Privacy Policy
ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 196/2003 come modificato
1) Titolare del trattamento
Il Titolare del trattamento è Fidarium – Studio Legale Celli, con sede in Firenze – Via Masaccio 219, (di seguito, “Fidarium”).
Contatti: direzione@fidarium.it – PEC: [PEC]
Eventuale DPO (se nominato): [NOME DPO], email: [EMAIL DPO].
2) Tipi di dati trattati
- Dati identificativi e di contatto (nome, cognome, email, telefono, indirizzo, azienda/ruolo se forniti).
- Dati relativi alla richiesta (contenuto dei messaggi inviati tramite moduli “Contatti”, “Parla con un Consulente”, “Preventivo”).
- Dati per candidature (CV, qualifiche, esperienza, referenze, eventuali dati contenuti nei file allegati).
- Dati di navigazione (log tecnici, indirizzo IP, orario, user agent) e cookie/tecnologie similari (vedi sezione cookie).
- Dati particolari ex art. 9 GDPR (solo se forniti volontariamente dall’utente nel contesto della richiesta); Fidarium ne sconsiglia l’invio non necessario.
3) Finalità del trattamento e basi giuridiche
Fidarium tratta i dati per le seguenti finalità e con le basi giuridiche indicate:
| Finalità | Base giuridica | Dati principali |
|---|---|---|
| Gestione richieste di contatto e preventivo consulenza (analisi iniziale, risposta, follow-up). | Art. 6.1.b GDPR – esecuzione di misure precontrattuali su richiesta dell’interessato. | Identificativi, contatti, contenuto della richiesta. |
| Erogazione dei servizi di consulenza strategica e assistenza continuativa. | Art. 6.1.b GDPR – esecuzione del contratto; Art. 6.1.c – obblighi di legge. | Dati anagrafici, contabili, operativi connessi al servizio. |
| Gestione candidature “Diventa Consulente Fidarium”. | Art. 6.1.b – misure precontrattuali; Art. 6.1.a – consenso (per dati non necessari e/o conservazione prolungata del CV). | Dati di CV, esperienze, contatti, eventuali allegati. |
| Sicurezza del sito e prevenzione abusi/frodi; gestione log tecnici. | Art. 6.1.f – legittimo interesse del Titolare alla sicurezza dei sistemi. | IP, user agent, timestamp, eventi di sicurezza. |
| Adempimenti fiscali, contabili e normativi connessi ai servizi resi. | Art. 6.1.c – obbligo legale. | Dati anagrafici e fiscali, fatturazione. |
| Comunicazioni informative non promozionali sul servizio in corso. | Art. 6.1.b – necessarie all’esecuzione del rapporto in essere. | Email, telefono, riferimenti di contatto. |
| Marketing diretto limitato e facoltativo (es. newsletter, eventi) previo consenso. | Art. 6.1.a – consenso dell’interessato (revocabile in qualsiasi momento). | Email, nome, preferenze (se dichiarate). |
Dati particolari (art. 9 GDPR) eventualmente conferiti dall’utente nelle richieste saranno trattati solo se strettamente necessari e nei limiti delle finalità indicate. Fidarium invita a evitare l’invio di informazioni non indispensabili.
4) Modalità del trattamento, sicurezza e tempi di conservazione
Il trattamento avviene con strumenti informatici e/o cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione e integrità. Sono adottate misure tecniche e organizzative adeguate a proteggere i dati (controlli di accesso, cifratura ove applicabile, backup, need-to-know).
- Conservazione delle richieste di contatto/preventivo: fino a [X MESI] dalla chiusura del contatto, salvo instaurazione del rapporto.
- Dati contrattuali/fatturazione: per 10 anni (obbligo di legge).
- Candidature (CV): fino a [12 MESI] dall’ultimo aggiornamento, salvo consenso per ulteriore conservazione.
- Log tecnici di sicurezza: fino a [X MESI], salvo necessità di ulteriori accertamenti.
L’hosting del sito è fornito da [NOME PROVIDER HOSTING] con server situati in [PAESE/UE].
5) Destinatari dei dati e trasferimenti extra-UE
I dati possono essere trattati da personale autorizzato di Fidarium e da soggetti esterni che forniscono servizi strumentali (es. provider IT, assistenza software, consulenti contabili/legali, piattaforme di videoconferenza, fornitori email, servizi di sicurezza informatica), nominati Responsabili del trattamento ex art. 28 GDPR, se del caso.
In presenza di trasferimenti verso Paesi extra-SEE, questi avverranno nel rispetto del Capo V GDPR (decisioni di adeguatezza, Clausole Contrattuali Standard, misure supplementari). Informazioni di dettaglio possono essere richieste a direzione@fidarium.it.
6) Diritti degli interessati
Ai sensi degli artt. 15–22 GDPR, l’interessato può esercitare in qualsiasi momento i seguenti diritti: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento, nonché revoca del consenso (ove prestato), senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
Per esercitare i diritti: direzione@fidarium.it – PEC: [PEC]. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
8) Tutela dei minori
I servizi di Fidarium non sono rivolti a minori di 18 anni. Eventuali dati di minori comunicati senza il consenso di chi esercita la responsabilità genitoriale saranno cancellati su richiesta.
9) Link e servizi di terze parti
Il sito può contenere collegamenti a siti/servizi di terzi (es. piattaforme di videoconferenza, social network). Fidarium non controlla tali risorse e non è responsabile delle rispettive informative privacy. Si invita a consultarle prima dell’utilizzo. Esempi: Zoom, Microsoft Teams, Google Meet, LinkedIn.
10) Aggiornamenti della presente Policy
Fidarium potrà modificare la presente informativa per conformarsi a nuove norme o per evoluzioni dei servizi offerti. La versione corrente è indicata in intestazione (“Ultimo aggiornamento”). Le modifiche sostanziali saranno comunicate con modalità adeguate (es. banner, email, avvisi sul sito).
11) Contatti
Titolare del trattamento: Studio Legale Celli
Indirizzo: Via Masaccio, 219
Email privacy: direzione@fidarium.it – PEC: [PEC]
DPO (se nominato): [NOME DPO] – [EMAIL DPO]
I principi etici e gli standard operativi di Fidarium sono descritti nel Codice Etico Fidarium e negli Standard di Qualità.