Informativa trasparente sui trattamenti connessi alla navigazione, alle richieste di contatto e alle interlocuzioni precontrattuali originate dal sito.
Transparent notice covering website browsing, contact requests and pre-contractual communications originating from the site.
1. Identità e contatti del Titolare1. Identity and contact details of the Controller
UESE ITALIA S.p.A., con sede legale in Piazza Trivulziana 4/A, 20126 Milano (MI), Italia, codice fiscale e partita IVA IT04398760274, REA MI-2679515, capitale sociale euro 1.145.000,00 interamente versato, codice destinatario SDI 3ZJY534, è proprietaria e responsabile editoriale del sito digital.uese.eu e opera attraverso la divisione UESE Digital Systems. Recapiti istituzionali: info@uese.it, tel. +39 02 5656 8416. Direzione tecnica: Corso del Popolo 58/B, 30172 Venezia.
Per questioni relative alla protezione dei dati è possibile scrivere a info@uese.it, indicando nell’oggetto “Privacy – digital.uese.eu”. Qualora sia stato designato un Responsabile della protezione dei dati per il trattamento interessato, i relativi recapiti sono comunicati nell’informativa specifica o nella documentazione contrattuale applicabile.
UESE ITALIA S.p.A., with registered office at Piazza Trivulziana 4/A, 20126 Milan (MI), Italy, Italian tax and VAT number IT04398760274, Milan Companies Register/REA no. MI-2679515, fully paid share capital EUR 1,145,000.00, Italian e-invoicing recipient code 3ZJY534, owns and is editorially responsible for digital.uese.eu and operates through its UESE Digital Systems division. Institutional contacts: info@uese.it, tel. +39 02 5656 8416. Technical office: Corso del Popolo 58/B, 30172 Venice, Italy.
For personal data matters, please write to info@uese.it and use “Privacy – digital.uese.eu” as the subject. Where a Data Protection Officer has been designated for the relevant processing, the applicable privacy notice or contractual documents will provide the relevant contact details.
2. Ambito e fonti normative2. Scope and legal framework
La presente informativa riguarda il sito istituzionale digital.uese.eu, il form di contatto e le interazioni precontrattuali originate dal sito. È resa ai sensi degli articoli 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e della disciplina applicabile alle comunicazioni elettroniche. I singoli prodotti software, portali SaaS, aree riservate, servizi managed o rapporti di lavoro possono essere disciplinati da informative autonome.
This notice covers the institutional website digital.uese.eu, its contact form and pre-contractual interactions originating from the website. It is provided under Articles 12, 13 and, where applicable, 14 of Regulation (EU) 2016/679 (“GDPR”), applicable Italian data protection law and rules governing electronic communications. Individual software products, SaaS portals, restricted areas, managed services or employment relationships may be governed by separate notices.
3. Categorie di dati trattati3. Categories of personal data processed
- Dati forniti volontariamente: nome, cognome, ruolo, organizzazione, email, telefono, ambito di interesse, contenuto della richiesta e allegati eventualmente trasmessi con canali successivi.
- Dati tecnici: indirizzo IP, data e ora, user agent, URL richiesto, referrer, esito della richiesta, log applicativi e di sicurezza strettamente necessari al funzionamento e alla protezione del servizio.
- Dati professionali e contrattuali: informazioni sull’organizzazione, requisiti, sistemi coinvolti, documentazione di gara o procurement, dati di fatturazione e referenti, quando necessari per un’offerta o un incarico.
- Preferenze locali: lingua e impostazione audio memorizzate nel browser tramite localStorage.
Il sito non richiede categorie particolari di dati personali. L’utente è invitato a non trasmettere dati sanitari, biometrici, giudiziari, credenziali, segreti o informazioni di terzi non necessarie.
- Data voluntarily provided: name, surname, role, organisation, email, telephone number, area of interest, enquiry content and any attachments subsequently provided through other channels.
- Technical data: IP address, date and time, user agent, requested URL, referrer, request outcome, application and security logs strictly necessary to operate and protect the service.
- Professional and contractual data: organisation details, requirements, systems involved, procurement documentation, billing information and contacts where necessary to prepare an offer or perform an engagement.
- Local preferences: language and audio settings stored in the browser through localStorage.
The website does not request special categories of personal data. Users should not submit health, biometric or criminal-offence data, credentials, secrets or unnecessary third-party information.
4. Finalità, basi giuridiche e conferimento4. Purposes, legal bases and provision of data
| Finalità | Base giuridica | Conferimento |
|---|---|---|
| Rispondere a richieste e organizzare un primo confronto | Art. 6.1.b GDPR, misure precontrattuali richieste dall’interessato | Necessario per ricevere riscontro |
| Preparare offerte, NDA, assessment e documenti di progetto | Art. 6.1.b GDPR; art. 6.1.f per interlocuzioni B2B | Necessario rispetto alla richiesta |
| Sicurezza, prevenzione abusi, logging e continuità | Art. 6.1.f GDPR e obblighi legali applicabili | Automatico e necessario |
| Adempimenti fiscali, contabili, amministrativi e difesa dei diritti | Art. 6.1.c e 6.1.f GDPR | Obbligatorio quando applicabile |
| Comunicazioni promozionali autonome | Art. 6.1.a GDPR o altra base ammessa dalla legge | Facoltativo e revocabile |
Il semplice consenso alla Privacy Policy non costituisce consenso marketing. Il checkbox del form attesta la presa visione dell’informativa e la richiesta di essere ricontattati.
| Purpose | Legal basis | Provision |
|---|---|---|
| Respond to enquiries and arrange an initial discussion | Article 6(1)(b) GDPR, pre-contractual steps requested by the data subject | Required to receive a response |
| Prepare proposals, NDAs, assessments and project documents | Article 6(1)(b) GDPR; Article 6(1)(f) for B2B communications | Required in relation to the enquiry |
| Security, abuse prevention, logging and continuity | Article 6(1)(f) GDPR and applicable legal duties | Automatic and necessary |
| Tax, accounting, administrative compliance and legal claims | Articles 6(1)(c) and 6(1)(f) GDPR | Mandatory where applicable |
| Independent marketing communications | Article 6(1)(a) GDPR or another lawful basis permitted by law | Optional and withdrawable |
Acceptance of this Privacy Policy is not marketing consent. The form checkbox records that the user has read this notice and asks to be contacted.
5. Modalità del trattamento e decisioni automatizzate5. Processing methods and automated decisions
I dati sono trattati con strumenti elettronici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Le richieste possono essere classificate o instradate con strumenti di automazione; non vengono adottate, tramite il solo sito, decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi ai sensi dell’articolo 22 GDPR.
Data is processed by electronic means and, where necessary, on paper in accordance with lawfulness, fairness, transparency, minimisation, accuracy, storage limitation, integrity and confidentiality. Enquiries may be classified or routed through automation; the website does not make solely automated decisions producing legal or similarly significant effects within Article 22 GDPR.
6. Destinatari, persone autorizzate e responsabili6. Recipients, authorised personnel and processors
Possono accedere ai dati, nei limiti delle rispettive funzioni: personale commerciale, tecnico, amministrativo, legale e compliance autorizzato; fornitori di hosting, posta elettronica, sicurezza, manutenzione, CRM, ticketing e supporto; consulenti professionali; partner coinvolti in una proposta, previa base giuridica e adeguate garanzie; autorità pubbliche nei casi previsti dalla legge. I fornitori che trattano dati per conto di UESE sono designati responsabili ai sensi dell’articolo 28 GDPR quando ne ricorrono i presupposti.
Within their respective duties, data may be accessed by authorised sales, technical, administrative, legal and compliance personnel; providers of hosting, email, security, maintenance, CRM, ticketing and support services; professional advisers; partners involved in a proposal where there is a legal basis and appropriate safeguards; and public authorities where required by law. Providers processing data on UESE’s behalf are appointed as processors under Article 28 GDPR where applicable.
7. Trasferimenti internazionali7. International transfers
UESE privilegia fornitori e localizzazioni nello Spazio Economico Europeo. Qualora un trattamento comporti trasferimenti verso Paesi terzi, UESE applica uno dei meccanismi previsti dal Capo V GDPR, quali decisioni di adeguatezza, clausole contrattuali tipo della Commissione europea, regole vincolanti d’impresa o deroghe applicabili, accompagnati, quando necessario, da valutazioni sul trasferimento e misure supplementari.
UESE gives preference to providers and locations within the European Economic Area. Where processing involves transfers to third countries, UESE uses a Chapter V GDPR mechanism, such as an adequacy decision, European Commission Standard Contractual Clauses, binding corporate rules or an applicable derogation, together with transfer assessments and supplementary measures where required.
8. Tempi di conservazione8. Retention periods
| Categoria | Criterio indicativo |
|---|---|
| Richieste non seguite da rapporto | Fino a 24 mesi dall’ultimo contatto, salvo necessità di difesa o richiesta di cancellazione compatibile |
| Documentazione precontrattuale e NDA | Durata della negoziazione e, di regola, fino a 5 anni |
| Dati contrattuali, contabili e fiscali | Per i termini previsti dalla legge, normalmente 10 anni |
| Log tecnici e di sicurezza | Per il tempo proporzionato alla finalità, di regola da 30 giorni a 12 mesi, salvo incidenti o obblighi |
| Contenzioso e investigazioni | Fino alla definizione e allo spirare dei termini di impugnazione/prescrizione |
I termini possono variare in relazione a obblighi settoriali, richieste dell’autorità, esigenze di sicurezza, sospensioni della prescrizione o contratti specifici.
| Category | Indicative criterion |
|---|---|
| Enquiries not followed by an engagement | Up to 24 months from the last contact, subject to legal-defence needs or a compatible deletion request |
| Pre-contractual documents and NDAs | For the negotiation period and generally up to 5 years |
| Contractual, accounting and tax data | For statutory periods, normally 10 years |
| Technical and security logs | For a period proportionate to the purpose, generally 30 days to 12 months, unless an incident or legal duty requires longer |
| Disputes and investigations | Until final resolution and expiry of appeal/limitation periods |
Periods may vary due to sectoral duties, authority requests, security requirements, limitation suspensions or specific contracts.
9. Misure di sicurezza9. Security measures
UESE adotta misure tecniche e organizzative commisurate al rischio, che possono includere controllo degli accessi, segregazione dei ruoli, autenticazione forte ove disponibile, cifratura in transito, backup, logging, gestione delle vulnerabilità, aggiornamento dei sistemi, procedure di gestione incidenti, continuità operativa, formazione e vincoli di riservatezza. La sicurezza assoluta non può essere garantita; eventuali incidenti sono gestiti secondo le procedure applicabili e, ove necessario, notificati alle autorità e comunicati agli interessati nei termini di legge.
UESE applies technical and organisational measures proportionate to risk, which may include access controls, role segregation, strong authentication where available, encryption in transit, backups, logging, vulnerability management, system updates, incident management, business continuity, training and confidentiality obligations. Absolute security cannot be guaranteed; incidents are handled under applicable procedures and, where required, notified to authorities and communicated to data subjects within statutory time limits.
10. Diritti dell’interessato10. Data subject rights
L’interessato può esercitare, quando ne ricorrono i presupposti, i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso, senza pregiudicare la liceità del trattamento precedente. Le richieste devono essere inviate a info@uese.it con oggetto “Esercizio diritti GDPR”. UESE può richiedere informazioni ragionevoli per verificare identità e legittimazione. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali o ad altra autorità di controllo competente.
Where applicable, data subjects may exercise rights of access, rectification, erasure, restriction, portability, objection and withdrawal of consent, without affecting prior lawful processing. Requests should be sent to info@uese.it with “GDPR rights request” as the subject. UESE may request reasonable information to verify identity and authority. A complaint may also be lodged with the Italian Data Protection Authority or another competent supervisory authority.
11. Dati di minori e dati di terzi11. Children’s data and third-party data
Il sito è rivolto a organizzazioni, professionisti e soggetti maggiorenni e non è progettato per raccogliere consapevolmente dati di minori. Chi trasmette dati riferiti ad altre persone dichiara di essere autorizzato e di aver fornito, quando necessario, le informazioni previste dalla legge.
The website is intended for organisations, professionals and adults and is not designed to knowingly collect children’s data. Anyone providing data about another person confirms that they are authorised to do so and have provided any legally required information.
12. Aggiornamenti e versionamento12. Updates and versioning
La Policy può essere aggiornata per modifiche normative, tecnologiche, organizzative o dei fornitori. Le modifiche sostanziali sono evidenziate mediante la data di versione; ove richiesto, viene fornita un’informazione ulteriore o richiesto un nuovo consenso.
This Policy may be updated due to legal, technological, organisational or provider changes. Material changes are identified through the version date; where required, additional notice or renewed consent will be obtained.
13. Accountability, richieste e prevalenza delle informative specifiche13. Accountability, requests and precedence of specific notices
UESE documenta, in misura proporzionata ai trattamenti effettivamente svolti, autorizzazioni, istruzioni, accordi con responsabili, valutazioni del legittimo interesse, verifiche sui fornitori, incidenti e misure correttive. Quando un trattamento può presentare un rischio elevato, viene valutata la necessità di una DPIA e, ricorrendone i presupposti, della consultazione preventiva dell’autorità competente.
Le richieste degli interessati sono gestite senza ingiustificato ritardo e, di regola, entro un mese. UESE può verificare identità, legittimazione e poteri del rappresentante; eventuali proroghe o dinieghi sono motivati nei limiti dell’articolo 12 GDPR. Informative riferite a SaaS, aree riservate, contratti, candidature, formazione o whistleblowing integrano e, per il relativo perimetro, prevalgono sulla presente informativa generale.
UESE documents, to an extent proportionate to the processing actually performed, authorisations, instructions, processor arrangements, legitimate-interest assessments, supplier reviews, incidents and corrective measures. Where processing may result in a high risk, UESE assesses the need for a DPIA and, where required, prior consultation with the competent authority.
Data-subject requests are handled without undue delay and ordinarily within one month. UESE may verify identity, standing and a representative’s authority; any extension or refusal is reasoned within Article 12 GDPR. Notices concerning SaaS products, restricted areas, contracts, recruitment, training or whistleblowing supplement and, for their scope, prevail over this general notice.
Gerarchia documentale, norme inderogabili e separabilitàDocument hierarchy, mandatory law and severability
Il documento deve essere letto con le altre policy del sito e, quando esiste un rapporto specifico, con proposta, ordine, contratto, SLA, capitolato, specifiche tecniche, nomine privacy e allegati sottoscritti. In caso di contrasto prevalgono: norme inderogabili, atti vincolanti dell’autorità, documenti negoziati e sottoscritti per il servizio, condizioni particolari e, infine, il presente documento.
L’invalidità o inapplicabilità di una clausola non travolge le restanti. La previsione interessata è interpretata o sostituita, nei limiti consentiti, con una disciplina valida che ne preservi finalità e allocazione dei rischi. La mancata o ritardata tutela di un diritto non costituisce rinuncia.
This document must be read with the other website policies and, where a specific relationship exists, with the proposal, order, agreement, SLA, statement of work, technical specifications, data-protection appointments and executed schedules. In the event of conflict, mandatory law, binding authority measures, negotiated and executed service documents, special terms and finally this document apply in that order.
If a provision is invalid or unenforceable, the remaining provisions are unaffected. The relevant term will be interpreted or replaced, to the extent permitted, by a valid provision preserving its purpose and risk allocation. Failure or delay in enforcing a right is not a waiver.
