Informativa Riservatezza
Si prega di leggere attentamente il presente atto prima di accedere ai servizi di Fattura24 tramite la versione web o l’applicazione mobile (App).
Il presente atto costituisce la Informativa sulla Riservatezza di Fattura24 e, al contempo, anche l’accordo sul trattamento dei dati tra l’utilizzatore dei servizi di Fattura24 (in seguito anche “UTENTE” o, se al plurale, “UTENTI”) e Fattura24.
Il presente atto è progettato e predisposto ai sensi ed in attuazione della vigente normativa comunitaria ed italiana concernente la protezione dei dati personali delle persone e quindi, in particolare:
- del Regolamento UE n. 679 del 27 aprile 2016 (RGPD/GDPR) sul trattamento e sulla libera circolazione dei dati personali;
- del d.lgs. 30 giugno 2003, n. 196.
La registrazione a Fattura24 e comunque l’inizio dell’utilizzazione dei suoi servizi da parte dell’UTENTE significano e provano a tutti gli effetti che lo stesso UTENTE:
- ha prestato il consenso al trattamento dei dati personali;
- ha letto ed accettato il presente atto e tutte le dichiarazioni, comunicazioni e condizioni qui contenute, nonché la nomina di Fattura24 a Responsabile del trattamento per le attività e nei limiti indicati all’art. 11 del presente atto;
- ha letto ed accettato le Condizioni di Contratto tra lo stesso UTENTE e Fattura24 (in seguito indicate anche come il CONTRATTO).
Si chiede pertanto agli Utenti che non dovessero accettare quanto contenuto nel presente atto, o nelle future sue versioni aggiornate, di non procedere con l’utilizzo di Fattura24.
Anche a tal fine, l’UTENTE ha il dovere di verificare periodicamente, in particolare all’indirizzo web https://www.fattura24.com/documentazione-legale/informativa-privacy/, la versione più recente del presente atto, che potrà cambiare ad esempio anche, tra gli altri motivi, a seguito dell’introduzione di nuove o diverse prassi rese necessarie o opportune a causa di interventi del Legislatore e/o del Garante per la protezione dei dati personali.
Scarica la versione in PDF dell’informativa sulla riservatezza.
Indice del documento di Fattura24
- Art.1) Valore delle premesse
- Art.2) Prestazione del consenso al trattamento dei dati
- Art.3) Trattamento dei dati personali da parte di Fattura24
- Art.4) Fonte dei dati personali oggetto di trattamento
- Art.5) Finalità del trattamento dei dati
- Art.6) Modalità di trattamento dei dati e durata del trattamento
- Art.7) Categorie di dati oggetto del trattamento
- Art.8) Categorie di soggetti ai quali i dati possono essere trasmessi - servizi accessori esterni
- Art.9) Diritti dell’UTENTE in tema di dati personali
- Art.10) IInformativa sui cookie – dati di navigazione - gestione consensi
- Art.11) Trattamento dei dati personali di terzi - Titolarità e obblighi specifici dell’UTENTE - Obblighi di Fattura24 - Nomina a Responsabile del Trattamento - Istruzioni sul trattamento
- Art.12) Utilizzo da parte di Fattura24 di suoi titolari o sub-responsabili del trattamento
Art.1) Valore delle premesse
Le premesse fanno parte integrante del presente atto.
Art. 2) Prestazione del consenso al trattamento dei dati
La registrazione a Fattura24 e comunque l’inizio dell’utilizzo dei relativi servizi attestano l’intervenuta prestazione da parte dell’UTENTE del consenso al trattamento dei dati personali che lo stesso UTENTE ha inserito e/o inserirà nel software di Fattura24 per l’utilizzazione dei servizi.
Affinché il consenso così prestato sia correttamente informato, si forniscono nei successivi articoli le informazioni concernenti le modalità con le quali Fattura24 effettua il trattamento e i particolari oneri posti a carico di Fattura24 e anche dell’UTENTE riguardo alla tutela dei dati personali dello stesso UTENTE e di terzi.
Art. 3) Trattamento dei dati personali da parte di Fattura24
I dati personali immessi dall’UTENTE sono trattati da Fattura 24 S.r.l., con sede legale in Roma, Via Benedetto Croce 19 (CAP 00142), P.IVA 11359591002, REA RM 1296997, email info@fattura24; per i contatti telefonici attivi vedi i numeri di telefono indicati nel sito web (www.fattura24.com).
Gli stessi numeri di telefono sopra indicati sono validi anche quali dati di contatto dell’apposito Ufficio di Fattura24 dedicato alla Protezione dei Dati Personali (RPD/DPO), il cui indirizzo di posta elettronica è privacy@fattura24.com.
I dati personali dell’UTENTE sono trattati da Fattura24 quale titolare del trattamento; per quanto riguarda i dati personali di terzi immessi dall’UTENTE, titolarità e responsabilità inerenti il trattamento sono regolate dall’art. 11 del presente atto.
Il trattamento avviene nel rispetto degli obblighi di riservatezza e tutela dei dati personali previsti dalla normativa comunitaria ed italiana.
I dati personali sono concretamente trattati dagli amministratori di Fattura24 e da personale di questa, preparato e di fiducia, adeguatamente e giuridicamente responsabilizzato, specificamente autorizzato/incaricato e dotato di specifiche e riservate credenziali di autenticazione, e comunque contrattualmente tenuto ad assoluti obblighi di riservatezza e segretezza.
I dipendenti di Fattura24, ivi inclusi in particolare quelli addetti all’assistenza utenti, sono peraltro espressamente tenuti a rispettare, nello svolgimento quotidiano delle loro attività lavorative, le procedure operative di un apposito “Mansionario Riservatezza”, predisposto dalla stessa Fattura24, che detta ulteriori accortezze e regole di comportamento a tutela della riservatezza dei dati personali e a garanzia dei diritti degli UTENTI.
Fattura24 si è dotata di un proprio Sistema di Gestione della Qualità aziendale (e del relativo Manuale) e, tra le varie procedure interne, ha istituito in particolare:
- l’obbligo per i suoi amministratori e i suoi dipendenti di svolgere tra di loro audit periodici interni nei quali porre in essere un confronto sulla qualità dell’attività aziendale e, in particolare, anche sulla materia della riservatezza in generale, sulla verifica del corretto funzionamento delle procedure interne utilizzate per il trattamento dei dati personali e sulle eventuali necessità di aggiornamento delle Valutazioni d’Impatto del Trattamento dati effettuate;
- una procedura interna istituzionale di verifica-riservatezza, finalizzata a dare agli amministratori di Fattura24 gli strumenti per riconoscere ed affrontare eventuali casi di violazione della riservatezza o di “data breach”.
In relazione al suddetto Sistema di Gestione della Qualità, Fattura24 ha attualmente la certificazione ISO 9001:2015.
Fattura24, per l’erogazione dei servizi agli UTENTI e così per la gestione e l’immagazzinamento dei dati da loro immessi, utilizza server che si trovano attualmente nell’innovativo Data Center di Aruba, storico operatore italiano di soluzioni cloud (certificato ISO 27001 e a norma CISPE - “Cloud Infrastructures Services Providers Europe”), e nel data center europeo (Olanda) dell’operatore specializzato Wasabi (certificato ISO 27001 e dotato di sistemi di sicurezza per la protezione dei dati a norma anche degli standard PCI DSS – “Security Standards Council”); entrambi tali operatori sono naturalmente sottoposti alle norme del RGPD/GDPR e le rispettive Informative Privacy sono pubblicate sui loro siti web (per maggiori informazioni v. anche la pagina “Sicurezza e servizi esterni” del sito web di Fattura24).
Fattura24 utilizza, per il trasferimento dei dati in Fattura24, il protocollo di sicurezza “https” (con protocollo SSL “Secure Sockets Layer”), effettua un backup completo dell’impianto ogni 24 ore, si è dotata di un proprio sistema di diagnostica dei propri impianti, ed utilizza le altre misure di sicurezza indicate nell’apposita pagina “Sicurezza e servizi esterni” del sito web, che sarà aggiornata ogni qualvolta vi saranno novità ed implementazioni.
Fattura24, nello sviluppo e nel collaudo del software relativo ai suoi servizi, utilizza esclusivamente ambienti privi dei dati degli Utenti o, nei casi in cui ciò sia eventualmente del tutto impossibile, con dati anonimizzati.
Fattura24 ha scelto di dotarsi del Registro delle attività di trattamento di cui all’articolo 30 del Regolamento UE n. 679/2016.
Art. 4) Fonte dei dati personali oggetto di trattamento
I dati personali in via generale sono inseriti direttamente dall’UTENTE, che li inserisce autonomamente negli appositi campi previsti in fase di registrazione ai servizi di Fattura24, e, nell’utilizzo dei servizi, all’interno delle varie sezioni dell’interfaccia-utente dei moduli web e mobile.
I dati oggetto di trattamento possono poi provenire dai messaggi email con i quali l’UTENTE richiede l’assistenza di Fattura24, dal servizio di ticketing interno e dalle altre fonti eventualmente previste in relazione all’utilizzo da parte dell’UTENTE di particolari servizi di Fattura24 (ad esempio, dal Sistema di Interscambio italiano nel caso del servizio di ricezione delle fatture elettroniche e delle ricevute di esito).
Art. 5) Finalità del trattamento dei dati
Fattura24 tratta i dati personali inseriti dall’UTENTE per le seguenti finalità:
- esecuzione del contratto tra Fattura24 stessa e l’UTENTE;
- gestione documentale connessa alla corretta esecuzione dei servizi di Fattura24 acquistati dall’UTENTE (ad esempio gestione del sistema di archiviazione dei dati e dei documenti negli archivi UTENTE, della reportistica, del sistema di condivisione documenti con i terzi indicati e/o scelti dall’UTENTE, ecc.);
- contatti e corrispondenza tra Fattura24 e lo stesso UTENTE (anche a seguito dell’eventuale apertura di ticket);
- corretta manutenzione dei servizi di Fattura24;
- gestione amministrativa, civilistica e contabile interna di Fattura24 dei dati personali dell’UTENTE;
- adempimenti di obblighi previsti dalla legge o da regolamenti;
- adempimenti previsti da provvedimenti amministrativi o da ordini delle Autorità competenti;
- eventuale difesa in giudizio nei confronti dell’UTENTE;
- utilizzi rientranti nel legittimo interesse di Fattura24 così come definito all’art. 6 del RGPD/GDPR.
La base giuridica del trattamento risiede innanzitutto, pertanto, nel diritto e nell’esigenza di Fattura24 di instaurare correttamente il rapporto contrattuale con l’UTENTE, di adempiere le obbligazioni contrattuali nei confronti dello stesso UTENTE e di gestire, nel rispetto della legge, il rapporto instaurato; altre basi giuridiche sono costituite dai principi di diritto e dalle leggi o dai regolamenti che impongano, prevedano o consentano il trattamento, nei casi sopra indicati.
Art. 6) Modalità di trattamento dei dati e durata del trattamento
In relazione alle finalità descritte nel precedente articolo, il trattamento dei dati personali avviene mediante strumenti manuali, cartacei, informatici e telematici con logiche strettamente correlate alle finalità sopra evidenziate e comunque tali da garantire la sicurezza e la riservatezza dei dati personali stessi ed un trattamento che si riduca, in via generale, il più possibile alle sole attività necessarie per l’erogazione dei servizi e per la gestione del rapporto con l’UTENTE.
Il trattamento dei dati immessi dall’UTENTE potrà continuare fino a che l’account dell’UTENTE non sarà stato cancellato ai sensi delle disposizioni del CONTRATTO concernenti la cancellazione dell’account (v. in particolare l’art. 13 del CONTRATTO); Fattura24 potrà comunque continuare il trattamento e il mantenimento di alcuni dati ove ciò serva ancora a Fattura24 in attuazione del suo legittimo interesse riconosciuto dal RGPD/GDPR, o al fine di comprovare un suo credito o una sua situazione giuridica rimasti insoluti o irrisolti nei confronti dello stesso UTENTE, oppure comunque in attuazione di obblighi civilistici, contabili o tributari o di ordini specifici delle Autorità competenti.
Art. 7) Categorie di dati oggetto di trattamento
I dati trattati sono innanzitutto quelli personali dell’UTENTE (ad esempio nome/cognome/denominazione, indirizzo, codice fiscale, Partita IVA, email, PEC, dati fiscali, ecc.) che sono necessari all’Utente per aprire il suo account in Fattura24, per abbonarsi, o per aderire a particolari servizi di Fattura24 (v. al riguardo anche l’art. 4 del CONTRATTO).
Altri dati trattati sono naturalmente quelli che lo stesso UTENTE inserisce nell’utilizzo concreto dei servizi e del software di Fattura24, ad esempio per creare/compilare o inviare fatture, note di credito, altri documenti o email, per formare la rubrica clienti/fornitori, l’elenco prestazioni/prodotti, dati magazzino, report, ecc., o per utilizzare le altre funzioni consentite (v. al riguardo anche, in particolare, gli artt. 2, 4 e 8 del CONTRATTO e l’art. 11 della presente Informativa).
Fattura24 tratta pertanto, in via generale, dati personali diversi da quelli sensibili di cui agli artt. 9 e 10 del RGPD/GDPR (ad esempio, tra gli altri, dati che siano in grado di ricollegare in modo univoco il nominativo di una persona a particolari e delicati dati genetici o di salute, a convinzioni religiose, a condanne penali, ecc.).
In ogni caso, l’UTENTE è invitato a non effettuare l’inserimento in Fattura24, senza il consenso degli interessati, di dati sensibili di terzi che la normativa comunitaria ed italiana vieti di effettuare senza il debito consenso degli interessati
Art. 8) Categorie di soggetti ai quali i dati possono essere trasmessi - servizi accessori esterni
Fattura24, fermo quanto indicato già nell’articolo 3 circa la localizzazione dei suoi server, ha la necessità, per il perseguimento di tutte le finalità descritte in precedenza, ivi inclusa la corretta erogazione dei servizi agli UTENTI, di comunicare alcuni dati personali inseriti dall’UTENTE a soggetti terzi che svolgono attività di trasmissione, imbustamento, trasporto e smistamento delle comunicazioni con l’UTENTE e tra l’UTENTE ed i terzi da questo stesso indicati nelle funzionalità di invio dati e comunicazioni o messa in condivisione previste nei servizi di Fattura24.
In particolare, nel caso che l’UTENTE non voglia impostare il proprio provider di posta nell’apposita sezione di configurazione, potrà, se vorrà, utilizzare il servizio di “default” di Fattura24 di trasmissione a mezzo email, per il quale la stessa Fattura24 si affida a sua volta ad un Provider esterno, la cui denominazione e le cui caratteristiche sono indicate sia dentro la detta sezione (versione web V3 del software), sia nella pagina web di Fattura24 “Sicurezza e servizi esterni”.
Inoltre, Fattura24 può ricorrere a fornitori esterni, da essa selezionati, anche per erogare il servizio di ticket scritto interno agli account e per consentire l’attività-funzione di rilascio recensioni; per verificare la denominazione e le caratteristiche di questi fornitori e dei servizi che erogano v. sempre la pagina web di Fattura24 “Sicurezza e servizi esterni”.
Se l’utilizzo da parte di Fattura24 di un particolare servizio esterno dovesse comportare, a causa della localizzazione territoriale dei server dello specifico fornitore, l’allocazione dei dati oggetto del servizio in server situati fuori dall’Unione Europea, Fattura24 indicherà queste caratteristiche del particolare fornitore e la segnalazione del suo adeguamento alle norme RGPD/GDPR nella citata pagina web di Fattura24 “Sicurezza e servizi esterni”.
I dati personali inseriti dall’UTENTE potranno essere resi noti alle Autorità Competenti se previsto come obbligo dalla Legge e/o in caso di ordine da parte di queste. I dati trattati da Fattura24 non sono oggetto di diverse diffusioni.
Art. 9) Diritti dell’UTENTE in tema di dati personali
In attuazione dei principi inerenti la tutela della riservatezza, l’UTENTE può esercitare, nei limiti imposti dai criteri di ragionevolezza e buon senso e dalle possibilità tecniche, i diritti di seguito indicati:
- può chiedere la conferma dell’esistenza o meno di dati che lo riguardano e comunque di dati da esso stesso inseriti;
- può chiedere informazioni circa le finalità e le modalità del trattamento nonché la logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici automatizzati;
- può chiedere informazioni circa i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza;
- può chiedere la cancellazione e/o il blocco dei dati personali eventualmente trattati in violazione di legge;
- può chiedere, con richiesta espressa scritta inviata a Fattura24, la cancellazione dei dati da lui inseriti nelle ipotesi in cui non lo possa fare autonomamente;
- può chiedere l’aggiornamento, la rettificazione o, quando vi ha interesse, l’integrazione dei dati personali nelle ipotesi in cui non possa farlo autonomamente;
- può opporsi, per motivi legittimi e rilevanti, al trattamento di dati personali che lo riguardano che ecceda il trattamento necessario a Fattura24 per adempiere il contratto con l’UTENTE ed eseguire i servizi da questo acquistati;
- può opporsi al trattamento di dati personali conseguente ad attività informative e promozionali di Fattura24 relative a nuovi servizi;
- può proporre, in caso di trattamento dei dati personali intervenuti in ripetuta violazione di legge, reclamo alle Autorità di controllo previste dalla legge ai sensi dell’art. 13, comma 2, lett. d) del RGPD/GDPR;
- può chiedere, in caso di cessazione del rapporto contrattuale con Fattura24, e nel caso che non lo abbia potuto fare autonomamente, l’ottenimento dei dati personali da lui inseriti in almeno uno dei formati di uso comune leggibili da dispositivo automatico (tale richiesta deve essere formulata naturalmente prima della cessazione del rapporto contrattuale con Fattura24);
- ha il diritto di essere avvisato da Fattura24 qualora questa, nel caso eventuale del verificarsi di un incidente di sicurezza, si accorga che lo stesso incidente ha coinvolto dati personali dello stesso UTENTE e che la sicurezza degli stessi dati sia gravemente a rischio;
- ha il diritto di ottenere le risposte alle richieste qui previste in forma chiara e trasparente.
Le richieste qui previste possono essere presentate per iscritto mediante messaggio motivato di posta elettronica inviato alla casella assistenza@fattura24.com di Fattura24, che potrà chiedere all’UTENTE, prima di adempiere alla richiesta, ulteriori informazioni e/o documenti.
Art.10) Informativa sui cookie – dati di navigazione - gestione consensi
I siti internet possono utilizzare una serie di strumenti per poter avere informazioni sulla navigazione dello specifico sito da parte dei visitatori; tra questi, il cookie è in genere un file o una stringa di testo in grado di far attivare la memorizzazione di alcuni dati di navigazione, che può essere installato nel dispositivo di chi sta navigando su internet (computer, tablet o cellulare) tramite un’apposita funzione messa a disposizione dai browser (salvataggio in apposita directory per i cookie o, in senso più lato, nella sezione di archiviazione locale).
Cookies tecnici e funzionali
Fattura24 può installare e memorizzare sul dispositivo suoi cookie (o dati-testo inseribili nella sezione di archiviazione locale del browser), definibili “tecnici”, che sono necessari per erogare alcune delle funzionalità rientranti nei servizi che Fattura24 rende al visitatore e all’UTENTE.
A titolo esemplificativo, l’utilizzo di questi consente a Fattura24:
- di identificare il computer dell’UTENTE durante la navigazione, in maniera tale da evitargli, ad esempio, di dover inserire stesse informazioni più volte durante la stessa visita, come quelle necessarie per il login (cookie di sessione, cancellati a fine sessione);
- di “ricordare” se l’utilizzatore ha precedentemente optato, all’interno della sua interfaccia in Fattura24, per particolari opzioni di visualizzazione, come accade ad esempio se, tramite gli appositi tasti di personalizzazione, ha scelto di non vedere alcune delle voci-colonne presenti nelle tabelle documenti, oppure se ha scelto un particolare tipo di zoom (cookie tecnici persistenti fino a cancellazione della cronologia).
Cookie analitici e cookie di marketing
Fattura24 può utilizzare servizi tecnici suoi o di soggetti professionali terzi (terze parti, come ad esempio Google), che, tramite il browser di navigazione, possono installare nel dispositivo cookie di due tipi, che (quando e se Fattura24 li utilizza) consentono di registrare dati più analitici circa la navigazione sul sito web.
Un primo tipo di cookie, di tipo strettamente tecnico-analitico, serve a Fattura24 per avere informazioni generali sul numero dei visitatori del sito internet e sulle modalità con le quali questi ultimi navigano nello stesso sito.
Le informazioni che in tal modo Fattura24 può conoscere sono ad esempio:
- lo specifico browser con il quale viene effettuata la navigazione;
- la grandezza dello schermo utilizzato;
- il particolare dispositivo utilizzato (computer, tablet o cellulare) e il relativo sistema operativo;
- la lingua impostata nel browser;
- le pagine più visitate e lette.
Queste informazioni sono raccolte in forma anonima ed aggregata e Fattura24 le utilizza al fine di migliorare il sito e i suoi contenuti e di ottimizzare per tutti la visualizzazione delle schermate e la fruizione dei servizi (ad esempio, appunto, a seconda dei dispositivi o degli schermi più utilizzati).
Un secondo tipo di cookie, di tipo marketing o di profilazione (che è comunque disattivato di default), consente di utilizzare i suindicati dati analitici in maniera più approfondita, al fine di far apparire eventualmente, nelle sessioni di navigazione internet dei visitatori del sito, pubblicità dei servizi di Fattura24 personalizzate in base alle preferenze manifestate dagli stessi; il visitatore può in ogni caso decidere di non dare il consenso al loro utilizzo e tracciamento (v. più sotto circa le gestione dei consensi).
I dati di navigazione sono raccolti tramite il browser grazie a strumenti e servizi che possono essere di Fattura24, oppure di soggetti professionali terzi (terze parti), come ad esempio Google Analytics o Google Tag Manager; gli stessi dati, a seconda dei casi, possono pertanto essere memorizzati anche in server diversi da quelli di Fattura24.
Ulteriori informazioni sui cookie installati da Fattura24 e sui nominativi e sulle caratteristiche degli eventuali soggetti professionali terzi utilizzati per la raccolta, l’analisi e l’uso dei dati di navigazione sono contenute nella pagina “Sicurezza e servizi esterni” (link https://www.fattura24.com/documentazione-legale/sicurezza) e nella sezione Gestione cookie del sito web di Fattura24; gli interessati sono invitati ad esaminare tali informazioni prima di navigare tra le varie pagine.
Prestazione, rifiuto e gestione del consenso – altre forme di disattivazione cookie
Nella home page del sito di Fattura24 è sempre disponibile, nella fascia in basso (footer), la funzione di “Gestione cookie”, tramite la quale il visitatore può vedere quali sono le categorie di cookie utilizzabili da Fattura24 (anche se una tipologia è indicata, non è detto che in concreto sia utilizzata nel dato periodo), a quali di queste categorie (in relazione ad uno specifico dispositivo) ha dato il consenso e a quali no; tramite la stessa funzione, inoltre, il visitatore può sempre decidere di cambiare le scelte precedentemente effettuate.
Fattura24 può liberamente registrare le preferenze di consenso espresse.
I cookie, inoltre, possono in genere essere disattivati anche utilizzando le apposite funzioni di blocco o disabilitazione messe a disposizione dai singoli browser nelle rispettive sezioni generali di impostazione (in genere in sotto-sezioni denominate con locuzioni del tipo “Privacy e Sicurezza”, oppure “Cookie e altri dati dei siti” o altre simili).
Anche la pulizia periodica della cronologia del browser può contribuire alla cancellazione dei dati memorizzati; in relazione, in particolare, ai cookie di terze parti relativi a Google Analytics, v. la pagina “Sicurezza e servizi esterni” del sito web di Fattura24 (link https://www.fattura24.com/documentazione-legale/sicurezza) e la documentazione di Google (link https://support.google.com/analytics/answer/2838718?hl=it&ref_topic=2919631).
Si ricorda che il blocco dei cookie effettuato in maniera totale ed indiscriminata (cioè senza distinzione tra i vari siti) potrebbe compromettere alcune delle funzioni e delle attività di agevolazione alla navigazione di Fattura24 più sopra indicate.
Gestione consensi per particolari servizi del gestionale di Fattura24
Nella versione web del gestionale di Fattura24 l’UTENTE, nella sezione “Configurazione/Profilo di fatturazione/Altro-Consensi vari” del suo account, può, se vuole, revocare o concedere il consenso alla ricezione della newsletter di Fattura24 e/o delle altre comunicazioni periodiche ivi previste (ad esempio, la funzione del Report settimanale per email).
Art. 11) Trattamento dei dati personali di terzi - Titolarità e obblighi specifici dell’UTENTE - Obblighi di Fattura24 - Nomina a Responsabile del Trattamento - Istruzioni sul trattamento
Circa tali argomenti, si rammenta innanzitutto che l’UTENTE, in relazione ai dati di terzi da esso stesso inseriti e trattati nell’utilizzazione dei servizi di Fattura24 e a tale attività di inserimento, è sottoposto alle responsabilità civilistiche, alle regole e alle cautele previste dal CONTRATTO a suo carico (v. in particolare, a titolo esemplificativo, gli artt. 2, 3 e 4).
In relazione a tali dati, i ruoli rispettivi dell’UTENTE e di Fattura24 sono stabiliti qui di seguito, in base alle diverse fasi e attività del trattamento di cui si tratta.
Per quanto concerne l’UTENTE, lo stesso UTENTE riconosce ed accetta quanto segue:
- l’UTENTE è il titolare unico del trattamento dei dati personali (e di altro tipo) di terzi (suoi clienti, fornitori, collaboratori, ecc.) da esso stesso (o da chi per lui) inseriti nei propri spazi riservati in Fattura24 e nei documenti ivi creati (es.: fatture, archivi, elenchi, rubriche, mail, ecc.);
- l’UTENTE, pertanto, ferme le responsabilità di Fattura24 più sotto indicate, assume in via esclusiva, in relazione a tali inserimenti e trattamenti, anche proprio quale titolare del trattamento, gli obblighi giuridici e/o operativo-pratici applicabili secondo la normativa comunitaria e italiana vigente in materia di tutela e sicurezza dei dati personali, ivi inclusi, a titolo esemplificativo, quelli: i) di informazione ai terzi interessati, ii) di preventiva acquisizione del consenso dei terzi interessati ove obbligatoria, iii) di eventuale valutazione di impatto sui rischi del trattamento; iiii) di ottenimento del previo consenso dei terzi eventualmente necessario per l’affidamento di fasi del trattamento dei dati personali a ulteriori titolari o responsabili del trattamento, iiiii) di risposta e di adempimento ad eventuali richieste, da parte dei terzi interessati, di informazioni sul trattamento effettuato, di blocco o revoca del consenso, di opposizione al trattamento o di cancellazione dei dati personali;
- l’UTENTE assume in via esclusiva le stesse titolarità e responsabilità indicate al trattino precedente anche, e soprattutto, nel trasferimento dei dati in questione a ulteriori terzi che lo stesso UTENTE (o chi per esso) dovesse effettuare attraverso i servizi offerti da Fattura24 (quali la condivisione con il commercialista, l’invio mail, ecc.), considerato anche che l’invio attraverso internet verso terzi è un passaggio di cui Fattura24 non può in nessun modo garantire la sicurezza;
- l’UTENTE assicura e garantisce in ogni caso che, quando immetterà dati personali di terzi in Fattura24, avrà già ottenuto da questi stessi terzi l’autorizzazione ed il consenso espresso, ove necessari, al trattamento dei dati personali e altresì l’autorizzazione, ove necessaria, all’immissione dei dati stessi in infrastrutture di terzi quali Fattura24.
Dopo che l’Utente, con le responsabilità, le titolarità e le funzioni sopraindicate, avrà inserito i dati personali di terzi in Fattura24, Fattura24 stessa si incaricherà solo ed esclusivamente, con le modalità e le limitazioni indicate nel CONTRATTO, dello svolgimento delle seguenti fasi del trattamento:
- a) immagazzinamento di quei dati personali nella propria infrastruttura informatica per la durata e con le modalità indicate nel CONTRATTO tra Fattura24 e l’UTENTE;
- b) compimento delle sole attività connesse al mantenimento della corretta sicurezza e protezione informatica dell’immagazzinamento stesso e dei dati da danneggiamenti, da intrusioni esterne e da diffusioni non dovute e/o illecite;
- c) soddisfacimento della richiesta - se legittima, dettagliata e motivata (e anticipata con congruo preavviso) - con la quale l’UTENTE, in attuazione delle disposizioni eventualmente applicabili dell’art. 28 del RGPD/GDPR, voglia chiedere a Fattura24, a scopo di verifica, informazioni ed attività comprovanti le attività poste in essere per rispettare un particolare obbligo previsto nel RGPD/GDPR in relazione ad uno dei compiti indicati nelle precedenti lettere a e b (Fattura24 risponderà se tecnicamente ed economicamente possibile e nei congrui termini consentiti dal ritmo dell’attività aziendale del momento);
- d) compimento di attività di trattamento strettamente necessarie alla corretta esecuzione dei servizi oggetto del Contratto con l’UTENTE (ad esempio, messa a disposizione dei dati nell’interfaccia utente) e alla corretta gestione del rapporto con questo;
- e) soddisfacimento nei confronti dell’UTENTE, e su richiesta di questo, dei diritti dello stesso UTENTE indicati nel precedente articolo 9.
Le appena indicate attività di trattamento di cui alle precedenti lettere (a, b, c, d) spettanti a Fattura24 saranno svolte dalla stessa Fattura24, solo in relazione appunto ad esse stesse attività, sotto la qualificazione di Responsabile del Trattamento dei dati personali, per e nei confronti solo dell’UTENTE stesso, e comunque solo per la durata del CONTRATTO e non oltre questa; sotto tale profilo e in tale ambito, l’accettazione del Contratto e della presente Informativa, implicita comunque nell’uso dei servizi, ha il valore di nomina, da parte dell’UTENTE, di Fattura24 quale Responsabile del Trattamento nei termini qui indicati.
L’UTENTE riconosce ed accetta questo ed anche che, anche in tale ambito e sotto tale profilo, il rapporto tra l’UTENTE e Fattura24 è e sarà comunque regolato solo ed esclusivamente dalle disposizioni contenute nelle Condizioni di Contratto e nel presente atto e anche che il trattamento dei dati personali da parte di Fattura24 avviene ed avverrà comunque con le modalità e le procedure, anche tecniche e di sicurezza, scelte ed istituzionalmente utilizzate da Fattura24 stessa (come quelle indicate nel presente atto e nelle Condizioni di Contratto), in relazione alle quali l’UTENTE potrà (e dovrà anzi prima dell’utilizzo dei servizi se per lui essenziale) eventualmente chiedere ed ottenere ulteriori informazioni, in attuazione dei suoi diritti enucleati nell’art. 9.
Con la registrazione a Fattura24 e comunque con l’inizio dell’utilizzazione dei servizi, l’UTENTE avrà pertanto accettato e riconosciuto che le suddette procedure e modalità di trattamento utilizzate da Fattura24:
- garantiscono un livello di protezione adeguato al rischio per quanto riguarda le esigenze dell’UTENTE e i dati personali da questo immessi;
- costituiscono le istruzioni che Fattura24 dovrà rispettare nell’attività di trattamento dati qui in questione.
Resta fermo che eventuali modifiche importanti e/o miglioramenti ulteriori nelle modalità e procedure di trattamento dei dati che Fattura24 dovesse porre in essere in futuro saranno oggetto di comunicazione agli UTENTI tramite pubblicazione sul sito internet di Fattura24 e/o nell’interfaccia UTENTE.
Fermo tutto quanto sopra, se l’UTENTE chiederà, con notazione dettagliata e motivata, la possibilità di adottare miglioramenti di specifiche modalità di trattamento, Fattura24 ne valuterà la relativa fattibilità giuridica, tecnica ed economica, e, se lo riterrà possibile ed opportuno (a suo esclusivo giudizio), potrà porle in fase di studio e sviluppo; in ogni caso, Fattura24 rivolgerà una comunicazione di risposta all’UTENTE che ha formulato la richiesta.
Fattura24 si impegna naturalmente alla massima riservatezza e a rispettare le disposizioni che, secondo il RGPD/GDPR e la normativa italiana di attuazione, sono per essa inderogabili.
Fattura24, ove dovesse ricevere, da parte dei terzi i cui dati personali l’UTENTE ha immesso in Fattura24, richieste o reclami sul trattamento dei dati, non potrà far altro che avvertire gli interessati stessi di rivolgersi direttamente all’UTENTE titolare del trattamento da quelli indicato e avvertirà di ciò, ove lo ritenga e ove non sia troppo oneroso, l’UTENTE stesso; rimane fermo che l’attività di cortesia appena indicata di Fattura24 non è obbligatoria perché non rientra nei servizi acquistati dall’UTENTE, né negli obblighi contrattuali di Fattura24, in quanto:
- solo l’UTENTE ha un rapporto con i suddetti terzi interessati;
- solo l’UTENTE ha la piena responsabilità giuridica e la piena gestione operativa del detto rapporto con i terzi interessati;
- solo l’UTENTE è il punto di contatto per il trattamento dei dati dei terzi interessati e quindi è solo l’UTENTE colui che deve in esclusiva rispondere alle richieste suddette.
Sempre nell’ambito di un’attività non professionale e comunque non rientrante negli obblighi contrattuali, Fattura24 potrà in via di cortesia, ove sia compatibile con il ritmo dell’attività aziendale dello specifico momento, e comunque nel limite del ragionevolmente possibile, fornire all’UTENTE informazioni che potrebbero essere utili all’UTENTE per rispondere alle suddette richieste dei terzi, sempre naturalmente ove l’UTENTE lo abbia richiesto con congruo preavviso.
Fattura24, infine, ha il diritto (ma non l’obbligo, appunto), ove lo ritenga, di non effettuare il trattamento e così l’immagazzinamento di dati personali di terzi inseriti dall’UTENTE ove si renda conto che l’inserimento del dato stesso e/o il trattamento sono posti in gravissima violazione di norme comunitarie od italiane in tema riservatezza e/o di protezione dei dati personali; in tal caso ne darà naturalmente avviso all’UTENTE, che di ciò non potrà in nessun modo lamentarsi.
Art. 12) Utilizzo da parte di Fattura24 di suoi titolari o sub-responsabili del trattamento
Per l’UTENTE la registrazione in Fattura24 significa anche aver consentito a che Fattura24 utilizzi e possa utilizzare a sua volta suoi specifici titolari o sub-responsabili del trattamento dei dati (vedi ad esempio i casi di cui agli artt. 3 e 8 del presente documento), che naturalmente effettuino il trattamento con misure tecniche ed organizzative adeguate (e nel rispetto delle norme RGPD/GDPR) e, comunque, solo nei limiti di quanto necessario per l’erogazione dei servizi.
Fattura24 S.r.l. L’Amministratore Unico
Versione in vigore dal 10 ottobre 2022.