Stai visitando questo sito
Le pagine pubbliche non usano cookie, non caricano risorse da altri siti e non ti tracciano. Restano solo i registri tecnici del server, come su qualunque sito.
Questa pagina spiega quali dati raccogliamo, perché, per quanto tempo li teniamo e cosa puoi chiederci. È scritta per essere letta, non per essere archiviata.
Il titolare del trattamento è:
| Titolare | Amedeo Fernandez |
| Sede | Via GTell 10, Busto Arsizio, Varese |
| P. IVA / C.F. | FRNMDA98E22D869H |
| Contatto per la privacy | privacy@apotelic.com |
Il nostro rapporto con i tuoi dati cambia parecchio a seconda di chi sei. Trova il tuo caso: il resto dell'informativa userà queste tre etichette.
Le pagine pubbliche non usano cookie, non caricano risorse da altri siti e non ti tracciano. Restano solo i registri tecnici del server, come su qualunque sito.
Hai un account creato da un amministratore della tua azienda. Trattiamo i dati del tuo account e i registri dei tuoi accessi. Qui il titolare siamo noi.
Sei cliente di una sartoria, di un negozio o di un'azienda che usa le nostre piattaforme, e i tuoi dati (anagrafica, ordini, misure) sono stati caricati da loro. In questo caso il titolare è quell'azienda, non noi.
| Dati | Perché | Base giuridica | Per quanto |
|---|---|---|---|
| A | Visita del sito pubblico | ||
| Indirizzo IP, tipo di browser, pagina richiesta, data e ora | Far funzionare il sito, difenderlo da abusi e sovraccarichi, diagnosticare errori | Legittimo interesse alla sicurezza e al funzionamento del servizio (art. 6.1.f) | 90 giorni |
| B | Account dell'area riservata | ||
| Nome utente, indirizzo email, ruolo, azienda di appartenenza | Darti l'accesso, assegnarti i permessi giusti, inviarti le credenziali iniziali | Esecuzione del contratto di servizio con la tua azienda (art. 6.1.b) | Per tutta la durata del rapporto; poi l'account viene eliminato |
| Password (conservata solo cifrata) e chiave della verifica in due passaggi | Verificare che sei tu, con un secondo fattore oltre alla password | Esecuzione del contratto (art. 6.1.b) e obbligo di adottare misure di sicurezza adeguate (art. 32) | Come sopra |
| Numero di telefono (oggi non attivo) | Recupero dell'accesso via SMS | Esecuzione del contratto (art. 6.1.b) | Finché non lo rimuovi |
| Registri di sicurezza: accessi riusciti e falliti, cambi di password, azioni degli amministratori, IP e browser usati | Accorgerci di accessi non autorizzati e ricostruire cosa è successo in caso di incidente | Legittimo interesse alla sicurezza (art. 6.1.f) e art. 32 | 90 giorni |
| Sessione di accesso (un identificativo casuale, senza tuoi dati personali dentro) | Tenerti collegato mentre usi la piattaforma | Strettamente necessaria a fornirti il servizio che hai richiesto | Massimo 120 minuti di inattività, e comunque non oltre 12 ore dall'accesso. Poi si cancella da sola. |
| C | Dati caricati dalle aziende clienti | ||
| Anagrafiche di clienti e agenti, ordini, e per la sartoria su misura anche età, altezza, peso e misure del corpo | Far funzionare le piattaforme per conto dell'azienda: preventivi, taglie, prova virtuale, produzione | Determinata dall'azienda titolare, non da noi | Secondo le istruzioni dell'azienda titolare |
Non prendiamo decisioni automatizzate sulle persone. Le nostre piattaforme usano calcoli e modelli per suggerire assortimenti, quantità, taglie e preventivi: sono strumenti di lavoro per chi vende e per chi cuce, e producono suggerimenti su dati commerciali. Non esistono decisioni prese da una macchina che producano effetti giuridici su di te o che ti riguardino in modo analogamente significativo (art. 22 GDPR). Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing.
Le pagine pubbliche di questo sito non installano alcun cookie. Non usiamo strumenti di analisi statistica, non ci sono pulsanti social, e i caratteri tipografici e le librerie grafiche sono ospitati sui nostri server: il tuo browser, mentre leggi queste pagine, non contatta nessun altro sito. Per questo non trovi il banner di consenso: non c'è nulla da consentire.
Un unico cookie compare quando accedi all'area riservata: si chiama
__Host-sid, contiene soltanto un identificativo casuale di sessione, ed è
quello che ti tiene collegato da una pagina all'altra. È un cookie tecnico, strettamente
necessario a fornirti il servizio che hai richiesto, e per questo non richiede il tuo consenso
(art. 122 del Codice Privacy). Scade con la sessione e puoi eliminarlo uscendo dall'account o
cancellando i cookie dal tuo browser.
I dati sono conservati su Google Cloud, in Unione Europea: la banca dati risiede nella regione europea del servizio Firestore (Belgio e Paesi Bassi) e l'applicazione gira in Belgio. Non usiamo servizi che spostino i tuoi dati fuori dall'Unione per finalità nostre.
Si avvalgono dei nostri dati, come responsabili nominati da noi:
| Google Ireland Ltd | Ospita l'applicazione e la banca dati (Google Cloud, Firebase), in UE |
Se questi fornitori dovessero avvalersi a loro volta di soggetti fuori dall'Unione Europea, ciò avviene sulla base delle garanzie previste dal Capo V del GDPR (clausole contrattuali tipo approvate dalla Commissione europea). L'elenco aggiornato dei responsabili è disponibile scrivendo all'indirizzo indicato al punto 1.
In qualunque momento, e gratuitamente, hai il diritto di:
Una precisazione onesta sulla cancellazione. Quando cancelliamo qualcosa, sparisce subito dai sistemi in uso. Conserviamo però copie di sicurezza — servono a rimettere in piedi il servizio se qualcosa va storto — e una copia fatta ieri contiene ancora i dati di ieri. Quelle copie non vengono mai usate per altro, non sono consultabili nell'operatività quotidiana, e scadono da sole entro 30 giorni: entro quel termine la cancellazione diventa definitiva ovunque. Se una copia dovesse essere ripristinata prima della scadenza, la cancellazione verrebbe riapplicata.
Per esercitarli scrivi a privacy@apotelic.com. Ti rispondiamo entro un mese. Se la richiesta è complessa possiamo prenderci fino a due mesi in più, ma in tal caso te lo diciamo entro il primo mese, spiegando perché. Se rientri nel caso C (i tuoi dati li ha caricati un'azienda cliente), la richiesta va indirizzata a quell'azienda: noi non possiamo decidere sui suoi dati, ma ti mettiamo in contatto.
Se ritieni che il trattamento violi il Regolamento, puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) oppure rivolgerti all'autorità giudiziaria.
Le password non sono conservate in chiaro ma trasformate con una funzione crittografica non reversibile; l'accesso richiede sempre la verifica in due passaggi; dopo alcuni tentativi errati l'account viene bloccato temporaneamente; le sessioni scadono per inattività e hanno comunque una durata massima; il traffico viaggia cifrato (HTTPS); i dati di aziende diverse sono separati e non vengono mai incrociati; gli accessi alla banca dati sono consentiti alla sola applicazione. Registriamo gli eventi di sicurezza per accorgerci di quello che non va, senza mai scrivere nei registri password o codici.
Conserviamo copie di sicurezza della banca dati, così un guasto o un errore non si traducono in una perdita di dati. Restano nella stessa regione europea dei dati originali, sono protette dagli stessi controlli di accesso e scadono automaticamente dopo 30 giorni (vedi il punto 6 su cosa comporta per la cancellazione).
Se dovesse verificarsi una violazione dei dati personali che comporta un rischio per i tuoi diritti, la notifichiamo al Garante entro 72 ore e, quando il rischio è elevato, lo comunichiamo anche a te.
Possiamo aggiornarla, per esempio quando aggiungiamo una funzione o cambiamo un fornitore. La versione valida è sempre quella pubblicata qui, con la data di aggiornamento in cima alla pagina. Se le modifiche fossero rilevanti per te, te lo segnaliamo anche nell'area riservata.