(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 - GDPR)
Ultimo aggiornamento: 24/06/2026
La presente informativa è resa da FIRESOFT ITALIA S.r.l., in qualità di Titolare del trattamento, per illustrare le modalità e le finalità del trattamento dei dati personali degli utenti dell'applicazione Partner CRM (di seguito anche "Applicazione"), il sistema gestionale del Titolare per l'amministrazione dei partner/rivenditori, delle licenze software, dei contratti di servizio, degli ordini, della fatturazione elettronica e dell'assistenza tecnica (ticket). Destinatari dell'informativa sono le persone fisiche che accedono all'Applicazione (partner, rivenditori, loro referenti e personale interno del Titolare) e i referenti dei soggetti clienti/partner i cui dati sono gestiti tramite l'Applicazione.
Il Titolare del trattamento è FIRESOFT ITALIA S.r.l., con sede legale in Via Ponte, 11 - 84086 Roccapiemonte (SA), C.F. e P.IVA 05939950654, in persona del legale rappresentante pro tempore.
Per qualsiasi questione relativa al trattamento dei dati personali o per l'esercizio dei diritti previsti dal GDPR, l'Interessato può contattare il Titolare ai seguenti recapiti:
Indirizzo fisico: Via Ponte, 11 - 84086 Roccapiemonte (SA).
Email: privacy@firesoft.it
PEC: firesoftitaliasrl@pec.it
I dati personali possono essere raccolti:
a) direttamente presso l'Interessato, in fase di registrazione dell'account, accesso e utilizzo dell'Applicazione, apertura e gestione di ticket di assistenza, inserimento di ordini;
b) presso il soggetto cliente/partner di cui l'Interessato è referente, nell'ambito della gestione delle anagrafiche, delle licenze, dei contratti e della fatturazione;
c) attraverso i sistemi informatici utilizzati per l'autenticazione, l'autorizzazione, la registrazione degli accessi e delle operazioni, i controlli di sicurezza e le verifiche tecniche.
Il Titolare tratta le seguenti categorie di dati personali:
a) Dati identificativi e di contatto e dati dell'account: nome, cognome, ruolo, ragione sociale di riferimento, indirizzo, città, CAP, provincia, indirizzo e-mail, numero di telefono e di cellulare, fotografia del profilo (avatar), credenziali di accesso (conservate in forma cifrata/hash);
b) Dati amministrativi, contrattuali e fiscali: dati di anagrafica dei soggetti clienti/partner (ragione sociale, partita IVA, codice fiscale, indirizzi, recapiti dei referenti), dati di licenza, di contratto e di rinnovo, dati di ordine, dati di fatturazione elettronica necessari alla gestione del rapporto e all'adempimento degli obblighi fiscali e contabili;
c) Dati di log e sicurezza: indirizzi IP, timestamp, log di accesso, log delle attività e delle operazioni, log di errore e ogni ulteriore evento informatico rilevante ai fini della sicurezza, dell'audit e della tutela dei diritti del Titolare;
d) Dati relativi all'assistenza e al ticketing: informazioni contenute nelle richieste di supporto, oggetto e descrizione delle segnalazioni, cronologia degli scambi e allegati tecnici, che possono contenere dati personali;
e) Dati relativi ai pagamenti: riferimenti di ordine e di pagamento e dati della transazione restituiti dal circuito di pagamento (PayPal) in fase di riconciliazione.
Il Titolare non tratta categorie particolari di dati personali (art. 9 GDPR) tramite l'Applicazione, se non nei casi eccezionali in cui ciò sia strettamente necessario e legittimato da una specifica base giuridica.
I dati sono trattati per le seguenti finalità:
a) Gestione degli account, autenticazione e autorizzazione (art. 6, par. 1, lett. b, GDPR): i dati sono trattati per creare e gestire gli account, consentire l'accesso all'Applicazione, attribuire ruoli e permessi ed erogare le funzionalità richieste.
b) Gestione del rapporto contrattuale e dei servizi (art. 6, par. 1, lett. b, GDPR): gestione delle anagrafiche dei soggetti clienti/partner, delle licenze software, dei contratti di servizio e dei rinnovi, degli ordini e dei relativi pagamenti.
c) Assistenza tecnica e supporto (art. 6, par. 1, lett. b, GDPR): i dati sono trattati per prendere in carico e gestire i ticket di assistenza, diagnosticare anomalie e assicurare la continuità operativa dei servizi.
d) Adempimento di obblighi di legge (art. 6, par. 1, lett. c, GDPR): i dati sono trattati per adempiere agli obblighi previsti dalla normativa civile, fiscale, contabile e amministrativa, ivi compresa la fatturazione elettronica.
e) Sicurezza, prevenzione abusi, audit e tutela dei diritti del Titolare (art. 6, par. 1, lett. f, GDPR): i dati di log possono essere trattati per garantire la sicurezza dei sistemi, prevenire utilizzi abusivi o non autorizzati, gestire incidenti di sicurezza e difendere i diritti del Titolare in sede stragiudiziale o giudiziale.
Il conferimento dei dati necessari alla creazione dell'account, alla conclusione e all'esecuzione del rapporto e all'erogazione dei servizi è obbligatorio: l'eventuale mancato conferimento comporta l'impossibilità di utilizzare l'Applicazione, gestire il rapporto o erogare l'assistenza. Il conferimento dei dati trattati sulla base del legittimo interesse del Titolare (sicurezza e audit) è connaturato all'utilizzo dell'Applicazione; l'Interessato può comunque esercitare il diritto di opposizione nei limiti di legge.
I dati raccolti sono trattati dal personale autorizzato del Titolare ex art. 29 GDPR (personale amministrativo, tecnico e commerciale), debitamente istruito. I dati possono inoltre essere comunicati ai seguenti soggetti esterni, che agiscono quali titolari autonomi o responsabili del trattamento:
I dati sono conservati su server ubicati all'interno dell'Unione Europea. Il trattamento connesso ai pagamenti tramite PayPal può comportare, secondo le condizioni del fornitore, trasferimenti verso Paesi terzi: in tali casi il trasferimento avviene nel rispetto degli artt. 44-49 GDPR, mediante decisione di adeguatezza, Clausole Contrattuali Standard (SCC, Decisione 2021/914) o altro strumento di garanzia previsto dalla normativa.
Il Titolare non effettua, tramite l'Applicazione, processi decisionali interamente automatizzati ai sensi dell'art. 22 GDPR, né attività di profilazione che producano effetti giuridici sull'Interessato o che incidano significativamente sulla sua sfera personale.
I dati personali sono conservati per il tempo necessario al perseguimento delle finalità indicate e, comunque, per il periodo imposto dalla normativa applicabile. In particolare:
dati dell'account e dati di gestione del rapporto: per tutta la durata del rapporto con il partner/cliente;
dati contrattuali, amministrativi e fiscali (inclusa la fatturazione elettronica): per il periodo imposto dagli obblighi di legge, di norma 10 (dieci) anni, ai sensi dell'art. 2946 c.c. e della normativa fiscale e contabile;
contenuto e allegati dei ticket di assistenza: per la durata del rapporto contrattuale e per il tempo necessario alla gestione di eventuali contestazioni correlate;
log di accesso, di attività e di errore: per un periodo limitato secondo la configurazione del sistema (di norma 12 mesi), trascorso il quale sono cancellati automaticamente;
i termini sopra indicati sono prorogati esclusivamente per i singoli dati specificamente necessari all'accertamento, all'esercizio o alla difesa di un diritto in sede giudiziale o stragiudiziale, nei limiti temporali strettamente necessari e in ogni caso non oltre il termine di prescrizione applicabile (art. 17, par. 3, lett. e) GDPR).
Decorsi i termini sopra indicati, i dati sono cancellati o resi anonimi in modo irreversibile.
Il trattamento avviene con strumenti informatici e telematici secondo logiche strettamente correlate alle finalità indicate e nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità, riservatezza e limitazione della conservazione. Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati contro accessi non autorizzati, perdita, distruzione, divulgazione, alterazione o uso illecito, tra cui: cifratura delle comunicazioni (HTTPS/HSTS), cifratura a riposo degli allegati e dei segreti di configurazione, autenticazione con password robusta e autenticazione a due fattori (2FA), controllo degli accessi basato su ruoli e permessi, protezione anti-CSRF/XSS, registrazione degli accessi e delle operazioni (audit) e accesso ai dati limitato al personale autorizzato.
L'Interessato ha il diritto, in qualsiasi momento e nei limiti previsti dalla legge, di:
Diritto di accesso: ottenere conferma che sia o meno in corso un trattamento dei propri dati e, in tal caso, accedere ai dati e ricevere copia degli stessi;
Diritto di rettifica: ottenere la rettifica dei dati inesatti e l'integrazione dei dati incompleti;
Diritto alla cancellazione: ottenere la cancellazione dei dati nei casi previsti dalla legge;
Diritto di limitazione del trattamento: ottenere la limitazione del trattamento qualora ricorrano le ipotesi di legge;
Diritto di opposizione: opporsi al trattamento dei dati fondato sul legittimo interesse, salvo l'esistenza di un prevalente motivo legittimo alla prosecuzione del trattamento;
Diritto alla portabilità: ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti, e trasmetterli ad altro titolare, nei casi previsti dall'art. 20 GDPR;
Revoca del consenso: qualora il trattamento si basi sul consenso, revocarlo in ogni momento, fatta salva la liceità del trattamento effettuato prima della revoca.
L'Interessato può esercitare tali diritti inviando richiesta scritta al Titolare ai recapiti sopra indicati. Ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali, qualora ritenga che il trattamento violi la normativa vigente, ai recapiti indicati su www.gpdp.it.
Il Titolare si riserva il diritto di modificare in qualsiasi momento la presente Informativa. Le eventuali modifiche saranno rese disponibili agli utenti tramite l'Applicazione e, ove necessario, comunicate ai recapiti forniti.