OFFICINATOOL CONTROL Torna al sito
Termini e CondizioniPrivacy PolicyCookie PolicyDPA — Trattamento datiSLA — Livelli di servizioSicurezza e backup

INFORMATIVA AI SENSI DEGLI ARTT. 13-14 GDPR

Privacy Policy

Ultimo aggiornamento: giugno 2026

Officina Tool Control è un servizio software in abbonamento (SaaS) rivolto a imprese e professionisti della meccanica di precisione. Questa informativa spiega quali dati raccogliamo quando visiti il sito, crei un account e usi la piattaforma, per quali finalità li usiamo e quali diritti puoi esercitare.

1. Titolare del trattamento

Il titolare del trattamento è __________________________________, con sede in __________________________________, P.IVA ________________. Per qualsiasi richiesta relativa ai tuoi dati puoi scrivere a __________________________.

Non è stato nominato un Responsabile della protezione dei dati (DPO): il riferimento per le richieste privacy è l’indirizzo indicato sopra.

2. Quali dati trattiamo

  • Dati dell’azienda cliente: ragione sociale, partita IVA, sede, email aziendale, codice SDI.
  • Dati degli utenti abilitati: nome e cognome, email, telefono, ruolo e permessi, data di nascita se compilata, password in forma cifrata (hash).
  • Dati tecnici di accesso: indirizzo IP, data e ora delle operazioni, log di sicurezza e di audit (chi ha modificato cosa e quando).
  • Contenuti caricati da te nel tuo spazio: utensili, componenti, disegni, programmi NC, macchine, commesse, controlli qualità, allegati e relative note.
  • Dati di fatturazione e di abbonamento: piano attivo, data di inizio e di scadenza della prova, richieste di cambio piano.

3. Finalità e basi giuridiche

  • Erogare il servizio e gestire il tuo account: esecuzione del contratto (art. 6.1.b GDPR).
  • Inviare email di servizio (verifica indirizzo, invito utenti, recupero password, promemoria di scadenza della prova, avvisi tecnici): esecuzione del contratto.
  • Sicurezza, prevenzione degli abusi, backup e log di audit: legittimo interesse (art. 6.1.f) e obblighi di sicurezza (art. 32).
  • Adempimenti fiscali, contabili e di legge legati all’abbonamento: obbligo legale (art. 6.1.c).
  • Statistiche di utilizzo e comunicazioni commerciali non necessarie: consenso (art. 6.1.a), revocabile in qualsiasi momento.

4. Dati che carichi tu: il nostro ruolo di responsabile

I contenuti che carichi nel tuo spazio di lavoro restano tuoi. Se contengono dati personali (per esempio nomi di operatori, referenti di clienti o fornitori), tu agisci come titolare del trattamento e noi come responsabile del trattamento ai sensi dell’art. 28 GDPR: trattiamo quei dati solo per erogare il servizio, secondo le tue istruzioni, senza usarli per finalità proprie.

Su richiesta forniamo l’accordo sul trattamento dei dati (DPA) da sottoscrivere: è sufficiente scrivere a __________________________.

5. Chi tratta i dati per noi

Ci avvaliamo di fornitori selezionati che agiscono come sub-responsabili:

  • Fornitore di hosting e infrastruttura applicativa dell’ambiente cloud in cui gira la piattaforma.
  • Fornitore del database gestito (MongoDB) in cui sono archiviati i dati dell’applicazione.
  • Resend, per l’invio delle email di servizio.
  • Fornitori di intelligenza artificiale utilizzati per l’estrazione automatica dei dati dai documenti tecnici che carichi (per esempio curve di potenza da schede macchina).
  • Fornitore dei pagamenti: nessuno, l’incasso online non è ancora attivo. L’elenco verrà aggiornato prima dell’attivazione.

6. Dove sono conservati i dati

I dati sono conservati su infrastruttura cloud all’interno dell’Unione Europea o in Paesi che garantiscono un livello di protezione adeguato. Quando un fornitore tratta dati fuori dallo Spazio Economico Europeo, il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea o di una decisione di adeguatezza.

7. Per quanto tempo li conserviamo

  • Dati dell’account e contenuti caricati: per tutta la durata del rapporto e per 30 giorni dopo la chiusura, per consentire il recupero.
  • Backup: copie giornaliere conservate secondo la politica di conservazione impostata nella sezione Sicurezza.
  • Log di sicurezza e audit: fino a 24 mesi.
  • Documenti fiscali e contabili: 10 anni, come previsto dalla legge.

8. Sicurezza e backup

  • Password conservate solo come hash, mai in chiaro.
  • Accesso tramite cookie di sessione firmato, con scadenza e rinnovo automatico.
  • Separazione logica dei dati per azienda (multi-tenant): ogni utente vede solo il database della propria azienda.
  • Permessi granulari per ruolo e registro di audit delle modifiche.
  • Backup automatici giornalieri, con possibilità di ripristino e verifica dello stato dalla sezione Sicurezza.

9. I tuoi diritti

Puoi chiedere in qualsiasi momento accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opporti al trattamento basato sul legittimo interesse, scrivendo a __________________________. Se ritieni che il trattamento violi la normativa, puoi presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Il conferimento dei dati necessari alla registrazione è indispensabile per attivare il servizio: senza di essi non è possibile creare l’account.

10. Aggiornamenti dell’informativa

Se modifichiamo il servizio o i fornitori aggiorniamo questa informativa e, in caso di cambiamenti rilevanti, avvisiamo gli amministratori via email.

Termini e CondizioniCookie PolicyDPA — Trattamento datiSLA — Livelli di servizioSicurezza e backup

COOKIE E PRIVACY

Scegli cosa attivare

Usiamo cookie tecnici per tenere attivo l’accesso al tuo database. Statistiche e marketing restano spenti finché non li autorizzi. Dettagli nella Cookie Policy e nella Privacy Policy.