Conformità GDPR
Ultimo aggiornamento: 21 luglio 2026
1. Impegno per la Protezione dei Dati
Canzo AutoBiz è pienamente conforme al Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679). Ci impegniamo a garantire la massima trasparenza e sicurezza nel trattamento dei dati personali degli utenti.
2. Principi del Trattamento
Il trattamento dei dati personali avviene nel rispetto dei seguenti principi:
- Liceità, correttezza e trasparenza: i dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione delle finalità: i dati sono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: raccogliamo solo i dati adeguati, pertinenti e limitati a quanto necessario
- Esattezza: i dati sono esatti e aggiornati
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario
- Integrità e riservatezza: i dati sono trattati in modo da garantire sicurezza adeguata
- Responsabilizzazione: siamo in grado di dimostrare la conformità ai principi sopra elencati
3. Base Giuridica del Trattamento
Trattiamo i dati personali solo quando sussiste almeno una delle seguenti basi giuridiche:
- L'interessato ha prestato il consenso al trattamento
- Il trattamento è necessario all'esecuzione di un contratto o di misure precontrattuali
- Il trattamento è necessario per adempiere un obbligo legale
- Il trattamento è necessario per il perseguimento del legittimo interesse del titolare o di terzi
4. Diritti degli Interessati
In conformità al GDPR, ogni interessato ha diritto di:
4.1 Diritto di Accesso (Art. 15 GDPR)
Ottenere conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ottenere l'accesso ai dati e alle seguenti informazioni: finalità del trattamento, categorie di dati, destinatari, periodo di conservazione.
4.2 Diritto di Rettifica (Art. 16 GDPR)
Ottenere la rettifica dei dati personali inesatti e l'integrazione dei dati personali incompleti.
4.3 Diritto alla Cancellazione (Art. 17 GDPR)
Ottenere la cancellazione dei dati personali quando sussiste uno dei seguenti motivi:
- I dati non sono più necessari rispetto alle finalità
- L'interessato revoca il consenso
- L'interessato si oppone al trattamento
- I dati sono stati trattati illecitamente
- I dati devono essere cancellati per adempiere un obbligo legale
4.4 Diritto di Limitazione (Art. 18 GDPR)
Ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- L'interessato contesta l'esattezza dei dati
- Il trattamento è illecito ma l'interessato si oppone alla cancellazione
- I dati sono necessari all'interessato per l'accertamento di un diritto in sede giudiziaria
- L'interessato si è opposto al trattamento in attesa della verifica
4.5 Diritto alla Portabilità (Art. 20 GDPR)
Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti, e trasmetterli a un altro titolare del trattamento.
4.6 Diritto di Opposizione (Art. 21 GDPR)
Opporsi al trattamento dei dati personali per motivi connessi alla propria situazione particolare.
4.7 Diritto di Revoca del Consenso
Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
5. Esercizio dei Diritti
Per esercitare i diritti previsti dal GDPR, l'interessato può inviare una richiesta a:
Email: [email protected]
Indirizzo: Via Giuseppe Verdi, 42 - 22035 Canzo (CO), Italia
La richiesta deve contenere:
- Nome e cognome
- Indirizzo email utilizzato per la registrazione
- Descrizione del diritto che si intende esercitare
- Copia di un documento di identità valido per la verifica dell'identità
Risponderemo entro 30 giorni dalla ricezione della richiesta.
6. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra cui:
- Pseudonimizzazione e cifratura dei dati personali
- Capacità di assicurare la riservatezza, integrità, disponibilità e resilienza dei sistemi
- Capacità di ripristinare tempestivamente disponibilità e accesso dei dati
- Procedure per testare e valutare regolarmente l'efficacia delle misure di sicurezza
- Controllo degli accessi ai sistemi informatici
- Formazione continua del personale sui temi della privacy e sicurezza
7. Data Breach
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, provvederemo a:
- Notificare la violazione all'Autorità Garante entro 72 ore dalla scoperta
- Comunicare la violazione agli interessati quando il rischio è elevato
- Documentare ogni violazione, i suoi effetti e i provvedimenti adottati
8. Responsabile della Protezione dei Dati
Per questioni relative al trattamento dei dati personali e all'esercizio dei diritti previsti dal GDPR, è possibile contattare il responsabile alla seguente email: [email protected]
9. Reclami
Gli interessati hanno il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali se ritengono che il trattamento dei loro dati violi il GDPR.
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11
00187 Roma, Italia
Tel: +39 06 696771
Email: [email protected]
Web: www.garanteprivacy.it
10. Trasferimenti Internazionali
I dati personali non vengono trasferiti al di fuori dell'Unione Europea. Qualora fosse necessario un trasferimento, questo avverrà solo verso paesi con un livello di protezione adeguato o con l'adozione di garanzie appropriate previste dal GDPR.
11. Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto dei termini di conservazione previsti dalle normative vigenti.
12. Aggiornamenti
La presente informativa può essere aggiornata periodicamente. Le modifiche sostanziali saranno comunicate attraverso il sito web.