Ideattiva s.r.l. Unipersonale

Sede Legale: Borgo Pietro Wuhrer, 45
Brescia (BS) - 25123 - Italy
P.IVA: 02850070984

Tel: +39.0305357752 | Email: assistenza@ideattiva.com

PRIVACY POLICY del: 03/09/2026 11:19:39

Informativa sul trattamento e sulla protezione dei dati personali

Privacy Policy aziendale ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 e s.m.i.

Ai sensi e per gli effetti del combinato disposto del Regolamento (UE) 2016/679 (di seguito, «GDPR») e del Decreto Legislativo 196/2003 e s.m.i. (D.Lgs. 101/2018), la società IDEATTIVA S.r.l., in qualità di Titolare del trattamento, informa di quanto segue.

Versione 2.0 — In vigore dal 11 maggio 2026 

La presente versione sostituisce la versione precedente.

———

Art. 1 — Titolare del trattamento

Titolare del trattamento è IDEATTIVA S.r.l., con i seguenti dati identificativi:

  • Sede legale: Borgo Pietro Wuhrer 45, 25123 Brescia (BS), Italia

  • Codice Fiscale e Partita IVA: 02850070984

  • Telefono: 030 5357484

  • E-mail: assistenza@ideattiva.com

  • PEC: ideattiva.srl@pcert.it

Art. 2 — Responsabile della protezione dei dati (DPO)

Il Titolare ha designato quale Responsabile della protezione dei dati (Data Protection Officer):

  • Sig. Davide Salti

  • E-mail: assistenza@ideattiva.com

  • PEC: ideattiva.srl@pcert.it

Gli interessati possono contattare il DPO per qualsiasi questione relativa al trattamento dei dati personali e all’esercizio dei diritti di cui agli artt. 15-22 GDPR.

———

Art. 3 — Attività del Titolare e ruoli ai sensi del GDPR

1. Il Titolare svolge le seguenti attività prevalenti: marketing per conto terzi, sviluppo software personalizzato, sviluppo siti web, hosting e gestione di caselle e-mail, erogazione di piattaforme Software as a Service (di seguito, «SaaS»), fra cui la piattaforma denominata «Neteum».

2. Nell’ambito di tali attività, Ideattiva agisce ai sensi del GDPR con un doppio ruolo:

a) quale Titolare del trattamento per i dati personali di clienti, fornitori, dipendenti, collaboratori, contatti commerciali, visitatori della sede e di Ideattiva stessa, raccolti per la conclusione e l’esecuzione dei contratti, per gli adempimenti di legge e per gli ulteriori scopi indicati nella presente informativa;

b) quale Responsabile esterno del trattamento ex art. 28 GDPR, limitatamente ai servizi che comportano il trattamento di dati personali di terzi per conto del Cliente (servizi SaaS — ivi compresi i CMS Websoon ed Elabora —, hosting ed e-mail), per i dati personali di terzi (clienti, fornitori, dipendenti del cliente, contatti commerciali) che il cliente carichi, gestisca, trasmetta o conservi attraverso la piattaforma. La nomina e le relative modalità sono disciplinate dai Data Processing Agreement (DPA) specifici di ciascun Servizio SaaS.

3. La presente informativa disciplina il trattamento dei dati personali per i quali Ideattiva agisce in qualità di Titolare. Per i trattamenti effettuati in qualità di Responsabile esterno si rinvia ai rispettivi DPA.

———

Art. 4 — Finalità e base giuridica del trattamento

4.1 — Finalità contrattuali e di legge (base giuridica: contratto / obbligo di legge)

Le finalità che non richiedono il consenso specifico ed esplicito degli interessati sono:

  • fornire i prodotti e/o servizi richiesti;

  • emettere preventivi, formulare proposte di contratto, emettere fatture, rispondere alle richieste degli interessati (incluse richieste ricevute via e-mail o tramite modulo contatti del sito);

  • inviare comunicazioni inerenti all’attività svolta o al servizio richiesto (disservizi, aggiornamenti normativi, altre comunicazioni non commerciali ma utili al cliente per svolgere al meglio le proprie attività);

  • adempiere agli obblighi precontrattuali, contrattuali e fiscali conseguenti all’attività del Titolare;

  • adempiere agli obblighi previsti da legge, regolamento, normativa comunitaria o ordine dell’Autorità;

  • esercitare i diritti del Titolare, ad esempio l’eventuale diritto di difesa in giudizio.

Il rifiuto di fornire i dati richiesti per tali finalità impedisce al Titolare di adempiere agli obblighi previsti.

4.2 — Videosorveglianza (base giuridica: legittimo interesse)

Il Titolare effettua trattamenti per la finalità di protezione delle persone, della proprietà e del patrimonio aziendale mediante un sistema di videosorveglianza installato presso la sede, secondo quanto specificato nell’apposita informativa estesa, alla quale si rinvia.

4.3 — Comunicazioni commerciali (base giuridica: consenso)

Il conferimento dei dati è facoltativo e il trattamento è effettuato previo specifico e distinto consenso dell’interessato per:

  • invio di comunicazioni commerciali (newsletter, contatti telefonici, e-mail promozionali).

Il consenso può essere revocato in qualsiasi momento contattando il Titolare. Il mancato consenso impedisce l’invio di tali comunicazioni ma non pregiudica l’erogazione dei servizi.

———

Art. 5 — Modalità del trattamento

1. Per le finalità di cui all’Art. 4.1 (contratto e obblighi di legge), il Titolare tratta dati comuni, quali: nome, cognome, ragione sociale, indirizzo e-mail, numero di telefono, indirizzo PEC, codice SDI, riferimenti bancari e di pagamento, codice fiscale, partita IVA.

2. Per le modalità di trattamento dei dati raccolti tramite videosorveglianza (Art. 4.2) si rinvia all’informativa specifica.

3. Per le finalità di marketing (Art. 4.3) il Titolare tratta indirizzo e-mail e numero di telefono.

4. Salvo comunicazioni volontarie da parte degli interessati, il Titolare non tratta dati particolari ai sensi dell’art. 9 GDPR (es. dati relativi alla salute, appartenenza politica, appartenenza sindacale) né dati giudiziari ai sensi dell’art. 10 GDPR (es. dati riferiti a condanne penali e/o reati). Tali dati sono ignorati e cancellati in quanto non pertinenti all’attività del Titolare.

5. Il trattamento avviene nei limiti strettamente necessari al raggiungimento delle finalità di cui all’Art. 4, anche con l’ausilio di mezzi elettronici o automatizzati (strumenti informatici, software gestionali), e con l’adozione di tutte le misure idonee a garantire sicurezza e riservatezza dei dati personali, in conformità all’art. 32 GDPR e secondo i principi di liceità, necessità e proporzionalità.

———

Art. 6 — Conservazione dei dati

1. I dati sono trattati e archiviati presso la sede del Titolare e sugli strumenti aziendali utilizzati. Tutti i dati, cartacei e digitali, sono protetti da adeguati sistemi di sicurezza. I dati sono fisicamente conservati in Italia; alcuni file digitali sono archiviati in sistemi cloud selezionati per garantire salvaguardia e riservatezza, con server posizionati all’interno dell’Unione Europea.

2. Periodi di conservazione:

a) Dati raccolti per finalità contrattuali e di legge (Art. 4.1): conservati per 10 (dieci) anni dal termine del rapporto contrattuale, per evadere eventuali richieste degli interessati e in ottemperanza agli obblighi civilistici e fiscali.

b) Dati raccolti tramite videosorveglianza (Art. 4.2): si rinvia all’informativa specifica.

c) Dati raccolti per finalità di marketing (Art. 4.3): conservati fino alla revoca del consenso.

3. I dati personali possono essere conservati per un periodo superiore in caso di eventuali contenziosi, per tutta la durata degli stessi, al fine di consentire l’esercizio del diritto di difesa del Titolare in sede giudiziale e stragiudiziale.

———

Art. 7 — Comunicazione e trasmissione dei dati

1. I dati non sono soggetti a comunicazione e diffusione a terzi, salvi gli obblighi derivanti dalla legge. In adempimento a tali obblighi, i dati personali, anche bancari, possono essere trasmessi a soggetti terzi che effettuano il trattamento per conto del Titolare nella loro qualità di Responsabili esterni nominati ex art. 28 GDPR (a titolo esemplificativo: il commercialista per i dati di fatturazione, i consulenti informatici per l’assistenza tecnica).

2. Gli indirizzi e-mail e, in generale, i dati gestiti tramite piattaforme di invio comunicazioni (cookie, log) sono archiviati e trasferiti automaticamente sui server dei rispettivi fornitori.

3. I dati possono inoltre essere comunicati a: Istituti di Credito, Compagnie di Assicurazione, studi legali (per la gestione di contenziosi e l’esercizio del diritto di difesa), competenti Autorità di Pubblica Sicurezza (per attività di indagine e ispettive), dipendenti e collaboratori del Titolare quali persone autorizzate al trattamento.

4. L’elenco aggiornato di tali soggetti è disponibile presso gli uffici del Titolare.

———

Art. 8 — Trasferimenti di dati personali extra-UE

1. Per l’erogazione di alcuni servizi (a titolo esemplificativo: piattaforme di invio comunicazioni con sede negli Stati Uniti d’America), il Titolare può effettuare trasferimenti di dati personali verso paesi terzi.

2. Tali trasferimenti avvengono sulla base delle garanzie idonee previste dagli artt. 44-49 GDPR, e in particolare:

a) decisioni di adeguatezza adottate dalla Commissione europea (a titolo esemplificativo, l’EU–US Data Privacy Framework adottato in data 10 luglio 2023 con Decisione di esecuzione (UE) 2023/1795, per i trasferimenti verso operatori statunitensi certificati);

b) clausole contrattuali tipo adottate dalla Commissione europea con Decisione di esecuzione (UE) 2021/914;

c) eventuali ulteriori misure supplementari, ove necessario in base alle condizioni del singolo trasferimento.

3. Il Titolare si impegna a verificare periodicamente la validità e l’adeguatezza delle basi giuridiche dei trasferimenti, in considerazione dell’evoluzione del quadro normativo europeo. Eventuali riferimenti al «Privacy Shield», contenuti in versioni precedenti della presente informativa o in altri documenti aziendali, si intendono superati a seguito della sentenza «Schrems II» (Corte di Giustizia UE, 16 luglio 2020, causa C-311/18) e sostituiti dalle basi sopra indicate.

———

Art. 9 — Diritti degli interessati

Ai sensi degli artt. 15 e seguenti del GDPR, l’interessato ha diritto di:

  • Art. 15 — Diritto di accesso, comprensivo dell’indicazione del periodo di conservazione o dei criteri utilizzati, dell’origine dei dati, delle finalità e modalità del trattamento, e del diritto di proporre reclamo all’Autorità di controllo (Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, telefono +39 06 696771, PEC protocollo@pec.gpdp.it).

  • Art. 16 — Diritto di rettifica o integrazione dei dati personali.

  • Art. 17 — Diritto alla cancellazione (diritto all’oblio).

  • Art. 18 — Diritto di limitazione del trattamento, quando previsto.

  • Art. 19 — Obbligo di notifica della rettifica, cancellazione o limitazione.

  • Art. 20 — Diritto alla portabilità dei dati, ove tecnicamente possibile.

  • Art. 21 — Diritto di opposizione al trattamento, per motivi connessi alla propria situazione particolare.

  • Art. 22 — Diritto di non essere sottoposto a decisioni automatizzate, incluso il diritto a ottenere indicazioni sull’esistenza di un processo decisionale automatizzato, compresa la profilazione.

———

Art. 10 — Modalità di esercizio dei diritti

1. Le istanze relative all’esercizio dei diritti di cui all’Art. 9 possono essere presentate al Titolare:

  • via PEC all’indirizzo ideattiva.srl@pcert.it

  • via e-mail al DPO all’indirizzo assistenza@ideattiva.com

  • via lettera raccomandata all’indirizzo della sede legale di cui all’Art. 1.

2. Gli interessati devono allegare alla richiesta copia di un proprio documento d’identità in corso di validità.

3. Il Titolare risponde alle richieste degli interessati senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento, ai sensi dell’art. 12 GDPR.