Privacy policy potenziali clienti diretti

Informativa resa ai sensi dell’art. 13 del reg. (U.E.) n. 2016/679

Gentile Potenziale cliente (soggetto fisico) diretto, Rimini Informatica s.r.l., in qualità di titolare del trattamento (da
qui in poi, il Titolare), intende trattare dati personali riguardanti lei, in qualità di Interessato/a, dopo averli raccolti presso
lei per le finalità del trattamento successivamente indicate, dunque è tenuto a fornirle a distanza le seguenti informazioni,
ai sensi dell’art. 13, pp. 1 e 2 del reg. (U.E.) n. 2016/679, titolato ‘Regolamento generale sulla protezione dei dati’ (da qui
in poi, il R.G.P.D.):

I. Identità e dati di contatto del titolare del trattamento dei suoi dati personali:
Rimini Informatica s.r.l., sito in via Pomposa, 43/A – Rimini (RN), 47924 e reperibile dal contatto e-mail aziendale
‘compliance@riminiinformatica.it’.
—-
Nota bene:
1) E’ qualificato come ‘titolare del trattamento’ la “(…) persona (…) giuridica (…) che, singolarmente (…), determina le finalità e i
mezzi del trattamento di dati personali (…);” (art. 4, n. 7) del R.G.P.D.).
—-
II.a) Finalità del trattamento dei suoi dati personali:
❖ la definizione del rapporto contrattuale concernente la fornitura da parte propria di un servizio in materia informatica proposto a
lei -> FINALITÀ 1: da qui in poi, [1];
❖ l’adempimento ai pertinenti obblighi di natura legale in materia di protezione dei dati personali -> FINALITÀ 2: da qui in poi, [2];
❖ la tutela della propria posizione giuridica in sede extra-giudiziale o giudiziale -> FINALITÀ 3: da qui in poi, [3];
❖ la trasmissione periodica a lei via e-mail di circolari informative di natura commerciale e/o tecnica riguardanti servizi in materia
informatica di suo potenziale interesse -> FINALITÀ 4: da qui in poi, [4].
II.b) Relative basi giuridiche utilizzate nel trattamento dei suoi dati personali:
➢ [1]: la necessità del Titolare di eseguire misure di natura pre-contrattuale adottate su richiesta di lei;
➢ [2]: la necessità conseguente del Titolare di adempiere ad un obbligo di natura legale al quale lo stesso è soggetto;
➢ [3]: la necessità eventuale del Titolare di perseguire un proprio legittimo interesse;
➢ [4]: la possibilità del Titolare condizionata alla prestazione di un consenso da parte sua allo stesso per la presente finalità del
trattamento.
II.c) Relativi legittimi interessi perseguiti nel trattamento dei suoi dati personali:
➢ [3]: la tutela eventuale – soltanto in caso di necessità – dei propri rilevanti interessi economici tanto in sede extra-giudiziale quanto
in sede giudiziale.
III.a) Destinatari coinvolti nel trattamento dei suoi dati personali:
▪ Interni (autorizzati al trattamento):
➢ [1] e [2]: la dipendente (area segretariale / conformativa / contabile / acquisitiva – servizi / tecnica – gestione) e l’amministratore
unico (area direttiva generale);
➢ [3] e [4]: l’amministratore unico (area direttiva generale);
▪ Esterni (responsabili del trattamento):
➢ [1]: l’assistente in materia di hosting (acquisitiva, commerciale e tecnica – gestione), – eventualmente – l’assistente in materia di
hosting (centralino aziendale), – eventualmente – l’assistente in materia di hosting (e-mail aziendale), – eventualmente – l’assistente in
materia di hosting (messaggistica istantanea aziendale) e – eventualmente – l’assistente in materia di hosting (video-riunione
aziendale);
➢ [2]: l’assistente in materia di hosting (acquisitiva, commerciale e tecnica – gestione), – eventualmente – l’assistente in materia di
hosting (centralino aziendale), – eventualmente – l’assistente in materia di hosting (e-mail aziendale), – eventualmente – l’assistente in
materia di hosting (messaggistica istantanea aziendale), – eventualmente – l’assistente in materia di hosting (video-riunione aziendale),
l’assistente in materia di hosting (copie di sicurezza aziendali), – eventualmente – l’assistente in materia di hosting (e-mail certificata
aziendale), – eventualmente – l’/gli avvocato/i appositamente selezionato/i e – eventualmente – l’assistente in materia di hosting
(comunicazione periodica aziendale);
➢ [3]: – eventualmente – l’assistente in materia di hosting (centralino aziendale), – eventualmente – l’assistente in materia di hosting
(e-mail aziendale), – eventualmente – l’assistente in materia di hosting (acquisitiva, commerciale e tecnica – gestione), – eventualmente
– l’assistente in materia di hosting (comunicazione periodica aziendale), – eventualmente – l’assistente in materia di hosting (e-mail
certificata aziendale) e – eventualmente – l’/gli avvocato/i appositamente selezionato/i;
➢ [4]: l’assistente in materia di hosting (acquisitiva, commerciale e tecnica – gestione), l’assistente in materia di hosting
(comunicazione periodica aziendale) e l’assistente in materia di hosting (e-mail aziendale);
▪ Esterni (autonomi titolari del trattamento):
➢ [2] e [3]: – eventualmente – l’/gli avvocato/i appositamente selezionato/i.
—-
Nota bene:
1) E’ qualificata come ‘responsabile del trattamento’ la “(…) persona fisica o giuridica (…) che tratta dati personali per conto del titolare del
trattamento;” (art. 4, n. 8) del R.G.P.D.).

III.b) Trasferimenti verso Stati terzi effettuati nel trattamento dei suoi dati personali:
➢ [1], [2], [3] e [4]: l’assistente in materia di hosting (acquisitiva, commerciale e tecnica – gestione), in qualità di (eventuale)
responsabile del trattamento importatore, intende – in caso di rilevazione di sue necessità operative – trasferire i suoi dati personali in
San Marino (SM) e – eventualmente – in uno o più ulteriori Stati non membri dell’Unione europea, qualificabili comunque come Stati
terzi, adottando come garanzie adeguate le decisioni di adeguatezza in merito ai singoli pertinenti ordinamenti giuridici nazionali in
materia di protezione dei dati personali, ai sensi dell’art. 45, p. 1 del R.G.P.D. e/o le clausole contrattuali tipo per il trasferimento di
dati personali di cui alla dec. di es. (Commissione europea) n. 2021/914, ai sensi dell’art. 46, p. 2, l. c) del R.G.P.D., come dichiarato
presso ‘https://privacy.passepartout.net/informativautenti’ (sezione “IV. Modalità di trattamento, categorie di dati personali, finalità,
base giuridica, natura del conferimento dei dati e conseguenze di un eventuale mancato conferimento, tempi di conservazione,
destinatari e categorie di destinatari dei dati personali”);
➢ [1], [2] e [3]: l’assistente in materia di hosting (centralino aziendale), in qualità di eventuale responsabile del trattamento
importatore, intende – in caso di rilevazione di sue necessità operative – trasferire i suoi dati personali in uno o più Stati non membri
dell’Unione europea, qualificabili come Stati terzi, adottando come garanzie adeguate le decisioni di adeguatezza in merito ai singoli
pertinenti ordinamenti giuridici nazionali in materia di protezione dei dati personali, ai sensi dell’art. 45, p. 1 del R.G.P.D. e/o le clausole
contrattuali tipo per il trasferimento di dati personali di cui alla dec. di es. (Commissione europea) n. 2021/914, ai sensi dell’art. 46,
p. 2, l. c) del R.G.P.D., come dichiarato presso ‘https://www.3cx.it/company/privacy/’ (sezione “Archiviazione dei dati”);
➢ [1] e [2]: l’assistente in materia di hosting (messaggistica istantanea aziendale), in qualità di eventuale responsabile del
trattamento importatore, intende – in caso di rilevazione di sue necessità operative – trasferire i suoi dati personali in Stati Uniti
d’America (US) e – eventualmente – in uno o più ulteriori Stati non membri dell’Unione europea, qualificabili comunque come Stati
terzi, adottando come garanzie adeguate le decisioni di adeguatezza in merito ai singoli pertinenti ordinamenti giuridici nazionali in
materia di protezione dei dati personali, ai sensi dell’art. 45, p. 1 del R.G.P.D. e/o le clausole contrattuali tipo per il trasferimento di
dati personali di cui alla dec. di es. (Commissione europea) n. 2021/914, ai sensi dell’art. 46, p. 2, l. c) del R.G.P.D., come dichiarato
presso ‘https://www.whatsapp.com/legal/business-data-transfer-addendum’ (sezione “6. Data transfers from the EEA, Switzerland,
and the UK”), purtroppo non attualmente disponibile in lingua italiana;
➢ [1] e [2]: l’assistente in materia di hosting (video-riunione aziendale), in qualità di eventuale responsabile del trattamento
importatore, intende – in caso di rilevazione di sue necessità operative – trasferire i suoi dati personali in uno o più Stati non membri
dell’Unione europea, qualificabili come Stati terzi, adottando come garanzie adeguate le decisioni di adeguatezza in merito ai singoli
pertinenti ordinamenti giuridici nazionali in materia di protezione dei dati personali, ai sensi dell’art. 45, p. 1 del R.G.P.D. e/o le clausole
contrattuali tipo per il trasferimento di dati personali di cui alla dec. di es. (Commissione europea) n. 2021/914, ai sensi dell’art. 46,
p. 2, l. c) del R.G.P.D., come dichiarato presso ‘https://www.3cx.it/company/privacy/’ (sezione “Archiviazione dei dati”);
➢ [2]: l’assistente in materia di hosting (copie di sicurezza aziendali), in qualità di responsabile del trattamento importatore, intende
– in caso di rilevazione di sue necessità operative – trasferire i suoi dati personali in uno o più Stati non membri dell’Unione europea,
qualificabili come Stati terzi, adottando come garanzie adeguate le decisioni di adeguatezza in merito ai singoli pertinenti ordinamenti
giuridici nazionali in materia di protezione dei dati personali, ai sensi dell’art. 45, p. 1 del R.G.P.D. e/o le clausole contrattuali tipo per
il trasferimento di dati personali di cui alla dec. di es. (Commissione europea) n. 2021/914, ai sensi dell’art. 46, p. 2, l. c) del R.G.P.D.,
come dichiarato presso ‘https://wasabi.com/legal/data-processing-agreement’ (sezione “Cross-Border Transfers of Personal Data”),
purtroppo non attualmente disponibile in lingua italiana;
➢ [2], [3] e [4]: l’assistente in materia di hosting (comunicazione periodica aziendale), in qualità di (eventuale) responsabile del
trattamento importatore, intende – in caso di rilevazione di sue necessità operative – trasferire i suoi dati personali in uno o più Stati
non membri dell’Unione europea, qualificabili come Stati terzi, adottando come garanzie adeguate le decisioni di adeguatezza in merito
ai singoli pertinenti ordinamenti giuridici nazionali in materia di protezione dei dati personali, ai sensi dell’art. 45, p. 1 del R.G.P.D. e/o
le clausole contrattuali tipo per il trasferimento di dati personali di cui alla dec. di es. (Commissione europea) n. 2021/914, ai sensi
dell’art. 46, p. 2, l. c) del R.G.P.D., come dichiarato presso ‘https://www.brevo.com/legal/termsofuse/’ (appendice “Appendix 3: Data
Processing Agreement (DPA)” – sezione “9. International Transfers”), purtroppo non attualmente disponibile in lingua italiana.
IV) Periodi di conservazione osservati nel trattamento dei suoi dati personali:
➢ [1]: coincidente con il periodo di attività pre-contrattuale (quindi, fino alla conclusione della definizione del rapporto contrattuale
concernente la fornitura da parte propria di un servizio in materia informatica proposto a lei), indipendentemente dall’esito di tale
attività;
➢ [2]: coincidente con il periodo di attività pre-contrattuale (quindi, fino alla conclusione della definizione del rapporto contrattuale
concernente la fornitura da parte propria di un servizio in materia informatica proposto a lei), nonché – eventualmente – ulteriori 10
anni decorrenti dalla cessazione del medesimo periodo e – eventualmente – ancora ulteriore 1 anno decorrente dalla cessazione del
medesimo periodo, indipendentemente dall’esito di tale attività;
➢ [3]: 10 anni decorrenti dalla cessazione del periodo di attività pre-contrattuale (quindi, dalla conclusione della definizione del
rapporto contrattuale concernente la fornitura da parte propria di un servizio in materia informatica proposto a lei),
indipendentemente dall’esito di tale attività;
➢ [4]: 1 anno decorrente dalla cessazione del periodo di attività pre-contrattuale (quindi, dalla conclusione della definizione del
rapporto contrattuale concernente la fornitura da parte propria di un servizio in materia informatica proposto a lei),
indipendentemente dall’esito di tale attività.
V.a) Suoi diritti esercitabili in qualità di Interessato/a -> ‘compliance@riminiinformatica.it’:
✓ accesso ai suoi dati personali trattati, ai sensi dell’art. 15 del R.G.P.D.;
✓ rettifica dei suoi dati personali trattati, ai sensi dell’art. 16 del R.G.P.D.;
✓ cancellazione dei suoi dati personali trattati, ai sensi dell’art. 17 del R.G.P.D., in caso di:
• sua rilevazione della sopravvenuta assenza della necessità del Titolare di trattare i suoi dati personali per una o più finalità del
trattamento indicate presso “II.a) Finalità del trattamento dei suoi dati personali”;
• sua revoca del consenso prestato eventualmente da parte sua al Titolare per [4], in assenza della contestuale necessità lecita del
medesimo Titolare di trattare almeno una parte degli stessi suoi dati personali per una o più ulteriori finalità del trattamento indicate
presso “II.a) Finalità del trattamento dei suoi dati personali”;
• sua opposizione al trattamento dei suoi dati personali trattati – ai sensi dell’art. 21, p. 1 del R.G.P.D. – eventualmente per [3], in
assenza della contestuale necessità lecita e prevalente del Titolare di proseguire tale trattamento;
• sua rilevazione della originaria o sopravvenuta assenza della liceità del trattamento dei suoi dati personali trattati;
• sua rilevazione della sopravvenuta presenza della necessità del Titolare di adempiere ad obblighi di natura legale ai quale lo stesso
è soggetto;
✓ limitazione del trattamento dei suoi dati personali trattati, ai sensi dell’art. 18 del R.G.P.D., in caso di:
• sua rilevazione della originaria o sopravvenuta assenza dell’esattezza dei suoi dati personali trattati, durante l’accertamento della
stessa da parte del Titolare;
• sua rilevazione della originaria o sopravvenuta assenza della liceità del trattamento dei suoi dati personali trattati, in presenza
della sua successiva obiezione alla cancellazione degli stessi;
• sua rilevazione della sopravvenuta assenza della necessità del Titolare di trattare i suoi dati personali per una o più finalità del
trattamento indicate presso “II.a) Finalità del trattamento dei suoi dati personali”, in presenza della sua successiva ulteriore
rilevazione della presenza della sua necessità di trattare gli stessi per accertare, esercitare o difendere un suo diritto in sede giudiziale;
• sua opposizione al trattamento dei suoi dati personali trattati – ai sensi dell’art. 21, p. 1 del R.G.P.D. – eventualmente per [3], durante
l’accertamento della presenza della contestuale necessità lecita e prevalente del Titolare di proseguire tale trattamento da parte dello
stesso;
✓ portabilità dei suoi dati personali trattati, ai sensi dell’art. 20 del R.G.P.D., per quanto concerne:
• i suoi dati personali eventualmente trattati per [4];
✓ opposizione al trattamento dei suoi dati personali trattati, ai sensi dell’art. 21, p. 1 del R.G.P.D., per quanto concerne:
• i suoi dati personali trattati eventualmente per [3].
V.b) Suo specifico diritto esercitabile in qualità di Interessato/a di revocare il consenso prestato da parte sua al
Titolare -> ‘compliance@riminiinformatica.it’:
➢ [4]: lei può revocare in qualsiasi momento il consenso prestato eventualmente da parte sua al Titolare per la presente finalità del
trattamento, imponendo al medesimo Titolare di non trasmettere più – da allora in poi – comunicazioni periodiche concernenti aspetti
commerciali e/o tecnici dell’attività aziendale dello stesso.
V.c) Suo diritto (esercitabile in qualità di Interessato/a) di proporre un reclamo ad un’Autorità di controllo
competente -> ‘https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/4535524’:
Oltre a poter proporre un ricorso giurisdizionale all’Autorità giudiziale competente, ai sensi dell’art. 79, p. 1 del R.G.P.D., lei può
proporre un reclamo all’Autorità di controllo italiana (Garante per la protezione dei dati personali) o all’Autorità di controllo nazionale
operante entro il territorio dello Stato dell’Unione europea presso cui lei risiede e/o lavora, qualificata comunque come Autorità di
controllo competente, ai sensi dell’art. 77, p. 1 del R.G.P.D., in caso di sua rilevazione della originaria o sopravvenuta presenza di una
violazione del R.G.P.D. durante il trattamento dei suoi dati personali per una o più finalità del trattamento indicate presso “II.a) Finalità
del trattamento dei suoi dati personali”.
VI) Natura della comunicazione propedeutica al trattamento dei suoi dati personali:
➢ [1]: obbligo di natura pre-contrattuale, quindi in caso di assenza della stessa non sarà possibile svolgere efficacemente l’attività
pre-contrattuale propedeutica alla definizione del rapporto contrattuale concernente la fornitura da parte propria di un servizio in
materia informatica proposto a lei;
➢ [3]: – in merito ai dati personali relativi alla pertinente contestazione – né obbligo di natura pre-contrattuale oppure obbligo di
natura contrattuale né obbligo di natura legale, ma necessità del Titolare di svolgere efficacemente la tutela della propria posizione
giuridica in sede extra-giudiziale o giudiziale.

Data: 03 / 08 / 2026

Il rappresentante legale del Titolare: sig. Marco CAPANNA