1. Titolare del Trattamento
Il titolare del trattamento dei dati personali è Smart37 SRL,
con sede legale in Piazza Monte Grappa, 6 - 21100 Varese (VA), Italia.
P.IVA IT04109700122.
2. Dati Raccolti
Nell'ambito dell'utilizzo della piattaforma OverTag, raccogliamo le seguenti categorie di dati:
- Dati di registrazione: nome, cognome, indirizzo email, ruolo aziendale.
- Dati operativi: interventi registrati, asset associati, timestamp, risposte a schede configurabili, fotografie caricate.
- Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, tempi di accesso.
- Dati di geolocalizzazione: coordinate GPS (solo se l'utente concede il permesso nell'app mobile).
- Cookie e tecnologie simili: cookie tecnici necessari al funzionamento della piattaforma.
3. Finalità del Trattamento
I dati personali sono trattati per le seguenti finalità:
- Erogazione del servizio: registrazione interventi, gestione asset, pianificazione attività, generazione report.
- Gestione dell'account: autenticazione, autorizzazione, gestione organizzazioni e team.
- Assistenza tecnica: risposta a richieste di supporto e risoluzione problemi.
- Miglioramento del servizio: analisi statistiche aggregate e anonime sull'utilizzo della piattaforma.
- Adempimenti legali: ottemperanza a obblighi di legge e regolamentari.
4. Base Giuridica del Trattamento
Il trattamento dei dati si fonda sulle seguenti basi giuridiche ai sensi del GDPR:
- Esecuzione del contratto (art. 6.1.b GDPR): per l'erogazione dei servizi richiesti.
- Interesse legittimo (art. 6.1.f GDPR): per il miglioramento del servizio e la sicurezza della piattaforma.
- Consenso (art. 6.1.a GDPR): per comunicazioni commerciali e geolocalizzazione.
- Obbligo legale (art. 6.1.c GDPR): per adempimenti fiscali e normativi.
5. Conservazione dei Dati
- Dati dell'account: per tutta la durata del rapporto contrattuale e per i 24 mesi successivi alla cessazione.
- Dati operativi (interventi, report): per tutta la durata del contratto e per i 10 anni successivi, per obblighi fiscali e contrattuali.
- Dati di navigazione: 12 mesi dalla raccolta.
- Consenso marketing: fino alla revoca del consenso.
6. Condivisione dei Dati
I dati personali possono essere condivisi con:
- Google Firebase / Google Cloud Platform: per l'hosting e l'archiviazione dei dati (data center UE).
- Fornitori di servizi: soggetti che forniscono servizi tecnici necessari al funzionamento della piattaforma, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR.
I dati non vengono venduti o ceduti a terzi per finalità di marketing.
7. Trasferimento dei Dati
I dati sono conservati su server ubicati nell'Unione Europea (data center EU).
Qualora fosse necessario un trasferimento verso paesi terzi, questo avverrà nel rispetto delle garanzie previste dal GDPR
(decisioni di adeguatezza, clausole contrattuali standard).
8. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto di:
- Accedere ai propri dati personali.
- Ottenere la rettifica dei dati inesatti.
- Ottenere la cancellazione dei dati (diritto all'oblio).
- Limitare il trattamento dei dati.
- Richiedere la portabilità dei dati.
- Opporsi al trattamento.
- Revocare il consenso in qualsiasi momento.
- Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali.
Per esercitare i propri diritti, scrivere a privacy@smart37.com.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accesso non autorizzato,
perdita, distruzione o alterazione, incluse crittografia dei dati in transito (TLS) e a riposo,
controlli di accesso basati su ruoli e audit periodici.
10. Modifiche alla Privacy Policy
Ci riserviamo di aggiornare la presente informativa. In caso di modifiche sostanziali,
gli utenti saranno informati tramite la piattaforma o via email.
© 2026 OverTag by Smart37 SRL - P.IVA IT04109700122