Vai ai contenuti

Privacy Policy Servizio NIS2 - NR Informatica | Assistenza Informatica, Cybersecurity e Servizi Digitali

NR Informatica di Gianfranco Bruno
Salta menù
Salta menù

Privacy Policy Servizio NIS2

NR Informatica di Gianfranco Bruno, in qualità di Titolare del trattamento, tratta i dati personali nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza, per finalità determinate, esplicite e legittime connesse alle proprie attività professionali di consulenza informatica, produzione software, gestione di infrastrutture IT (Information Technology - Tecnologia dell’Informazione), servizi informatici, attività di portali di ricerca sul web e progettazione grafica di pagine web.

La presente informativa riguarda in particolare i trattamenti di dati personali effettuati nell’ambito dei servizi relativi alla NIS2 (Network and Information Security 2 - Direttiva sulla sicurezza delle reti e dei sistemi informativi), alla sicurezza informatica, alla resilienza operativa, alla governance organizzativa, alla gestione del rischio cyber, alle misure tecniche e organizzative, alla continuità operativa, alla documentazione di conformità e alle attività tecnico-consultive correlate.

La presente pagina si applica ai trattamenti svolti tramite il sito https://www.nrinformatica.it, moduli web, richieste dirette dell’interessato, comunicazioni via email o PEC e attività consulenziali, tecniche, documentali e organizzative connesse ai servizi NIS2, cybersecurity, governance ICT (Information and Communication Technology - Tecnologie dell’Informazione e della Comunicazione) e sicurezza dei sistemi informativi.

1. Titolare del trattamento e contatti

Titolare: NR Informatica di Gianfranco Bruno – P.IVA IT02570110649
Sede legale: Via Largo S. Donato 5, 83051 Nusco (AV)
Sede operativa: Viale Ruggero Bacone 14, Quartiere Pinciano, 00197 Roma
Contatti telefonici: 800 204 960 - 0827/64159 - 06/62279832
Email:
PEC (Posta Elettronica Certificata):

2. Luogo del trattamento

Sede legale: Via Largo S. Donato 5, 83051 Nusco (AV)
Sede operativa: Viale Ruggero Bacone 14, Quartiere Pinciano, 00197 Roma
Modalità operative: il trattamento può avvenire presso le sedi del Titolare, sui sistemi digitali utilizzati per l’erogazione dei servizi, presso piattaforme infrastrutturali di fornitori qualificati oppure da remoto mediante strumenti protetti, canali cifrati e misure di sicurezza adeguate, ad esempio VPN (Virtual Private Network - Rete Privata Virtuale) e TLS (Transport Layer Security - Sicurezza del Trasporto a Livello di Trasporto), ove applicabili.

3. Referente Privacy

NR Informatica di Gianfranco Bruno ha individuato il Titolare quale Referente Privacy interno, con funzioni di presidio organizzativo del trattamento, gestione delle richieste degli interessati e monitoraggio delle misure tecniche e organizzative adottate.

Referente Privacy: Gianfranco Bruno
Email:
PEC (Posta Elettronica Certificata):

4. Categorie di interessati

I trattamenti possono riguardare:

  • privati, professionisti, imprese, enti, associazioni e organizzazioni che richiedono supporto o assistenza in materia di NIS2, sicurezza informatica e resilienza digitale;
  • amministratori, referenti tecnici, referenti privacy, responsabili ICT, responsabili della sicurezza e altri soggetti interni autorizzati dal cliente o dall’organizzazione interessata;
  • utenti che compilano moduli online o inviano richieste inerenti a servizi di analisi, adeguamento, consulenza, sicurezza dei sistemi e documentazione organizzativa;
  • soggetti che richiedono supporto per analisi dei rischi, governance, continuità operativa, misure tecniche e organizzative, procedure interne e protezione delle infrastrutture digitali.

5. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  • raccolta e gestione delle richieste relative ai servizi NIS2 e cybersecurity;
  • analisi delle esigenze organizzative, documentali, tecniche e operative dell’interessato o dell’organizzazione di riferimento;
  • supporto consulenziale in materia di NIS2, sicurezza informatica, gestione del rischio, continuità operativa e resilienza dei sistemi;
  • assistenza nella predisposizione di documentazione tecnica e organizzativa, policy, procedure, registri interni, piani di risposta agli incidenti e misure di sicurezza;
  • supporto nell’individuazione di misure tecniche e organizzative adeguate per la protezione dei sistemi, delle reti, dei dati e dei servizi digitali;
  • analisi di asset, infrastrutture, configurazioni, ambienti cloud, reti, dispositivi, applicativi e processi interni rilevanti per la sicurezza;
  • monitoraggio tecnico, verifica di eventi di sicurezza, gestione di anomalie, incidenti, vulnerabilità e attività di prevenzione;
  • supporto per business continuity, disaster recovery, hardening, segmentazione, controllo accessi e protezione perimetrale;
  • integrazione tra sicurezza ICT, compliance normativa, protezione dei dati personali e accountability organizzativa;
  • gestione di richieste informative, contatti, comunicazioni operative e assistenza specialistica;
  • adempimento di obblighi normativi, amministrativi, fiscali, contabili e di sicurezza;
  • tutela dei diritti del Titolare in sede stragiudiziale o giudiziale;
  • prevenzione di accessi non autorizzati, anomalie, incidenti di sicurezza, usi impropri e comportamenti illeciti sui sistemi.

Il conferimento dei dati è facoltativo, ma il mancato conferimento dei dati necessari può rendere impossibile o incompleta la corretta gestione della richiesta, dell’assistenza tecnica o del supporto professionale relativo ai servizi NIS2 e di sicurezza informatica.

6. Base giuridica del trattamento

  • Art. 6, par. 1, lett. b) GDPR: esecuzione di misure precontrattuali o contrattuali richieste dall’interessato;
  • Art. 6, par. 1, lett. c) GDPR: adempimento di obblighi legali, amministrativi, fiscali, contabili e normativi applicabili;
  • Art. 6, par. 1, lett. f) GDPR: legittimo interesse del Titolare alla sicurezza ICT, alla protezione delle infrastrutture digitali, alla prevenzione degli incidenti, alla tutela dei sistemi e alla difesa dei propri diritti;
  • Art. 6, par. 1, lett. a) GDPR: consenso dell’interessato, ove necessario per finalità ulteriori o specifiche non strettamente indispensabili.

Art. 9 GDPR – categorie particolari di dati: il trattamento non è normalmente diretto alla raccolta di dati particolari. Qualora tali dati emergano incidentalmente nei documenti o nei materiali messi a disposizione dall’interessato per necessità tecniche, organizzative o documentali, essi saranno trattati esclusivamente nella misura strettamente necessaria e con adeguate garanzie di riservatezza.

Art. 10 GDPR – dati giudiziari: il Titolare non effettua trattamenti ordinari di dati giudiziari nell’ambito delle attività descritte dalla presente informativa, salvo eventuale presenza incidentale nei documenti forniti dall’interessato e nei limiti strettamente necessari alla finalità richiesta.

Art. 22 GDPR – processi decisionali automatizzati: non sono previste decisioni basate unicamente su trattamenti automatizzati, inclusa la profilazione, che producano effetti giuridici o analogamente significativi sull’interessato.

7. Categorie di dati trattati

  • Dati identificativi e anagrafici: nome, cognome, denominazione, ruolo, dati identificativi professionali;
  • Dati di contatto: numero di telefono, email, PEC, indirizzo e altri recapiti comunicati dall’interessato;
  • Dati organizzativi e documentali: informazioni relative a procedure interne, ruoli, processi, asset informativi, politiche di sicurezza, misure organizzative e documentazione di conformità;
  • Dati tecnici: dati relativi a sistemi, reti, ambienti cloud, apparati, piattaforme, configurazioni, log tecnici, misure di sicurezza e asset digitali necessari all’analisi tecnica o consulenziale;
  • Dati funzionali e operativi: informazioni necessarie per analisi del rischio, governance, resilienza, continuità operativa, gestione incidenti e protezione delle infrastrutture;
  • Dati di connessione e sicurezza: indirizzi IP, log tecnici, dati di sessione, eventi di accesso, alert e indicatori di sicurezza, nei limiti strettamente necessari.

Principio di minimizzazione: il Titolare tratta solo i dati pertinenti e necessari rispetto alle finalità perseguite, evitando raccolte eccedenti o non pertinenti.

8. Segnalazioni di contenuti illeciti

Durante le attività tecniche, qualora il Titolare rinvenisse contenuti potenzialmente illeciti o penalmente rilevanti, si impegna a interrompere immediatamente l’attività limitatamente ai contenuti interessati e, ove previsto dalla normativa vigente, a segnalare l’evento alle Autorità competenti.

Tale attività è svolta esclusivamente per finalità di sicurezza pubblica, prevenzione dei reati e adempimento di obblighi normativi, ai sensi dell’art. 6, par. 1, lett. c) GDPR (adempimento di obblighi legali) e dell’art. 6, par. 1, lett. f) GDPR (legittimo interesse alla sicurezza dei sistemi e alla prevenzione di illeciti), e non comporta ulteriori trattamenti dei dati oltre quanto strettamente necessario.

9. Modalità del trattamento e misure di sicurezza

Il trattamento è effettuato mediante strumenti cartacei, elettronici, informatici e telematici, secondo logiche strettamente correlate alle finalità indicate e nel rispetto dei principi di integrità, riservatezza, disponibilità e resilienza dei sistemi.

  • autenticazione controllata ai sistemi e agli applicativi;
  • protezione delle credenziali e gestione selettiva degli accessi;
  • utilizzo di protocolli sicuri e connessioni cifrate;
  • backup e ripristino dei dati, ove applicabili;
  • aggiornamento software, hardening, firewall e protezione endpoint;
  • utilizzo, ove necessario, di WAF (Web Application Firewall - Firewall per Applicazioni Web), sistemi IDS/IPS (Intrusion Detection System / Intrusion Prevention System - Sistemi di Rilevamento e Prevenzione delle Intrusioni), protezione antispam e strumenti di monitoraggio tecnico;
  • adozione di misure per il controllo degli accessi, la segmentazione, la protezione dei servizi essenziali e la riduzione della superficie di attacco;
  • tracciamento di eventi significativi per finalità di sicurezza, continuità operativa e protezione dei sistemi.

10. Destinatari dei dati

I dati possono essere comunicati, nei limiti strettamente necessari, a:

  • fornitori di hosting, email, PEC, cloud, teleassistenza, monitoraggio e servizi infrastrutturali;
  • piattaforme tecniche, software applicativi, strumenti di sicurezza informatica e servizi documentali utilizzati per l’organizzazione delle attività;
  • consulenti, collaboratori e professionisti autorizzati o designati dal Titolare;
  • Autorità, enti pubblici o organismi di controllo, nei casi previsti dalla legge;
  • PSP (Payment Service Provider - Prestatori di Servizi di Pagamento), banche o intermediari, esclusivamente ove ciò sia necessario per aspetti amministrativi del rapporto professionale.

I dati personali non sono soggetti a diffusione indiscriminata.

11. Titolari autonomi

Taluni soggetti esterni possono operare quali Titolari autonomi del trattamento per le attività di rispettiva competenza, secondo le proprie informative privacy. Rientrano in tale categoria, a titolo esemplificativo, provider infrastrutturali, piattaforme digitali, PSP, istituti bancari, consulenti autonomi o Autorità pubbliche.

12. Responsabili del trattamento e sub-responsabili

Categorie di Responsabili del trattamento:

  • provider di hosting, domini, email e PEC;
  • fornitori di cloud, backup, logging, monitoraggio e protezione dati;
  • fornitori di strumenti per teleassistenza, gestione tecnica e supporto remoto;
  • piattaforme software e gestionali utilizzate per l’organizzazione delle attività;
  • fornitori di servizi di sicurezza, continuità operativa e protezione infrastrutturale.

Categorie di sub-responsabili:

  • data center collocati nell’Unione Europea o coperti da adeguate garanzie;
  • servizi tecnici di protezione DDoS (Distributed Denial of Service - Negazione del Servizio Distribuita), caching, bilanciamento e CDN (Content Delivery Network - Rete di Distribuzione dei Contenuti);
  • supporti infrastrutturali e tecnici dei fornitori principali.

I soggetti esterni eventualmente designati quali Responsabili del trattamento sono nominati ai sensi dell’art. 28 GDPR mediante atto scritto e sono vincolati a istruzioni documentate, obblighi di riservatezza e misure di sicurezza adeguate.

13. Conservazione dei dati

I dati sono conservati per un periodo non superiore a quello necessario al perseguimento delle finalità per cui sono raccolti, nel rispetto dei termini di legge e dei criteri di proporzionalità, necessità e tutela dei diritti del Titolare.

  • dati di contatto e richieste informative: per il tempo necessario alla gestione della richiesta e ai successivi adempimenti connessi;
  • documentazione tecnica, organizzativa e di conformità: per il tempo utile alla gestione del rapporto professionale e alla tutela del Titolare;
  • dati amministrativi, fiscali e contabili: nei termini previsti dalla normativa applicabile;
  • log tecnici e dati di sicurezza: per periodi proporzionati alle esigenze di sicurezza, integrità dei sistemi, prevenzione degli abusi e continuità operativa;
  • file temporanei o copie tecniche non più necessarie: cancellazione o sovrascrittura quando la finalità tecnica sia esaurita.

14. Trasferimenti verso Paesi terzi

Il trattamento non comporta in via ordinaria trasferimenti sistematici di dati personali verso Paesi terzi rispetto allo Spazio Economico Europeo. Tuttavia, l’utilizzo di determinati servizi cloud, strumenti di sicurezza, piattaforme tecniche o infrastrutture distribuite può determinare trasferimenti limitati o occasionali.

  • tali trasferimenti avvengono solo se necessari e nel rispetto del Capo V del GDPR;
  • ove necessario, sono adottate SCC (Standard Contractual Clauses - Clausole Contrattuali Standard) approvate dalla Commissione Europea;
  • il Titolare può effettuare TIA (Transfer Impact Assessment - Valutazione d’Impatto sul Trasferimento), ove applicabile;
  • sono privilegiate misure supplementari quali cifratura, minimizzazione, pseudonimizzazione, autenticazione forte e preferenza per localizzazione dei dati nell’Unione Europea.

15. Trasferimenti verso organizzazioni internazionali

Non sono previsti trasferimenti di dati personali verso organizzazioni internazionali ai sensi dell’art. 44 GDPR.

16. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti riconosciuti dagli artt. 15-22 del GDPR, nei limiti e secondo le condizioni previste dalla normativa vigente.

  • Diritto di accesso (art. 15 GDPR);
  • Diritto di rettifica (art. 16 GDPR);
  • Diritto di cancellazione (art. 17 GDPR);
  • Diritto di limitazione del trattamento (art. 18 GDPR);
  • Diritto alla portabilità dei dati (art. 20 GDPR), ove applicabile;
  • Diritto di opposizione (art. 21 GDPR).

Modalità di esercizio dei diritti:
le richieste possono essere inviate a oppure alla PEC indicata nella presente informativa.
L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali tramite il sito www.garanteprivacy.it.

17. Natura del conferimento dei dati

Il conferimento dei dati è facoltativo, ma il mancato rilascio dei dati contrassegnati come necessari o comunque indispensabili per la valutazione tecnica, documentale e organizzativa può impedire al Titolare di fornire un adeguato riscontro, una corretta assistenza o un appropriato supporto professionale relativo ai servizi NIS2 e di sicurezza informatica.

18. Assenza di profilazione e decisioni automatizzate

Non è previsto alcun processo decisionale automatizzato, compresa la profilazione, idoneo a produrre effetti giuridici o effetti analogamente significativi sull’interessato. Le valutazioni tecniche e organizzative sono sempre svolte con supervisione umana.

🔄 Ultimo aggiornamento: 12/04/2026
📌 Clausola di revisione: la presente informativa è soggetta a revisione periodica. NR Informatica si riserva di aggiornarne contenuti, misure tecniche e riferimenti organizzativi in funzione dell’evoluzione normativa, tecnologica e operativa.

NR Informatica – Consulenza informatica e assistenza IT professionale

NR Informatica svolge attività di consulenza e servizi informatici per privati, professionisti, aziende ed enti.
L’eventuale fornitura di hardware o software avviene esclusivamente come parte dei servizi tecnici erogati.

NR INFORMATICA di Gianfranco Bruno
Sede Legale ed operativa: via Largo S. Donato 5 – 83051 Nusco (AV)
Sede Operativa: viale Ruggero Bacone 14 – Quartiere Pinciano – 00197 Roma

Iscritta al Registro Imprese di
Avellino REA: AV-171551 - Roma REA: RM-1707679
P.IVA: 0257​011​0649
© 2026 NR Informatica – Tutti i diritti riservati
NR INFORMATICA di Gianfranco Bruno
Sede Legale ed operativa: via Largo S. Donato 5 – 83051 Nusco (AV)
Sede Operativa: viale Ruggero Bacone 14 – Quartiere Pinciano – 00197 Rom
Iscritta al Registro Imprese di
Avellino REA: AV-171551 - Roma REA: RM-1707679
P.IVA: 0257​011​0649
© 2026 NR Informatica – Tutti i diritti riservati
NR INFORMATICA di Gianfranco Bruno
Sede Legale ed operativa: via Largo S. Donato 5 – 83051 Nusco (AV)
Sede Operativa: viale Ruggero Bacone 14 – Quartiere Pinciano – 00197 Rom
Iscritta al Registro Imprese di
Avellino REA: AV-171551 - Roma REA: RM-1707679
P.IVA: 0257​011​0649
© 2026 NR Informatica – Tutti i diritti riservati
Torna ai contenuti
Icona dell'applicazione
NR Informatica | Assistenza Informatica, Cybersecurity e Servizi Digitali Installa questa applicazione sulla tua schermata principale per un'esperienza migliore
Tocca Pulsante di installazione su iOS poi "Aggiungi alla tua schermata"
Funzionalità accessibilità attivata. Premi ESC per disattivare. Premi ALT+A per aprire il pannello.