Informativa privacy

Ai sensi dell’art. 13 del Regolamento 679/2016 UE e della normativa vigente in Italia in materia di trattamento dei dati personali, Vi informiamo di quanto segue.

a) Titolare del trattamento e recapiti
Titolare del trattamento dei dati è INDIGO AI S.r.l., con sede in Piazza Gae Aulenti 1 - Torre B, 20154, Milano (MI), Italia, e-mail: compliance@ndg.ai .

b) Finalità del trattamento
I Vostri dati personali, esplicitamente raccolti o di cui il Titolare del trattamento entrerà comunque in possesso in fase di affidamento dell'incarico, del Documento di Offerta e di stipula del contratto, saranno trattati esclusivamente a fini negoziali (preventivi, incontri, valutazioni), contrattuali e di pagamento, nonché per gli adempimenti obbligatori di tipo fiscale e tributario previsti dalla normativa vigente in Italia al momento del trattamento. Successivamente alla interruzione del rapporto contrattuale, i dati potranno essere utilizzati per l’invio di comunicazioni relative a servizi analoghi, nel rispetto dell’art. 6, par. 1, lett. f GDPR (legittimo interesse) e dell’art. 21 GDPR, con possibilità di opposizione in qualsiasi momento.

c) Basi giuridiche del trattamento
I Vostri dati saranno trattati: 
- su base giuridica contrattuale, per quanto concerne il trattamento principale finalizzato alla stipula del contratto e all'adempimento degli obblighi contrattuali derivanti dallo stesso; 
- su base giuridica normativa, per quanto attiene all'adempimento degli obblighi di legge in materia fiscale e tributaria; 
- per legittimo interesse del Titolare, in conformità a quanto previsto dalla successiva lettera d). 
Attualmente non sono previsti trattamenti su base consensuale. Qualora venisse avviato un trattamento su base consensuale, resta fermo il diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti.

d) Legittimo interesse del Titolare
Il trattamento dei dati può avvenire anche per legittimo interesse del Titolare. In particolare, il trattamento può riguardare finalità quali: sicurezza dei sistemi informatici e della rete, tutela in contenziosi, prevenzione di frodi o abusi, videosorveglianza e invio di comunicazioni relative a servizi analoghi dopo la cessazione del rapporto contrattuale.
Tali trattamenti sono effettuati nel rispetto dell’art. 6, par. 1, lett. f) GDPR (legittimo interesse) e dell’art. 21 GDPR, garantendo all’interessato il diritto di opporsi in qualsiasi momento al trattamento per finalità di marketing diretto.
Nel caso in cui un trattamento dei dati avvenga per legittimo interesse, il trattamento non sarà posto in essere prima di aver adeguatamente valutato l'eventuale prevalenza di interessi o diritti e libertà fondamentali dell'interessato che richiedono la protezione dei dati personali. Resta fermo in ogni caso il diritto di opporvi al trattamento di dati basato su legittimo interesse. Potete esercitare tale diritto scrivendo a:compliance@ndg.ai .

e) Destinatari dei dati personali
I dati personali saranno comunicati solo a: 
- tutti i soggetti autorizzati al trattamento dal Titolare ex art. 29 par. 4 GDPR in ragione del loro inserimento nell'organico aziendale e della sussistenza di un vincolo di subordinazione; 
- eventuali soggetti nominati dal Titolare  responsabili esterni ex art. 28 GDPR e che siano coinvolti in modo sistematico nel trattamento dei dati dei dipendenti; 
- soggetti a cui la facoltà di accesso a tali dati è riconosciuta in forza di provvedimenti normativi generali vigenti o provvedimenti specifici leciti di una Autorità pubblica. L'elenco completo dei responsabili esterni è detenuto dall'azienda. I Dati non saranno in alcun caso diffusi a soggetti esterni non autorizzati.

f) Trasferimento dei dati verso paesi terzi
I dati personali non vengono normalmente trasferiti verso Paesi terzi, ovvero al di fuori dello Spazio Economico Europeo (SEE). Qualora, in casi eccezionali, fosse necessario consentire un trasferimento verso Paesi terzi, questo avverrà solo se autorizzato in conformità al GDPR, tramite:
- una decisione di adeguatezza della Commissione Europea che riconosca un livello di protezione adeguato dei dati; oppure
- clausole contrattuali standard approvate dalla Commissione Europea; oppure
- altre garanzie appropriate previste dagli artt. 44 e ss. del GDPR.
In ogni caso, saranno adottate misure tecniche e organizzative rigorose per prevenire accessi non autorizzati o utilizzi dei dati diversi dalle finalità indicate al punto b).

g) Durata di conservazione dei dati
I dati da Voi forniti saranno trattati e conservati per il tempo strettamente necessario all’instaurazione e allo svolgimento del rapporto contrattuale e, successivamente alla cessazione del rapporto, per l’adempimento degli obblighi di legge e fiscali connessi.
In ogni caso, i dati personali non saranno conservati oltre 10 anni dalla cessazione del rapporto, salvo obblighi normativi o necessità di tutela dei diritti del Titolare.

h) Diritti dell'interessato
In qualità di Interessati, avete diritto di esercitare nei confronti del Titolare del trattamento tutti i diritti previsti dagli artt. 12 e ss. GDPR. In particolare, potrete chiedere di avere informazioni circa i Vostri dati, l'accesso agli stessi e la loro rettifica, la cancellazione, la limitazione di trattamento o potrete opporvi al loro trattamento. Avete inoltre diritto alla portabilità dei dati. Per esercitare tali diritti, potete inviare apposita richiesta al Titolare o all'eventuale DPO utilizzando i contatti sopra indicati.

i) Diritto di revoca del consenso
In caso di trattamenti basati sul consenso, avete il diritto di revocarlo in qualsiasi momento senza pregiudicare la liceità dei trattamenti effettuati prima della revoca. L’esercizio di questo diritto può avvenire secondo le modalità indicate al paragrafo h).

l) Diritto di reclamo
Contro il trattamento o le modalità del trattamento dei Vostri dati potete proporre reclamo al Garante per la protezione dei dati personali, con sede a Roma, ovvero dinanzi alle competenti autorità giudiziarie.

m) Obbligatorietà dei dati
Il conferimento dei dati è obbligatorio per l’instaurazione e gestione del rapporto contrattuale; in caso di mancato conferimento non sarà possibile instaurare o proseguire il rapporto.

n) Processi decisionali automatizzati
Il Titolare del trattamento non effettua alcun trattamento di dati basato su processi decisionali automatizzati, inclusa la profilazione.Il trattamento riguarda solo i dati dei clienti B2B e non include informazioni sugli utenti finali gestiti da tali clienti.Qualora utilizziate un workspace erogato da INDIGO.AI S.r.l., quest’ultima opererà, a seconda dei casi, come Responsabile o Sub-responsabile del trattamento ai sensi dell’art. 28 del GDPR. Tutte le attività sono disciplinate dal contratto e dal relativo Data Processing Agreement (DPA), consultabile su richiesta.