Questa informativa spiega quali dati personali raccogliamo quando usi SpedireSicuro, perché li raccogliamo, come li proteggiamo e quali diritti hai. L’abbiamo scritta per essere letta, non solo per essere conforme: se qualcosa non è chiaro, scrivici.
1. Titolare del trattamento
Il titolare del trattamento è Unitizy sh.p.k., Durres Durres Lagja Nr.13 Rruga Plazh Nr Ap.36 Nr Pas.53/125+6-36 Z.K. 8518, P.IVA M61903504J. Per ogni richiesta relativa ai tuoi dati puoi scrivere a mediamktcom@gmail.com.
2. Quali dati trattiamo
Dati del tuo account
- Email, nome e password (conservata solo in forma cifrata irreversibile).
- Dati di fatturazione e fiscali della tua organizzazione: ragione sociale, partita IVA, codice fiscale, indirizzo, codice destinatario SDI o PEC.
- Movimenti del portafoglio prepagato (ricariche, addebiti, rimborsi).
Dati delle richieste di contatto
Quando ci scrivi dal modulo contatti raccogliamo nome, email, oggetto e contenuto della richiesta per poterla gestire e rispondere.
Dati delle spedizioni
- Dati di mittenti e destinatari necessari a eseguire la spedizione: nome, indirizzo, telefono, email, contenuto dichiarato e valore del collo, eventuale importo del contrassegno. Se colleghi un tuo sistema di vendita (es. Shopify), riceviamo in automatico gli stessi dati per ogni ordine pagato, insieme al numero d’ordine, alla descrizione degli articoli e all’importo dell’ordine.
- Eventi di tracciamento comunicati dai corrieri (presa in carico, transiti, consegna).
Altri dati operativi
- Documenti caricati e dati estratti tramite OCR.
- Log di supporto e audit delle operazioni.
- Conversazioni con l’assistente Anne e dati estratti dai documenti.
Dati tecnici
- Log di accesso e di funzionamento (indirizzo IP, data e ora, operazione eseguita), conservati per sicurezza e per ricostruire le operazioni in caso di contestazione.
3. Perché li trattiamo e su quale base giuridica
- Per erogare il servizio (art. 6.1.b GDPR — esecuzione del contratto): creare e gestire il tuo account, produrre preventivi, acquistare spedizioni presso i corrieri, tracciarle, gestire portafoglio, contrassegni e giacenze.
- Per obblighi di legge (art. 6.1.c GDPR): fatturazione, conservazione delle scritture contabili, adempimenti fiscali e antifrode.
- Per proteggere la piattaforma (art. 6.1.f GDPR — legittimo interesse): sicurezza degli accessi, prevenzione di abusi e frodi, log tecnici e audit delle operazioni.
Per le richieste inviate dal modulo contatti trattiamo i dati necessari a gestire il messaggio e a rispondere. Non usiamo i tuoi dati per profilazione commerciale e non li vendiamo a terzi. Non inviamo comunicazioni promozionali senza il tuo consenso.
4. Il doppio ruolo: titolare e responsabile
Per i dati del tuo account e della tua organizzazione siamo titolari del trattamento. Per i dati dei destinatari che ci comunichi quando crei una spedizione o che riceviamo in automatico dai sistemi di vendita che colleghi alla piattaforma (i tuoi clienti), il titolare sei tu: noi li trattiamo come responsabili del trattamento ai sensi dell’art. 28 GDPR, solo per eseguire la spedizione. L’accordo sul trattamento dei dati (DPA) è disponibile su richiesta scrivendo a mediamktcom@gmail.com.
4-bis. Se sei il destinatario di una spedizione
Se sei arrivato qui dalla pagina di tracciamento, i tuoi dati (nome, indirizzo, telefono, email) ci sono stati comunicati dal mittente o dal negozio presso cui hai acquistato, che ne è titolare. Li usiamo solo per eseguire la spedizione e mostrarti il suo stato, li conserviamo per il tempo indicato alla sezione 7 e puoi esercitare i diritti della sezione 11 scrivendo a mediamktcom@gmail.com.
5. A chi comunichiamo i dati
- Corrieri e intermediari di trasporto: ricevono i dati di mittente e destinatario indispensabili a eseguire la spedizione che hai richiesto.
- Fornitori tecnici: hosting e infrastruttura, invio di email transazionali, servizi di pagamento, protezione di rete. Sono nominati responsabili del trattamento e trattano i dati solo per nostro conto.
- Sistemi di vendita collegati (es. Shopify): non sono nostri fornitori. Sono sistemi del titolare del negozio, che ne resta responsabile e regola da sé i propri accordi con essi. Noi vi scriviamo solo l’avvenuta spedizione con il numero di tracking.
- Autorità: quando la legge ce lo impone.
6. Trasferimenti fuori dallo Spazio Economico Europeo
Il titolare è stabilito in Albania. Alcuni fornitori tecnici possono trovarsi fuori dallo SEE (in particolare negli Stati Uniti). In quei casi il trasferimento avviene solo con le garanzie previste dagli artt. 44 e seguenti del GDPR: decisioni di adeguatezza (incluso l’EU-US Data Privacy Framework per i fornitori certificati) o clausole contrattuali standard. I servizi tecnici dichiarati per il progetto sono in Italia o nell’Unione Europea, salvo le destinazioni attivate dalla configurazione del fornitore. L’elenco aggiornato dei fornitori è disponibile su richiesta.
7. Per quanto tempo conserviamo i dati
- Dati contrattuali e di spedizione: per 24 mesi dalla chiusura dell’account, salvo obblighi di legge.
- Richieste di contatto: per 24 mesi dall’ultimo contatto utile o fino alla revoca, salvo obblighi di legge.
- Documenti fiscali e contabili: 10 anni, come richiesto dall’art. 2220 del Codice Civile.
- Log tecnici: per un periodo limitato, proporzionato alle finalità di sicurezza.
8. Come proteggiamo i dati
I dati fiscali e identificativi sono cifrati anche a riposo (AES-256-GCM) con chiavi dedicate. Gli accessi sono protetti da password cifrate e autenticazione a più fattori; ogni organizzazione vede solo i propri dati; le operazioni rilevanti lasciano una traccia di audit. In caso di violazione che presenti un rischio per i tuoi diritti, notificheremo il Garante entro 72 ore e, nei casi previsti, anche te.
9. Cookie
Usiamo esclusivamente cookie tecnici, necessari all’autenticazione e al funzionamento della piattaforma (sessione di accesso, preferenza del tema grafico). Non usiamo cookie di profilazione né strumenti di analisi di terze parti: per questo non ti chiediamo il consenso con un banner, come previsto dalle Linee guida del Garante sui cookie.
10. Assistente AI «Anne»
La piattaforma include un assistente basato su intelligenza artificiale, chiaramente identificato come tale. Quando dialoghi con Anne stai interagendo con un sistema automatico; le sue risposte sono un supporto operativo e vanno verificate prima di prendere decisioni. Ti chiediamo di non inserire nelle conversazioni dati personali non necessari.
11. I tuoi diritti
Puoi esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione. Basta scrivere a mediamktcom@gmail.com: rispondiamo entro 30 giorni. Se ritieni che il trattamento violi la legge, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
12. Modifiche a questa informativa
Se questa informativa cambia in modo sostanziale, te lo comunicheremo tramite la piattaforma o via email. La data di ultimo aggiornamento è indicata in testa alla pagina.