi dell'art. 22 GDPR.
12. Misure di sicurezza
Il titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per garantire un livello di sicurezza commisurato al rischio, tra cui:
- cifratura delle comunicazioni tramite protocollo HTTPS/TLS;
- controllo degli accessi basato sul principio del minimo privilegio e autenticazione a più fattori sui sistemi critici;
- segregazione degli ambienti, aggiornamento e patching periodico dei sistemi;
- backup periodici e procedure documentate di ripristino;
- registrazione e monitoraggio degli eventi di sicurezza;
- formazione e istruzione delle persone autorizzate al trattamento;
- procedura di gestione delle violazioni di dati personali (data breach) con notifica al Garante entro 72 ore nei casi previsti dagli artt. 33 e 34 GDPR.
13. Minori
Questo sito e i servizi offerti da Timatica S.r.l. si rivolgono a professionisti e imprese e non sono destinati a minori di età inferiore a 16 anni. Il titolare non raccoglie consapevolmente dati personali di minori. Qualora venga rilevata la raccolta involontaria di tali dati, essi saranno cancellati senza ingiustificato ritardo. Se ritieni che un minore ci abbia trasmesso dati personali, contatta privacy@timatica.com.
15. Modifiche alla presente informativa
Il titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, per adeguarla a modifiche normative, a pronunce delle autorità di controllo o a variazioni dei trattamenti effettuati. Le modifiche sono efficaci dal momento della pubblicazione su questa pagina; la data dell'ultimo aggiornamento e il numero di versione sono sempre indicati in testa al documento.
Ti invitiamo a consultare periodicamente questa pagina. In caso di modifiche sostanziali che incidano sui tuoi diritti, il titolare provvederà a darne comunicazione con mezzi adeguati.
Hai domande su come trattiamo i tuoi dati?
Scrivi al titolare all'indirizzo privacy@timatica.com
oppure al Responsabile della protezione dei dati all'indirizzo
dpo@timatica.com.