Titolare, privacy contact e DPO
Proemia tratta i dati personali raccolti tramite sito, moduli, demo, aree riservate e servizi digitali in qualita di titolare del trattamento quando determina finalita e mezzi del trattamento.
Per richieste privacy e protezione dati e possibile scrivere a privacy@proemia.it. Il Data Protection Officer o referente DPO, quando richiesto dalla normativa o nominato da Proemia, e contattabile a dpo@proemia.it.
Ambito dell'informativa
Questa informativa si applica al sito marketing, alle richieste commerciali, alla prenotazione demo, ai contenuti scaricabili, alle comunicazioni di supporto e ai servizi digitali Proemia.
Quando Proemia tratta dati personali per conto di un cliente B2B, ente o azienda, il cliente puo agire come titolare autonomo e Proemia come responsabile del trattamento ai sensi dell'articolo 28 GDPR. In tali casi il trattamento e regolato anche dal contratto commerciale e dal Data Processing Agreement.
Categorie di dati trattati
- Dati identificativi e di contatto, come nome, cognome, email, telefono, ruolo, azienda, ente o organizzazione di appartenenza.
- Dati professionali e formativi, come iscrizioni, corsi, presenze, attestati, competenze, documenti caricati, preferenze didattiche e ruoli operativi.
- Dati contrattuali, amministrativi e fiscali necessari a preventivi, ordini, fatturazione, rendicontazione, pagamenti e gestione clienti.
- Dati tecnici, come indirizzo IP, user agent, identificativi di sessione, log applicativi, lingua, preferenze cookie e informazioni di sicurezza.
- Dati contenuti in messaggi, moduli, richieste di supporto, prenotazioni demo, survey o comunicazioni inviate volontariamente dall'utente.
Finalita e basi giuridiche
| Finalita | Base giuridica GDPR |
|---|---|
| Rispondere a richieste di contatto, demo, preventivo o supporto | Misure precontrattuali o esecuzione del contratto |
| Fornire accesso alla piattaforma, corsi, documenti, attestati e servizi collegati | Esecuzione del contratto |
| Gestire amministrazione, fatturazione, rendicontazione formativa e obblighi fiscali | Obbligo legale ed esecuzione del contratto |
| Proteggere sicurezza, prevenire abusi, diagnosticare errori e mantenere continuita del servizio | Legittimo interesse e obbligo legale, ove applicabile |
| Inviare comunicazioni commerciali, newsletter o contenuti promozionali | Consenso o legittimo interesse nei limiti consentiti dalla legge |
| Misurare performance del sito e migliorare contenuti, usabilita e qualita del servizio | Consenso, legittimo interesse o esenzione analytics ove applicabile |
Dati particolari e minori
Proemia non richiede categorie particolari di dati ai sensi dell'articolo 9 GDPR attraverso il sito marketing. Se un percorso formativo o un cliente richiede trattamenti specifici, le istruzioni, le garanzie e le basi giuridiche devono essere disciplinate nel contratto e nella documentazione privacy applicabile.
I servizi Proemia sono destinati a professionisti, aziende, enti e utenti autorizzati. L'uso da parte di minori deve avvenire solo quando previsto dal percorso formativo e con le tutele richieste dalla normativa applicabile.
Conferimento dei dati
Il conferimento dei dati indicati come necessari nei moduli o nei flussi di servizio e richiesto per rispondere alla richiesta o fornire il servizio. Il mancato conferimento puo impedire a Proemia di gestire la richiesta, creare l'account, erogare il corso o adempiere obblighi contrattuali.
Il conferimento per marketing, newsletter, analytics non essenziali e cookie non tecnici e facoltativo.
Destinatari e responsabili
I dati possono essere trattati da personale autorizzato di Proemia e comunicati, nei limiti necessari, a fornitori tecnici, hosting provider, strumenti di sicurezza, CRM, sistemi di analytics, consulenti, partner formativi, enti finanziatori, docenti, broker, societa del gruppo, autorita pubbliche o soggetti legittimati.
I fornitori che trattano dati personali per conto di Proemia sono nominati responsabili del trattamento ai sensi dell'articolo 28 GDPR e ricevono istruzioni documentate.
Trasferimenti extra SEE
Quando un fornitore tratta dati fuori dallo Spazio Economico Europeo, Proemia adotta garanzie adeguate ai sensi del GDPR, come decisioni di adeguatezza, clausole contrattuali standard, misure supplementari o altri strumenti previsti dalla normativa applicabile.
Conservazione
| Categoria | Durata indicativa |
|---|---|
| Richieste commerciali, demo e contatti | Fino a 24 mesi dall'ultimo contatto utile, salvo opposizione o rapporto contrattuale |
| Account, corsi, presenze, attestati e documenti formativi | Per la durata del servizio e per i termini necessari a prova, audit, rendicontazione o obblighi di legge |
| Dati amministrativi, contabili e fiscali | Di norma 10 anni o per il diverso termine richiesto dalla normativa applicabile |
| Log tecnici e sicurezza | Per il tempo necessario a sicurezza, diagnosi, prevenzione abusi e tutela dei diritti |
| Marketing e newsletter | Fino a revoca del consenso o opposizione, con verifiche periodiche di pertinenza |
| Cookie e identificatori online | Secondo quanto indicato nella cookie policy |
Diritti dell'interessato
Gli interessati possono esercitare i diritti previsti dagli articoli 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilita, opposizione, revoca del consenso e diritto a non essere sottoposti a decisioni basate unicamente su trattamenti automatizzati quando applicabile.
Le richieste possono essere inviate a privacy@proemia.it o al contatto DPO dpo@proemia.it. Proemia risponde entro i termini previsti dal GDPR e puo richiedere informazioni aggiuntive per verificare l'identita del richiedente.
Reclamo al Garante
L'interessato puo proporre reclamo al Garante per la protezione dei dati personali tramite il sito garanteprivacy.it o rivolgersi all'autorita giudiziaria competente.
Data Processing Agreement B2B
Per clienti business, aziende, enti di formazione, pubbliche amministrazioni e partner che richiedono Proemia come responsabile del trattamento, Proemia rende disponibile un Data Processing Agreement con istruzioni documentate, misure tecniche e organizzative, sub-responsabili, assistenza sui diritti, gestione data breach, audit e cancellazione o restituzione dei dati a fine rapporto.
Le richieste di DPA o allegati privacy contrattuali possono essere inviate a privacy@proemia.it.
Sicurezza
Proemia adotta misure tecniche e organizzative proporzionate al rischio, tra cui controlli di accesso, autenticazione, segregazione dei ruoli, logging, backup, cifratura ove appropriata, processi di gestione incidenti e formazione delle persone autorizzate.
Aggiornamenti
Proemia puo aggiornare questa informativa per modifiche normative, tecniche, organizzative o di servizio. La data di ultimo aggiornamento indica la versione pubblicata.