Informativa sulla Privacy

Ai sensi degli Artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 28 Gennaio 2026

1. Titolare del Trattamento

Smiledoc S.r.l.

Sede legale: Via Gianni Metello 37, 51100 Pistoia (PT)

P.IVA: IT15131801001

Email: privacy@smiledoc.it

PEC: smiledoc@pec.it

2. Categorie di Dati Personali Trattati

Nell'ambito dell'erogazione del Servizio "Adeguati Assetti Impresa", trattiamo le seguenti categorie di dati:

2.1 Dati identificativi e di contatto

  • Nome, cognome, indirizzo email
  • Denominazione aziendale, partita IVA, codice fiscale aziendale
  • Codice ATECO dell'attivita

2.2 Dati economico-finanziari aziendali

  • Dati di bilancio (patrimonio netto, attivo, passivo)
  • Dati di conto economico (ricavi, costi, margini)
  • Indicatori finanziari (debiti, crediti, oneri finanziari)
  • Dati operativi settoriali (se applicabili al settore dell'Utente)

2.3 Dati tecnici e di navigazione

  • Indirizzo IP, tipo di browser, sistema operativo
  • Log di accesso, timestamp delle operazioni
  • Cookie tecnici necessari al funzionamento

3. Finalita e Base Giuridica del Trattamento

FinalitaBase GiuridicaArt. GDPR
Erogazione del Servizio (registrazione, calcolo KPI, alert, report)Esecuzione del contrattoArt. 6(1)(b)
Adempimenti fiscali e contabiliObbligo legaleArt. 6(1)(c)
Sicurezza della Piattaforma e prevenzione frodiInteresse legittimoArt. 6(1)(f)
Comunicazioni di servizio (aggiornamenti, alert, manutenzione)Esecuzione del contrattoArt. 6(1)(b)
Comunicazioni commerciali e marketingConsenso esplicitoArt. 6(1)(a)
Miglioramento del Servizio e analisi statistiche aggregateInteresse legittimoArt. 6(1)(f)

4. Periodo di Conservazione

  • Dati dell'Account: per tutta la durata del rapporto contrattuale e per 10 anni dalla cessazione (obblighi fiscali ex art. 2220 C.C.);
  • Dati economico-finanziari: per tutta la durata del rapporto e per 10 anni dalla cessazione;
  • Log di accesso: 6 mesi dalla raccolta;
  • Dati per marketing (se consenso prestato): fino alla revoca del consenso.

5. Destinatari dei Dati

I dati personali possono essere comunicati a:

  • Fornitori di servizi IT (hosting, manutenzione server) operanti come Responsabili del Trattamento ex Art. 28 GDPR, con server situati in UE;
  • Consulenti professionali (commercialista, avvocato) per adempimenti legali e fiscali;
  • Autorita competenti quando richiesto dalla legge.

I dati NON sono venduti a terzi ne utilizzati per profilazione commerciale da parte di terzi.

6. Trasferimento Dati Extra-UE

I dati personali sono trattati e conservati su server situati nell'Unione Europea. Non e previsto alcun trasferimento di dati personali verso Paesi terzi al di fuori dello Spazio Economico Europeo (SEE).

Qualora in futuro fosse necessario un trasferimento extra-UE, questo avverra esclusivamente in conformita al Capo V del GDPR (decisioni di adeguatezza, clausole contrattuali standard o altre garanzie appropriate).

7. Diritti dell'Interessato

Ai sensi degli Artt. 15-22 del GDPR, l'Utente ha diritto di:

Diritto di accesso (Art. 15)

Ottenere conferma del trattamento e copia dei dati

Diritto di rettifica (Art. 16)

Correggere dati inesatti o incompleti

Diritto alla cancellazione (Art. 17)

Richiedere la cancellazione dei dati ("diritto all'oblio")

Diritto di limitazione (Art. 18)

Limitare il trattamento in determinate circostanze

Diritto alla portabilita (Art. 20)

Ricevere i dati in formato strutturato e leggibile

Diritto di opposizione (Art. 21)

Opporsi al trattamento per motivi legittimi

Per esercitare i propri diritti, l'Utente puo inviare richiesta scritta a privacy@smiledoc.it o tramite PEC a smiledoc@pec.it. La risposta sara fornita entro 30 giorni dalla ricezione della richiesta.

L'Utente ha inoltre il diritto di proporre reclamo all'Autorita Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Cookie

La Piattaforma utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio (autenticazione, sessione, preferenze). Non vengono utilizzati cookie di profilazione o di terze parti per finalita di marketing.

I cookie tecnici non richiedono il consenso dell'Utente ai sensi dell'Art. 122 del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018.

9. Misure di Sicurezza

Smiledoc S.r.l. adotta misure tecniche e organizzative appropriate ai sensi dell'Art. 32 del GDPR per garantire la sicurezza dei dati, tra cui:

  • Crittografia dei dati in transito (HTTPS/TLS)
  • Hashing delle credenziali di accesso
  • Accesso ai dati limitato al personale autorizzato
  • Backup periodici dei dati
  • Monitoraggio degli accessi e delle operazioni

10. Modifiche all'Informativa

La presente informativa puo essere aggiornata periodicamente. Eventuali modifiche sostanziali saranno comunicate tramite email o avviso sulla Piattaforma. La data dell'ultimo aggiornamento e sempre indicata in cima al documento.

11. Contatti

Per qualsiasi domanda o richiesta relativa al trattamento dei dati personali:

Smiledoc S.r.l. - Ufficio Privacy

Via Gianni Metello 37, 51100 Pistoia (PT)

Email: privacy@smiledoc.it

PEC: smiledoc@pec.it