INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è l’Avv. Gaspare Emmanuele Trizzino, con studio in Piazza Velasca 6, 20122 Milano – P.IVA 05066670968 C.F. TRZGPR80P21D612Y, proprietario del portale TMARCHIO (di seguito anche «Titolare»).
Contatti del Titolare: e-mail privacy@tmarchio.it; telefono: 02.36528004
2. Responsabile della Protezione dei Dati (DPO)
La nomina di un Responsabile della Protezione dei Dati (DPO/RPD) NON OBBLIGATORIA è per il profilo del Titolare.
3. Tipologie di dati trattati e fonti
Il Titolare tratta, attraverso il portale TMARCHIO, le seguenti categorie di dati personali:
- Dati identificativi e anagrafici: nome, cognome, ragione sociale, codice fiscale / partita IVA, indirizzo di residenza o sede legale;
- Dati di contatto: indirizzo e-mail, numero di telefono;
- Dati relativi ai marchi oggetto del servizio: denominazioni, loghi, classi merceologiche, documenti allegati;
- Dati di fatturazione e pagamento: coordinate bancarie, dati della carta di credito/debito (gestiti in modalitĂ sicura tramite provider certificato PCI-DSS: PayPal);
- Dati di navigazione: indirizzi IP, log di accesso, cookie tecnici e, previo consenso, cookie analitici/di profilazione (cfr. Cookie Policy);
- Comunicazioni scambiate via portale o posta elettronica nell’ambito dell’esecuzione del servizio.
I dati sono raccolti direttamente presso l’interessato al momento della registrazione al portale, della richiesta di preventivo, dell’ordine del servizio, o nel corso dell’esecuzione del rapporto professionale.
4. FinalitĂ e basi giuridiche del trattamento
Il trattamento dei dati personali avviene per le seguenti finalitĂ e in forza delle relative basi giuridiche:
a) Esecuzione del contratto / misure precontrattuali (art. 6, par. 1, lett. b, GDPR)
- Registrazione dell’account e gestione del profilo utente;
- Erogazione dei servizi di analisi di registrabilitĂ del marchio, deposito presso UIBM ed EUIPO, sorveglianza e difesa del marchio;
- Gestione degli ordini, emissione di fatture e ricevute, adempimento degli obblighi contrattuali;
- Comunicazioni operative inerenti allo stato delle pratiche.
b) Adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR)
- Conservazione della documentazione fiscale e contabile ai sensi del D.P.R. n. 633/1972 e del D.P.R. n. 917/1986;
- Obblighi antiriciclaggio (D.Lgs. n. 231/2007) ove applicabili;
- Adempimenti connessi all’esercizio della professione forense (L. n. 247/2012).
c) Legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR)
- Prevenzione di frodi e abusi del portale;
- Tutela dei diritti del Titolare in sede giudiziale o stragiudiziale;
- Miglioramento della sicurezza informatica del portale.
d) Consenso dell’interessato (art. 6, par. 1, lett. a, GDPR)
- Invio di comunicazioni promozionali, newsletter e aggiornamenti sui servizi TMARCHIO (marketing diretto);
- Analisi del comportamento di navigazione mediante cookie analitici e di profilazione (cfr. Cookie Policy);
Il consenso per le finalità sub d) è facoltativo e revocabile in qualsiasi momento senza pregiudizio per la liceità del trattamento pregresso.
5. ModalitĂ del trattamento e misure di sicurezza
I dati personali sono trattati con strumenti informatici e telematici, nonché, ove necessario, in forma cartacea, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR. Il portale TMARCHIO utilizza connessioni cifrate (HTTPS/TLS), sistemi di autenticazione protetti e procedure di accesso controllato.
Il server del portale è ospitato presso: Aruba S.p.A..
6. Comunicazione e categorie di destinatari
I dati personali potranno essere comunicati, nei limiti strettamente necessari, alle seguenti categorie di soggetti:
- Autorità amministrative (UIBM – Ufficio Italiano Brevetti e Marchi; EUIPO – European Union Intellectual Property Office) per il deposito e la gestione delle pratiche di registrazione;
- Consulenti e professionisti che assistono il Titolare nell’erogazione del servizio, nominati responsabili del trattamento ex art. 28 GDPR;
- Provider di servizi informatici e di hosting (cfr. art. 5);
- Provider del sistema di pagamento online;
- Commercialista e consulenti fiscali del Titolare, per gli adempimenti contabili;
- AutoritĂ giudiziarie o amministrative, ove richiesto dalla legge.
I dati non sono diffusi. I dati non sono ceduti a terzi per finalità proprie di tali terzi, salvo esplicito consenso dell’interessato (cfr. art. 4, lett. d).
7. Trasferimento dei dati verso Paesi terzi
Il Titolare non effettua, di regola, trasferimenti di dati personali verso Paesi terzi extra-UE/SEE. Ove il provider di servizi informatici o di pagamento adottato comporti trasferimenti verso Paesi terzi, tali trasferimenti avvengono in presenza di adeguate garanzie ai sensi del Capo V GDPR (decisione di adeguatezza, clausole contrattuali standard della Commissione europea o altri strumenti idonei).
8. Periodi di conservazione
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalitĂ per cui sono raccolti, e in particolare:
- Dati relativi all’esecuzione del contratto di servizio: per tutta la durata del rapporto e, successivamente, per 10 anni ai sensi dell’art. 2946 c.c. (prescrizione ordinaria), salvo termini più lunghi imposti dalla legge;
- Dati fiscali e contabili: 10 anni dalla registrazione contabile, ai sensi del D.P.R. n. 600/1973 e del D.P.R. n. 633/1972;
- Dati trattati per finalità di marketing (previo consenso): fino alla revoca del consenso o, in mancanza, per 24 mesi dall’ultima interazione;
- Dati di navigazione e log: 12dalla raccolta, salvo esigenze di accertamento di reati;
- Dati trattati per legittimo interesse: fino all’opposizione dell’interessato o alla cessazione dell’interesse legittimo, valutata caso per caso.
9. Diritti degli interessati
L’interessato può esercitare, nei confronti del Titolare, i seguenti diritti previsti dagli artt. 15–22 GDPR:
- Diritto di accesso (art. 15): ottenere conferma che sia in corso un trattamento di dati personali che lo riguarda e, in tal caso, ottenerne copia;
- Diritto di rettifica (art. 16): ottenere la rettifica di dati inesatti o l’integrazione di dati incompleti;
- Diritto alla cancellazione («diritto all’oblio») (art. 17): ottenere la cancellazione dei dati al ricorrere delle condizioni previste;
- Diritto di limitazione del trattamento (art. 18): ottenere la limitazione del trattamento al ricorrere delle condizioni previste;
- Diritto alla portabilitĂ dei dati (art. 20): ricevere in formato strutturato i dati forniti sulla base del contratto o del consenso;
- Diritto di opposizione (art. 21): opporsi in qualsiasi momento al trattamento effettuato per finalitĂ di legittimo interesse o di marketing diretto;
- Diritto di revoca del consenso (art. 7, par. 3): revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceitĂ del trattamento anteriore alla revoca;
- Diritto di proporre reclamo all’Autorità di controllo (art. 77): proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), Piazza Venezia 11, 00187 Roma.
Le richieste di esercizio dei diritti vanno inviate a: privacy@tmarchio.it. Il Titolare risponde entro 30 giorni, prorogabili di ulteriori 60 giorni per richieste complesse (art. 12, par. 3, GDPR).
10. Cookie Policy
Il portale tMARCHIO utilizza cookie tecnici necessari alla navigazione e, previo consenso, cookie analitici e di profilazione. L’informativa completa sui cookie è disponibile alla pagina: www.tmarchio.it
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, anche in ragione di modifiche normative o delle proprie attivitĂ . La versione aggiornata sarĂ pubblicata sul portale con indicazione della data di revisione.
