Sezione 01
Quali dati raccogliamo.
In sintesi: Raccogliamo i dati account necessari per l’accesso, dati tecnici
del dispositivo/sessione e i dati aziendali visualizzati nella dashboard.
Nell’ambito dell’utilizzo di Astra Dashboard, trattiamo le seguenti categorie di dati:
1.1 Dati dell’account utente
- Nome e cognome
- Indirizzo email aziendale / username
- Ruolo, società di appartenenza e punto vendita/reparto assegnato
- Password (memorizzata in forma cifrata/hash, non accessibile in chiaro)
1.2 Dati tecnici e di accesso
- Indirizzo IP, data e ora di accesso (log di autenticazione)
- Tipo di dispositivo, browser e sistema operativo utilizzati
- Identificativo di sessione, per garantire la sicurezza e la corretta autenticazione
1.3 Dati aziendali gestionali
Il Servizio elabora e visualizza dati aziendali provenienti dai sistemi gestionali del gruppo
(es. Business Central/Navision, sistemi di cassa e vendita dei punti vendita), quali indicatori
di vendita, KPI, dati di magazzino e reportistica economico-finanziaria. Tali dati sono di natura
aziendale e, salvo casi specifici (es. dati riferibili a un agente o operatore identificabile),
non costituiscono di norma dati personali di clienti finali.
Sezione 02
Come utilizziamo i dati.
In sintesi: Utilizziamo i dati raccolti per autenticare gli utenti, fornire le funzionalità
della dashboard, garantire la sicurezza del sistema e adempiere a obblighi di legge.
I dati raccolti sono utilizzati esclusivamente per le seguenti finalità:
- Autenticazione e gestione degli accessi al Servizio;
- Erogazione delle funzionalità di reportistica e business intelligence richieste dall’utente;
- Attribuzione delle azioni svolte nel sistema (audit log) a fini di sicurezza e responsabilità interna;
- Prevenzione di accessi non autorizzati, frodi o usi anomali del Servizio;
- Adempimento di obblighi normativi, contabili e fiscali applicabili al gruppo Astra Corporate.
I dati non sono utilizzati per finalità di profilazione commerciale, marketing verso terzi o pubblicità.
Sezione 03
Base giuridica del trattamento.
In sintesi: Trattiamo i dati sulla base dell’esecuzione del rapporto di lavoro/collaborazione,
di legittimi interessi del gruppo e di obblighi di legge.
Il trattamento dei dati personali si fonda, a seconda dei casi, sulle seguenti basi giuridiche
ai sensi dell’art. 6 del Regolamento (UE) 2016/679 (“GDPR”):
- Esecuzione del contratto di lavoro o del rapporto di collaborazione con l’interessato;
- Legittimo interesse del Titolare alla gestione, sicurezza e controllo interno delle attività aziendali;
- Adempimento di obblighi legali (es. normativa fiscale, contabile, sulla sicurezza informatica);
- Consenso dell’interessato, laddove richiesto per specifiche funzionalità opzionali.
Sezione 04
A chi comunichiamo i dati.
In sintesi: I dati sono trattati dal personale autorizzato del gruppo e da fornitori
tecnici che agiscono come responsabili del trattamento.
I dati personali possono essere comunicati a:
- Personale interno del gruppo Astra Corporate autorizzato al trattamento in ragione delle proprie mansioni (IT, amministrazione, direzione);
- Fornitori di servizi tecnici e infrastrutturali (es. hosting cloud, gestione sistemistica), nominati responsabili del trattamento ai sensi dell’art. 28 GDPR;
- Autorità pubbliche o giudiziarie, ove richiesto dalla legge, da un ordine dell’autorità o in relazione a procedimenti giudiziari;
- Società del gruppo, in caso di operazioni societarie straordinarie (fusioni, cessioni di ramo d’azienda, riorganizzazioni), nei limiti strettamente necessari.
I dati non sono in alcun caso venduti o comunicati a terzi per finalità di marketing indipendente.
Sezione 05
Trasferimento e conservazione dei dati (hosting cloud).
In sintesi: I dati sono conservati su infrastrutture cloud situate in Italia/Unione Europea.
Il Servizio è ospitato su infrastrutture cloud fornite da provider operanti in Italia e/o
nell’Unione Europea. I dati personali trattati tramite Astra Dashboard sono pertanto conservati
ed elaborati all’interno dello Spazio Economico Europeo (SEE).
Qualora, per finalità tecniche specifiche (es. servizi di supporto o sotto-fornitori del provider
cloud), fosse necessario un trasferimento di dati verso paesi extra-SEE, tale trasferimento avverrà
solo in presenza di garanzie adeguate ai sensi degli artt. 44 e ss. del GDPR (es. clausole
contrattuali standard della Commissione Europea, decisioni di adeguatezza).
Sezione 06
Per quanto tempo conserviamo i dati.
In sintesi: Conserviamo i dati per il tempo necessario alle finalità indicate,
salvo termini diversi previsti dalla legge.
- Dati account: per la durata del rapporto di lavoro/collaborazione, e comunque disattivati alla cessazione dello stesso;
- Log di accesso e di sicurezza: per un periodo massimo di 12 mesi, salvo necessità di conservazione più estesa per accertamenti di sicurezza o obblighi di legge;
- Dati aziendali gestionali: secondo i termini di conservazione previsti dalla normativa fiscale, contabile e civilistica applicabile (generalmente 10 anni per la documentazione contabile).
Decorsi i termini di conservazione, i dati sono cancellati o anonimizzati, salvo che debbano essere
conservati in backup di sicurezza, nel qual caso saranno isolati da ulteriori trattamenti fino alla
cancellazione definitiva.
Sezione 07
Come proteggiamo i dati.
In sintesi: Adottiamo misure tecniche e organizzative adeguate a proteggere i dati trattati.
Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate al rischio, tra cui:
- Autenticazione tramite credenziali individuali e, dove previsto, autenticazione a più fattori (MFA);
- Cifratura delle password e delle comunicazioni tramite protocolli sicuri (HTTPS/TLS);
- Segmentazione delle reti e accesso alle infrastrutture tramite reti private/VPN dedicate;
- Controlli di accesso basati sul ruolo (RBAC) e log delle attività;
- Backup periodici e procedure di monitoraggio della sicurezza.
Nonostante le misure adottate, nessun sistema di trasmissione o conservazione dei dati può essere
considerato sicuro al 100%. L’utente si impegna a utilizzare il Servizio in un ambiente informatico
adeguatamente protetto e a non condividere le proprie credenziali con terzi.
Sezione 08
Minori.
In sintesi: Il Servizio non è destinato a minori di 18 anni.
Astra Dashboard è uno strumento aziendale riservato al personale del gruppo Astra Corporate
e non è destinato all’uso da parte di minori di 18 anni. Qualora venissimo a conoscenza di un
trattamento involontario di dati riferibili a un minore, provvederemo alla cancellazione delle
relative informazioni.
Sezione 09
Diritti dell’interessato.
In sintesi: L’interessato può esercitare in ogni momento i diritti previsti
dagli artt. 15-22 del GDPR.
In qualità di interessato, hai diritto di:
- Accedere ai tuoi dati personali e ottenere informazioni sul trattamento (diritto di accesso, art. 15);
- Ottenere la rettifica dei dati inesatti o incompleti (art. 16);
- Ottenere la cancellazione dei dati, nei limiti previsti dalla legge (art. 17);
- Ottenere la limitazione del trattamento in specifici casi (art. 18);
- Richiedere la portabilità dei dati, ove applicabile (art. 20);
- Opporti al trattamento fondato sul legittimo interesse, per motivi legati alla tua situazione particolare (art. 21);
- Revocare il consenso eventualmente prestato, senza pregiudicare la liceità del trattamento svolto prima della revoca.
Per esercitare tali diritti è possibile contattare il Titolare ai riferimenti indicati al
punto 12. Hai inoltre il diritto di presentare reclamo all’Autorità Garante
per la protezione dei dati personali
(www.garanteprivacy.it)
o, se residente in altro Stato SEE, alla corrispondente autorità di controllo.
Sezione 10
Cookie e tecnologie simili.
In sintesi: Il Servizio utilizza esclusivamente cookie tecnici necessari
al funzionamento e alla sicurezza della sessione.
Astra Dashboard utilizza unicamente cookie tecnici/di sessione, strettamente necessari per
consentire l’autenticazione e il corretto funzionamento dell’applicazione. Non sono utilizzati
cookie di profilazione o di terze parti a fini pubblicitari.
Sezione 11
Modifiche alla presente informativa.
In sintesi: Questa informativa può essere aggiornata periodicamente.
Ci riserviamo il diritto di aggiornare la presente Privacy Policy in qualsiasi momento,
in particolare in caso di modifiche normative o di modifiche funzionali al Servizio.
La versione aggiornata sarà resa disponibile all’interno del Servizio con l’indicazione della
data di ultima revisione. In caso di modifiche sostanziali, gli utenti saranno informati con
modalità adeguate (es. comunicazione interna o notifica in-app).
Sezione 12
Titolare del trattamento e contatti.
Titolare del trattamento
Per qualsiasi richiesta relativa al trattamento dei dati personali o all’esercizio dei diritti
di cui al punto 9, è possibile scrivere all’indirizzo indicato sopra.