Informativa sul trattamento dei dati personali
Quali dati raccogliamo quando visiti il sito o apri un account Omega, perché, per quanto tempo e cosa puoi chiederci.
In breve
Questa informativa riguarda il sito omegasuite.it e il tuo account Omega. Non riguarda i dati che tu inserisci dentro il tuo gestionale: quelli restano tuoi, li decidi tu, e noi li trattiamo solo su tua istruzione — la disciplina è nell’Accordo sul trattamento dei dati.
- I dati stanno su server di IONOS SE in Germania: non escono dallo Spazio economico europeo.
- Non usiamo cookie di profilazione, non abbiamo strumenti di analisi statistica di terze parti, non vendiamo né cediamo dati a nessuno.
- Ogni ambiente di lavoro vive in un database separato dagli altri: non esiste una tabella comune con dentro i dati di tutti i clienti.
- Puoi chiederci in qualsiasi momento di vedere, correggere o cancellare i tuoi dati scrivendo a privacy@omegasuite.it.
1. Chi tratta i tuoi dati
Il titolare del trattamento è OutLine Digital Agency, che eroga il servizio con il marchio Omega.
- Titolare
- OutLine Digital Agency (libero professionista), Via Dalmazia 36, 76125 Trani (BT), Italia — P.IVA 08978680729
- Sede legale
- Via Dalmazia 36, 76125 Trani (BT), Italia
- Contatto privacy
- privacy@omegasuite.it
- Contatto generale
- amministrazione@outlinedigital.it · +39 327 609 2869
- Responsabile della protezione dei dati
- Non designato. Non ricorrono le condizioni dell’art. 37 GDPR: il trattamento di dati personali non costituisce l’attività principale, non avviene su larga scala e non comporta monitoraggio regolare e sistematico degli interessati. Le richieste privacy si indirizzano al contatto qui sopra.
2. Due ruoli diversi, e conviene tenerli distinti
Omega tratta dati personali in due situazioni che la legge tiene ben separate, e da cui dipende a chi devi rivolgerti se hai una richiesta.
- Omega come titolare. Quando visiti il sito, quando apri un account, quando ci scrivi per assistenza. Qui decidiamo noi cosa raccogliere e perché: è quello che stai leggendo.
- Omega come responsabile del trattamento (art. 28 GDPR). Quando un’attività usa il gestionale per i propri clienti, fornitori, dipendenti o pazienti. Lì il titolare è l’attività, non noi: noi mettiamo a disposizione il software e trattiamo quei dati solo per farlo funzionare, seguendo le sue istruzioni. Se sei un cliente, un dipendente o un paziente di un’attività che usa Omega, le tue richieste vanno all’attività, che è l’unica a poter decidere sui tuoi dati.
3. Quali dati raccogliamo e perché
| Dati | Perché | Base giuridica | Per quanto |
|---|---|---|---|
| Nome e cognome, indirizzo email, password (conservata solo come hash, mai in chiaro) | Creare l’account, farti entrare, collegarti ai tuoi ambienti di lavoro | Esecuzione del contratto — art. 6(1)(b) | Finché l’account esiste, poi 30 giorni |
| Nome dell’attività, edizione scelta, risposte dell’avvio guidato | Preparare l’ambiente con i moduli e le parole del tuo settore | Esecuzione del contratto — art. 6(1)(b) | Finché l’ambiente esiste |
| Indirizzo IP, tipo di browser, data e ora degli accessi, pagine servite | Far funzionare il sito, difenderlo da abusi e intrusioni, ricostruire un incidente | Legittimo interesse alla sicurezza — art. 6(1)(f); Considerando 49 | 12 mesi |
| Accettazione di condizioni e informative: documento, versione, data, IP, browser | Poter dimostrare quando e cosa hai accettato | Obbligo legale di accountability — artt. 5(2) e 7(1); esecuzione del contratto | 10 anni dalla cessazione del contratto |
| Dati di fatturazione: ragione sociale, partita IVA, indirizzo, codice destinatario | Emettere le fatture e conservarle | Obbligo legale — art. 6(1)(c); art. 2220 c.c. e normativa fiscale | 10 anni |
| Messaggi che ci mandi per assistenza e relative risposte | Rispondere e tenere traccia di cosa è stato fatto | Esecuzione del contratto — art. 6(1)(b) | 24 mesi dalla chiusura della richiesta |
| Registro degli accessi di assistenza al tuo ambiente | Poterti dimostrare chi è entrato, quando e per quanto | Legittimo interesse alla tracciabilità; obbligo contrattuale verso di te | 24 mesi |
4. Quando entriamo nel tuo ambiente
Per risolvere un problema può capitare che l’assistenza debba vedere il gestionale con i tuoi occhi. Questo accesso non è un privilegio permanente e non passa dalle tue credenziali:
- viene creato un accesso temporaneo dedicato, che vive dentro il tuo ambiente e scade da solo dopo 15 minuti;
- mentre è attivo, in cima allo schermo compare una fascia rossa che dice chi sta operando: nessun accesso invisibile;
- l’apertura e la chiusura finiscono nel registro degli eventi dell’ambiente, che puoi consultare;
- non consuma i posti del tuo team e non può cambiare le credenziali di nessuno.
Chi vi accede è vincolato da obbligo di riservatezza ai sensi dell’art. 28(3)(b) GDPR.
5. A chi comunichiamo i dati
I dati non vengono diffusi né ceduti a terzi per finalità loro. Possono conoscerli solo il personale autorizzato di OutLine Digital Agency, istruito ai sensi dell’art. 29 GDPR, e i fornitori che ci servono per erogare il servizio, nominati responsabili del trattamento.
L’elenco completo e sempre aggiornato è nella pagina Sub-responsabili. Oggi è composto da un solo fornitore.
I dati possono inoltre essere comunicati all’autorità giudiziaria o ad autorità di controllo quando la legge lo impone. In quel caso, se non ce lo vieta un provvedimento, te lo comunichiamo.
6. Dove stanno i dati
L’infrastruttura è interamente in Germania, presso IONOS SE (datacenter in Germania). Non effettuiamo trasferimenti di dati personali verso paesi terzi: non ricorrono quindi le condizioni degli artt. 44 e seguenti del GDPR.
7. Come li proteggiamo
Le misure tecniche e organizzative sono descritte per esteso nella pagina Misure di sicurezza. In sintesi: traffico cifrato in transito, password conservate solo come hash con algoritmo resistente, credenziali dei servizi collegati cifrate a riposo, un database separato per ogni ambiente, permessi per modulo, accesso di assistenza tracciato e a scadenza, backup periodici.
8. I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti degli artt. 15-22 GDPR scrivendo a privacy@omegasuite.it. Rispondiamo entro un mese, prorogabile di due in casi complessi (art. 12(3)), e senza costi salvo richieste manifestamente infondate o eccessive.
- Accesso (art. 15): sapere quali dati abbiamo e ottenerne copia.
- Rettifica (art. 16): far correggere quello che è sbagliato o incompleto.
- Cancellazione (art. 17): farli cancellare, quando non abbiamo un obbligo di legge a conservarli.
- Limitazione (art. 18): congelarli invece di cancellarli, per esempio mentre contesti la loro esattezza.
- Portabilità (art. 20): riceverli in un formato leggibile da un altro programma. Dal gestionale l’esportazione la fai da solo, quando vuoi.
- Opposizione (art. 21): opporti ai trattamenti fondati sul legittimo interesse, spiegando la tua situazione.
Se ritieni che il trattamento violi il Regolamento puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garante@gpdp.it — gpdp.it) o ricorrere all’autorità giudiziaria.
9. Se non ci dai i dati
Nome, email e password sono necessari per creare l’account: senza, il servizio non può essere erogato. I dati di fatturazione sono necessari per attivare un abbonamento a pagamento. Tutto il resto è facoltativo e la sua mancanza non ti impedisce di lavorare.
11. Minori
Omega è un servizio rivolto a imprese e professionisti: non è destinato a minori e non raccogliamo consapevolmente dati di minori per l’apertura di un account. Se ci accorgiamo che un account è stato aperto da un minore lo chiudiamo e cancelliamo i dati.
12. Se cambiamo questa informativa
Ogni versione porta un numero e una data di entrata in vigore, e le versioni precedenti restano consultabili. Se la modifica riguarda finalità o basi giuridiche te lo comunichiamo per email e all’accesso al gestionale, con almeno 30 giorni di preavviso.