SoftExpert Software S.A. (“SoftExpert” o “organizzazione”) è stata fondata il 1 febbraio 1995 e attualmente è un'azienda leader nel settore della tecnologia dell'informazione, con l'obiettivo principale di offrire ai propri clienti software e servizi volti al miglioramento continuo e all'ottimizzazione dei loro processi aziendali, trasformando l'eccellenza operativa in un vero vantaggio competitivo.
Il business di SoftExpert consiste nella commercializzazione di prodotti e servizi per persone giuridiche. Tuttavia, nell'esercizio delle proprie funzioni, l'organizzazione può svolgere attività classificate come trattamento di dati personali. Durante l'esecuzione di queste operazioni, SoftExpert si impegna a rispettare i requisiti di sicurezza e privacy stabiliti dalla Legge Generale per la Protezione dei Dati Personali (“LGPD”).
La privacy e la sicurezza dei dati personali raccolti da SoftExpert sono di grande importanza. Per questo motivo, SoftExpert intende, attraverso questo documento, dimostrare il proprio impegno nella protezione e nella privacy dei dati personali, trattando argomenti come i diritti degli interessati, le modalità e i tipi di dati raccolti, le basi legali che legittimano il trattamento, i mezzi di contatto per l'esercizio dei diritti e la comunicazione con SoftExpert.
Questo documento si applica a tutti i titolari di dati personali trattati da SoftExpert, inclusi dipendenti, clienti, fornitori, partner commerciali e qualsiasi altra parte coinvolta, in conformità con le normative vigenti sulla protezione dei dati.
Di seguito sono elencate le normative adottate da questo documento:
Ai fini di questo documento, si adottano i seguenti termini e definizioni:
Persona fisica a cui si riferiscono i dati personali oggetto di trattamento.
È la persona fisica o giuridica, pubblica o privata, responsabile delle decisioni relative al trattamento dei dati personali. In altre parole, è il responsabile della decisione sull'attività da svolgere con i dati personali.
È la persona fisica o giuridica, pubblica o privata, che svolge il trattamento dei dati personali per conto del titolare e secondo le finalità da lui determinate.
Qualsiasi informazione o combinazione di informazioni che possa identificare un titolare in modo inequivocabile, cioè senza dubbio alcuno.
Dato personale relativo all'origine razziale o etnica, convinzioni religiose, opinioni politiche, affiliazione a sindacati o organizzazioni religiose, filosofiche o politiche, dati relativi alla salute o alla vita sessuale, dati genetici o biometrici.
È la persona responsabile di agire come canale di comunicazione tra il Titolare, i titolari dei dati e l'Autorità Nazionale per la Protezione dei Dati, quando la questione riguarda i dati personali.
Qualsiasi attività che utilizzi un dato personale nella sua esecuzione, inclusi, ma non limitati a raccolta, produzione, ricezione, classificazione, utilizzo, accesso, riproduzione, trasmissione, distribuzione, elaborazione, archiviazione, memorizzazione, eliminazione, valutazione.
La presente Politica ha come obiettivi:
SoftExpert si augura che la presente politica aiuti a comprendere il proprio impegno in relazione alla privacy dei propri clienti e terzi dai quali raccoglie informazioni.
In conformità con quanto previsto dalla legislazione applicabile, salvo restrizioni, i diritti concessi agli individui sono i seguenti:
Si specifica inoltre che il titolare dei dati può esercitare i propri diritti tramite comunicazione scritta, descrivendo il diritto che desidera esercitare, e può richiedere chiarimenti su eventuali domande sul trattamento. Per questo, dovrà inviare un'e-mail a privacy@softexpert.com. SoftExpert risponderà alle richieste entro il termine legale di 15 giorni, riservandosi il diritto di prorogare tale termine, se giustificato.
SoftExpert raccoglie dati personali nei seguenti modi:
SoftExpert utilizza, ove possibile, informazioni anonimizzate e aggregate per scopi che includono testare i propri sistemi IT, indagine, analisi dei dati, creare modelli di marketing e promozione, migliorare il proprio software e servizi e sviluppare nuove funzionalità.
Nell'ambito delle attività commerciali di SoftExpert, questa può trattare dati personali relativi a individui che si relazionano, si sono relazionati o si relazioneranno con l'organizzazione, direttamente o indirettamente, nonché dati personali relativi specificamente a clienti, partner commerciali, fornitori di servizi, dipendenti e soci. Tali dati personali possono essere ampliati, a seconda del caso specifico; tuttavia, SoftExpert tratta principalmente:
SoftExpert può, in determinate situazioni, trattare dati personali di minori, sempre vincolando tale trattamento alla base legale che lo rende legittimo, in conformità con la LGPD.
In determinati casi, SoftExpert può trattare dati personali di natura sensibile. Nei casi in cui SoftExpert agisca come titolare, rispetterà quanto disposto dall'articolo 11 della LGPD, che stabilisce l'obbligo di ottenere il consenso del titolare o, in assenza di consenso, quando il trattamento è indispensabile per il rispetto di obblighi legali o normativi, l'esercizio di diritti legittimi, anche in contratto e in procedimento giudiziario, amministrativo o arbitrale, protezione della vita o dell'incolumità fisica del titolare o di terzi, tutela della salute, esclusivamente, in procedimenti svolti da professionisti della salute, servizi sanitari o autorità sanitaria; oppure garanzia di prevenzione alla frode e sicurezza del titolare, nei processi di identificazione e autenticazione di registrazione in sistemi elettronici, fatto salvo quanto disposto dall'art. 9 della LGPD e salvo che prevalgano i diritti e le libertà fondamentali del titolare che richiedano la protezione dei dati personali. Le modalità di trattamento dei dati personali variano in base alle finalità d'uso e alle attività svolte.
Nei casi in cui SoftExpert agisca come responsabile del trattamento, i trattamenti di dati personali saranno limitati all'esecuzione del servizio stesso, facendo gravare sul titolare del trattamento l'obbligo di utilizzare la base legale corretta o di ottenere un'adeguata dichiarazione di consenso, a seconda del caso.
Tuttavia, SoftExpert si limita a trattare il minimo necessario di dati personali per ogni processo.
A seconda della relazione giuridica formalizzata, SoftExpert può occupare il ruolo di Titolare o di Responsabile del trattamento dei dati, come indicato in questo documento e in conformità con la LGPD.
In tal caso, quando spetta a SoftExpert determinare le finalità, i mezzi e le decisioni sul trattamento dei dati, l'organizzazione sarà considerata Titolare, come avviene, ad esempio, per i dati personali dei suoi dipendenti.
Quando SoftExpert svolge il trattamento dei dati per conto di un Titolare, sarà considerata Responsabile del trattamento, come nei casi in cui SoftExpert fornisce il servizio di gestione dell'ambiente cloud del cliente. Inoltre, fornitori di servizi, consulenti e partner possono anche agire come Responsabili del trattamento, quando eseguono operazioni di trattamento per conto dei clienti di SoftExpert.
Indipendentemente dal ruolo svolto da SoftExpert durante l'esecuzione delle sue attività, SoftExpert dichiara, attraverso questo documento, di avere buone pratiche di governance dei dati, tenendo conto della natura, dell'ambito, della finalità, della probabilità e della gravità dei rischi e dei benefici derivanti dal trattamento dei dati dell'interessato.
La LGPD stabilisce, nel suo articolo 7, le basi che legittimano il trattamento dei dati personali, ovvero le ipotesi che autorizzano l'esecuzione delle attività di trattamento dei dati. La legge stabilisce che ogni processo che coinvolge il trattamento dei dati deve essere basato su almeno una base legale che autorizzi l'operazione.
SoftExpert può trattare i dati personali in base alle seguenti situazioni:
Inoltre, SoftExpert investe e adotta notevoli sforzi per implementare misure tecniche e organizzative volte a proteggere i dati personali dall'accesso non autorizzato o improprio. Tali misure e soluzioni tengono conto della natura, del contesto, dei rischi, delle finalità e dei costi.
SoftExpert tratta le informazioni personali in territorio nazionale e in paesi con legislazioni equivalenti. Pertanto, quando SoftExpert effettua il trattamento dei dati transfrontaliero, tutela i diritti dei titolari e adotta misure tecniche e organizzative idonee a proteggere i dati personali degli interessati.
Inoltre, SoftExpert può condividere i dati personali per contribuire a indagini e prevenzione delle frodi, quando richiesto dalle autorità competenti, purché in conformità con i requisiti legali, regolamentari o processuali applicabili.
SoftExpert può conservare i dati personali raccolti per il tempo necessario a fornire i servizi ai propri clienti e per scopi commerciali legittimi ed essenziali, come mantenere le prestazioni del software, prendere decisioni aziendali basate sui dati, rispettare gli obblighi legali e risolvere controversie.
Una volta raggiunta la finalità per la quale è destinata, tali informazioni possono essere eliminate, a meno che non vi siano altre basi legali per la conservazione di tali informazioni.
SoftExpert è impegnata ad adottare misure tecniche e organizzative necessarie a proteggere i dati personali durante il trattamento, garantendo che siano protetti contro accessi non autorizzati, distruzione, perdita, alterazione, comunicazione o divulgazione impropria. Pur mantenendo un alto livello di sicurezza, è importante ricordare che nessun sistema è totalmente immune ai rischi.
Per garantire un'adeguata protezione, SoftExpert utilizza soluzioni conformi alle migliori pratiche tecniche disponibili, tenendo conto dei costi di implementazione, della natura e del contesto del trattamento dei dati, delle finalità specifiche e dei rischi associati ai diritti e alle libertà dei titolari.
SoftExpert è inoltre certificata ISO 27001:2022, che attesta l'esistenza di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI). Questo sistema include politiche, procedure e processi per la protezione della riservatezza, integrità e disponibilità delle informazioni. Come parte di questo impegno, vengono svolti regolarmente audit interni ed esterni da parte di enti certificatori, garantendo un miglioramento continuo e la conformità con elevati standard di sicurezza.
Inoltre, SoftExpert si impegna a notificare tempestivamente i titolari dei dati in caso di incidente di sicurezza che possa causare rischi o danni significativi ai loro diritti e libertà, adottando tutte le misure correttive necessarie.
È importante ricordare che, in base alla Legge Generale per la Protezione dei Dati (LGPD), SoftExpert non può essere ritenuta responsabile per eventi causati esclusivamente da terzi o dallo stesso titolare.
Infine, SoftExpert garantisce che i dati personali sotto la propria gestione siano trattati in conformità ai principi di riservatezza, integrità e disponibilità, in conformità con i requisiti legali e con elevati standard di sicurezza delle informazioni.
Il Responsabile della Protezione dei Dati, noto anche come Data Protection Officer - DPO, è la persona designata dal Titolare per agire come canale di comunicazione tra il Titolare, i titolari dei dati e l'Autorità Nazionale per la Protezione dei Dati.
Il Responsabile della Protezione dei Dati/DPO nominato da SoftExpert è Tatiane Arnhold, contattabile all'indirizzo e-mail privacy@softexpert.com.
La presente Informativa sulla Privacy è stata aggiornata l'ultima volta il 05/10/2024. SoftExpert si riserva il diritto di modificare questo documento in qualsiasi momento, a propria esclusiva discrezione o in conformità a eventuali aggiornamenti normativi. Gli effetti delle disposizioni contenute nel presente documento entreranno in vigore immediatamente dopo la loro pubblicazione sul sito di SoftExpert.
Per eventuali domande su questo documento o sul trattamento dei dati personali da parte dell'organizzazione, è possibile contattarci attraverso i seguenti canali: