Premessa e accettazione
Ciascuna persona ha diritto alla protezione dei propri dati personali. Il Titolare rispetta il diritto degli utenti di essere informati sulla raccolta e sulle modalità di trattamento dei propri dati personali. Applichiamo un principio di stretta necessità: trattiamo solo i dati indispensabili a fornire i nostri servizi e a rispondere alle tue richieste.
Il trattamento dei dati personali degli utenti del Sito viene effettuato in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 e successive modifiche ("Codice Privacy"), oltre che alle leggi vigenti negli Stati Uniti d'America applicabili al Titolare.
Continuando a navigare il Sito, prendi atto della presente Privacy Policy. L'accettazione dei singoli trattamenti che richiedono il consenso ti viene chiesta separatamente nei moduli di raccolta dati.
Titolare del trattamento e dati di contatto
Il Titolare del trattamento dei dati personali raccolti tramite il Sito è:
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali, all'esercizio dei diritti previsti dal GDPR o per ricevere informazioni sulla presente Privacy Policy puoi scrivere a [email protected].
Il Titolare opera attraverso fornitori e partner anche con sede in Italia e nell'Unione Europea, e si avvale di un punto di contatto operativo per gli interessati residenti in territorio europeo, raggiungibile all'indirizzo email indicato.
Tipologie di dati raccolti
A seconda dell'interazione che hai con il Sito, possiamo raccogliere e trattare le seguenti categorie di dati personali:
Dati di contatto e iscrizione lista d'attesa
- Nome e cognome
- Indirizzo email
- Numero di cellulare (incluso prefisso internazionale)
- Eventuali risposte fornite a domande di qualifica (esperienza nel settore, motivo dell'iscrizione)
Dati di acquisto e fatturazione
- Indirizzo postale e residenza fiscale
- Codice fiscale e/o partita IVA (se persona fisica con P.IVA o se acquirente professionista)
- Dati della carta di credito o di debito (gestiti direttamente dal fornitore di pagamento, non vengono mai memorizzati sui nostri server)
- Storico degli acquisti, dei pagamenti e delle eventuali rate
Dati di navigazione e tecnici
- Indirizzo IP, tipo di browser, sistema operativo, tipo di dispositivo
- Pagine visitate, tempo di permanenza, percorso di navigazione, sorgenti di traffico
- Identificativi cookie (per i dettagli, fai riferimento alla Cookie Policy)
Dati di comunicazione
- Contenuto delle email, dei messaggi WhatsApp e delle conversazioni con il nostro servizio clienti
- Eventuali registrazioni di call commerciali, previo tuo consenso esplicito al momento della call
Non raccogliamo intenzionalmente dati appartenenti a categorie particolari (origine etnica, opinioni politiche, dati sanitari, orientamento sessuale, ecc.) e ti chiediamo di non comunicarceli salvo che siano strettamente necessari per la specifica richiesta.
Finalità del trattamento e basi giuridiche
I tuoi dati personali sono trattati per le seguenti finalità, ciascuna fondata su una specifica base giuridica ai sensi dell'art. 6 del GDPR.
a) Gestione della lista d'attesa e delle richieste informative
Per registrare la tua iscrizione, inviarti il video di presentazione del programma, le informazioni operative e gli aggiornamenti sull'apertura delle iscrizioni. Base giuridica: esecuzione di misure precontrattuali su tua richiesta (art. 6.1.b GDPR) e legittimo interesse del Titolare a gestire le richieste ricevute (art. 6.1.f GDPR).
b) Conclusione ed esecuzione del contratto di acquisto
Per gestire l'acquisto del programma formativo (sia tramite checkout online sui Siti Web, sia tramite call commerciale e successivo contratto firmato a parte), emettere fattura, fornire l'accesso ai contenuti, prestare assistenza e rispondere alle richieste post-vendita. Base giuridica: esecuzione del contratto di cui sei parte (art. 6.1.b GDPR).
c) Adempimento di obblighi di legge
Per adempiere a obblighi fiscali, contabili, antiriciclaggio e a richieste delle autorità competenti. Base giuridica: obbligo legale (art. 6.1.c GDPR).
d) Marketing diretto su prodotti analoghi
Per inviarti email, messaggi WhatsApp o SMS commerciali relativi a corsi, eventi, promozioni e contenuti formativi del Titolare e del partner STZ Auto. Base giuridica: tuo consenso esplicito (art. 6.1.a GDPR), prestato in modo libero e revocabile in qualsiasi momento. Per i clienti già acquirenti, anche legittimo interesse del Titolare per la promozione di servizi analoghi (soft opt-in), con possibilità di opporti immediatamente.
e) Profilazione di base e analisi di comportamento
Per analizzare in forma aggregata l'efficacia delle nostre comunicazioni, segmentare il pubblico e personalizzare i contenuti che riceverai. Base giuridica: tuo consenso esplicito (art. 6.1.a GDPR).
f) Tutela in giudizio
Per accertare, esercitare o difendere un diritto in sede giudiziaria. Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
Conferimento dei dati e conseguenze del rifiuto
Il conferimento dei dati anagrafici, dell'indirizzo email, del numero di cellulare e, in caso di acquisto, dei dati di fatturazione e pagamento, è necessario per l'iscrizione alla lista d'attesa, per la conclusione del contratto e per l'erogazione del servizio. Il rifiuto a conferire questi dati comporta l'impossibilità di iscriverti, di acquistare il programma o di ricevere l'assistenza richiesta.
Il conferimento dei dati per le finalità di marketing e di profilazione è facoltativo: il rifiuto non pregiudica in alcun modo la possibilità di accedere al programma. Il consenso a tali trattamenti è revocabile in ogni momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Destinatari e responsabili del trattamento
I tuoi dati possono essere comunicati ai seguenti soggetti, sempre nel rispetto delle finalità sopra indicate e con adeguate garanzie contrattuali:
- Personale interno e collaboratori del Titolare e del partner operativo STZ Auto, autorizzati al trattamento ai sensi dell'art. 29 GDPR
- Fornitori di servizi tecnologici (hosting, email marketing, CRM, analytics, customer support, anti-fraud), nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR
- Fornitori di servizi di pagamento (es. Stripe, PayPal o equivalenti), che operano come autonomi titolari ai soli fini dell'esecuzione delle transazioni
- Consulenti professionali (commercialisti, avvocati, revisori) per le attività amministrative e di compliance
- Autorità pubbliche e organi di controllo, su richiesta legittima e nei limiti di legge
L'elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta scrivendo a [email protected].
Non vendiamo i tuoi dati personali a terzi e non li cediamo per finalità di marketing autonome di soggetti terzi.
Trasferimento dei dati al di fuori dell'Unione Europea
Il Titolare ha sede negli Stati Uniti d'America e alcuni dei nostri fornitori tecnologici (es. piattaforme di email, CRM, analytics, hosting) possono avere sede o trattare dati al di fuori dello Spazio Economico Europeo (SEE).
Ogni trasferimento di dati personali verso Paesi al di fuori del SEE avviene esclusivamente quando ricorre almeno una delle seguenti condizioni previste dal GDPR:
- Il Paese di destinazione è coperto da una decisione di adeguatezza della Commissione Europea (art. 45 GDPR), incluso il EU-US Data Privacy Framework per i fornitori certificati negli Stati Uniti
- Sono in vigore le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, integrate da misure supplementari quando necessario (art. 46 GDPR)
- Hai prestato il consenso esplicito al trasferimento dopo essere stato informato sui possibili rischi (art. 49 GDPR)
Su richiesta scritta puoi ottenere una copia delle garanzie adottate per il trasferimento dei tuoi dati al di fuori del SEE.
Tempi di conservazione
Conserviamo i tuoi dati personali per il tempo strettamente necessario alle finalità per cui sono stati raccolti e, comunque, nei limiti previsti dalla legge:
- Lista d'attesa e richieste informative: fino a 24 mesi dall'ultimo contatto, salvo tua richiesta di cancellazione anticipata
- Dati contrattuali e di fatturazione: 10 anni dalla conclusione del contratto, ai sensi degli obblighi civilistici e fiscali italiani e statunitensi
- Dati di marketing e profilazione: fino a revoca del consenso o per un massimo di 24 mesi dall'ultima interazione, dopodiché ti chiediamo se vuoi rinnovare il consenso
- Registrazioni di call commerciali: fino a 12 mesi dalla call, salvo che siano funzionali alla gestione del contratto in essere
- Log di sistema e dati tecnici: in linea generale fino a 12 mesi, salvo tempi più brevi previsti dalla legge
- Dati necessari alla difesa in giudizio: per il tempo necessario al soddisfacimento del diritto, anche oltre i termini ordinari
Al termine dei periodi indicati, i dati vengono cancellati o resi anonimi in maniera sicura.
Diritti dell'interessato
In qualità di interessato puoi esercitare in qualsiasi momento i diritti previsti dagli articoli da 15 a 22 del GDPR:
- Diritto di accesso ai tuoi dati personali e alle informazioni sul trattamento
- Diritto di rettifica dei dati inesatti o incompleti
- Diritto alla cancellazione ("diritto all'oblio") nei casi previsti dalla legge
- Diritto di limitazione del trattamento in determinati casi
- Diritto alla portabilità dei dati in formato strutturato e leggibile
- Diritto di opposizione al trattamento, in particolare per finalità di marketing diretto
- Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici
- Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento prestato prima della revoca
Per esercitare i tuoi diritti scrivi a [email protected] indicando chiaramente il diritto che intendi esercitare e allegando, ove necessario, copia di un documento di identità per consentirci di verificare la tua identità. Risponderemo entro 30 giorni, salvo proroga motivata fino a 60 giorni in casi complessi.
Hai inoltre il diritto di proporre reclamo all'autorità di controllo competente. In Italia, l'autorità di controllo è il Garante per la protezione dei dati personali (www.garanteprivacy.it).
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate, ai sensi dell'art. 32 GDPR, per proteggere i tuoi dati personali da accessi non autorizzati, perdita, distruzione o trattamenti illeciti. Tra queste:
- Crittografia dei dati in transito (HTTPS/TLS) e a riposo dove applicabile
- Controlli di accesso basati sul principio del minimo privilegio
- Procedure di backup e disaster recovery
- Formazione periodica dei collaboratori autorizzati al trattamento
- Selezione di fornitori che offrano sufficienti garanzie di sicurezza
Sebbene adottiamo le migliori pratiche di settore, nessun sistema informatico può garantire una sicurezza assoluta. Ti invitiamo pertanto a proteggere i tuoi dispositivi con software antivirus aggiornati, firewall e password robuste, e a non condividere mai con terzi le credenziali di accesso al tuo Profilo Utente.
Link a siti web di terzi
Il Sito può contenere collegamenti a siti web di terzi, social network, video o altri contenuti esterni. Il Titolare non controlla questi siti, non è responsabile dei loro contenuti né delle pratiche privacy da essi adottate.
Quando segui un link che porta a un sito di terzi, ti invitiamo a leggere attentamente la loro informativa privacy: la presente Privacy Policy si applica esclusivamente al nostro Sito.
Modifiche, aggiornamenti e contatti
Il Titolare si riserva il diritto di modificare o aggiornare la presente Privacy Policy in qualunque momento, anche per adeguarla a eventuali modifiche normative. La versione in vigore è quella pubblicata in questa pagina, con la data dell'ultima modifica indicata in alto.
Ti invitiamo a consultare regolarmente questa sezione del Sito. Le modifiche di carattere sostanziale ti saranno notificate anche via email se hai un account o sei iscritto alla nostra mailing list.
Per qualsiasi domanda, richiesta o per esercitare i tuoi diritti, puoi contattarci ai seguenti recapiti: