Chiudi
Chiudi

Informativa trattamento dati personali

Privacy Policy

Il mondo del web è il nostro habitat e possiamo consigliarti la strategia comunicativa che ti rispecchi e ti porti dritto ai tuoi obiettivi.

INFORMAZIONI SUL TRATTAMENTO DEI DATI PERSONALI
(ai sensi degli art. 13 e 14 del Regolamento UE 679/2016)

 

Soggetti Interessati:
Clienti e Potenziali clienti dei servizi e prodotti offerti da MED SRL

 

Nell’esercizio della propria attività d’impresa MED SRL riserva massima attenzione alla protezione ed alla tutela dei dati

personali di tutti coloro che con essa operano o interagiscono (di seguito per brevità “Interessato” e/o “Cliente”),

mettendo in atto misure tecniche ed organizzative idonee per garantire un livello di sicurezza adeguato al rischio.

In coerenza con i principi di trasparenza e correttezza, con la presente informativa si forniscono le seguenti informazioni

al fine di rendere consapevoli tutti i soggetti interessati circa le modalità e le finalità del trattamento dei dati personali

che viene effettuato da MED SRL nella erogazione dei servizi e/o nella commercializzazione dei prodotti propri o di cui

è distributore (di seguito per brevità ed unitamente tra loro “Programmi e Servizi MED”) e, ciò, anche in conformità a

quanto previsto dal d.lgs. 101/2018 in materia di protezione delle persone fisiche con riguardo al trattamento dei dati

personali (di seguito per brevità “Legge Privacy”) e dal Regolamento (UE) n. 2016/679 in tema di protezione delle

persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito per

brevità “GDPR”).

Il trattamento di detti dati avverrà in modo lecito e secondo correttezza, con utilizzo di sistemi manuali e/o automatizzati

che consentano di memorizzare, gestire e trasmettere i dati stessi unicamente per le finalità espressamente di seguito

indicate.

 

Esclusione della contitolarità del trattamento

Nel caso in cui i dati personali dell’Interessato vengano raccolti da MED SRL in qualità di Distributore dei prodotti e/o

servizi di soggetti terzi, per specifica volontà intervenuta e condivisa al riguardo, rimane espressamente esclusa

l’instaurazione di un rapporto di contitolarità del trattamento dei dati tra MED SRL ed il Produttore del prodotto e/o

servizio, ai sensi dell’articolo 26 del GDPR.

Le finalità ed i mezzi del trattamento dei Suoi dati personali oggetto della presente informativa non sono stati infatti

determinati congiuntamente da MED SRL e dal Produttore, agendo ciascuno di essi con ruoli (e quindi eseguendo

attività) differenti tra loro.

 

Trattamenti, finalità, base giuridica, tempi di trattamento, soggetti esterni:

Tabella Carina
TRATTAMENTI EFFETTUATI IN QUALITÀ DI TITOLARE DEL TRATTAMENTO
Servizio/Attività per cui i dati sono trattatiFinalitàCategorie di dati personaliTipologie di trattamentoCategorie di destinatari (responsabili esterni del trattamento e/o altri soggetti verso cui si rende necessario comunicare i dati)Base giuridica per la liceità del trattamentoTempi di trattamento/Criteri di conclusioneTrasferimento di dati all’esteroIndicazione garanzie adottate per il trasferimento internazionale (se applicabile)
Contabilità ed amministrazioneGestione adempimenti fiscali e contabiliCodice fiscale ed altri numeri di identificazione personale, Coordinate bancarie, Dati comuni, Nominativo, indirizzo o altri elementi di identificazione personale, documenti fiscaliRaccolta, consultazione, elaborazione, modifica, cancellazione, archiviazioneCommercialista e altri consulenti contabili e fiscali; Registro imprese; Agenzia delle Entrate; Responsabile conservazione fatturazione elettronica; Fornitore software fatturazione elettronicaIl trattamento è necessario per adempiere ad obbligo legale al quale è soggetto il titolare del trattamento10 anni di trattamento, come da obblighi di leggeNoN/A
Banca dati e rubrica clientiGestione dei clientiNome e cognome, codice fiscale, indirizzo email, coordinate bancarie, dati comuniRaccolta, consultazione, elaborazione, modifica, cancellazione, archiviazioneIl trattamento è necessario all'esecuzione di un contratto o di misure precontrattuali di cui l'interessato è parteA conclusione del rapporto contrattuale/servizio + 5 anni di conservazione dei documenti commercialiNoN/A
Gestione commesse e progettiGestione commesse e progettiDati identificativi e informazioni di progettoRaccolta, consultazione, elaborazione, modifica, cancellazione, archiviazioneIl trattamento è necessario all'esecuzione di un contratto o di misure precontrattuali di cui l'interessato è parteA conclusione della commessa + conservazione secondo leggeNoN/A
Attività commercialeGestione commerciale (gestione contatti, preventivi, offerte)Dati identificativi, dati di contatto, informazioni riferite al servizio richiestoRaccolta, consultazione, elaborazione, modifica, cancellazione, archiviazioneIl trattamento è necessario all'esecuzione di misure precontrattuali richieste attivamente dall’interessatoPer la durata del periodo precontrattuale + 10 anni di conservazione in caso di accordo conclusoNoN/A
CorrispondenzaGestione della corrispondenzaDati comuni, indirizzi email, documenti allegati alla corrispondenza ed eventuali altri dati e informazioni condivise su base volontaria attraverso la corrispondenzaRaccolta, consultazione, elaborazione, cancellazione, archiviazioneFornitore hostingIl trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stessoI messaggi di posta elettronica a contenuto e rilevanza giuridica e commerciale, sono conservati per 10 anni. Per il resto della corrispondenza (non a rilevanza commerciale o giuridica) pulizia dopo 120 giorniNoN/A
Assistenza tecnica clientiIntervento di assistenza tecnica di manutenzione e/o aggiornamento e/o correzione erroriDati identificativi, dati di contatto, accesso da remoto ai dispositivi dei clienti, report interventoConsultazione, elaborazione, modifica, cancellazione, archiviazioneFornitori software utilizzati per la teleassistenzaIl trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stessoPer la durata dell’intervento di assistenzaNoN/A
File Log. Management TeleassistenzaGestione della sicurezza informaticaFile logArchiviazioneIl trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte. Il trattamento è basato sul legittimo interesse in quanto misura di protezione e sicurezza dei dati nonché come strumento probatorio ai fini della tutela legale24 mesiNoN/A
Assistenza clientiAssistenza telefonica procedurale e di utilizzo degli strumentiDati identificativi, numero di telefono, indirizzo mail, credenziali di accesso, informazioni condivise su base volontaria dal clienteRaccolta, consultazione, elaborazioneIl trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stessoPer la durata dell’intervento di assistenzaNoN/A
Informazioni su iniziative commerciali/promozionali di nuovi prodotti/servizi non in linea con quelli già utilizzati dal clienteEmail marketing/newsletterDati comuni, indirizzo emailRaccolta, consultazione, elaborazione, modifica, cancellazione, archiviazioneFornitore hosting server; Fornitore piattaforma gestione mailing listIl trattamento dei dati è reso lecito dal consenso prestatoFino a revoca del consensoNoN/A
ContenziosiGestione dei contenziosiDati anagrafici, dati commerciali, dati inerenti al contenzioso avviatoRaccolta, consultazione, elaborazione, modifica, cancellazione, archiviazioneAvvocati e consulenti legali coinvolti all’occorrenzaIl trattamento dei dati è necessario al perseguimento del legittimo interesse del titolarePer tutta la durata del procedimento stragiudiziale e/o giudiziale; Fino all’esaurimento dei termini di tutele giudiziali e/o di impugnazioneNoN/A
Tabella Carina
TRATTAMENTI EFFETTUATI IN QUALITÀ DI RESPONSABILE DEL TRATTAMENTO
Servizio/Attività per cui i dati sono trattati (finalità del trattamento)Tipologie di trattamento autorizzato dal titolareModalità di trattamentoTempi di trattamento/Criteri di conclusioneTrasferimento di dati all'esteroIndicazione garanzie adottate per il trasferimento internazionale (se applicabile)
Gestione e manutenzione sito web clientiElaborazione, consultazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Per la durata contrattualeN/AN/A
Gestione e manutenzione area riservata siti web clientiRaccolta, consultazione, elaborazione, modifica, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Per la durata contrattualeN/AN/A
Gestione e manutenzione E-commerceRaccolta, elaborazione, consultazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Per la durata contrattualeN/AN/A
Gestione form contatto su sito webRaccolta, elaborazione, consultazioneTelematico (su server fornitore piattaforma e/o su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Fino a conclusione della gestione del contatto + conservazione backup sito web per ulteriori 5 anni dalla conclusione del contrattoN/AN/A
Servizio hosting sito web clientiRaccolta, consultazione, archiviazioneTelematico (su server di proprietà MED)Per la durata contrattualeN/AN/A
Utilizzo foto/video su sito web clienteElaborazione, consultazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Per la durata contrattualeN/AN/A
Attività SEO e SEM strategyRaccolta, elaborazione, consultazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Per la durata contrattualeN/AN/A
Social media marketing clienti tramite piattaforme social (TikTok, Linkedin, Twitter)Consultazione, elaborazioneTelematico su piattaforma social del clientePer la durata contrattualeN/AN/A
Social media marketing clienti tramite Business center facebookConsultazione, elaborazioneTelematico su piattaforma facebookPer la durata contrattualeIn USAEU–US Data Privacy Framework
Pixel di facebook sui siti webConsultazioneTelematico (su server META e su server MED o di terze parti coinvolte dal cliente stesso)6 mesiIn USAEU–US Data Privacy Framework
Google analyticsConsultazione, archiviazioneTelematico (su server GOOGLE e su server di proprietà MED o di terze parti coinvolte dal cliente stesso)AnnualeIn USAEU–US Data Privacy Framework
CMP (cookie consent management)Consultazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)6 mesiN/AN/A
ADV googleRaccolta, consultazione, elaborazione, archiviazioneTelematico su piattaforma Google ADVAnnualeIn USAEU–US Data Privacy Framework
Profilazione (tramite google)Consultazione, elaborazione, archiviazioneTelematico (su piattaforma GOOGLE e su server di proprietà MED o di terze parti coinvolte dal cliente stesso)6 mesiIn USAEU–US Data Privacy Framework
Profilazione per fidelizzazione clienti e-commerce (campagna raccolta punti)Raccolta, elaborazione, consultazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)AnnualeN/AN/A
Servizio di invio massivo di comunicazioni via SMSRaccolta, elaborazione, consultazione, archiviazione, file log.Telematico su piattaforma del fornitore sub-responsabile6 mesiN/AN/A
Gestione NewsletterRaccolta, consultazione, elaborazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Fino a revoca del consenso o per la durata contrattualeN/AN/A
Gestione e manutenzione APPConsultazione, elaborazione, archiviazioneTelematico (su server di proprietà MED o di terze parti coinvolte dal cliente stesso)Per la durata contrattualeN/AN/A
Gestione backup server clientiRaccolta, archiviazioneTelematico (su server di proprietà MED)Per la durata contrattualeN/AN/A
Attività inerenti all’incarico di amministratore di sistemaRaccolta, consultazione, elaborazione, archiviazioneTelematicoPer la durata contrattualeN/AN/A
Tabella Carina
TRATTAMENTI EFFETTUATI IN QUALITÀ DI SUB-RESPONSABILE DEL TRATTAMENTO
Servizio/Attività per cui i dati sono trattatiFinalità del trattamentoTipologie di trattamento autorizzato dal titolareModalità di trattamentoTempi di trattamento/Criteri di conclusioneTrasferimento di dati all'esteroIndicazione garanzie adottate per il trasferimento internazionale (se applicabile)
Servizi ISPGestione e manutenzione servizi ISP (hosting, caselle mail, registro domini)Raccolta, consultazione, elaborazioneTelematico (su server del fornitore del cliente)Per la durata contrattualeN/AN/A
Registrant domini PECRaccolta, consultazione, archiviazioneTelematico (su server ente registrazione)Per la durata contrattualeN/AN/A
Servizi da RivenditoreServizio di fatturazione elettronica tramite ArubaConsultazioneTelematico (su server del fornitore del cliente)Per la durata contrattualeN/AN/A
Posta elettronica Microsoft ExchangeConsultazioneTelematico (su server del fornitore del cliente)Per la durata contrattualeN/AN/A
Gestionale alberghiero WUBOOK (gestione clienti, gestione logistica ordini, gestione mailing list e invio massivo)ConsultazioneTelematico (su server del fornitore del cliente)Per la durata contrattualeN/AN/A

Dati obbligatori:
Il trattamento dei dati funzionali per l’espletamento degli obblighi di legge e del servizio richiesto su
base contrattuale, è necessario per una corretta gestione del rapporto e il loro conferimento è obbligatorio per attuare
le finalità sopra indicate. Il Titolare rende noto, inoltre, che l’eventuale non comunicazione, o comunicazione errata, di
una delle informazioni obbligatorie, può causare l’impossibilità del Titolare di garantire la congruità del trattamento
stesso.


Consenso ai trattamenti ulteriori:
Per quello che riguarda l’autorizzazione ai trattamenti ulteriori fa fede l’eventuale consenso esplicito che può fornire
tramite l’apposizione del check sull’apposita casella al momento della registrazione. In ogni momento potrà modificare
la sua scelta accedendo al form di gestione dei suoi dati anagrafici.


Misure di sicurezza
MED SRL garantisce la messa in atto ed il mantenimento di misure tecniche ed organizzative idonee per garantire un
livello di sicurezza adeguato ad ogni possibile rischio, effettuando altresì costantemente una serie di controlli tecnici,
amministrativi e fisici per mantenere riservati e sicuri i dati personali dell’Interessato.
Tutte le banche dati e gli archivi utilizzati da MED SRL, sono protetti da specifiche misure di sicurezza gestite dai
dipendenti e collaboratori di MED SRL, a ciò espressamente autorizzati e coinvolti nel processo di protezione dei dati
personali.


Completezza e modifiche
La presente informativa privacy viene rilasciata a completa ed integrale sostituzione di ogni altra regolamentazione
eventualmente prima d’oggi esistente in tema di protezione dei dati personali dell’Cliente trattati da MED SRL per le
medesime finalità qui contenute.
MED SRL si riserva di modificare o semplicemente aggiornarne il contenuto, in parte o completamente, anche a seguito
e per effetto delle variazioni della normativa applicabile. Tali variazioni – che saranno vincolanti non appena pubblicate
da MED SRL sul proprio sito internet o trasmesse al Cliente in altro modo (ad esempio, con specifiche comunicazioni via
e-mail o tramite messaggistica) – verranno comunicate all’Interessato non appena introdotte.
Negli archivi MED SRL verranno rese sempre disponibili ed accessibili le varie versioni di informativa sulla privacy e sulla
protezione dei dati personali di volta in volta vigenti.

 

Titolare del trattamento:

MED srl Via Fontevivo, 21D – 19125 – La Spezia; P.IVA / C.F. 01346970112; tel. 0187 523133; [email protected]

 

Diritti dell’interessato:

In relazione ai dati conferiti potrà esercitare i diritti previsti dagli artt. 15-22 del GDPR (che si riporta parzialmente) tra

cui la richiesta di conferma dell’esistenza dei dati presso i nostri sistemi, il loro aggiornamento, la cancellazione, il diritto

di opposizione al trattamento, il diritto di revoca del consenso prestato. Il richiedente può esercitare i suoi diritti,

rivolgendo la richiesta scritta al titolare del trattamento – agli indirizzi sopra riportati – indicando nell’oggetto che si tratta

di interpello ai diritti sul trattamento dei dati personali.