🛡️ SmartSoftArt — DOSSIER GIURIDICO UFFICIALE & REGISTRO DI CONFORMITÀ
🖨️ Stampa / Scarica Documento Ufficiale ⬅️ Torna alla modalità Web
SmartSoftArt STUDIO S.R.L.
Cod Fiscal / IDNO: 1026023001849
Sediul Juridic: Republica Moldova, Ungheni, Gherman
Email Oficial: support@smartsoftart.com • DPO: privacy@smartsoftart.com
Platformă Web: https://smartsoftart.com
REGISTRUL DE CONFORMITATE JURIDICĂ
Normativ: Legea RM Nr. 133/2011 & GDPR (UE)
Versiunea Regulamentară: v4.2 / 2026
Data Ratificării Oficiale: 28 Septembrie 2026
Nr. Referință Doc: SSA-GDPR-2026-IT-01

Informativa sulla Privacy & Trattamento Dati

🛡️ CONFORME ALLA LEGGE RM N. 133/2011 E AL REGOLAMENTO (UE) 2016/679 (GDPR)
🗓️ Ultimo aggiornamento ufficiale: 28 Settembre 2026 📜 Versione Regolamentare 4.2 🏛️ IDNO: 1026023001849 🌐 Limba: IT

LEGGE RM 133/2011 • REGOLAMENTO UE 2016/679 (GDPR) 1. Preambolo, Oggetto e Quadro Giuridico Applicabile

La presente Informativa sulla Privacy e Protezione dei Dati Personali disciplina la raccolta, l'elaborazione, la conservazione e la protezione dei dati personali da parte di SmartSoftArt STUDIO SRL (di seguito „SmartSoftArt”, „Titolare” o „Azienda”), in piena conformità con:

  • Legge della Repubblica di Moldova n. 133 dell'08.07.2011 sulla protezione dei dati personali ;
  • Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati - GDPR) ;
  • Legge della Repubblica di Moldova n. 284/2004 sul commercio elettronico ;
  • Convenzione 108/108+ del Consiglio d'Europa per la protezione delle persone in relazione al trattamento automatizzato di dati personali ;
  • Requisiti di Sicurezza approvati con Decisione del Governo RM n. 1123/2010.

ART. 24 GDPR • ART. 23 LEGGE 133 2. Identità del Titolare del Trattamento & DPO

Il soggetto giuridico responsabile del trattamento dei dati per SmartSoftArt è:

Titolare Ufficiale: SmartSoftArt STUDIO SRL
Codice Fiscale / IDNO: 1026023001849
Sede Legale: Republica Moldova, Ungheni, Gherman
Email Generale: support@smartsoftart.com
Data Protection Officer (DPO): privacy@smartsoftart.com

DEFINIZIONI GIURIDICHE 3. Glossario dei Termini & Definizioni Legali

TermineDefinizione Giuridica (GDPR & Legge n. 133/2011)
Dati PersonaliQualsiasi informazione riguardante una persona fisica identificata o identificabile („interessato”), direttamente o indirettamente.
TrattamentoQualsiasi operazione compiuta sui dati personali (raccolta, registrazione, conservazione, consultazione, cancellazione).
Titolare del TrattamentoLa persona giuridica che determina finalità e mezzi del trattamento dei dati personali (SmartSoftArt STUDIO SRL).
Responsabile del TrattamentoLa persona fisica o giuridica che tratta dati personali per conto del titolare del trattamento.
ConsensoQualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato.

ART. 4 LEGGE 133 • ART. 5 GDPR 4. Principi Fondamentali del Trattamento

SmartSoftArt osserva rigorosamente i principi di cui all'Art. 5 GDPR e all'Art. 4 della Legge RM 133/2011:

1. Liceità, Correttezza & TrasparenzaI dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato.
2. Limitazione della FinalitàRaccolti esclusivamente per finalità determinate, esplicite e legittime.
3. Minimizzazione dei DatiAdeguati, pertinenti e limitati a quanto necessario per le finalità stabilite.
4. Esattezza & AggiornamentoMisure tempestive per correggere o cancellare senza ritardo i dati inesatti.
5. Limitazione della ConservazioneConservati per un arco di tempo non superiore al conseguimento delle finalità.
6. Integrità & RiservatezzaTrattati garantendo adeguata sicurezza, cifratura e protezione da accessi non autorizzati.

CATEGORIE DI DATI 5. Categorie di Dati Personali Trattati

A seconda della vostra interazione con i nostri servizi, trattiamo le seguenti categorie di dati:

  • Dati Identificativi & di Contatto: Nome, cognome, ragione sociale, IDNO/partita IVA, indirizzo di fatturazione, email, telefono;
  • Dati Finanziari: Cronologia pagamenti, fatture, codice IBAN (le carte sono processate unicamente da circuiti PCI-DSS Livello 1);
  • Dati Tecnici & Log: Indirizzo IP, tipo di browser, sistema operativo, identificatori univoci, registri di autenticazione;
  • Comunicazioni & Assistenza: Contenuto dei messaggi di supporto, ticket e note contrattuali.

ART. 5 LEGGE 133 • ART. 6 GDPR 6. Basi Giuridiche e Finalità del Trattamento

Tutte le operazioni di trattamento si fondano su basi giuridiche riconosciute dalla legge:

Finalità OperativaBase Giuridica Legale
Fornitura dei servizi software, hosting, sviluppo web e manutenzioneEsecuzione contrattuale (Art. 5(1)(a) Legge 133/2011; Art. 6(1)(b) GDPR)
Fatturazione fiscale, adempimenti contabili e obblighi di leggeObbligo legale (Art. 5(1)(b) Legge 133/2011; Art. 6(1)(c) GDPR)
Sicurezza della piattaforma, prevenzione delle frodi e attacchi informaticiLegittimo interesse (Art. 5(1)(d) Legge 133/2011; Art. 6(1)(f) GDPR)
Comunicazioni promozionali, newsletter e offerte commercialiConsenso esplicito (Art. 5(1) Legge 133/2011; Art. 6(1)(a) GDPR)

PERIODI DI CONSERVAZIONE 7. Periodi di Conservazione & Archiviazione

I dati personali vengono conservati per il tempo strettamente necessario alle finalità:

  • Account utente: Per tutta la durata attiva dell'account più 3 anni per la tutela dei diritti legali;
  • Documenti contabili e fatture: 5 anni ai sensi della normativa fiscale moldava (Legge sulla contabilità n. 113/2007);
  • Log di sicurezza del server: Da 6 a 12 mesi ai sensi dei regolamenti di sicurezza IT (Decisione 1123/2010);
  • Dati di marketing: Fino alla revoca del consenso (disiscrizione immediata con un clic).

ART. 12-18 LEGGE 133 • ART. 15-22 GDPR 8. I Vostri Diritti Fondamentali

In base alla Legge moldava n. 133/2011 e al Regolamento europeo GDPR, avete i seguenti diritti:

1. Diritto di Accesso (Art. 13 Legge 133 & Art. 15 GDPR)Ottenere conferma del trattamento e copia completa dei vostri dati.
2. Diritto di Rettifica (Art. 14 Legge 133 & Art. 16 GDPR)Richiedere la correzione tempestiva dei dati inesatti o incompleti.
3. Diritto alla Cancellazione (Art. 17 GDPR)Esigere la cancellazione permanente dei dati qualora non più necessari.
4. Limitazione del Trattamento (Art. 18 GDPR)Limitare temporaneamente il trattamento in caso di contestazioni.
5. Portabilità dei Dati (Art. 20 GDPR)Ricevere i dati in un formato strutturato e leggibile automaticamente (JSON/CSV).
6. Diritto di Opposizione (Art. 16 Legge 133 & Art. 21 GDPR)Opporsi in qualsiasi momento all'uso dei dati per scopi di marketing o interesse legittimo.

PROCEDURA DPO 9. Procedura per l'Esercizio dei Diritti & Modulo DPO

Per esercitare i vostri diritti potete scrivere gratuitamente al DPO all'indirizzo privacy@smartsoftart.com o compilare il modulo online. Il termine legale di risposta è di 15 giorni di calendario (Legge 133/2011) o 30 giorni (GDPR).

ART. 28 GDPR • RESPONSABILI ESTERNI 10. Destinatari dei Dati & Sub-Responsabili

SmartSoftArt non vende né commercia i vostri dati personali. La trasmissione avviene solo verso partner contrattualmente vincolati (DPA):

  • Circuiti di Pagamento: Stripe Inc., PayPal Inc. (certificati PCI-DSS Livello 1);
  • Fornitori Cloud & Datacenter: Strutture conformi ISO 27001 situate nell'Unione Europea e in Moldova;
  • Registri Domini & Autorità SSL: Registrar accreditati ICANN e Let's Encrypt / DigiCert;
  • Autorità Pubbliche: Agenzia delle Entrate o autorità giudiziarie solo su ordine espresso di legge.

ART. 32 LEGGE 133 • CAPO V GDPR 11. Trasferimenti Internazionali di Dati

I trasferimenti di dati al di fuori della Moldova o dello Spazio Economico Europeo (SEE) avvengono nel rispetto delle garanzie di legge:

  • Verso paesi con livello adeguato di protezione riconosciuto da CNPDCP e Commissione Europea;
  • Sulla base di Clausole Contrattuali Standard (SCC) dell'UE;
  • Con misure supplementari di cifratura end-to-end.

DECISIONE 1123/2010 • ART. 32 GDPR 12. Misure Tecniche e Organizzative di Sicurezza

SmartSoftArt adotta misure di sicurezza avanzate conformi alla Decisione n. 1123/2010:

  • Crittografia Elevata: Comunicazioni protette da TLS 1.3 / HTTPS e password salvate con hash irreversibili Argon2id / Bcrypt;
  • Autenticazione a Due Fattori (2FA): Obbligatoria per tutto il personale amministrativo;
  • Backup Geo-ridondanti: Copie di sicurezza automatiche e isolate fisicamente;
  • Audit Costanti: Vulnerability scan, penetration test e formazione continua del personale.

LEGGE 284/2004 • E-PRIVACY 13. Utilizzo di Cookie e Tecnologie Web

La piattaforma fa uso di cookie tecnici per il funzionamento essenziale, la sicurezza e la navigazione. Per l'elenco completo consultare la nostra Informativa Cookie.

ART. 8 GDPR 14. Protezione dei Dati dei Minori

I servizi SmartSoftArt si rivolgono unicamente a soggetti maggiorenni o che abbiano compiuto almeno 16 anni. Non raccogliamo consapevolmente dati di minori senza consenso genitoriale.

ART. 33-34 GDPR 15. Gestione delle Violazioni di Sicurezza (Data Breach)

In caso di violazione della sicurezza dei dati, SmartSoftArt si impegna a notificare l'autorità competente (CNPDCP) entro 72 ore e gli interessati senza ingiustificato ritardo.

AUTORITÀ DI CONTROLLO 16. Diritto di Proporre Reclamo all'Autorità

In caso di violazione dei vostri diritti, potete presentare reclamo all'autorità di controllo della Repubblica di Moldova:

Centro Nazionale per la Protezione dei Dati Personali (CNPDCP)
📍 Indirizzo: MD-2004, Repubblica di Moldova, Chișinău, Via Serghei Lazo n. 48
🌐 Sito Web: www.datepersonale.md
📧 Email: centru@datepersonale.md | ☎️ Tel: +373 (22) 820-801
🔒 POLITICA UFFICIALMENTE AUDITATA E RATIFICATA

Approvazione Ufficiale & Impegno Giuridico Aziendale

Documento formalmente approvato e certificato con firma elettronica qualificata e sigillo aziendale di SmartSoftArt STUDIO SRL.

Rappresentante Legale & Amministratore:
Cristian Șoltoianu
Amministratore Generale • SmartSoftArt STUDIO SRL
IDNO: 1026023001849 • Ungheni, Repubblica di Moldova
Responsabile Protezione Dati (DPO):
Dipartimento Giuridico & Conformità
Data Protection Officer (DPO) Accreditato • privacy@smartsoftart.com • Registro CNPDCP
Firma Elettronica Qualificata:
[ Firmato digitalmente ai sensi della Legge RM n. 91/2014 & Regolamento UE eIDAS ]
Timbro Ufficiale di SmartSoftArt STUDIO
SmartSoftArt STUDIO SRL • Ștampilă Oficială
Codice di Integrità SHA-256:
sha256:7f83b1657ff1fc53b92dc18148a1d65dfc2d4b1fa3d677284addd200126d9069