La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano cigofacile (di seguito anche «la Piattaforma»), il servizio per la gestione delle pratiche di Cassa Integrazione Ordinaria rivolto a consulenti del lavoro, studi professionali e uffici paghe. Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 («GDPR») e della normativa nazionale applicabile (D.Lgs. 196/2003 e s.m.i.).
1Titolare del trattamento
Il Titolare del trattamento dei dati relativi all'account e all'utilizzo della Piattaforma è:
Titolare del trattamento
- Ragione sociale
- Clear S.r.l. S.B.
- Partita IVA
- 02892600996
- Sede legale
- Largo San Giuseppe 3 — 16121 Genova (GE), Italia
- Amministratore
- Riccardo Longato
- administration@clearsrlsb.com
Il titolare è raggiungibile per qualsiasi richiesta relativa al trattamento dei dati personali e all'esercizio dei diritti previsti dal GDPR ai recapiti sopra indicati.
2Ruolo di cigofacile: titolare e responsabile
La Piattaforma tratta dati personali a due titoli distinti:
- In qualità di Titolare — per i dati degli utenti registrati (dati di account, dati di contatto, dati di navigazione e di fatturazione del servizio).
- In qualità di Responsabile del trattamento (art. 28 GDPR) — per i dati personali contenuti nei documenti che l'utente carica nella Piattaforma (ad es. dati dei lavoratori interessati dalla CIGO presenti in domande, esiti INPS, cedolini, UniEmens). Per tali dati il Titolare è il professionista o lo studio che utilizza la Piattaforma, mentre Clear S.r.l. S.B. agisce su sua istruzione.
3Categorie di dati trattati
Dati forniti dall'utente
- Dati anagrafici e di contatto (nome, cognome, email, eventuale ragione sociale, telefono).
- Credenziali di accesso e dati di autenticazione.
- Dati di fatturazione e dati fiscali necessari alla gestione del servizio.
Dati contenuti nei documenti caricati
- Dati identificativi delle aziende clienti (ragione sociale, matricola INPS, partita IVA).
- Dati relativi ai rapporti di lavoro e alle pratiche CIGO (protocolli, ticket, autorizzazioni, ore, periodi, esiti, importi).
- Dati personali dei lavoratori eventualmente presenti nei documenti previdenziali e nei cedolini.
Dati raccolti automaticamente
- Dati tecnici e di navigazione (indirizzo IP, tipo di dispositivo e browser, log di accesso e di audit, data e ora delle operazioni).
4Finalità e basi giuridiche
I dati sono trattati per le seguenti finalità e sulle relative basi giuridiche:
- Erogazione del servizio — creazione e gestione dell'account, caricamento e lettura dei documenti, gestione delle pratiche e delle scadenze. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
- Adempimenti di legge — obblighi contabili, fiscali e di conservazione. Base giuridica: obbligo legale (art. 6.1.c GDPR).
- Sicurezza della Piattaforma — prevenzione di abusi, registro di audit, integrità dei dati. Base giuridica: legittimo interesse (art. 6.1.f GDPR).
- Assistenza e comunicazioni di servizio — risposta alle richieste e notifiche operative. Base giuridica: esecuzione del contratto e legittimo interesse.
- Comunicazioni promozionali (eventuali) — solo previo consenso. Base giuridica: consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento.
5Modalità del trattamento e sicurezza
Il trattamento è effettuato con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio (art. 32 GDPR), tra cui cifratura dei dati in transito e a riposo, controllo degli accessi basato sui ruoli, registrazione delle attività (log di audit) e segregazione dei dati per ambito.
L'accesso ai dati è limitato al personale autorizzato e ai responsabili del trattamento, ciascuno nei limiti delle proprie competenze.
6Destinatari e responsabili del trattamento
I dati possono essere trattati, per conto del Titolare, da fornitori che svolgono attività necessarie all'erogazione del servizio, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR. Tra questi:
- Fornitori di hosting e infrastruttura cloud per l'archiviazione sicura dei dati e l'esecuzione dell'applicazione.
- Fornitori di servizi di elaborazione documentale e di intelligenza artificiale per la classificazione automatica e l'estrazione dei dati dai documenti caricati.
- Fornitori di servizi di pagamento e fatturazione.
I dati non sono oggetto di diffusione né di cessione a terzi per finalità di marketing. Possono essere comunicati ad autorità pubbliche ove richiesto dalla legge.
7Trasferimenti extra UE
Ove un fornitore tratti dati al di fuori dello Spazio Economico Europeo, il trasferimento avviene in presenza di adeguate garanzie ai sensi degli artt. 44 e seguenti del GDPR, quali decisioni di adeguatezza della Commissione europea o Clausole Contrattuali Standard (SCC), eventualmente integrate da misure supplementari.
8Periodo di conservazione
- Dati dell'account: per tutta la durata del rapporto contrattuale e, successivamente, per il tempo necessario all'adempimento degli obblighi di legge.
- Documenti e dati delle pratiche: per la durata stabilita dal professionista/studio Titolare e comunque nei termini di conservazione previsti dalla normativa di settore.
- Dati contabili e fiscali: 10 anni, come previsto dalla normativa vigente.
- Log tecnici e di audit: per il tempo strettamente necessario alle finalità di sicurezza.
9Processi automatizzati
La Piattaforma utilizza sistemi automatici per classificare i documenti ed estrarne i dati. Tali processi hanno natura di supporto operativo: gli esiti sono sottoposti alla verifica e conferma dell'utente professionista e non determinano decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativo sugli interessati ai sensi dell'art. 22 GDPR.
10Diritti dell'interessato
Gli interessati possono esercitare, nei limiti di legge, i seguenti diritti:
- accesso ai propri dati (art. 15);
- rettifica (art. 16) e cancellazione (art. 17);
- limitazione del trattamento (art. 18);
- portabilità dei dati (art. 20);
- opposizione al trattamento (art. 21);
- revoca del consenso in qualsiasi momento, ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a administration@clearsrlsb.com. Qualora l'interessato sia un lavoratore i cui dati sono contenuti nei documenti caricati, la richiesta va rivolta in primo luogo al professionista/studio Titolare; Clear S.r.l. S.B., in qualità di Responsabile, presterà la necessaria assistenza.
L'interessato ha inoltre diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).
12Modifiche alla presente informativa
Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o del servizio. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento. Si invita a consultarla periodicamente.
13Contatti
Per qualsiasi domanda relativa alla presente informativa o al trattamento dei dati personali è possibile contattare il Titolare:
Contatti
- Titolare
- Clear S.r.l. S.B.
- administration@clearsrlsb.com
- Indirizzo
- Largo San Giuseppe 3 — 16121 Genova (GE), Italia