Privacy Policy SimplyCompliance
Documento simplycompliance-public-privacy, versione privacy-2026-08-05, matrice gdpr-it-public-surfaces-2026-08-05, destinatari visitatori, prospect e utenti account del servizio SimplyCompliance, ruolo controller_for_public_site_and_account.
Il titolare del trattamento per il sito pubblico e per gli account del servizio è l'identità pubblicata dal profilo owner verificato del servizio SimplyCompliance. I contatti pubblici generali e privacy sono quelli esposti dallo stesso profilo owner pubblicato. Il DPO/RPD non è designato quando il profilo owner non indica un obbligo o una nomina volontaria.
Le finalità sono erogazione del servizio SaaS B2B, sicurezza applicativa, gestione contrattuale, assistenza, fatturazione, adempimenti legali, risposta alle richieste ricevute dal sito e tutela dei diritti del titolare. Le basi giuridiche sono esecuzione di misure precontrattuali o del contratto, obblighi di legge, legittimo interesse alla sicurezza e alla difesa da abusi, e consenso solo per strumenti facoltativi non necessari quando introdotti e separatamente richiesti.
I dati trattati comprendono identificativi e recapiti dell'account, dati aziendali del tenant, contenuti caricati nei workflow privacy, metadati di sicurezza, log applicativi e messaggi inviati tramite il form contatti. I destinatari sono personale autorizzato, fornitori tecnici vincolati da contratto, hosting, posta elettronica, consulenti e autorità quando richiesto dalla legge. Eventuali trasferimenti extra SEE sono ammessi solo con garanzie applicabili, clausole contrattuali standard o decisioni di adeguatezza registrate nel fascicolo del servizio.
La conservazione segue criteri differenziati: dati account per la durata del contratto e il periodo necessario alla chiusura amministrativa, log di sicurezza per il periodo proporzionato alla tutela del servizio, messaggi di contatto per il tempo necessario alla risposta e alla difesa da reclami, documenti del tenant secondo il contratto e le istruzioni del cliente. Alla cessazione si applicano restituzione, cancellazione o blocco secondo DPA, legge e legal hold documentati.
L'interessato può esercitare accesso, rettifica, cancellazione, limitazione, opposizione e portabilità scrivendo ai contatti privacy pubblicati. Può proporre reclamo all'autorità di controllo competente. Il conferimento dei dati necessari all'account e al contratto e indispensabile per usare il servizio; il mancato conferimento impedisce attivazione, assistenza o risposta. SimplyCompliance non usa decisioni automatizzate che producano effetti giuridici sugli interessati del sito pubblico.
Versione privacy-2026-08-05, matrice gdpr-it-public-surfaces-2026-08-05.