Vai al contenuto

Documento legale – bozza

Informativa privacy GDPR

Come RavSolutions raccoglie, utilizza, comunica e protegge i dati personali e come esercitare i diritti previsti dal Regolamento (UE) 2016/679.

Ultimo aggiornamento
2026-08-29
Versione
1.1.0
Tempo di lettura
14 min

1. Titolare del trattamento e recapiti

La presente informativa è resa da Varga Richárd E.V. (sede legale: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; numero di registro delle imprese: 62764999; codice fiscale: 92343328-1-33; partita IVA comunitaria: HU92343328; rappresentata da Varga Richárd E.V.), gestore della piattaforma RavSolutions. In questo documento «noi» e «RavSolutions» indicano tale società.

Potete contattarci via e-mail all'indirizzo info@ravsolutions.eu o telefonicamente al numero . Le domande sulla presente informativa e ogni istanza in materia di protezione dei dati vanno inviate a privacy@ravsolutions.eu, casella presidiata specificamente a questo scopo.

Responsabile della protezione dei dati: non nominato; non richiesto ai sensi dell'art. 37 GDPR.

La presente informativa descrive i trattamenti svolti ai sensi del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati, «GDPR») e della normativa nazionale applicabile, e assolve agli obblighi informativi di cui agli articoli 13 e 14 del GDPR.

2. Quando agiamo come titolare e quando come responsabile

RavSolutions è una piattaforma rivolta alle imprese. Il ruolo che rivestiamo dipende da quali dati vengono trattati e determina a chi rivolgere la vostra istanza.

Agiamo come titolare del trattamento per i dati relativi ai nostri abbonati e ai loro utenti: dati di registrazione e di account, dati di autenticazione, dati di fatturazione e abbonamento, corrispondenza di assistenza, consensi marketing e consensi ai cookie. Determiniamo finalità e mezzi di questi trattamenti e rispondiamo direttamente alle relative istanze.

Agiamo come responsabile del trattamento per i contenuti che i nostri abbonati inseriscono nella piattaforma riguardo alla propria attività: i loro clienti, i lavori, i commenti, le liste di controllo, gli allegati, i messaggi del portale e lo storico delle attività. Per tali contenuti il titolare è l'organizzazione abbonata, noi operiamo esclusivamente su sue istruzioni documentate e il trattamento è regolato da un accordo conforme all'articolo 28 del GDPR.

Se siete clienti di un nostro abbonato e avete ricevuto da lui un collegamento al portale, indirizzate la vostra istanza a tale organizzazione. Se la inviate a noi, la trasmettiamo senza ingiustificato ritardo al titolare competente e ve ne diamo comunicazione.

3. Categorie di dati personali trattati

Dati di account e di profilo: nome, cognome, indirizzo e-mail, numero di telefono, reparto, posizione, ruolo nello spazio di lavoro, immagine del profilo, lingua dell'interfaccia, fuso orario, stato dell'account, spazio di lavoro di appartenenza, account che ha inviato l'invito, nonché data e ora di creazione e dell'ultimo accesso.

Dati di autenticazione e dati tecnici: un hash crittografico della password, mai la password stessa, l'identificativo dell'account Google in caso di accesso tramite Google, i record dei token di aggiornamento con impronta del dispositivo e scadenza, l'indirizzo IP, le informazioni su browser e dispositivo e i log di server e applicazione generati durante l'uso del servizio.

Dati di fatturazione e fiscali: intestazione di fatturazione, indirizzo di fatturazione, paese, CAP, città, codice fiscale e partita IVA comunitaria, piano sottoscritto, registrazioni di abbonamento e fatture, fatture in PDF e gli identificativi cliente e abbonamento assegnati dal nostro fornitore di pagamento. Non riceviamo né conserviamo numeri di carta completi; i dati della carta vengono inseriti direttamente presso il fornitore di pagamento.

Registrazioni di consenso e preferenze: data e versione delle condizioni accettate, adesione o meno alle e-mail di marketing e data dell'ultima modifica di tale scelta, nonché le vostre scelte in materia di cookie.

Dati di comunicazione: le e-mail transazionali che vi inviamo, i messaggi di invito, le notifiche in-app e la corrispondenza di assistenza.

Dati di contenuto trattati per conto di un abbonato: anagrafiche clienti (nome, e-mail, telefono, indirizzo, ragione sociale, codice fiscale, note), lavori e relativo storico di stato, commenti, voci delle liste di controllo, file e fotografie caricati, archivi generati e messaggi scambiati tramite il portale clienti. Vi rientra tutto ciò che l'abbonato digita nei campi a testo libero: per questo chiediamo agli abbonati di non caricare categorie particolari di dati ai sensi dell'articolo 9 del GDPR.

4. Finalità del trattamento e basi giuridiche

Erogazione del servizio. Trattiamo dati di account, profilo, autenticazione e contenuto per creare e proteggere il vostro account, gestire lo spazio di lavoro, fornire le funzionalità sottoscritte e prestare assistenza. Base giuridica: esecuzione di un contratto, articolo 6, paragrafo 1, lettera b) del GDPR; per gli utenti creati dal datore di lavoro, il nostro legittimo interesse a gestire lo spazio di lavoro per conto dell'abbonato, articolo 6, paragrafo 1, lettera f).

Fatturazione, contabilità e adempimenti fiscali. Trattiamo i dati di fatturazione per addebitare gli abbonamenti, emettere le fatture e conservare le scritture contabili. Base giuridica: esecuzione di un contratto, articolo 6, paragrafo 1, lettera b), e adempimento di obblighi legali in materia fiscale e contabile, articolo 6, paragrafo 1, lettera c).

Sicurezza, prevenzione degli abusi e integrità del servizio. Trattiamo dati tecnici, log e record di autenticazione per rilevare e prevenire accessi non autorizzati, frodi e abusi, per indagare sugli incidenti e per mantenere stabile il servizio. Base giuridica: il nostro legittimo interesse alla sicurezza del servizio e dei suoi utenti, articolo 6, paragrafo 1, lettera f). Una sintesi del bilanciamento di interessi è disponibile su richiesta.

Comunicazioni di servizio e miglioramento del prodotto. Inviamo avvisi operativi relativi all'account, all'abbonamento e alla sicurezza. Misuriamo inoltre, tramite Google Analytics, come vengono utilizzati il sito web e l'applicazione, per poter migliorare il prodotto. Base giuridica: esecuzione del contratto per i messaggi operativi, art. 6, par. 1, lett. b), GDPR; per la misurazione, il suo consenso prestato nel banner cookie, art. 6, par. 1, lett. a), GDPR, che può revocare in qualsiasi momento e senza il quale non viene misurato nulla.

E-mail di marketing. Inviamo newsletter e comunicazioni commerciali solo se vi siete iscritti attivamente. Base giuridica: il vostro consenso, articolo 6, paragrafo 1, lettera a), unitamente alle norme nazionali di recepimento della direttiva 2002/58/CE. Potete revocare il consenso in qualsiasi momento nelle impostazioni del profilo o tramite il collegamento di disiscrizione, senza pregiudicare la liceità del trattamento precedente.

Accertamento, esercizio o difesa di un diritto in sede giudiziaria e adempimento di richieste legittime delle autorità. Base giuridica: obbligo legale, articolo 6, paragrafo 1, lettera c), e legittimo interesse, articolo 6, paragrafo 1, lettera f).

5. Destinatari e responsabili del trattamento

Non vendiamo dati personali e non li condividiamo per finalità pubblicitarie di terzi. Comunichiamo dati personali soltanto ai fornitori elencati di seguito, ciascuno dei quali opera come nostro responsabile del trattamento in forza di un contratto conforme all'articolo 28, paragrafo 3, del GDPR, e solo nella misura richiesta dalla finalità indicata.

Infrastruttura e archiviazione: RackForest Zrt. ospita i server applicativi e la banca dati in Hungary (EU). Cloudflare, Inc. fornisce l'archiviazione a oggetti R2 utilizzata per file caricati, allegati, archivi e fatture in PDF, configurata per European Union, nonché la protezione di rete e contro gli attacchi di negazione del servizio posta davanti al servizio.

Pagamenti e fatturazione: Stripe, Inc. e Stripe Payments Europe, Ltd. trattano i pagamenti degli abbonamenti e i dati delle carte, operando come titolare autonomo per una parte di tale trattamento. KBOSS.hu Kft. (szamlazz.hu) emette le fatture richieste dalla normativa fiscale ungherese e riceve i dati di fatturazione ivi riportati.

Comunicazione e accesso: Brevo (Sendinblue SAS) invia le e-mail transazionali e di marketing e riceve l'indirizzo del destinatario e il contenuto del messaggio. Google Ireland Limited verifica la sua identità se sceglie di accedere con Google e fornisce anche — nella misura in cui abbia acconsentito alla categoria analitica — la misurazione del traffico e dell'utilizzo (Google Analytics) sul sito web e nell'applicazione.

Possiamo inoltre comunicare dati ad autorità giudiziarie, fiscali e di polizia ove un obbligo di legge lo imponga, nonché a consulenti professionali vincolati al segreto. Prima che un nuovo responsabile inizi a trattare dati personali, ne diamo annuncio con almeno 30 giorni di anticipo affinché gli abbonati possano opporsi.

6. Trasferimenti internazionali

La nostra infrastruttura principale — server applicativi, banca dati e archiviazione dei file — è situata nello Spazio economico europeo. Ove un responsabile sia limitato a una regione determinata, tale regione è indicata al punto 5.

Alcuni dei fornitori elencati sono stabiliti fuori dallo SEE o possono trattare dati fuori dallo SEE per finalità di assistenza e continuità. Per tali trasferimenti ci basiamo sulle clausole contrattuali tipo adottate con decisione di esecuzione (UE) 2021/914 della Commissione, ai sensi dell'articolo 46, paragrafo 2, lettera c) del GDPR, integrate da misure tecniche e organizzative, nonché su una decisione di adeguatezza ove essa copra il destinatario, incluso il quadro UE-USA per la protezione dei dati per i destinatari statunitensi certificati, ai sensi dell'articolo 45 del GDPR.

Potete richiedere copia delle garanzie applicate a uno specifico trasferimento scrivendo a privacy@ravsolutions.eu.

7. Periodi di conservazione

I dati di account e di profilo sono conservati per la durata dell'abbonamento. Alla rimozione di un utente l'account viene disattivato e i suoi identificativi di accesso sono neutralizzati immediatamente; il record residuo è cancellato o anonimizzato entro 90 giorni, salvo termini di legge più lunghi.

I documenti di fatturazione e le scritture contabili sono conservati per 8 anni dalla fine dell'esercizio cui si riferiscono, in quanto imposto dalla normativa contabile e fiscale. Tale termine non può essere abbreviato da una richiesta di cancellazione.

I dati di contenuto trattati per conto di un abbonato sono conservati finché il relativo abbonamento è attivo. Dopo la cessazione l'abbonato dispone di 90 giorni per esportare i dati; successivamente li cancelliamo dai sistemi di produzione e dalle copie di backup con la scadenza della loro normale rotazione.

I dati tecnici, i log di server e applicazione e i record dei token di aggiornamento sono conservati per 90 giorni, salvo che un determinato record debba essere mantenuto più a lungo per un'indagine di sicurezza in corso.

Le prove del consenso — accettazione delle condizioni, consenso marketing e scelte sui cookie — sono conservate finché ci basiamo su tale consenso e per il successivo termine di prescrizione, poiché l'articolo 7, paragrafo 1, del GDPR ci impone di poter dimostrare che il consenso è stato prestato.

8. I vostri diritti

Accesso (articolo 15 del GDPR): potete chiedere conferma che i vostri dati siano trattati, ottenerne copia e ricevere le informazioni contenute nella presente informativa con riferimento alla vostra posizione. Rettifica (articolo 16): potete ottenere la correzione di dati inesatti e l'integrazione di dati incompleti; la maggior parte dei campi del profilo è modificabile direttamente nelle impostazioni dell'account.

Cancellazione (articolo 17): potete chiedere la cancellazione dei dati quando non sono più necessari, quando revocate il consenso su cui si fonda il trattamento o quando la vostra opposizione è accolta. Dobbiamo rifiutare quando la conservazione è imposta dalla legge, in particolare per le scritture contabili. Limitazione (articolo 18): potete chiedere la sospensione del trattamento durante la verifica dell'esattezza o l'esame di un'opposizione.

Portabilità (articolo 20): quando il trattamento si fonda sul consenso o su un contratto ed è effettuato con mezzi automatizzati, potete ricevere i dati che ci avete fornito in formato strutturato, di uso comune e leggibile da dispositivo automatico, e chiederne la trasmissione a un altro titolare ove tecnicamente fattibile.

Opposizione (articolo 21): potete opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, al trattamento fondato sul nostro legittimo interesse. In caso di opposizione al marketing diretto cessiamo immediatamente e senza alcun bilanciamento. Revoca del consenso (articolo 7, paragrafo 3): potete revocarlo in qualsiasi momento e con la stessa facilità con cui lo avete prestato, senza pregiudizio per il trattamento già svolto.

Tali diritti non sono in ogni caso assoluti; ove operi un'eccezione, vi indicheremo quale e perché. L'esercizio è gratuito e non comporta per voi alcun trattamento sfavorevole.

9. Come presentare un'istanza

Inviate la vostra istanza a privacy@ravsolutions.eu oppure per posta a 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Indicate quale diritto intendete esercitare e, se non è evidente, a quale account o a quali dati si riferisce l'istanza.

Rispondiamo entro un mese dal ricevimento. Se l'istanza è complessa o se sono pendenti più istanze, possiamo prorogare il termine di ulteriori due mesi, informandovi entro il primo mese e indicandone i motivi (articolo 12, paragrafo 3, del GDPR).

La trattazione è gratuita. Solo se l'istanza è manifestamente infondata o eccessiva, in particolare per il suo carattere ripetitivo, possiamo addebitare un contributo spese ragionevole o rifiutare di darvi seguito, motivando la decisione (articolo 12, paragrafo 5, del GDPR).

In caso di ragionevoli dubbi sull'identità di chi presenta l'istanza, possiamo chiedere informazioni aggiuntive per confermarla prima di agire (articolo 12, paragrafo 6, del GDPR). Non chiediamo più elementi identificativi del necessario e non li utilizziamo per altre finalità.

10. Cookie e tecnologie analoghe

Memorizziamo cookie strettamente necessari per l'accesso, l'integrità della sessione, la sicurezza e per ricordare le sue scelte di consenso. Uno di essi, «rav_consent_id», contiene soltanto un identificativo casuale che collega il suo browser al suo record di consenso; le scelte vere e proprie, il momento in cui sono state effettuate e la versione dell'informativa a cui si riferiscono sono conservate nella nostra banca dati, affinché possiamo dimostrarle e affinché lei possa modificarle da qualsiasi dispositivo. Questi cookie non richiedono consenso perché sono necessari per fornire il servizio da lei richiesto.

Qualsiasi cookie o tecnologia analoga impiegata per finalità analitiche, di marketing o funzionali non essenziali viene installata solo dopo il vostro consenso, per singola categoria, e mai prima che abbiate interagito con il banner. Il consenso è granulare, non si utilizzano caselle preselezionate e il rifiuto è offerto nello stesso punto e con la stessa facilità dell'accettazione.

Può consultare, modificare o revocare le sue scelte in qualsiasi momento: nella pagina Informativa sui cookie e, una volta effettuato l'accesso, nel suo profilo, dove le viene mostrata ogni decisione presa e la relativa data. La revoca del consenso è semplice quanto il suo conferimento e ha effetto immediato per i trattamenti futuri.

11. Processo decisionale automatizzato e profilazione

Non adottiamo decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici che vi riguardano o che incidano in modo analogamente significativo sulla vostra persona, ai sensi dell'articolo 22, paragrafo 1, del GDPR.

La piattaforma esegue trattamenti automatizzati ordinari — generazione di notifiche, calcolo dello spazio di archiviazione utilizzato rispetto al piano, pianificazione dei lavori ed emissione delle fatture — ma tali operazioni non valutano aspetti personali di una persona e non producono effetti di tale natura.

12. Sicurezza del trattamento

Adottiamo misure tecniche e organizzative adeguate al rischio, come richiesto dall'articolo 32 del GDPR. Tra queste: cifratura in transito tramite TLS, conservazione delle password solo come hash crittografici con sale, rigorosa separazione dello spazio di lavoro di ciascun abbonato, controllo degli accessi basato sui ruoli, token di accesso di breve durata con rotazione dei token di aggiornamento, collegamenti firmati con scadenza per il download dei file e cifratura a riposo di file e backup.

L'accesso ai dati di produzione è limitato al personale che ne ha necessità per l'esercizio o l'assistenza, secondo il principio del privilegio minimo e con obbligo di riservatezza. I backup sono eseguiti regolarmente e il loro ripristino è sottoposto a test.

Nessun servizio online può essere reso assolutamente sicuro. Proteggete le vostre credenziali, usate una password univoca, attivate le protezioni aggiuntive offerte e segnalateci immediatamente all'indirizzo privacy@ravsolutions.eu ogni sospetto di compromissione dell'account.

13. Violazioni dei dati personali

Teniamo un registro interno delle violazioni dei dati personali e seguiamo una procedura di escalation che comprende rilevazione, valutazione, contenimento e notifica.

Quando è probabile che una violazione presenti un rischio per i diritti e le libertà delle persone fisiche, la notifichiamo all'autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne siamo venuti a conoscenza (articolo 33 del GDPR). Quando è probabile che presenti un rischio elevato, informiamo anche gli interessati senza ingiustificato ritardo e con linguaggio semplice e chiaro (articolo 34 del GDPR).

Quando agiamo come responsabili del trattamento, informiamo l'abbonato che agisce da titolare senza ingiustificato ritardo dopo essere venuti a conoscenza della violazione e lo assistiamo nei suoi obblighi di notifica (articolo 33, paragrafo 2, del GDPR).

14. Reclami e mezzi di ricorso

Se non siete soddisfatti del modo in cui abbiamo gestito i vostri dati o la vostra istanza, contattateci anzitutto all'indirizzo privacy@ravsolutions.eu. Riesamineremo la questione e vi risponderemo.

Avete inoltre il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione (articolo 77 del GDPR). La nostra autorità competente è Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, indirizzo postale H-1363 Budapest, Pf. 9., Hungary, telefono +36 1 391 1400, e-mail ugyfelszolgalat@naih.hu, sito web https://naih.hu.

Avete diritto a un ricorso giurisdizionale effettivo nei confronti di una decisione dell'autorità di controllo e nei nostri confronti (articoli 78 e 79 del GDPR). Potete agire dinanzi alle autorità giurisdizionali dello Stato membro in cui siamo stabiliti oppure di quello in cui risiedete abitualmente.

15. Modifiche alla presente informativa

Numero di versione, data dell'ultimo aggiornamento e data di efficacia della presente informativa sono indicati nel riquadro riepilogativo in cima a questa pagina. Verificate lì quale versione state leggendo.

Aggiorniamo la presente informativa quando cambiano i nostri trattamenti, i nostri responsabili o la normativa applicabile. In caso di modifiche sostanziali informiamo preventivamente gli utenti interessati via e-mail o all'interno dell'applicazione e, ove il trattamento si fondi sul consenso, ne raccogliamo uno nuovo anziché presumere la validità del precedente.

Le versioni precedenti sono archiviate e una copia può essere richiesta a privacy@ravsolutions.eu.

Preferenze sui cookie

Utilizziamo cookie strettamente necessari per l'accesso, per la sicurezza e per ricordare la sua scelta. Con il suo consenso misuriamo inoltre il traffico e l'utilizzo del sito pubblico e dell'applicazione con Google Analytics; viene caricato solo se accetta la categoria analitica — prima di allora nulla viene richiesto a Google. Non utilizziamo alcuno strumento di marketing.

Leggi l'informativa sui cookie