01Titolare del trattamento
Il titolare del trattamento dei dati personali è la società di seguito indicata, che gestisce il servizio Anycert.
- Denominazione
- Trickyleaf S.r.l. – startup innovativa
- Sede legale
- Viale delle Legioni Romane 43, 20147 Milano (MI)
- Partita IVA e codice fiscale
- 12830250960
- Registro delle Imprese
- Milano, n. 12830250960
- info@anycert.it
02Responsabile della protezione dei dati
Il Titolare ha designato un Responsabile della protezione dei dati (Data Protection Officer, «DPO») ai sensi dell'art. 37 del Regolamento. L'Utente e ogni altro interessato possono rivolgersi al DPO per tutte le questioni relative al trattamento dei propri dati personali e all'esercizio dei diritti previsti dal Regolamento.
- Responsabile della protezione dei dati
- Designato dal Titolare
- Recapito
- info@anycert.it
- Oggetto della comunicazione
- Indicare «Alla c.a. del DPO» nell'oggetto del messaggio
03Ambito di applicazione e categorie di interessati
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito, il «Regolamento» o «GDPR») e del D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 10 agosto 2018, n. 101. Essa riguarda i trattamenti effettuati mediante il sito anycert.it e i servizi ivi offerti (di seguito, il «Servizio»).
L'informativa si rivolge alle seguenti categorie di interessati:
- visitatori del sito, anche qualora non effettuino alcun ordine;
- Utenti che richiedono una visura o un altro documento tramite il Servizio (di seguito, l'«Utente»);
- terzi interessati, ossia le persone fisiche i cui dati personali sono contenuti nei documenti richiesti dall'Utente (ad esempio intestatari di immobili, soci, amministratori o titolari di cariche societarie), per i quali l'informativa è resa ai sensi dell'art. 14 del Regolamento.
04Categorie di dati trattati
Dati forniti dall'Utente in sede di ordine. In relazione al servizio richiesto, il Titolare tratta:
- l'indirizzo email al quale recapitare il documento, inserito due volte a fini di verifica;
- per le visure catastali per soggetto: il codice fiscale della persona fisica oggetto della ricerca, l'ambito territoriale della ricerca e il tipo di visura;
- per le visure catastali relative a persone giuridiche: la partita IVA o il codice fiscale della società, l'ambito territoriale della ricerca e il tipo di visura;
- per le visure catastali per immobile: gli estremi catastali (tipo di catasto, provincia, comune, sezione, foglio, particella, subalterno);
- per le visure camerali e gli altri documenti del Registro delle Imprese: l'impresa selezionata e i documenti richiesti;
- data e ora di accettazione dei Termini e condizioni e di presa visione della presente informativa;
- il contenuto delle comunicazioni intercorse con il Titolare in relazione all'ordine o ad altre richieste.
Dati di pagamento. Il Titolare riceve il nome del titolare della carta, l'importo e l'esito dell'operazione di pagamento. I dati completi della carta (numero, scadenza e codice di sicurezza) sono acquisiti e trattati esclusivamente da Stripe e non sono in alcun momento conosciuti né conservati dal Titolare. Per tutti i servizi l'importo è dapprima preautorizzato sulla carta e addebitato soltanto al momento della consegna del documento.
Calcolatore del codice fiscale. Il sito mette a disposizione uno strumento per il calcolo del codice fiscale. Nome, cognome, sesso e data di nascita inseriti nello strumento sono elaborati esclusivamente all'interno del browser dell'Utente e non sono trasmessi né conservati dal Titolare. Al server è inviato unicamente il testo digitato nel campo del luogo di nascita, al solo fine di proporre l'elenco dei comuni o degli Stati esteri corrispondenti; tale richiesta può essere registrata nei log tecnici. Il codice fiscale calcolato diviene dato dell'ordine soltanto se l'Utente sceglie di utilizzarlo e procede all'invio dell'ordine.
Dati di navigazione. I sistemi informatici preposti al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet, quali indirizzo IP, data e ora della richiesta, pagina richiesta, informazioni sul browser e identificativi di eventuali errori. Sono inoltre raccolti dati statistici di utilizzo e segnalazioni di errore tramite lo strumento descritto nella sezione «Cookie e strumenti di tracciamento».
Dati contenuti nei documenti richiesti. Le visure e gli altri documenti possono contenere dati identificativi (nome, cognome, denominazione, data e luogo di nascita, codice fiscale), indirizzi, diritti reali e quote di titolarità su immobili, dati relativi a partecipazioni societarie e a cariche ricoperte, così come risultanti dalle banche dati pubbliche di provenienza.
Il Servizio non è finalizzato al trattamento di categorie particolari di dati personali (art. 9 del Regolamento) né di dati relativi a condanne penali e reati (art. 10). Qualora un documento pubblico ne contenesse, tali dati sono trattati al solo fine di consegnare il documento, nella forma in cui è rilasciato dall'ente competente, all'Utente che lo ha richiesto.
05Fonte dei dati
I dati dell'Utente sono raccolti direttamente presso l'interessato (art. 13 del Regolamento) oppure, quanto ai dati di pagamento, presso Stripe in qualità di prestatore del servizio di pagamento.
I dati dei terzi interessati contenuti nei documenti richiesti non sono raccolti presso gli stessi, ma provengono da fonti accessibili al pubblico ai sensi della normativa di settore, e in particolare:
- per le visure catastali, dalla banca dati catastale dell'Agenzia delle Entrate, consultata tramite il servizio telematico Sister;
- per le visure camerali e gli altri documenti del Registro delle Imprese, dal Registro delle Imprese tenuto dalle Camere di Commercio e gestito da InfoCamere S.C.p.A., per il tramite del fornitore tecnico Openapi S.p.A.
I dati dei terzi interessati sono trattati sulla base del legittimo interesse del Titolare e dell'Utente (art. 6, par. 1, lett. f, del Regolamento) a ottenere e fornire documenti estratti da registri pubblici, al solo fine di formare il documento richiesto e consegnarlo all'Utente, e sono conservati per il periodo indicato nella sezione «Periodo di conservazione». Ai sensi dell'art. 14, par. 5, lett. b), del Regolamento, il Titolare non fornisce individualmente l'informativa a ciascun terzo interessato, poiché ciò richiederebbe uno sforzo sproporzionato rispetto a un trattamento che consiste nell'inoltro fedele di un estratto di un registro pubblico; la presente informativa è a tal fine resa pubblicamente disponibile sul sito.
06Finalità e basi giuridiche del trattamento
I dati personali sono trattati per le finalità e sulle basi giuridiche indicate nella tabella seguente. I riferimenti normativi si intendono all'art. 6, par. 1, del Regolamento.
| Finalità | Base giuridica | Dati | Conservazione |
|---|---|---|---|
| Esecuzione dell'ordine: acquisizione del documento presso l'ente competente, invio all'Utente, gestione del pagamento e assistenza relativa all'ordine | Esecuzione di un contratto di cui l'Utente è parte o di misure precontrattuali (lett. b) | Email, dati della richiesta, dati di pagamento, corrispondenza | 10 anni dalla conclusione dell'ordine |
| Adempimento degli obblighi contabili, fiscali e di legge | Obbligo legale (lett. c) | Dati dell'ordine e di pagamento, documentazione contabile | 10 anni (art. 2220 c.c.) |
| Prevenzione delle frodi nei pagamenti | Legittimo interesse del Titolare (lett. f) | Dati di pagamento, indirizzo IP, dati dell'ordine | 10 anni per i dati dell'ordine; 12 mesi per i log tecnici |
| Sicurezza, funzionamento e manutenzione del sito; diagnosi degli errori; statistiche aggregate di utilizzo | Legittimo interesse del Titolare (lett. f) | Dati di navigazione, log tecnici, identificativi di errore | Massimo 12 mesi |
| Dimostrazione dell'accettazione dei Termini e condizioni e della conformità del trattamento (art. 5, par. 2, del Regolamento) | Legittimo interesse del Titolare (lett. f) | Data e ora di accettazione, dati dell'ordine | 10 anni dalla conclusione dell'ordine |
| Accertamento, esercizio o difesa di un diritto in sede giudiziale o stragiudiziale | Legittimo interesse del Titolare (lett. f) | Tutti i dati pertinenti alla controversia | Fino alla definizione della controversia e allo spirare dei termini di impugnazione |
| Formazione e consegna del documento richiesto (terzi interessati) | Legittimo interesse del Titolare e dell'Utente (lett. f) | Dati contenuti nel documento | 10 anni dalla conclusione dell'ordine |
| Adempimento di richieste dell'Autorità | Obbligo legale (lett. c) | Dati oggetto della richiesta | Per il tempo previsto dalla richiesta o dalla legge |
Il Titolare non tratta i dati personali per finalità di marketing, non invia newsletter né comunicazioni promozionali e non effettua attività di profilazione. Le comunicazioni inviate all'indirizzo email dell'Utente riguardano esclusivamente l'ordine.
Il Titolare non adotta decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sull'interessato, ai sensi dell'art. 22 del Regolamento. Gli eventuali controlli automatizzati svolti da Stripe sulle operazioni di pagamento sono effettuati da quest'ultima in qualità di titolare autonomo; l'Utente può in ogni caso contattare il Titolare per ottenere assistenza in merito a un pagamento non autorizzato.
07Natura del conferimento
Il conferimento dei dati richiesti nel modulo d'ordine e dei dati di pagamento è necessario per la conclusione e l'esecuzione del contratto. L'eventuale rifiuto di conferirli comporta l'impossibilità di dare corso all'ordine.
L'utilizzo del calcolatore del codice fiscale è facoltativo. I dati di navigazione sono acquisiti automaticamente per effetto della consultazione del sito.
08Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti elettronici, secondo logiche strettamente correlate alle finalità indicate e nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione di cui all'art. 5 del Regolamento.
Ai sensi dell'art. 32 del Regolamento, il Titolare adotta misure tecniche e organizzative adeguate al rischio, tra cui:
- cifratura delle comunicazioni tra il browser dell'Utente e il sito mediante protocollo TLS (HTTPS);
- accesso ai sistemi e ai dati limitato al personale autorizzato e ai fornitori che ne abbiano necessità, mediante credenziali individuali;
- affidamento dei pagamenti a un prestatore di servizi di pagamento autorizzato, senza che i dati completi della carta transitino sui sistemi del Titolare;
- conservazione dei documenti in spazi di archiviazione ad accesso privato, non consultabili pubblicamente;
- utilizzo di fornitori di infrastruttura che offrono garanzie contrattuali in materia di sicurezza e protezione dei dati.
Il Titolare non diffonde i dati personali e non li cede a terzi a fini commerciali.
09Destinatari dei dati
Nei limiti di quanto necessario per le finalità indicate, i dati personali possono essere comunicati ai soggetti di seguito elencati. I soggetti che trattano dati per conto del Titolare operano in qualità di responsabili del trattamento ai sensi dell'art. 28 del Regolamento, sulla base di un accordo scritto; gli altri soggetti operano in qualità di titolari autonomi. I dati possono essere altresì trattati da dipendenti e collaboratori del Titolare, autorizzati al trattamento e adeguatamente istruiti ai sensi dell'art. 29 del Regolamento e dell'art. 2-quaterdecies del Codice.
| Soggetto | Ruolo | Finalità | Sede |
|---|---|---|---|
| Agenzia delle Entrate | Titolare autonomo | Rilascio delle visure catastali tramite il servizio Sister | Italia |
| Openapi S.p.A. | Fornitore tecnico | Recupero delle visure camerali e dei documenti del Registro delle Imprese | Italia |
| Stripe Payments Europe Ltd | Responsabile per l'elaborazione dei pagamenti; titolare autonomo per prevenzione delle frodi e obblighi normativi propri | Autorizzazione, addebito e rimborso dei pagamenti | Irlanda |
| Amazon Web Services EMEA SARL (Amazon SES) | Responsabile del trattamento | Invio delle email transazionali, dalla regione eu-south-1 (Milano) | Lussemburgo; dati trattati in Italia |
| Vercel Inc. | Responsabile del trattamento | Hosting dell'applicazione e archiviazione dei documenti (Vercel Blob) | Stati Uniti |
| Neon (database PostgreSQL) | Responsabile del trattamento | Conservazione dei dati degli ordini | Dati ospitati nell'Unione europea |
| PostHog | Responsabile del trattamento | Statistiche di utilizzo del sito e monitoraggio degli errori | Dati ospitati nell'Unione europea |
| Consulenti fiscali, contabili e legali | Titolari autonomi o responsabili del trattamento, secondo l'incarico | Adempimenti contabili e fiscali; tutela dei diritti del Titolare | Italia |
| Autorità giudiziarie, amministrative e di vigilanza | Titolari autonomi | Adempimento di obblighi di legge o di ordini dell'Autorità | Italia |
L'elenco aggiornato dei responsabili del trattamento può essere richiesto al Titolare ai recapiti indicati nella sezione «Titolare del trattamento».
10Trasferimenti di dati verso Paesi terzi
Alcuni fornitori del Titolare, tra cui Vercel Inc. e Stripe, hanno sede o si avvalgono di strutture al di fuori dello Spazio Economico Europeo («SEE»), in particolare negli Stati Uniti. Anche i fornitori che ospitano i dati nell'Unione europea possono appartenere a gruppi con sede negli Stati Uniti e, in via residuale, accedere ai dati da tale Paese, ad esempio per attività di assistenza tecnica.
In tali casi il trasferimento avviene esclusivamente in presenza delle garanzie previste dal Capo V del Regolamento, e in particolare:
- della decisione di adeguatezza della Commissione europea relativa all'EU-U.S. Data Privacy Framework (art. 45 del Regolamento), per i destinatari che vi abbiano aderito;
- in mancanza, delle clausole contrattuali tipo approvate dalla Commissione europea (art. 46, par. 2, lett. c, del Regolamento), unitamente alle eventuali misure supplementari.
L'interessato può ottenere informazioni sulle garanzie adottate e copia delle stesse scrivendo a info@anycert.it.
11Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono trattati, e in particolare:
- i dati dell'ordine, i documenti consegnati, i dati di pagamento ricevuti dal Titolare e la relativa corrispondenza: per 10 anni dalla conclusione dell'ordine, in conformità all'art. 2220 del codice civile;
- i log tecnici e i dati di navigazione: per un periodo non superiore a 12 mesi dalla raccolta.
Decorsi tali termini, i dati sono cancellati o resi anonimi in modo irreversibile, salvo che la loro ulteriore conservazione sia necessaria per adempiere a un obbligo di legge, per ottemperare a un ordine dell'Autorità o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria; in tal caso i dati sono conservati fino alla definizione del procedimento.
13Diritti dell'interessato
Ai sensi degli artt. 15-22 del Regolamento, l'interessato ha il diritto di:
- accesso: ottenere conferma che sia o meno in corso un trattamento di dati che lo riguardano e, in tal caso, ottenerne copia unitamente alle informazioni di cui all'art. 15;
- rettifica: ottenere la correzione dei dati inesatti o l'integrazione di quelli incompleti (art. 16). Poiché i documenti consegnati riproducono fedelmente il contenuto dei registri pubblici, la rettifica dei dati ivi contenuti deve essere richiesta all'ente che tiene il registro (Agenzia delle Entrate per il catasto, Camera di Commercio competente per il Registro delle Imprese);
- cancellazione: ottenere la cancellazione dei dati nei casi previsti dall'art. 17, fermo restando che la stessa non può essere eseguita per i dati che il Titolare è tenuto a conservare per obbligo di legge o per la difesa di un diritto;
- limitazione del trattamento nei casi previsti dall'art. 18;
- portabilità: ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e trattati sulla base del contratto, e trasmetterli a un altro titolare (art. 20);
- opposizione: opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento fondato sul legittimo interesse del Titolare (art. 21). In tal caso il Titolare si astiene dal trattare ulteriormente i dati, salvo che dimostri l'esistenza di motivi legittimi cogenti prevalenti ovvero che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
- non essere sottoposto a decisioni basate unicamente su un trattamento automatizzato (art. 22), che il Titolare comunque non adotta.
Il Titolare non fonda alcun trattamento sul consenso dell'interessato. Qualora in futuro un trattamento dovesse basarsi sul consenso, questo potrà essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (art. 7, par. 3).
Modalità di esercizio. I diritti possono essere esercitati gratuitamente mediante richiesta inviata a info@anycert.it oppure, a mezzo PEC, a trickyleaf@pec.it. Al fine di evitare la comunicazione dei dati a soggetti non legittimati, il Titolare può richiedere le informazioni necessarie a verificare l'identità del richiedente, quali l'indirizzo email utilizzato per l'ordine e il relativo identificativo.
Tempi di risposta. Il Titolare fornisce riscontro senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta. Tale termine può essere prorogato di due mesi, ove necessario, tenuto conto della complessità e del numero delle richieste; in tal caso il Titolare ne informa l'interessato entro un mese, indicando i motivi del ritardo (art. 12, par. 3).
Reclamo e ricorso. L'interessato che ritenga che il trattamento dei dati che lo riguardano violi il Regolamento ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it (art. 77 del Regolamento), ovvero all'autorità di controllo dello Stato membro in cui risiede abitualmente o lavora, nonché di adire l'autorità giudiziaria competente (art. 79).
14Minori
Il Servizio non è rivolto a persone di età inferiore a 18 anni. Il Titolare non raccoglie consapevolmente dati personali di minori in qualità di Utenti. Qualora venga a conoscenza che un ordine è stato effettuato da un minore, il Titolare si riserva di annullarlo e di cancellare i relativi dati, salvi gli obblighi di conservazione previsti dalla legge.
15Modifiche all'informativa
Il Titolare si riserva di modificare o aggiornare la presente informativa, anche in ragione di modifiche normative o dell'evoluzione del Servizio. La versione aggiornata è pubblicata su questa pagina con l'indicazione del numero di versione e della data di entrata in vigore.
Il trattamento dei dati relativi a ciascun ordine è descritto dalla versione dell'informativa in vigore al momento dell'invio dell'ordine. In caso di modifiche sostanziali, il Titolare ne darà adeguata evidenza sul sito.