🛡️ CONFORME ALLA LEGGE RM N. 133/2011 E AL REGOLAMENTO (UE) 2016/679 (GDPR)
LEGGE RM 133/2011 • REGOLAMENTO UE 2016/679 (GDPR)
1. Preambolo, Oggetto e Quadro Giuridico Applicabile
La presente Informativa sulla Privacy e Protezione dei Dati Personali disciplina la raccolta, l'elaborazione, la conservazione e la protezione dei dati personali da parte di SmartSoftArt STUDIO SRL (di seguito „SmartSoftArt”, „Titolare” o „Azienda”), in piena conformità con:
- Legge della Repubblica di Moldova n. 133 dell'08.07.2011 sulla protezione dei dati personali ;
- Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati - GDPR) ;
- Legge della Repubblica di Moldova n. 284/2004 sul commercio elettronico ;
- Convenzione 108/108+ del Consiglio d'Europa per la protezione delle persone in relazione al trattamento automatizzato di dati personali ;
- Requisiti di Sicurezza approvati con Decisione del Governo RM n. 1123/2010.
ART. 24 GDPR • ART. 23 LEGGE 133
2. Identità del Titolare del Trattamento & DPO
Il soggetto giuridico responsabile del trattamento dei dati per SmartSoftArt è:
ART. 4 LEGGE 133 • ART. 5 GDPR
4. Principi Fondamentali del Trattamento
SmartSoftArt osserva rigorosamente i principi di cui all'Art. 5 GDPR e all'Art. 4 della Legge RM 133/2011:
1. Liceità, Correttezza & TrasparenzaI dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato.
2. Limitazione della FinalitàRaccolti esclusivamente per finalità determinate, esplicite e legittime.
3. Minimizzazione dei DatiAdeguati, pertinenti e limitati a quanto necessario per le finalità stabilite.
4. Esattezza & AggiornamentoMisure tempestive per correggere o cancellare senza ritardo i dati inesatti.
5. Limitazione della ConservazioneConservati per un arco di tempo non superiore al conseguimento delle finalità.
6. Integrità & RiservatezzaTrattati garantendo adeguata sicurezza, cifratura e protezione da accessi non autorizzati.
CATEGORIE DI DATI
5. Categorie di Dati Personali Trattati
A seconda della vostra interazione con i nostri servizi, trattiamo le seguenti categorie di dati:
- Dati Identificativi & di Contatto: Nome, cognome, ragione sociale, IDNO/partita IVA, indirizzo di fatturazione, email, telefono;
- Dati Finanziari: Cronologia pagamenti, fatture, codice IBAN (le carte sono processate unicamente da circuiti PCI-DSS Livello 1);
- Dati Tecnici & Log: Indirizzo IP, tipo di browser, sistema operativo, identificatori univoci, registri di autenticazione;
- Comunicazioni & Assistenza: Contenuto dei messaggi di supporto, ticket e note contrattuali.
ART. 5 LEGGE 133 • ART. 6 GDPR
6. Basi Giuridiche e Finalità del Trattamento
Tutte le operazioni di trattamento si fondano su basi giuridiche riconosciute dalla legge:
| Finalità Operativa | Base Giuridica Legale |
|---|
| Fornitura dei servizi software, hosting, sviluppo web e manutenzione | Esecuzione contrattuale (Art. 5(1)(a) Legge 133/2011; Art. 6(1)(b) GDPR) |
| Fatturazione fiscale, adempimenti contabili e obblighi di legge | Obbligo legale (Art. 5(1)(b) Legge 133/2011; Art. 6(1)(c) GDPR) |
| Sicurezza della piattaforma, prevenzione delle frodi e attacchi informatici | Legittimo interesse (Art. 5(1)(d) Legge 133/2011; Art. 6(1)(f) GDPR) |
| Comunicazioni promozionali, newsletter e offerte commerciali | Consenso esplicito (Art. 5(1) Legge 133/2011; Art. 6(1)(a) GDPR) |
PERIODI DI CONSERVAZIONE
7. Periodi di Conservazione & Archiviazione
I dati personali vengono conservati per il tempo strettamente necessario alle finalità:
- Account utente: Per tutta la durata attiva dell'account più 3 anni per la tutela dei diritti legali;
- Documenti contabili e fatture: 5 anni ai sensi della normativa fiscale moldava (Legge sulla contabilità n. 113/2007);
- Log di sicurezza del server: Da 6 a 12 mesi ai sensi dei regolamenti di sicurezza IT (Decisione 1123/2010);
- Dati di marketing: Fino alla revoca del consenso (disiscrizione immediata con un clic).
ART. 12-18 LEGGE 133 • ART. 15-22 GDPR
8. I Vostri Diritti Fondamentali
In base alla Legge moldava n. 133/2011 e al Regolamento europeo GDPR, avete i seguenti diritti:
1. Diritto di Accesso (Art. 13 Legge 133 & Art. 15 GDPR)Ottenere conferma del trattamento e copia completa dei vostri dati.
2. Diritto di Rettifica (Art. 14 Legge 133 & Art. 16 GDPR)Richiedere la correzione tempestiva dei dati inesatti o incompleti.
3. Diritto alla Cancellazione (Art. 17 GDPR)Esigere la cancellazione permanente dei dati qualora non più necessari.
4. Limitazione del Trattamento (Art. 18 GDPR)Limitare temporaneamente il trattamento in caso di contestazioni.
5. Portabilità dei Dati (Art. 20 GDPR)Ricevere i dati in un formato strutturato e leggibile automaticamente (JSON/CSV).
6. Diritto di Opposizione (Art. 16 Legge 133 & Art. 21 GDPR)Opporsi in qualsiasi momento all'uso dei dati per scopi di marketing o interesse legittimo.
PROCEDURA DPO
9. Procedura per l'Esercizio dei Diritti & Modulo DPO
Per esercitare i vostri diritti potete scrivere gratuitamente al DPO all'indirizzo privacy@smartsoftart.com o compilare il modulo online. Il termine legale di risposta è di 15 giorni di calendario (Legge 133/2011) o 30 giorni (GDPR).
ART. 28 GDPR • RESPONSABILI ESTERNI
10. Destinatari dei Dati & Sub-Responsabili
SmartSoftArt non vende né commercia i vostri dati personali. La trasmissione avviene solo verso partner contrattualmente vincolati (DPA):
- Circuiti di Pagamento: Stripe Inc., PayPal Inc. (certificati PCI-DSS Livello 1);
- Fornitori Cloud & Datacenter: Strutture conformi ISO 27001 situate nell'Unione Europea e in Moldova;
- Registri Domini & Autorità SSL: Registrar accreditati ICANN e Let's Encrypt / DigiCert;
- Autorità Pubbliche: Agenzia delle Entrate o autorità giudiziarie solo su ordine espresso di legge.
ART. 32 LEGGE 133 • CAPO V GDPR
11. Trasferimenti Internazionali di Dati
I trasferimenti di dati al di fuori della Moldova o dello Spazio Economico Europeo (SEE) avvengono nel rispetto delle garanzie di legge:
- Verso paesi con livello adeguato di protezione riconosciuto da CNPDCP e Commissione Europea;
- Sulla base di Clausole Contrattuali Standard (SCC) dell'UE;
- Con misure supplementari di cifratura end-to-end.
DECISIONE 1123/2010 • ART. 32 GDPR
12. Misure Tecniche e Organizzative di Sicurezza
SmartSoftArt adotta misure di sicurezza avanzate conformi alla Decisione n. 1123/2010:
- Crittografia Elevata: Comunicazioni protette da TLS 1.3 / HTTPS e password salvate con hash irreversibili Argon2id / Bcrypt;
- Autenticazione a Due Fattori (2FA): Obbligatoria per tutto il personale amministrativo;
- Backup Geo-ridondanti: Copie di sicurezza automatiche e isolate fisicamente;
- Audit Costanti: Vulnerability scan, penetration test e formazione continua del personale.
LEGGE 284/2004 • E-PRIVACY
13. Utilizzo di Cookie e Tecnologie Web
La piattaforma fa uso di cookie tecnici per il funzionamento essenziale, la sicurezza e la navigazione. Per l'elenco completo consultare la nostra Informativa Cookie.
ART. 8 GDPR
14. Protezione dei Dati dei Minori
I servizi SmartSoftArt si rivolgono unicamente a soggetti maggiorenni o che abbiano compiuto almeno 16 anni. Non raccogliamo consapevolmente dati di minori senza consenso genitoriale.
ART. 33-34 GDPR
15. Gestione delle Violazioni di Sicurezza (Data Breach)
In caso di violazione della sicurezza dei dati, SmartSoftArt si impegna a notificare l'autorità competente (CNPDCP) entro 72 ore e gli interessati senza ingiustificato ritardo.
AUTORITÀ DI CONTROLLO
16. Diritto di Proporre Reclamo all'Autorità
In caso di violazione dei vostri diritti, potete presentare reclamo all'autorità di controllo della Repubblica di Moldova:
Centro Nazionale per la Protezione dei Dati Personali (CNPDCP)📍 Indirizzo: MD-2004, Repubblica di Moldova, Chișinău, Via Serghei Lazo n. 48
🌐 Sito Web:
www.datepersonale.md📧 Email:
centru@datepersonale.md | ☎️ Tel: +373 (22) 820-801