MAINSYSTEMS è titolare del trattamento per questo sito, per i contatti commerciali e per l'amministrazione degli account dei clienti. Per le segnalazioni e i dati dei fascicoli trattati nell'ambiente UNOVOX di un cliente, il cliente è di norma titolare del trattamento e MAINSYSTEMS agisce come responsabile del trattamento, secondo le istruzioni documentate di quel cliente e l'Accordo sul trattamento dei dati. Non vendiamo dati personali. Il portale di segnalazione può essere utilizzato senza identificarsi e non registra l'indirizzo IP della persona segnalante.
1. Ambito di applicazione
La presente informativa si applica a www.unovox.com, ai moduli di contatto e di sottoscrizione, alle interazioni commerciali relative a UNOVOX, all'amministrazione degli account dei clienti e alla fornitura tecnica della piattaforma UNOVOX in modalità software as a service. Ogni cliente deve pubblicare la propria informativa sul canale di segnalazione; tale informativa disciplina il trattamento effettuato dal cliente e va letta congiuntamente alla presente.
La presente informativa è resa ai sensi degli articoli 13 e 14 del regolamento (UE) 2016/679 (« RGPD ») e del decreto legislativo 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal decreto legislativo 10 agosto 2018, n. 101. Nel contesto dei canali di segnalazione rilevano inoltre il decreto legislativo 10 marzo 2023, n. 24, di attuazione della direttiva (UE) 2019/1937, e le Linee guida ANAC in materia di protezione delle persone che segnalano violazioni.
2. Chi siamo e i nostri ruoli
UNOVOX è un prodotto gestito da MAINSYSTEMS, LDA., con indirizzo di contatto in Av. da República, 50, 2.º andar, 1050-196 Lisbona, Portogallo (« MAINSYSTEMS », « noi »). Le questioni di protezione dei dati possono essere indirizzate al nostro contatto privacy: dpo@mainsystems.pt.
- Titolare del trattamento: per le visite al sito, le richieste di dimostrazione o di offerta, la sottoscrizione, i contatti di fatturazione, l'assistenza e l'amministrazione degli account dei clienti e degli utenti, MAINSYSTEMS determina le finalità e i mezzi del trattamento.
- Responsabile del trattamento (articolo 28 RGPD): per le segnalazioni, i messaggi, gli allegati, gli elementi di indagine e altri contenuti dei fascicoli inseriti o creati nell'ambiente UNOVOX di un cliente, è di norma il cliente a determinare le finalità e i mezzi; MAINSYSTEMS tratta tali dati secondo istruzioni documentate e l'Accordo sul trattamento dei dati.
- Responsabilità del cliente: l'organizzazione che gestisce il canale deve fornire la propria informativa, individuare le basi giuridiche, definire permessi e conservazione, conservare gli elementi richiesti dalla legge e rispondere alle richieste di esercizio dei diritti relative ai propri fascicoli.
3. Dati che possiamo trattare
Dati del sito, commerciali e contrattuali
- dati identificativi e di contatto professionali, quali nome, e-mail di lavoro, telefono, organizzazione, ruolo e paese;
- informazioni contenute nelle richieste di dimostrazione, di offerta, di sottoscrizione, di partnership o di assistenza;
- dati di contratto, abbonamento, fatturazione e transazione, senza i dati completi della carta quando il pagamento è gestito da un fornitore specializzato;
- comunicazioni e registrazioni necessarie alla gestione del rapporto commerciale e dell'assistenza.
Dati di account e di utilizzo del servizio
- nome dell'utente, e-mail di lavoro, ruolo, organizzazione, permessi e informazioni di autenticazione;
- log tecnici e di sicurezza degli utenti autorizzati dell'area di gestione, quali date e orari di accesso, informazioni sul browser e sul dispositivo, indirizzo IP quando necessario ai log di servizio e di sicurezza, azioni compiute e registrazioni di incidenti;
- informazioni di configurazione, di utilizzo, di assistenza e di diagnostica necessarie al funzionamento e al miglioramento del servizio.
Dati delle segnalazioni e dei fascicoli
A seconda della configurazione del cliente e di ciò che una persona segnalante o un utente autorizzato inserisce, un fascicolo può contenere dati identificativi e di contatto, informazioni professionali, dichiarazioni, messaggi, allegati, dati su comportamenti asseriti, categorie particolari di dati (articolo 9 RGPD) e dati relativi a presunti reati (articolo 10 RGPD). MAINSYSTEMS non determina quali segnalazioni un cliente riceva e non utilizza il contenuto dei fascicoli per finalità pubblicitarie.
4. Anonimato sul portale di segnalazione
UNOVOX può essere configurato per accettare segnalazioni senza richiedere l'identità della persona segnalante. Per proteggere l'anonimato:
- il portale di invio delle segnalazioni non registra l'indirizzo IP e non crea profili di navigazione delle persone segnalanti;
- il portale non utilizza cookie analitici o di marketing;
- la comunicazione successiva con una persona segnalante anonima avviene tramite un codice di monitoraggio, senza necessità di identificazione.
L'anonimato può comunque essere compromesso da fattori al di fuori del nostro controllo: se la persona si identifica nella descrizione o negli allegati (compresi i metadati dei file), se utilizza un dispositivo o una rete aziendale sorvegliati da terzi, o se comunica attraverso un altro canale.
5. Origine dei dati
Otteniamo i dati direttamente da te, dal cliente che crea o amministra il tuo account, dagli utenti autorizzati del servizio, dalle persone segnalanti e da altre persone menzionate nei fascicoli, dai log tecnici e di sicurezza e dai fornitori utilizzati per gestire il sito e la piattaforma. Quando la sottoscrizione avviene tramite un partner autorizzato, possiamo ricevere da tale partner i dati di contatto e contrattuali necessari alla fornitura del servizio. Nei fascicoli, i dati di terzi (ad esempio le persone coinvolte in una segnalazione) sono inseriti dalle persone segnalanti o dal cliente, non da MAINSYSTEMS.
6. Finalità e basi giuridiche
| Finalità | Dati abituali | Base giuridica (RGPD) |
|---|---|---|
| Rispondere ai contatti, preparare dimostrazioni e offerte | Dati di contatto e della richiesta | Art. 6(1)(b): misure precontrattuali; art. 6(1)(f): legittimo interesse a rispondere a richieste professionali |
| Contrattualizzare, fornire, amministrare e supportare UNOVOX | Dati di account, contratto, utilizzo e assistenza | Art. 6(1)(b): esecuzione del contratto; art. 6(1)(f): amministrazione del servizio |
| Gestire i rapporti con i partner e le sottoscrizioni da essi procurate | Dati di contatto e contrattuali forniti dal partner | Art. 6(1)(b): contratto; art. 6(1)(f): gestione del canale partner |
| Fatturazione, contabilità e conformità legale | Documenti contrattuali, fatture e transazioni | Art. 6(1)(b) e (c): contratto e obblighi di legge |
| Proteggere il sito e il servizio, prevenire abusi e indagare sugli incidenti | Dati tecnici, di autenticazione e log di sicurezza | Art. 6(1)(f): legittimi interessi; art. 6(1)(c) ove applicabile |
| Misurare le prestazioni del sito e migliorare i contenuti | Identificatori dei cookie e dati aggregati di navigazione | Art. 6(1)(a): consenso per le tecnologie analitiche non essenziali |
| Inviare comunicazioni richieste o materiale di marketing | Nome, organizzazione, e-mail e preferenze | Art. 6(1)(a): consenso ove richiesto; art. 6(1)(f) per comunicazioni B2B proporzionate, sempre con opposizione agevole |
| Accertare, esercitare o difendere diritti in sede giudiziaria | Documenti contrattuali, di servizio e comunicazioni | Art. 6(1)(f): legittimo interesse; art. 9(2)(f) ove applicabile |
| Trattare i dati dei fascicoli dei clienti | Segnalazioni, messaggi, allegati ed elementi di indagine | Istruzioni documentate del cliente (art. 28); il cliente individua la base applicabile, tipicamente l'art. 6(1)(c) in combinato disposto con il d.lgs. 24/2023 |
Quando il trattamento si fonda sul consenso, puoi revocarlo in qualsiasi momento, senza pregiudicare il trattamento già effettuato. Quando ci basiamo sui legittimi interessi, puoi chiedere informazioni sul bilanciamento effettuato e opporti al trattamento ai sensi dell'articolo 21 RGPD.
7. Segnalazioni e dati riservati dei fascicoli
L'accesso ai dati dei fascicoli è limitato agli utenti autorizzati dal cliente e alle persone che devono accedervi per fornire o proteggere il servizio. I team MAINSYSTEMS possono accedere alle informazioni dei fascicoli soltanto quando ciò sia necessario per un'assistenza autorizzata, per la sicurezza, per la risposta agli incidenti, per la conformità legale o per la manutenzione, con controlli di accesso e obblighi di riservatezza. I partner commerciali non hanno accesso ai dati dei fascicoli dei clienti, salvo che sia il cliente stesso a concederlo tramite i permessi della piattaforma. Non decidiamo se una segnalazione sia fondata, quali attività di indagine svolgere o se una persona debba essere destinataria di una misura; tali decisioni spettano al cliente.
L'identità della persona segnalante, e ogni informazione da cui essa possa evincersi, è coperta da riservatezza ai sensi dell'articolo 12 del d.lgs. 24/2023 e non può essere rivelata senza il consenso espresso della persona segnalante, salvo i casi previsti dalla legge. La riservatezza si estende alla persona coinvolta e alla persona comunque menzionata nella segnalazione, nonché al contenuto della segnalazione e alla relativa documentazione (articolo 4 del d.lgs. 24/2023). Le richieste di esercizio dei diritti collegate a una segnalazione devono, di regola, essere rivolte all'organizzazione che gestisce il canale; assisteremo il cliente secondo l'Accordo sul trattamento dei dati. I diritti degli interessati, comprese le persone coinvolte, possono essere limitati ai sensi dell'articolo 13, comma 3, del d.lgs. 24/2023 quando dal loro esercizio possa derivare un pregiudizio effettivo e concreto alla riservatezza dell'identità della persona segnalante, ai diritti di terzi, a un'indagine in corso o ad altro interesse giuridicamente protetto.
8. AI Agents e trattamento assistito
Se un cliente attiva gli AI Agents, sceglie le categorie e l'ambito nei quali questi possono organizzare le informazioni ed eseguire le attività di indagine configurate. I risultati possono contenere errori o richiedere contesto. La convalida finale e le decisioni rilevanti restano sotto la responsabilità di un gestore umano autorizzato; nessuna decisione che produca effetti giuridici o similmente significativi su una persona è assunta esclusivamente da un trattamento automatizzato tramite la piattaforma. MAINSYSTEMS non utilizza il contenuto dei fascicoli dei clienti per addestrare modelli a uso generale, salvo accordo espresso del cliente e valida base giuridica. Ogni sub-responsabile di IA autorizzato è soggetto a obblighi contrattuali di riservatezza, sicurezza e protezione dei dati.
9. Cookie, analisi e tecnologie anti-abuso
Sul sito commerciale utilizziamo tecnologie strettamente necessarie per fornire il sito, memorizzare le preferenze di consenso, proteggere i moduli e impedire usi automatizzati abusivi. I moduli utilizzano Cloudflare Turnstile. Utilizziamo inoltre Cookiebot per gestire il consenso e Google Tag Manager per gestire i tag di misurazione. Google Analytics 4 è attivato soltanto in base alle scelte effettuate nel banner. Non utilizziamo i dati analitici del sito per identificare il contenuto di una segnalazione, e il portale di segnalazione non utilizza alcuna tecnologia analitica o pubblicitaria.
Puoi modificare o revocare in qualsiasi momento il consenso ai cookie non essenziali tramite le impostazioni dei cookie disponibili sul sito. Il blocco delle tecnologie strettamente necessarie può impedire il funzionamento dei moduli o delle verifiche di sicurezza.
10. Destinatari e fornitori
I dati possono essere resi disponibili, secondo il principio della necessità di conoscere, ai team MAINSYSTEMS, al cliente e ai suoi utenti autorizzati, ai partner autorizzati coinvolti nella sottoscrizione o nell'accompagnamento commerciale del servizio del cliente, ai fornitori di hosting e infrastruttura, di posta elettronica e comunicazioni, di sicurezza e prevenzione degli abusi, di analisi e gestione del consenso, di pagamenti e fatturazione, ai consulenti professionali, ai revisori e alle autorità pubbliche quando la comunicazione è richiesta dalla legge. Fornitori e partner sono soggetti a obblighi contrattuali adeguati al loro ruolo. Non vendiamo né cediamo in locazione dati personali.
I clienti possono richiedere l'elenco dei sub-responsabili rilevanti per il loro servizio e saranno informati delle modifiche significative conformemente all'Accordo sul trattamento dei dati.
11. Trasferimenti internazionali
I dati sono ospitati e trattati nello Spazio economico europeo. Quando un fornitore o un'operazione di assistenza comporta un paese al di fuori del SEE, ricorriamo a un meccanismo legale di trasferimento, quale una decisione di adeguatezza, le clausole contrattuali tipo della Commissione europea e misure supplementari ove necessario. I clienti possono richiedere informazioni ulteriori sulle garanzie rilevanti per il loro servizio.
12. Conservazione
Conserviamo i dati soltanto per il tempo necessario alla finalità indicata, tenuto conto degli obblighi contrattuali, dei termini di prescrizione, delle esigenze di sicurezza e della necessità di accertare, esercitare o difendere diritti in sede giudiziaria.
- le richieste commerciali e la corrispondenza associata sono di regola conservate fino a 24 mesi dopo l'ultima interazione rilevante, salvo la conclusione di un contratto o la giustificazione di una durata superiore;
- i fascicoli dei clienti, i contratti, la fatturazione e la contabilità sono conservati per la durata del rapporto e per i termini obbligatori di legge, compresi quelli fiscali;
- i dati di account e di assistenza sono conservati finché l'account è attivo e per il periodo necessario a chiudere, verificare e difendere il rapporto;
- i log tecnici e di sicurezza sono conservati per una durata proporzionata e possono esserlo più a lungo quando siano collegati a un incidente;
- i dati dei fascicoli dei clienti sono conservati secondo le istruzioni del cliente, il diritto a lui applicabile e l'Accordo sul trattamento dei dati. In Italia, le segnalazioni, interne ed esterne, e la relativa documentazione sono conservate per il tempo necessario al trattamento della segnalazione e comunque non oltre cinque anni a decorrere dalla data della comunicazione dell'esito finale della procedura di segnalazione, ai sensi dell'articolo 14 del d.lgs. 24/2023.
Al termine del servizio, i dati del cliente sono restituiti o cancellati conformemente al contratto, al diritto applicabile e alle istruzioni documentate del cliente, fermi restando i cicli sicuri di backup e gli obblighi legali di conservazione.
13. Sicurezza
Applichiamo misure tecniche e organizzative adeguate al rischio, che comprendono controlli di accesso e permessi per ruolo, autenticazione protetta con archiviazione cifrata delle password, accesso al sito e alla piattaforma tramite connessioni HTTPS, separazione logica degli ambienti di ciascun cliente, log di attività, backup, gestione delle vulnerabilità e procedure di risposta agli incidenti. Nessun servizio Internet può garantire una sicurezza assoluta. I clienti devono configurare attentamente i permessi, mantenere riservate le proprie credenziali e segnalarci tempestivamente ogni sospetto di compromissione.
In caso di violazione di dati personali che trattiamo in qualità di titolari, MAINSYSTEMS valuta il rischio e notifica l'autorità di controllo entro il termine di legge di 72 ore quando l'articolo 33 RGPD lo richiede, nonché gli interessati in caso di rischio elevato (articolo 34). In qualità di responsabile del trattamento, MAINSYSTEMS notifica il cliente senza ingiustificato ritardo dopo esserne venuta a conoscenza, come previsto nell'Accordo sul trattamento dei dati.
14. I tuoi diritti
Alle condizioni previste dal diritto applicabile, puoi chiedere l'accesso, la rettifica, la cancellazione, la limitazione, la portabilità oppure opporti al trattamento (articoli da 15 a 21 RGPD). Puoi revocare il consenso e puoi avere il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o similmente significativi (articolo 22).
Per i dati controllati da MAINSYSTEMS, scrivi a dpo@mainsystems.pt. Rispondiamo entro un mese, prorogabile alle condizioni di legge, e possiamo chiedere le informazioni necessarie per confermare l'identità e localizzare i dati. Per i dati presenti nel canale di un cliente, contatta quel cliente; se contatti noi, trasmetteremo o supporteremo la richiesta senza divulgare indebitamente informazioni riservate del fascicolo. Nel contesto delle segnalazioni, l'esercizio dei diritti può essere limitato nella misura necessaria a proteggere la riservatezza dell'identità della persona segnalante e l'integrità della gestione della segnalazione, ai sensi degli articoli 12 e 13 del d.lgs. 24/2023.
Puoi presentare reclamo al Garante per la protezione dei dati personali, all'autorità portoghese CNPD, che vigila su MAINSYSTEMS, oppure all'autorità di controllo del tuo luogo di residenza abituale o di lavoro.
15. Minori
Il sito commerciale UNOVOX e l'area di amministrazione dei clienti sono destinati a un uso professionale e non si rivolgono ai minori. Il canale di segnalazione di un cliente può essere messo a disposizione di persone più giovani quando il contesto di quel cliente lo richieda; in tal caso spetta al cliente assicurare l'informativa, la base giuridica e le garanzie appropriate.
16. Modifiche della presente informativa
Possiamo aggiornare la presente informativa per riflettere le evoluzioni del servizio, dei fornitori, della legge o della regolamentazione. La versione in vigore e la sua data di efficacia sono pubblicate in questa pagina. Le modifiche rilevanti che riguardano clienti esistenti saranno comunicate con un mezzo appropriato quando richiesto.
17. Contatti
MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisbona, Portogallo
Privacy: dpo@mainsystems.pt
Generale: info@mainsystems.pt
Telefono: +351 211 245 202