Privacy Policy
Ultimo aggiornamento: 23/03/2026
1. Titolare del trattamento
ECO-Management srl, con sede in Via Cristoforo Colombo 6/A, 35020 Albignasego (PD), C.F. e P.IVA 03699350280, email privacy: amministrazione@eco-management.it.
Eventuale DPO/Referente privacy: non indicato sul sito istituzionale alla data di ultimo aggiornamento.
2. Dati personali trattati
- Dati anagrafici e di contatto: email, ragione sociale, partita IVA, codice fiscale, indirizzo, citta, CAP, provincia, referenti, telefono/fax.
- Dati di autenticazione: hash password, token di verifica email, dati sessione.
- Dati operativi: informazioni inserite nei wizard omologa/conferimento, dati firmatario, note e metadati documentali.
- Allegati: certificati analisi, SDS, foto rifiuto, template PDF caricati in area amministrativa.
- Dati tecnici e di sicurezza: indirizzo IP, log di accesso/fallimento login, eventi di sicurezza.
3. Finalita e base giuridica (art. 6 GDPR)
- Registrazione, login e gestione account: esecuzione del contratto o misure precontrattuali (art. 6.1.b).
- Erogazione del SaaS (ricerca EER, workflow documentali, dashboard): esecuzione del contratto (art. 6.1.b).
- Invio email transazionali (es. verifica account): esecuzione del contratto/interesse legittimo (art. 6.1.b, 6.1.f).
- Gestione firma elettronica tramite provider esterno: esecuzione del contratto su richiesta dell'utente (art. 6.1.b).
- Sicurezza applicativa, anti-abuso e prevenzione frodi: interesse legittimo (art. 6.1.f).
- Adempimenti normativi e legali: obbligo legale (art. 6.1.c).
4. Natura del conferimento
Il conferimento dei dati necessari e obbligatorio per utilizzare il servizio. Il mancato conferimento puo impedire registrazione, accesso o uso di specifiche funzionalita.
5. Destinatari e responsabili esterni
I dati possono essere trattati da personale autorizzato e da fornitori tecnologici nominati responsabili del trattamento.
- Firma elettronica: ZohoSign.
- Storage documentale: infrastruttura S3 compatibile ([INSERIRE FORNITORE CLOUD]).
- Invio email: provider SMTP configurato ([INSERIRE FORNITORE SMTP]).
6. Trasferimenti extra SEE
Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il Titolare adotta garanzie adeguate (es. SCC) ai sensi degli artt. 44 e ss. GDPR.
[INSERIRE DETTAGLIO TRASFERIMENTI EXTRA-UE E GARANZIE ADOTTATE]
7. Conservazione dei dati
I tempi di conservazione sono definiti dal Titolare secondo criteri di minimizzazione e accountability.
- Dati account: [INSERIRE MESI/ANNI CONSERVAZIONE ACCOUNT].
- Dati operativi e documentali: [INSERIRE MESI/ANNI CONSERVAZIONE DOCUMENTI].
- Log di sicurezza: [INSERIRE MESI CONSERVAZIONE LOG].
- Dati amministrativi/contabili: [INSERIRE ANNI OBBLIGHI DI LEGGE].
8. Diritti dell'interessato
L'interessato puo esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilita, nonche proporre reclamo al Garante per la protezione dei dati personali.
Contatti per esercizio diritti: amministrazione@eco-management.it.
9. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati, incluse misure su autenticazione, sessioni, validazione input, logging e controllo accessi.
10. Modifiche alla policy
La presente Privacy Policy puo essere aggiornata nel tempo. Le modifiche rilevanti saranno comunicate tramite il sito ufficiale www.eco-management.it e, ove necessario, tramite comunicazioni email.