Conformità al GDPR
deft-river è pienamente conforme al Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (GDPR).
Questa pagina fornisce informazioni dettagliate su come gestiamo i dati personali in conformità con il GDPR.
Principi del trattamento
Il trattamento dei dati personali si basa sui seguenti principi stabiliti dall'articolo 5 del GDPR:
- Liceità, correttezza e trasparenza: i dati vengono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione delle finalità: i dati sono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: raccogliamo solo i dati necessari rispetto alle finalità del trattamento
- Esattezza: i dati sono esatti e aggiornati
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario
- Integrità e riservatezza: i dati sono trattati in modo sicuro
- Responsabilizzazione: siamo in grado di dimostrare la conformità a questi principi
Basi giuridiche del trattamento
Trattiamo i dati personali solo quando sussiste almeno una delle seguenti basi giuridiche (art. 6 GDPR):
- Il consenso dell'interessato al trattamento dei propri dati personali per una o più finalità specifiche
- L'esecuzione di un contratto di cui l'interessato è parte o l'esecuzione di misure precontrattuali
- L'adempimento di un obbligo legale a cui è soggetto il titolare del trattamento
- Il perseguimento del legittimo interesse del titolare del trattamento o di terzi
Diritti dell'interessato secondo il GDPR
Diritto di accesso (art. 15 GDPR)
Hai il diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di accedere a tali dati.
Diritto di rettifica (art. 16 GDPR)
Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano e l'integrazione dei dati incompleti.
Diritto alla cancellazione (art. 17 GDPR)
Hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano quando:
- I dati non sono più necessari rispetto alle finalità per cui sono stati raccolti
- Hai revocato il consenso e non sussiste altro fondamento giuridico per il trattamento
- Ti sei opposto al trattamento e non sussiste alcun motivo legittimo prevalente
- I dati sono stati trattati illecitamente
Diritto di limitazione del trattamento (art. 18 GDPR)
Hai il diritto di ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- Hai contestato l'esattezza dei dati personali
- Il trattamento è illecito ma ti opponi alla cancellazione
- I dati sono necessari per accertare, esercitare o difendere un diritto in sede giudiziaria
Diritto alla portabilità dei dati (art. 20 GDPR)
Hai il diritto di ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro titolare del trattamento.
Diritto di opposizione (art. 21 GDPR)
Hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano basato sul legittimo interesse del titolare.
Diritto di revoca del consenso
Quando il trattamento è basato sul consenso, hai il diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Come esercitare i tuoi diritti
Per esercitare i diritti previsti dal GDPR, puoi inviare una richiesta via email a: [email protected]
Nella richiesta, specifica:
- Il tuo nome e cognome
- L'indirizzo email con cui ti sei registrato
- Il diritto che intendi esercitare
- Eventuali informazioni aggiuntive necessarie per identificarti
Risponderemo alla tua richiesta entro 30 giorni dalla ricezione. In caso di richieste complesse, il termine può essere esteso di ulteriori 60 giorni, previa comunicazione dei motivi del ritardo.
Misure di sicurezza
Abbiamo implementato misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, tra cui:
- Cifratura dei dati personali in transito tramite protocollo HTTPS
- Controlli di accesso ai sistemi che trattano dati personali
- Procedure per testare, verificare e valutare regolarmente l'efficacia delle misure di sicurezza
- Formazione del personale sul trattamento sicuro dei dati personali
- Procedure per notificare eventuali violazioni dei dati personali
Violazioni dei dati personali
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, provvederemo a:
- Notificare la violazione all'Autorità Garante entro 72 ore dalla conoscenza del fatto
- Comunicare la violazione agli interessati quando presenta un rischio elevato per i loro diritti e libertà
- Documentare la violazione, i suoi effetti e i provvedimenti adottati
Responsabile della protezione dei dati (DPO)
Non siamo tenuti alla nomina di un Responsabile della Protezione dei Dati ai sensi dell'art. 37 GDPR. Per qualsiasi questione relativa alla protezione dei dati, è possibile contattare direttamente il titolare del trattamento all'indirizzo [email protected]
Reclami all'Autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:
Garante per la protezione dei dati personali
Piazza Venezia 11
00187 Roma - Italia
Telefono: +39 06 696771
Email: [email protected]
PEC: [email protected]
Aggiornamenti
Questa pagina viene aggiornata per riflettere eventuali cambiamenti nelle nostre pratiche di trattamento dei dati o nelle normative applicabili.
Ultimo aggiornamento: 19 agosto 2026