Partita IVA 02029670763
Email: privacy@connexting.it
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano il servizio ConnexThermo (la "Piattaforma"), erogato da Connexting S.r.l. Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana applicabile.
1. Tipologie di dati raccolti
Nel corso della fruizione del servizio raccogliamo:
- Dati di registrazione del Cliente / manager: nome, cognome, email, telefono, password (in forma cifrata), ruolo.
- Dati della struttura: ragione sociale, partita IVA, codice fiscale, indirizzo, recapiti, codice destinatario SDI.
- Dati di fatturazione e pagamento: il numero di carta non transita mai sui nostri server ed è gestito direttamente da Stripe (tokenizzato). Conserviamo solo l'identificativo cliente Stripe e gli ultimi 4 numeri della carta.
- Dati di misurazione: serie temporali di temperatura e parametri ambientali rilevati dai sensori installati nelle strutture del Cliente, con relativi metadati (id sensore, posizione, timestamp).
- Dati tecnici degli hub: identificativi hardware, versione firmware, qualità della connessione, log diagnostici per la manutenzione.
- Dati tecnici dell'utente: log di accesso, indirizzo IP, user agent, timestamp delle operazioni (audit trail).
- Cookie tecnici: strettamente necessari al funzionamento del servizio (sessione, CSRF). Non utilizziamo cookie di profilazione né strumenti di tracking pubblicitario.
2. Finalità e basi giuridiche
- Erogazione del servizio (esecuzione di un contratto — art. 6.1.b GDPR): creazione e gestione dell'account, dashboard, fatturazione, pagamenti Stripe, alert HACCP, report, notifiche di servizio.
- Gestione dei dati di misurazione: il Cliente è titolare dei dati raccolti dai sensori delle proprie strutture; Connexting agisce come responsabile del trattamento (vedi sezione 7).
- Obblighi di legge (art. 6.1.c GDPR): fatturazione elettronica, contabilità, adempimenti fiscali.
- Sicurezza e prevenzione frodi (legittimo interesse — art. 6.1.f GDPR): log di audit, verifica pagamenti, rilevamento abusi, monitoraggio dell'integrità degli hub.
- Comunicazioni di servizio: email transazionali su stato abbonamento, scadenze, ticket di supporto, alert HACCP.
3. Modalità del trattamento
I dati sono trattati con strumenti elettronici e protetti da misure tecniche e organizzative adeguate: trasmissione in HTTPS/TLS, password memorizzate solo come hash, separazione degli ambienti, backup cifrati, segregazione logica dei dati per Cliente. Il personale autorizzato è vincolato al segreto.
4. Conservazione
- Dati dell'account Cliente: per tutta la durata del contratto e per i 10 anni successivi alla cessazione per adempimenti fiscali.
- Dati di misurazione (temperatura/ambiente): conservati finché l'account è attivo e per i tempi richiesti dal sistema HACCP del Cliente; entro 90 giorni dalla disdetta vengono cancellati salvo obblighi di legge.
- Log di audit: 12 mesi, poi anonimizzazione.
- Dati di pagamento Stripe: conservati per il tempo necessario alla gestione di chargeback (tipicamente 180 giorni) e ai fini antiriciclaggio.
5. Destinatari dei dati
I dati possono essere comunicati, per le rispettive finalità, a:
- Stripe Payments Europe, Ltd. — processore dei pagamenti, Dublino (IE).
- Brevo (ex Sendinblue) S.A. — invio email transazionali, Parigi (FR).
- Fornitori di hosting cloud in Unione Europea (server principali in Italia / Francia).
- Fornitori di connettività e gestione dispositivi IoT, vincolati da accordi di responsabile ex art. 28 GDPR.
- Consulenti fiscali e commercialisti, soggetti a vincolo di riservatezza.
- Autorità competenti, in caso di richieste motivate.
Non vendiamo né cediamo i dati a terzi per finalità di marketing.
6. Trasferimenti extra-UE
Di regola i dati non escono dall'Unione Europea. Qualora un servizio di terze parti comporti un trasferimento, questo avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea (art. 46 GDPR) o per adeguatezza del paese destinatario.
7. Ruolo del Cliente come titolare e Connexting come responsabile
8. Diritti dell'interessato
Hai diritto di:
- accedere ai tuoi dati (art. 15);
- chiederne la rettifica o la cancellazione (artt. 16, 17);
- limitarne il trattamento o opporti (artt. 18, 21);
- richiederne la portabilità verso altro titolare (art. 20);
- revocare eventuali consensi in qualsiasi momento, senza pregiudizio della liceità del trattamento pregresso;
- proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Le richieste vanno inviate a privacy@connexting.it. Risponderemo entro 30 giorni.
9. Cookie
La Piattaforma utilizza esclusivamente cookie tecnici necessari al login e alla protezione da attacchi CSRF. Non utilizziamo cookie di profilazione né strumenti di tracking pubblicitario.
10. Modifiche
Ci riserviamo di aggiornare la presente informativa per adeguamenti normativi o evoluzioni del servizio. In caso di modifiche sostanziali comunicheremo il cambiamento via email all'indirizzo di registrazione e tramite avviso nella Piattaforma.