Vai al contenuto principale

Documentazione legale

Privacy policy

Informativa sul trattamento dei dati personali resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Ultimo aggiornamento:

1. Titolare del trattamento

Il titolare del trattamento è Genux S.r.l., con sede legale in Via G. Pascoli 42/F, 37010 Affi (VR), Italia — P.IVA IT03412460234 (di seguito «Genux» o «noi»).

Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a trustboard@genux.com oppure telefonare al +39 045 6260700.

Quando la piattaforma è utilizzata da un'azienda cliente, Genux agisce come responsabile del trattamento (art. 28 GDPR) per i dati dei dipendenti caricati dall'azienda, che resta titolare autonomo. Per i dati di registrazione, fatturazione e sicurezza della piattaforma Genux agisce come titolare.

2. Categorie di dati trattati

  • Dati di account: nome, cognome, indirizzo e-mail, ruolo assegnato, password in forma cifrata, azienda di appartenenza.
  • Dati aziendali: ragione sociale, sede, settore, referenti, dati dell'inventario asset, fornitori e contratti inseriti dall'utente.
  • Dati di formazione: corsi assegnati e completati, esiti dei quiz, data di rilascio e codice di verifica degli attestati.
  • Dati tecnici e di log: indirizzo IP, tipo di browser e dispositivo, data/ora di accesso, eventi di autenticazione, necessari per sicurezza e diagnostica.
  • Dati di navigazione: cookie e identificatori descritti nella Cookie policy.

3. Finalità e basi giuridiche

  • Erogazione del servizio (registro NIS2, assessment, accademia, attestati) — esecuzione del contratto, art. 6.1.b GDPR.
  • Sicurezza della piattaforma, prevenzione di abusi e frodi, conservazione dei log — legittimo interesse, art. 6.1.f GDPR.
  • Adempimenti legali, contabili e fiscali — obbligo di legge, art. 6.1.c GDPR.
  • Cookie non necessari e comunicazioni promozionali — consenso, art. 6.1.a GDPR, revocabile in qualsiasi momento.
  • Miglioramento del prodotto tramite statistiche aggregate — consenso o legittimo interesse, a seconda della tecnologia utilizzata.

4. Natura del conferimento

Il conferimento dei dati di account e dei dati aziendali è necessario per la creazione dell'utenza e l'uso della piattaforma: il mancato conferimento impedisce l'erogazione del servizio. Il conferimento dei dati soggetti a consenso (cookie non necessari, comunicazioni promozionali) è facoltativo e il rifiuto non pregiudica l'accesso ai servizi.

5. Destinatari e responsabili

I dati possono essere comunicati a soggetti che trattano dati per nostro conto, nominati responsabili ai sensi dell'art. 28 GDPR: fornitori di hosting e database cloud, servizi di autenticazione, strumenti di invio e-mail transazionali, consulenti contabili e legali.

I dati non sono oggetto di diffusione né di vendita a terzi. L'elenco aggiornato dei responsabili è disponibile su richiesta scrivendo a trustboard@genux.com.

6. Trasferimenti extra SEE

L'infrastruttura è ospitata su datacenter situati nell'Unione Europea. Qualora un fornitore comportasse un trasferimento verso Paesi terzi, questo avverrà esclusivamente in presenza di una decisione di adeguatezza della Commissione europea o di Clausole Contrattuali Standard (art. 46 GDPR), integrate da misure supplementari tecniche e organizzative.

7. Periodi di conservazione

  • Dati di account e dati aziendali: per la durata del contratto e 12 mesi successivi.
  • Dati di formazione e attestati: 5 anni dal rilascio, per finalità di prova della formazione erogata anche in ottica NIS2.
  • Log di sicurezza e accesso: fino a 12 mesi.
  • Documenti contabili e fiscali: 10 anni, come previsto dalla normativa.
  • Prova del consenso ai cookie: 6 mesi, poi il banner viene ripresentato.

8. Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): cifratura dei dati in transito tramite TLS, cifratura a riposo del database, hashing delle password, controllo degli accessi basato su ruoli con isolamento dei dati per azienda (Row Level Security), autenticazione a più fattori disponibile, backup periodici, registrazione degli eventi e procedure di gestione degli incidenti con notifica entro 72 ore ove dovuta.

9. Diritti dell'interessato

Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento fondato sul legittimo interesse e revoca del consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Le richieste vanno inviate a trustboard@genux.com: riceverai riscontro entro 30 giorni. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it).

10. Processi decisionali automatizzati

Il security score NIS2 e l'esito dei quiz sono calcolati automaticamente sulla base delle risposte fornite, ma non producono effetti giuridici né incidono in modo analogamente significativo sulle persone ai sensi dell'art. 22 GDPR: sono strumenti di supporto a valutazioni svolte dall'azienda cliente.

11. Minori

La piattaforma è destinata a un uso professionale e non si rivolge a minori di 16 anni. Non raccogliamo consapevolmente dati di minori; qualora ne venissimo a conoscenza provvederemo alla loro tempestiva cancellazione.

12. Modifiche all'informativa

Questa informativa può essere aggiornata per esigenze normative o per l'evoluzione dei servizi. La versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento; le modifiche sostanziali saranno comunicate agli utenti registrati.