Informativa sulla privacy
Questa informativa descrive come vengono trattati i dati personali all'interno di P2TGest, l'applicazione gestionale utilizzata da P2T Informatica per la gestione delle riparazioni, ai sensi del Regolamento (UE) 2016/679 (GDPR).
1. Titolare del trattamento
Il titolare del trattamento è P2T Informatica, con sede in Via Sesto Fiorentino, 16/18 - Roma. Per qualsiasi richiesta relativa ai dati personali è possibile scrivere a info@p2tinformatica.it.
2. Dati trattati
L'applicazione tratta le seguenti categorie di dati:
- Dati dei clienti: nome e cognome, eventuale ragione sociale, indirizzo, città e CAP, recapiti telefonici, indirizzo e-mail, codice fiscale e partita IVA.
- Dati relativi alle riparazioni: tipo, marca, modello e numero di serie del dispositivo, accessori consegnati, descrizione del guasto, lavorazioni eseguite, ricambi impiegati, importi e stato di avanzamento.
- Codici di sblocco dei dispositivi: quando il cliente li fornisce per consentire la diagnosi e il collaudo della riparazione. Sono utilizzati esclusivamente a tale scopo e non vengono comunicati a terzi.
- Dati degli utenti dell'applicazione: nome, indirizzo e-mail e credenziali di accesso del personale autorizzato, oltre a un registro delle operazioni compiute a fini di sicurezza e tracciabilità.
Non sono richiesti né trattati consapevolmente dati appartenenti a categorie particolari (art. 9 GDPR). Il contenuto dei dispositivi affidati in riparazione non viene consultato se non nella misura strettamente necessaria all'intervento tecnico richiesto.
3. Finalità e base giuridica
I dati sono trattati per eseguire il servizio di riparazione richiesto e gli adempimenti contrattuali connessi (art. 6.1.b GDPR), per assolvere agli obblighi fiscali, contabili e di garanzia previsti dalla legge (art. 6.1.c GDPR) e, limitatamente ai dati di contatto, per comunicare al cliente lo stato della lavorazione.
4. Integrazione con Google Contacts
L'applicazione può mantenere allineata l'anagrafica clienti con la rubrica di un account Google aziendale, così che i recapiti siano consultabili anche dai dispositivi mobili in uso al personale.
L'integrazione si attiva solo dopo che il titolare dell'account Google concede espressamente
l'autorizzazione tramite il flusso di consenso di Google, e utilizza il solo ambito di
autorizzazione
https://www.googleapis.com/auth/contacts,
necessario per creare e aggiornare i contatti tramite la People API di Google.
Vengono trasmessi a Google esclusivamente i dati di contatto del cliente: nome, cognome, eventuale ragione sociale, indirizzo e-mail, numeri di telefono e indirizzo postale. Non vengono trasmessi i dati relativi alle riparazioni, agli importi o ai codici di sblocco dei dispositivi.
L'applicazione non legge la rubrica per finalità diverse dalla sincronizzazione descritta, non utilizza i dati per pubblicità e non li cede a terzi. Le credenziali di accesso rilasciate da Google sono conservate in forma cifrata sul server dell'applicazione.
L'autorizzazione può essere revocata in qualsiasi momento dall'apposita funzione del pannello di amministrazione oppure dalla pagina Autorizzazioni dell'account Google. La revoca interrompe ogni ulteriore sincronizzazione; i contatti già presenti nella rubrica restano e possono essere eliminati direttamente da Google.
5. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e, successivamente, per il periodo imposto dagli obblighi di legge in materia fiscale, contabile e di garanzia. Decorsi tali termini i dati vengono cancellati o resi anonimi.
6. Destinatari e luogo del trattamento
I dati sono accessibili al solo personale autorizzato del titolare. L'applicazione è ospitata su server situati nell'Unione Europea. Possono avere accesso ai dati, in qualità di responsabili del trattamento, il fornitore dell'infrastruttura di hosting e, limitatamente ai dati di contatto descritti al punto 4, Google Ireland Limited per il servizio Google Contacts.
Le copie di sicurezza del database sono cifrate e conservate su un archivio dedicato ad accesso riservato.
7. Diritti dell'interessato
Gli interessati possono in ogni momento chiedere l'accesso ai propri dati, la rettifica, la cancellazione, la limitazione del trattamento, l'opposizione e la portabilità, ai sensi degli articoli da 15 a 22 del GDPR, scrivendo ai recapiti indicati al punto 1. È inoltre riconosciuto il diritto di proporre reclamo al Garante per la protezione dei dati personali.
8. Modifiche
Questa informativa può essere aggiornata per adeguarla a modifiche normative o al funzionamento dell'applicazione. La data dell'ultima revisione è indicata in cima alla pagina.