Privacy Policy – Servizi IT: Assistenza, Sicurezza e Consulenza Professionale
Informativa sul Trattamento dei Dati Personali ai sensi dell’Art. 13 del Regolamento (UE) 2016/679 (GDPR)
e del D. Lgs 30 giugno 2003, n.196, come modificato e integrato dal D. Lgs 10 agosto 2018, n. 101
NR Informatica di Gianfranco Bruno, in qualità di Titolare del trattamento, gestisce i dati personali degli utenti con la massima attenzione, correttezza e trasparenza, perseguendo finalità lecite, esplicite e legittime.
La presente informativa descrive le modalità e le logiche del trattamento dei dati personali degli interessati con riferimento al trattamento denominato “Servizi IT: Assistenza, Sicurezza e Consulenza Professionale” e si applica ai rapporti instaurati tramite il sito https://www.nrinformatica.it. Sono esclusi dall’ambito di applicazione eventuali siti di terzi raggiungibili tramite link presenti sul sito.
1. Titolare del trattamento
Titolare: NR Informatica di Gianfranco Bruno – P.IVA IT02570110649
Sede legale ed operativa: Via Largo S. Donato 5, 83051 Nusco (AV)
Sede operativa: Viale Ruggero Bacone 14, Quartiere Pinciano, 00197 Roma
Contatti: 0827/64159 – 06/62279832 –
PEC:
2. Luogo del trattamento
Sede legale ed operativa: Via Largo S. Donato 5, 83051 Nusco (AV)
Sede operativa: Viale Ruggero Bacone 14, Quartiere Pinciano, 00197 Roma
Eventuali attività di teleassistenza: eseguite dal Titolare tramite connessioni cifrate (VPN/TLS), senza accesso fisico ai locali degli interessati.
3. Referente Privacy / DPO
NR Informatica di Gianfranco Bruno ha individuato il Titolare quale Referente Privacy interno, con compiti di gestione operativa, monitoraggio delle misure di sicurezza e punto di contatto per gli interessati.
Responsabile della Protezione dei Dati (DPO): non nominato, in quanto non ricorrono le condizioni di obbligatorietà previste dall’art. 37 GDPR.
Referente Privacy: Gianfranco Bruno
Email:
PEC:
Il Referente Privacy è raggiungibile anche presso la sede legale ed operativa del Titolare.
4. Categorie di interessati
Clienti privati, aziende, enti pubblici, professionisti, associazioni.
5. Finalità del trattamento e base giuridica
5a – Finalità del Trattamento (finalità che non necessitano del consenso, salvo diversa indicazione):
- – Assistenza informatica, sistemistica e tecnica su dispositivi e reti;
- – Telecomunicazioni, networking e sicurezza informatica;
- – Configurazione, diagnosi, ottimizzazione e manutenzione di sistemi e reti;
- – Recupero, analisi e ripristino dei dati da supporti danneggiati o malfunzionanti;
- – Cancellazione sicura e distruzione certificata dei dati o dei supporti non riutilizzabili;
- – Videosorveglianza e installazione di sistemi di sicurezza per clienti;
- – Realizzazione e assistenza tecnica di siti web ed e-commerce (sviluppo, gestione, manutenzione, ottimizzazione e supporto operativo);
- – Realizzazione e assistenza di sistemi di allarme e videosorveglianza (installazione, configurazione, manutenzione e assistenza tecnica);
- – Assistenza tecnica su display e dispositivi correlati (diagnosi, riparazione, sostituzione e supporto tecnico);
- – Servizi digitali professionali e consulenza in materia di protezione dei dati personali (GDPR);
- – Backup, migrazione e ripristino di sistemi informatici;
- – Teleassistenza remota tramite software sicuri e cifrati;
- – Gestione documentale, contrattuale e amministrativa;
- – Tutela legale, gestione del contenzioso e sicurezza informatica;
- – Prevenzione di abusi, incidenti o accessi non autorizzati ai sistemi ICT.
Finalità che necessitano del consenso:
Ogni finalità aggiuntiva rispetto a quelle contrattuali (es. comunicazioni successive all’intervento, richieste di riscontro, promemoria, offerte o aggiornamenti) è svolta solo con consenso esplicito dell’interessato, liberamente revocabile in qualsiasi momento, senza conseguenze sull’erogazione del servizio principale.
5b – Base giuridica:
- Art. 6, par. 1, lett. b) – esecuzione di un contratto o di misure precontrattuali su richiesta dell’interessato;
- Art. 6, par. 1, lett. c) – adempimento di obblighi legali e fiscali;
- Art. 6, par. 1, lett. f) – legittimo interesse del Titolare (continuità operativa, sicurezza informatica, tutela dei diritti);
- Art. 6, par. 1, lett. a) e Art. 9, par. 2, lett. a) – consenso esplicito per eventuali dati particolari o accessi remoti prolungati.
Art. 9 – Dati particolari:
Durante le attività tecniche o di recupero dati possono essere presenti informazioni di natura sensibile (ad esempio dati sanitari, biometrici o relativi a convinzioni personali). Tali dati non sono oggetto di analisi o trattamento autonomo, ma vengono gestiti esclusivamente per finalità tecniche connesse al recupero o alla cancellazione, nel rispetto dei principi di minimizzazione, integrità e riservatezza, con eliminazione immediata al termine dell’intervento tecnico.
Art. 10 – Dati giudiziari:
Dati relativi a procedimenti o condanne penali possono trovarsi nei supporti affidati per l’assistenza o il recupero. L’accesso avviene solo in modo occasionale e nei limiti strettamente necessari per l’esecuzione dell’attività tecnica, senza analisi né archiviazione di tali informazioni.
I servizi sono rivolti esclusivamente a persone maggiorenni.
Il conferimento dei dati personali è necessario per adempiere agli obblighi contrattuali e fiscali; in mancanza, non sarà possibile fornire il servizio.
6. Segnalazioni di contenuti illeciti
Durante le attività di assistenza tecnica, qualora il Titolare dovesse rinvenire accidentalmente nei dispositivi contenuti manifestamente penalmente rilevanti (es. materiale pedopornografico, istigazione alla violenza, terrorismo, frodi informatiche, violazioni del diritto d’autore), il Titolare interrompe immediatamente l’attività e gestisce l’evento nel rispetto delle leggi vigenti, potendo effettuare segnalazione alle Autorità competenti (Polizia Postale, Forze dell’Ordine o Autorità Giudiziaria).
Il Titolare non effettua attività di ricerca, analisi o monitoraggio dei contenuti dei dispositivi e non svolge ulteriori trattamenti dei dati oltre quanto strettamente necessario per adempiere a obblighi di legge o tutelare la sicurezza pubblica, ai sensi dell’art. 6, par. 1, lett. c) e f) GDPR.
7. Dati trattati e tipologie
- – Dati anagrafici e di contatto (nome, cognome, indirizzo, telefono, email, codice fiscale o P. IVA);
- – Dati tecnici dei dispositivi (marca, modello, configurazione, seriale, log di intervento);
- – Dati amministrativi e fiscali (preventivi, rapporti, contratti, fatture);
- – Dati contenuti nei dispositivi del cliente, trattati solo se indispensabili alla diagnosi, al recupero dati o alla riparazione e cancellati al termine dell’intervento;
- – Dati di connessione e log delle sessioni di teleassistenza remota;
- – Eventuali dati particolari o giudiziari presenti accidentalmente nei dispositivi, trattati solo se indispensabili e immediatamente eliminati se non necessari.
Principio di minimizzazione: i dati presenti nei dispositivi affidati dal cliente vengono visualizzati solo se strettamente necessari alla diagnosi o alla riparazione. Nessuna copia, analisi o conservazione viene effettuata oltre quanto indispensabile per l’esecuzione dell’intervento.
8. Categorie di destinatari
- – Autorità e organi di vigilanza (in base a obblighi normativi);
- – Professionisti e consulenti tecnici o amministrativi (es. commercialista, consulenti legali);
- – Servizi di logistica e corrieri incaricati del ritiro/consegna dei dispositivi;
- – Istituti di pagamento e Prestatori di Servizi di Pagamento (PSP);
- – Clienti e interessati titolari dei dispositivi oggetto d’intervento (es. nel caso di gestione per conto terzi).
Nessuna diffusione pubblica dei dati.
9. Titolari autonomi – Categorie
- – Istituti bancari e Prestatori di Servizi di Pagamento (PSP);
- – Autorità pubbliche e Forze dell’Ordine;
- – Servizi di logistica e trasporto;
- – Provider software o sistemi operativi lato cliente (es. produttori di sistemi operativi o applicativi installati sui dispositivi).
10. Responsabili e sub-responsabili
Responsabili del trattamento – Categorie:
- – Fornitori di hosting, posta elettronica e PEC;
- – Infrastrutture cloud e servizi di backup;
- – Software gestionali e contabili;
- – Piattaforme di ticketing e comunicazione professionale;
- – Provider di teleassistenza remota.
Sub-responsabili – Categorie:
- – Data center UE certificati;
- – Servizi di sicurezza, bilanciamento carichi e CDN (Content Delivery Network – rete di distribuzione dei contenuti);
- – Supporto tecnico infrastrutturale.
Tutti i soggetti esterni sono nominati con atto scritto ex art. 28 GDPR e vincolati da obblighi di riservatezza e sicurezza.
L’elenco nominativo aggiornato è custodito presso la sede del Titolare. L’elenco aggiornato potrà essere richiesto scrivendo a
.
I Responsabili sono soggetti a verifica periodica delle misure di sicurezza e al rinnovo annuale della designazione.
11. Termini di conservazione
- – Dati anagrafici/contabili: 10 anni;
- – Rapporti tecnici: 24 mesi;
- – Log di teleassistenza: 12 mesi;
- – File temporanei: eliminazione immediata.
La cancellazione e i tempi di conservazione sono gestiti secondo la Retention Policy archiviata nel Fascicolo GDPR.
12. Trasferimenti verso Paesi terzi
Non è previsto alcun trasferimento sistematico di dati personali verso Paesi terzi (al di fuori dell’Unione Europea o dello Spazio Economico Europeo). Tuttavia, per esigenze strettamente tecniche legate all’utilizzo di servizi cloud, piattaforme di sicurezza informatica, strumenti di comunicazione o software di teleassistenza, possono verificarsi trasferimenti occasionali verso Paesi terzi.
In tali circostanze:
- il trasferimento avviene solo se necessario all’esecuzione del servizio richiesto dall’interessato;
- vengono applicate Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, accompagnate da valutazioni d’impatto sul trasferimento (TIA);
- sono adottate misure supplementari di sicurezza, quali cifratura end-to-end, pseudonimizzazione, autenticazione a più fattori e localizzazione preferenziale dei server in UE;
- non avviene alcuna diffusione o conservazione permanente dei dati in Paesi privi di decisione di adeguatezza.
Il Titolare verifica almeno una volta l’anno che tutti i fornitori e responsabili coinvolti rispettino gli artt. 44–49 del Regolamento (UE) 2016/679.
13. Trasferimenti verso organizzazioni internazionali
Questo trattamento non prevede alcun trasferimento verso organizzazioni internazionali.
14. Diritti dell’interessato
L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 del GDPR, tra cui:
- – Diritto di accesso (art. 15 GDPR);
- – Diritto di rettifica (art. 16 GDPR);
- – Diritto di cancellazione (art. 17 GDPR);
- – Diritto di limitazione del trattamento (art. 18 GDPR);
- – Diritto di opposizione (art. 21 GDPR);
- – Diritto alla portabilità dei dati (art. 20 GDPR).
Come esercitare i diritti:
le richieste vanno inviate a
.
L’interessato potrà inoltre proporre reclamo dinanzi all’Autorità di controllo competente (es. Garante per la protezione dei dati personali – www.garanteprivacy.it).
15. Processi decisionali automatizzati
Non è previsto alcun processo decisionale automatizzato (compresa la profilazione) sui dati personali raccolti. Ogni trattamento dei dati è svolto da persone fisiche o sistemi sotto il controllo del Titolare e mai esclusivamente da algoritmi senza controllo umano.
📌 Clausola di revisione: la presente informativa è soggetta a revisione periodica. Il Titolare riesamina almeno una volta l’anno
le misure tecniche e organizzative e il contenuto della Privacy Policy, aggiornandoli in base all’evoluzione tecnologica,
delle minacce informatiche e della normativa applicabile.
