Privacy Policy
Ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR)
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Ditta Andrea Sansone, con sede legale in Contrada Valli 38/2, 87044 Cerisano (CS), P.IVA 03605920788, email: aurumsoft.italia@gmail.com.
2. Dati Raccolti
Nell'utilizzo della piattaforma AurumHACCP vengono trattati i seguenti dati personali:
- Dati identificativi: nome, cognome, indirizzo email degli utenti registrati.
- Dati di accesso: credenziali di autenticazione (password memorizzata in forma cifrata bcrypt).
- Dati operativi HACCP: registrazioni di temperatura, controlli pulizia, ricevimento merci, monitoraggio infestanti, cicli di abbattimento. Tali dati non contengono di norma dati personali ma possono includere il nominativo dell'operatore che ha effettuato la registrazione.
- Dati tecnici: indirizzo IP, user agent, log di accesso necessari per la sicurezza del servizio.
3. Finalità e Base Giuridica del Trattamento
- Erogazione del servizio (art. 6.1.b GDPR): gestione degli account utente, accesso alla piattaforma e funzionalità HACCP.
- Adempimento di obblighi di legge (art. 6.1.c GDPR): la gestione HACCP è obbligatoria per legge ai sensi del Reg. CE 852/2004.
- Legittimo interesse (art. 6.1.f GDPR): sicurezza informatica, prevenzione di accessi non autorizzati, statistiche aggregate anonime.
- Consenso (art. 6.1.a GDPR): per cookie di analisi non essenziali, se presenti.
4. Modalità e Periodo di Conservazione
I dati vengono trattati con strumenti informatici e conservati su server sicuri. I dati operativi HACCP vengono conservati per almeno 2 anni dalla registrazione, in conformità alle indicazioni delle autorità sanitarie competenti.
I dati degli account vengono conservati per tutta la durata del contratto di servizio e per ulteriori 12 mesi dalla sua cessazione, salvo obblighi di legge che richiedano conservazione più lunga.
5. Destinatari dei Dati
I dati possono essere comunicati a:
- Vercel Inc. (hosting applicazione) — USA, soggetto a Standard Contractual Clauses.
- Railway Corp. (database) — USA, soggetto a Standard Contractual Clauses.
- Autorità pubbliche e organi di controllo sanitario, ove richiesto per legge.
I dati non vengono venduti né ceduti a terzi per finalità di marketing.
6. Diritti dell'Interessato
Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di:
- Accedere ai propri dati personali (art. 15)
- Rettificare dati inesatti (art. 16)
- Ottenere la cancellazione ("diritto all'oblio") (art. 17)
- Limitare il trattamento (art. 18)
- Ricevere i dati in formato portabile (art. 20)
- Opporsi al trattamento (art. 21)
- Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare i propri diritti: aurumsoft.italia@gmail.com
7. Cookie
Per informazioni sull'uso dei cookie si rimanda alla Cookie Policy di questo sito.