Informativa

Clienti / Fornitori

Ultima modifica: 24 agosto 2026 · Documento valido ai sensi del Reg. UE 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

1. Riepilogo dei punti chiave

La presente informativa descrive in modo sintetico e trasparente le modalità con cui SiServices srl tratta i dati personali di Clienti e Fornitori, nel rispetto del Regolamento UE 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018. I punti chiave sono i seguenti:

  • I dati sono trattati esclusivamente per finalità contrattuali, amministrative, fiscali e di obbligo di legge.
  • Non viene effettuata alcuna profilazione automatizzata e non sono richiesti consensi obbligatori per l’esecuzione del rapporto.
  • I dati sono conservati per il tempo strettamente necessario ai fini fiscali e contrattuali, di regola 10 anni per i documenti contabili.
  • In qualsiasi momento puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità scrivendo a ✉ amministrazione@siservices.it.
  • Il titolare del trattamento è SiServices srl, con sede in Via Kufstein 17, 38121 Trento.

Nessun consenso obbligatorio. Solo dati essenzialiNessuna profilazioneRetention chiara

2. Titolare del trattamento

Titolare del trattamento ai sensi dell’articolo 26 del GDPR è:

SiServices srl
Sede legale e operativa: Via Kufstein 17, 38121 Trento (TN)
C.F. / P.IVA: 02359180228
PEC: siservices@legalmail.it
Email amministrazione: ✉ amministrazione@siservices.it
Telefono: +39 0461 177 1820

Il Responsabile della Protezione Dati (DPO) esterno può essere contattato via email all’indirizzo amministrazione@siservices.it specificando nell’oggetto “Attenzione DPO”.

SiServices srlC.F. 02359180228Via Kufstein 17, Trentoamministrazione@siservices.it

3. Tipologie di dati raccolti

Nel corso delle ordinarie relazioni commerciali con Clienti e Fornitori, SiServices srl raccoglie esclusivamente le seguenti categorie di dati personali:

  • Dati anagrafici e identificativi: nome, cognome, ragione sociale, data e luogo di nascita, CF/P.IVA, codice SDI/IPA, indirizzo di residenza/sede legale.
  • Dati di contatto: telefono fisso e mobile, indirizzo email ordinaria e PEC, indirizzi di spedizione/fatturazione.
  • Dati contrattuali ed economici: ordini, offerte, fatture, ricevute, note di credito, condizioni contrattuali, bonifici, coordinati bancari e pagamenti.
  • Dati tecnici di comunicazione: IP, UA, log SMTP, orari di ricezione/invio email, referer HTTP (solo log automatici).
  • Dati accessori: note interne, registrazioni telefoniche (previa informativa), CV, referenze commerciali.

Non vengono richiesti né trattati dati sensibili (origine razziale, opinioni politiche, religione, salute, orientamento sessuale) né dati giudiziari, salvo se obbligatori per legge.

Dati anagraficiDati contattiEmailPECFatturazione elettronicaCodice IPA/SdI

4. Modalità di trattamento

I dati sono trattati attraverso modalità compatibili con le finalità indicate, e precisamente:

  • Trattamenti elettronici e informatici ai sensi dell’articolo 32 GDPR, mediante server ubicati all’interno dell’Unione Europea, crittografia TLS 1.3 per ogni comunicazione, accesso autenticato multifattore ove disponibile.
  • Trattamenti manuali e cartacei per la documentazione fiscale e contrattuale obbligatoria, conservati in locali con accesso controllato e registro degli accessi.
  • Backup giornalieri cifrati, conservati per massimo 365 giorni su locazioni UE conformi all’articolo 45 GDPR.
  • Accesso ai dati limitato esclusivamente a dipendenti e collaboratori espressamente autorizzati, in base al principio del need-to-know e minimizzazione.
  • Procedure di cancellazione sicura (secure wipe) allo scadere dei termini di conservazione previsti per ciascuna categoria.

Le misure di sicurezza sono sottoposte a verifica periodica annuale e sono documentate nel Registro dei Trattamenti di SiServices srl.

Trattamento manualeTrattamento elettronicoBackup giornalieroCrittografia TLS 1.3

5. Finalità e base giuridica

Il trattamento dei dati personali di Clienti e Fornitori da parte di SiServices srl è realizzato per una o più delle seguenti finalità, con indicazione della corrispondente base giuridica ai sensi dell’articolo 6 GDPR:

  1. Esecuzione di un contratto di cui l’interessato è parte (es.: fornitura servizi, emissione fatture, evasione ordini) — art. 6, comma 1, lett. b) GDPR.
  2. Adempimento di un obbligo legale al quale è soggetto il titolare (es.: obblighi fiscali, contabili, civilistici, antiriciclaggio) — art. 6, comma 1, lett. c) GDPR.
  3. Perseguimento del legittimo interesse del titolare o di terzi (es.: difesa in giudizio, attività di recupero crediti, verifiche antifrode, amministrazione ordinaria) — art. 6, comma 1, lett. f) GDPR.
  4. Suo consenso esplicito, ove richiesto espressamente per specifiche finalità non coperte dai punti precedenti — art. 6, comma 1, lett. a) GDPR, revocabile in qualsiasi momento.

Non vengono realizzati trattamenti di profilazione automatizzata né processi decisionali automatizzati ai sensi degli articoli 22 GDPR.

Esecuzione contrattoObbligo legale (art. 6.1.b GDPR)Legittimo interesseSuo consenso esplicito

6. Dettagli sui trattamenti

Periodo di conservazione dei dati

Ai sensi dell’articolo 5.1 lett. e) GDPR, i dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti:

  • Documenti fiscali (fatture, ricevute, note, registri IVA): 10 anni dal termine dell’anno solare di riferimento (art. 2220 c.c. + normativa tributaria).
  • Documenti contabili e corrispondenza commerciale ordinaria: 5 anni.
  • Dati relativi a contenziosi in essere: fino a definizione definitiva del giudizio e relativa esecuzione.
  • Dati di log tecnici (HTTP, SMTP, accesso server): massimo 90 giorni.
  • Dati relativi a CV e candidature spontanee: massimo 6 mesi dalla ricezione, salvo suo esplicito consenso a conservarli per future opportunità.

Diritti dell’interessato (articoli 15-22 GDPR)

Puoi esercitare in qualsiasi momento, senza formalità, i seguenti diritti scrivendo a ✉ amministrazione@siservices.it o via PEC a siservices@legalmail.it:

  • Diritto di accesso e copia dei dati trattati (art. 15).
  • Diritto di rettifica o integrazione dei dati inesatti/incompleti (art. 16).
  • Diritto alla cancellazione (“diritto all’oblio”) nei casi previsti (art. 17).
  • Diritto alla limitazione del trattamento (art. 18).
  • Diritto alla portabilità dei dati da lei forniti (art. 20).
  • Diritto di opposizione al trattamento per motivi legittimi (art. 21).
  • Diritto di revocare il consenso in qualsiasi momento, ove prestato.

Le richieste vengono evase senza ingiustificato ritardo, di regola entro 30 giorni dalla ricezione. Ritieni che il trattamento violi la normativa? Puoi proporre reclamo al Garante per la Protezione dei Dati Personali tramite le modalità pubblicate su www.garanteprivacy.it.

Conservazione 10 anni (fiscale)

Conservazione 5 anni (contabile)

Cancellazione su richiestaDiritto di opposizione

7. Cookie e tecnologie simili

Cookie tecnici essenziali

Il sito dev.siservices.it utilizza esclusivamente cookie tecnici essenziali e tecnologie simili strettamente necessarie per garantire la funzionalità del portale, la sicurezza degli accessi e la memorizzazione delle preferenze di sessione. Non viene rilasciato alcun cookie di profilazione pubblicitaria di prima o terza parte, né alcun identificatore di tracciamento per finalità di marketing comportamentale.

Google Analytics anonimizzato (solo esplicito consenso)

Per il solo monitoraggio statistico aggregato delle visite potrà essere attivato Google Analytics 4 in modalità anonimizzata IP (anonimizzaIp = true) soltanto previo tuo esplicito consenso raccolto tramite il banner cookie conforme al provvedimento 231/2023 del Garante Privacy. La conservazione dei dati su Google Analytics è limitata a 13 mesi e la condivisione con altri servizi Google è disattivata.

Disabilitazione cookie del browser

Puoi configurare il tuo browser per accettare o rifiutare in modo selettivo i cookie, o per eliminarne automaticamente il contenuto alla chiusura. Tieni presente che la disattivazione dei cookie tecnici essenziali potrebbe compromettere alcune funzionalità del sito.

Cookie tecnici essenzialiNessun cookie di profilazioneGoogle Analytics anonimizzatoDurata massima 13 mesi

8. Trasferimenti extra UE

Nessun trasferimento extra UE — I dati personali oggetto dei trattamenti descritti nella presente informativa sono esclusivamente ubicati all’interno dell’Unione Europea e non vengono in alcun caso trasferiti verso paesi terzi non appartenenti allo Spazio Economico Europeo (SEE), ivi comprese filiali estere o gruppi societari.

  • Infrastruttura hosting: server primario OVH ubicato a Gravelines (Francia), conformemente alla Decisione di Adeguatezza UE art. 45 GDPR.
  • Backup S3 object storage: bucket Sirix/Bucket4j ubicato a Francoforte (Germania), crittografia at-rest AES-256 con chiavi gestite HSM.
  • Provider email/SMTP: infrastruttura Microsoft 365 tenant UE (datacenter Austria/Olanda) con adeguatezza art. 45 + Clausole Contrattuali Standard (SCC) aggiornate.
  • CDN e WAF: Cloudflare data-center italiani/UE con caching esclusivamente per asset statici e regole WAF con Privacy by Default.

In caso di variazioni infrastrutturali che comportino trasferimenti verso paesi terzi, SiServices srl provvederà ad aggiornare la presente informativa e ad adottare garanzie adeguate (SCC / Binding Corporate Rules / certificazione EU-US DPF ove applicabile).

Nessun trasferimento extra UEServer in UE OVH FranciaBackup S3 EU FrankfurtAdeguatezza art. 45 GDPR

9. Ulteriori informazioni

Sicurezza e Privacy by Design / by Default

SiServices srl ha adottato in ogni fase di progettazione ed esercizio dei propri sistemi i principi di Privacy by Design e Privacy by Default di cui al Considerando 78 e all’articolo 25 GDPR. In particolare:

  • Minimizzazione dei dati raccolti al solo scopo dichiarato; nessun dato superfluo o “just in case”.
  • Pseudonimizzazione e cifratura dei dati ove tecnicamente fattibile.
  • Integrità e riservatezza garantite tramite controlli di accesso RBAC e verifica periodica dei permessi.
  • Log di accesso e audit trail conservati per 90 giorni e consultabili solo da personale autorizzato.
  • Rilevazione e gestione Data Breach secondo procedura interna conforme all’articolo 33 GDPR; notifica al Garante entro 72 h e all’interessato entro i termini di legge.

Aggiornamenti della presente informativa

La presente informativa può essere soggetta a modifiche per adeguarla a novità normative, cambiamenti organizzativi o nuovi trattamenti. Ogni versione aggiornata sarà pubblicata sul sito dev.siservices.it nella sezione Informativa Clienti-Fornitori e, in caso di modifiche sostanziali, verrà dato avviso diretto agli interessati tramite email o PEC.

Ultima modifica: 24/08/2026.

Privacy by DesignPrivacy by DefaultLog retention 90 giorniResponsabile DPO esterno

10. Definizioni e riferimenti normativi

Definizioni chiave

Nel presente documento, ove non diversamente specificato, valgono le seguenti definizioni tratte dal Regolamento UE 2016/679 (GDPR):

  • Trattamento (art. 4 n. 2): qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, quali la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento, la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
  • Titolare del trattamento (art. 4 n. 7): persona fisica o giuridica, autorità pubblica, servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
  • Responsabile del trattamento (art. 4 n. 8): persona fisica o giuridica, autorità pubblica, servizio o altro organismo che tratta dati personali per conto del titolare.
  • Interessato (art. 4 n. 1): persona fisica cui si riferiscono i dati personali oggetto del trattamento.
  • Base giuridica (articolo 6 GDPR): uno dei presupposti legali in presenza dei quali è lecito il trattamento di dati personali.
  • Profilazione (art. 4 n. 4): qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di dati personali per valutare determinati aspetti personali.

Riferimenti normativi

  • Regolamento UE 2016/679 (GDPR).
  • D.lgs. 30 giugno 2003, n. 196 (Codice Privacy) come modificato dal D.lgs. 10 agosto 2018, n. 101.
  • Provvedimenti del Garante Privacy in materia di cookie (231/2023), tema marketing, Linee guida Data Breach.
  • Circolari e Provvedimenti dell’Agenzia delle Entrate e dell’INL in materia di fatturazione elettronica e obblighi documentali.

GDPR Reg. UE 2016/679D.lgs. 196/2003Codice Privacy aggiornatoGarante Privacy

Pronto a fare il salto?

Parlaci del tuo progetto: analizziamo insieme le tue esigenze e ti proponiamo la soluzione più adatta.

Risposta entro 24 ore lavorative

Scopri in 10 punti cosa possiamo fare per te.

Realizzazione di siti web professionali

Siti moderni, intuitivi e responsive con tecnologie avanzate.

Siti web SEO ready

Ottimizzazione tecnica e dei contenuti per essere trovati sui motori di ricerca.

Indicizzazione e posizionamento

Attività SEO complete per migliorare la visibilità organica e il ranking.

Web design curato e accattivante

Progettazione grafica personalizzata per comunicare al meglio il tuo brand.

Campagne Google Ads (AdWords)

Pianificazione e gestione di campagne pubblicitarie ad alte performance.

Social Media Marketing

Strategie e campagne sui social per aumentare brand awareness e contatti.

Sviluppo di soluzioni tecnologiche

Software web-based e piattaforme su misura, scalabili e sicure.

Sviluppo App per smartphone e tablet

Applicazioni native e ibride per iOS e Android.

Analisi, monitoraggio e reportistica

Monitoriamo i risultati e forniamo report chiari per decisioni efficaci.

Consulenza e affiancamento strategico

Project manager dedicato per definire la soluzione digitale più adatta a te.

Scopri in 10 punti cosa possiamo fare per te.

Analisi del fabbisogno

Ascoltiamo le esigenze aziendali per definire il profilo ideale.

Ricerca e selezione del personale

Attiviamo canali mirati per individuare i migliori talenti..

Screening e valutazione

Valutiamo competenze, esperienze e soft skills dei candidati..

Colloqui e assessment

Conduciamo colloqui strutturati e strumenti di valutazione.

Presentazione candidati

Proponiamo una shortlist di profili in linea con le esigenze aziendali.

Supporto all’inserimento

Affianchiamo azienda e candidato nelle fasi di onboarding.

Consulenza career per candidati

Percorsi personalizzati per migliorare il posizionamento professionale.

Redazione CV e Linkedin

Ottimizziamo il profilo e il CV per aumentare le opportunità.

Formazione e sviluppo competenze

Percorsi formativi per accrescere le competenze e l’occupabilità.

Consulenza HR per le aziende

Supporto su politiche HR, contratti e gestione delle risorse.

Scopri in 10 punti cosa possiamo fare per te.

Valutazione dei rischi

Analizziamo i rischi aziendali e redigiamo il DVR

Redazione documenti obbligatori

Predisposizione di DVR, VRI, PIMUS, DUVRI e altra documentazione.

Aggiornamento normativo

Monitoriamo le normative e aggiorniamo la documentazione aziendale.

Formazione in aula

Corsi di formazione per lavoratori, preposti, dirigenti e RSPP.

Formazione online

Piattaforme e-learning per corsi sempre disponibili e tracciabili.

Formazione su misura

Percorsi formativi personalizzati per ogni settore e ruolo.

Gestione scadenze e adempimenti

Controlliamo scadenze, rinnovi e adempimenti obbligatori.

Sopralluoghi e audit

Verifiche in azienda per valutare la conformità e le criticità.

Supporto RSPP e consulenze tecniche

Affiancamento costante del RSPP e consulenze specialistiche.

Promozione cultura della sicurezza

Iniziative e percorsi per sensibilizzare e coinvolgere i lavoratori.

Scopri in 10 punti cosa possiamo fare per te.

Analisi e mappatura dei trattamenti

Rileviamo i dati trattati e le relative
modalità di gestione.

Valutazione del rischio privacy

Valutiamo i rischi e definiamo le misure di protezione adeguate.

Redazione documentazione privacy

Informative, nomine, procedure e
registro dei trattamenti.

Adeguamento al GDPR

Allineiamo l’azienda al Regolamento
UE 2016/679.

Formazione online

Supporto alla nomina e attività del Responsabile della Protezione dei Dati.

Informative e consensi

Redigiamo informative chiare e gestiamo i consensi in modo corretto.

Privacy nei rapporti con fornitorii

Verifichiamo e gestiamo gli accordi sul trattamento dei dati.

Gestione data breach

Procedure per la gestione delle violazioni dei dati personali.

Formazione privacy

Formiamo il personale sui temi
della privacy e del GDPR.

Audit e monitoraggio continuo

Verifichiamo la conformità e miglioriamo costantemente i processi.

Prima di andare, scopri come farti trovare anche dalle AI.

La SEO non basta più. Con Sì Quill puoi ottimizzare il tuo sito per i motori di ricerca e per le nuove esperienze di ricerca basate sull’intelligenza artificiale.

Scopri come migliorare la visibilità del tuo sito con SEO + GEO, individuare nuove opportunità e creare contenuti più facili da trovare, comprendere e citare.