Privacy Policy

Dettagli Privacy Policy

INFORMATIVA SULLA PRIVACY

Ultimo aggiornamento: 8 dicembre 2024

1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento dei dati personali è:

Vertigo Capital S.r.l.
Sede legale: Via Tuscolana 420, 00181, ROma
Email: amministrazione@vertigocapital.it

2. TIPOLOGIE DI DATI RACCOLTI

La piattaforma TaxBuddy (di seguito “Piattaforma”) raccoglie e tratta le seguenti categorie di dati personali:

2.1 Dati identificativi

  • Nome e cognome
  • Codice fiscale
  • Partita IVA
  • Data e luogo di nascita
  • Indirizzo di residenza e domicilio
  • Numero di telefono
  • Indirizzo email
  • Documento d’identità (se necessario per adempimenti fiscali)

2.2 Dati fiscali e contabili

  • Informazioni reddituali
  • Dati relativi a fatture attive e passive
  • Movimenti bancari e finanziari
  • Spese deducibili e detraibili
  • Codici ATECO
  • Regime fiscale e contributivo
  • Cassa previdenziale di appartenenza
  • Dichiarazioni dei redditi
  • F24 e altri modelli fiscali
  • Bilanci e situazioni patrimoniali

2.3 Dati bancari

  • IBAN
  • Coordinate bancarie
  • Estratti conto (se forniti)
  • Dati relativi a transazioni finanziarie

2.4 Dati di navigazione

  • Indirizzo IP
  • Cookie tecnici e di profilazione
  • Dati di utilizzo della Piattaforma
  • Log di accesso
  • Browser e sistema operativo utilizzati
  • Dati di geolocalizzazione (se autorizzati)

2.5 Dati di comunicazione

  • Contenuto delle chat con i commercialisti
  • Email scambiate
  • Allegati e documenti condivisi
  • Storico delle comunicazioni

3. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO

I dati personali vengono trattati per le seguenti finalità:

3.1 Finalità contrattuali (art. 6, par. 1, lett. b GDPR)

  • Erogazione dei servizi di consulenza fiscale e commercialistica
  • Gestione della contabilità
  • Elaborazione delle dichiarazioni dei redditi
  • Emissione e gestione delle fatture elettroniche
  • Calcolo delle imposte e contributi
  • Preparazione di F24 e altri adempimenti fiscali
  • Assistenza fiscale continuativa

3.2 Obblighi di legge (art. 6, par. 1, lett. c GDPR)

  • Adempimenti fiscali, contabili e tributari
  • Conservazione documentale obbligatoria
  • Comunicazioni agli enti previdenziali (INPS, Casse professionali)
  • Comunicazioni all’Agenzia delle Entrate
  • Adempienti antiriciclaggio
  • Rispetto degli obblighi derivanti dalla normativa vigente in materia di commercialisti

3.3 Consenso dell’interessato (art. 6, par. 1, lett. a GDPR)

  • Invio di newsletter e comunicazioni commerciali
  • Profilazione per offerte personalizzate
  • Cookie non tecnici (previa acquisizione del consenso)

3.4 Legittimo interesse (art. 6, par. 1, lett. f GDPR)

  • Sicurezza informatica e protezione dei sistemi
  • Prevenzione frodi
  • Gestione di contenziosi
  • Miglioramento della qualità dei servizi
  • Attività di marketing diretto relativo a servizi analoghi

4. MODALITÀ DI TRATTAMENTO

I dati personali sono trattati con strumenti elettronici e cartacei, con logiche strettamente correlate alle finalità indicate e con l’adozione di misure di sicurezza adeguate a garantire:

  • Pseudonimizzazione e cifratura dei dati personali
  • Capacità di assicurare la riservatezza, integrità, disponibilità e resilienza dei sistemi
  • Capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati in caso di incidente
  • Procedure di verifica, valutazione e valutazione dell’efficacia delle misure tecniche e organizzative

4.1 Misure di sicurezza

  • Crittografia SSL/TLS per tutte le comunicazioni
  • Autenticazione a due fattori (2FA)
  • Backup giornalieri crittografati
  • Firewall e sistemi di protezione perimetrali
  • Monitoraggio costante degli accessi
  • Controllo degli accessi basato su ruoli
  • Protocolli di incident response
  • Audit periodici di sicurezza

5. DESTINATARI DEI DATI

I dati personali possono essere comunicati a:

5.1 Soggetti interni

  • Commercialisti abilitati e iscritti all’Albo
  • Personale amministrativo autorizzato
  • Consulenti fiscali e legali
  • Responsabili tecnici della Piattaforma

5.2 Soggetti esterni

  • Agenzia delle Entrate
  • INPS e Casse previdenziali
  • Istituti bancari (per l’elaborazione dei pagamenti)
  • Fornitori di servizi cloud (server e hosting)
  • Provider di servizi informatici e di manutenzione
  • Fornitori di servizi di fatturazione elettronica (SdI)
  • Società di revisione e consulenza
  • Autorità giudiziarie e di vigilanza (su richiesta)
  • Professionisti esterni per attività di consulenza

Tutti i soggetti esterni operano come Responsabili del trattamento secondo l’art. 28 GDPR o come Titolari autonomi e sono vincolati da specifici accordi di riservatezza.

6. TRASFERIMENTO DATI EXTRA-UE

I dati personali sono conservati su server situati all’interno dell’Unione Europea. Nel caso di trasferimento di dati verso paesi terzi, il Titolare garantisce:

  • Adozione di decisioni di adeguatezza della Commissione Europea
  • Utilizzo di Clausole Contrattuali Standard (SCC)
  • Altre garanzie appropriate previste dal GDPR

7. PERIODO DI CONSERVAZIONE

I dati personali sono conservati per il tempo strettamente necessario agli scopi per cui sono stati raccolti:

7.1 Dati contrattuali

  • 10 anni dalla cessazione del rapporto contrattuale (per obblighi civilistici e fiscali)
  • Fino a prescrizione di eventuali diritti derivanti dal contratto

7.2 Dati contabili e fiscali

  • 10 anni dalla presentazione della dichiarazione (obbligo normativo)
  • Documenti contabili: 10 anni (art. 2220 c.c.)
  • Fatture: 10 anni (DPR 633/72)

7.3 Dati di marketing

  • Fino a revoca del consenso
  • Massimo 24 mesi di inattività

7.4 Dati di navigazione

  • Log: 12 mesi
  • Cookie tecnici: durata della sessione o massimo 12 mesi
  • Cookie di profilazione: massimo 12 mesi (previa acquisizione consenso)

8. DIRITTI DELL’INTERESSATO

Ai sensi degli artt. 15-22 del GDPR, l’interessato ha diritto di:

8.1 Diritto di accesso (art. 15)

Ottenere conferma che sia in corso un trattamento di dati personali che lo riguardano e, in tal caso, accedere ai dati e ricevere informazioni sul trattamento.

8.2 Diritto di rettifica (art. 16)

Ottenere la rettifica dei dati inesatti e l’integrazione dei dati incompleti.

8.3 Diritto alla cancellazione (art. 17)

Ottenere la cancellazione dei dati personali (diritto all’oblio), salvo eccezioni previste dalla legge (es. adempimenti fiscali obbligatori).

8.4 Diritto di limitazione (art. 18)

Ottenere la limitazione del trattamento nei casi previsti dalla normativa.

8.5 Diritto alla portabilità (art. 20)

Ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli ad altro titolare.

8.6 Diritto di opposizione (art. 21)

Opporsi al trattamento per motivi legittimi o per finalità di marketing diretto.

8.7 Diritto di revoca del consenso

Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

8.8 Diritto di proporre reclamo

Proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali:

Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
Tel: +39 06.696771
Fax: +39 06.69677.3785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Web: www.garanteprivacy.it

8.9 Modalità di esercizio dei diritti

Per esercitare i diritti sopra elencati, l’interessato può inviare richiesta a:

Email: amministrazione@vertigocapital.it

Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di particolare complessità.

9. DATA BREACH

In caso di violazione dei dati personali che comporti un rischio elevato per i diritti e le libertà degli interessati, il Titolare provvederà a:

  • Notificare la violazione al Garante entro 72 ore
  • Comunicare la violazione agli interessati senza ingiustificato ritardo
  • Documentare la violazione e le misure adottate

10. DATA PROTECTION OFFICER (DPO)

Qualora nominato, il Data Protection Officer può essere contattato ai seguenti recapiti:

Email: [Inserire se nominato, altrimenti rimuovere sezione]

11. COOKIE POLICY

La Piattaforma utilizza cookie tecnici e, previo consenso, cookie di profilazione. Per informazioni dettagliate si rimanda alla Cookie Policy disponibile sul sito.

11.1 Cookie tecnici (non richiedono consenso)

  • Cookie di sessione
  • Cookie per la sicurezza
  • Cookie per il bilanciamento del carico

11.2 Cookie di profilazione (richiedono consenso)

  • Cookie analytics
  • Cookie di marketing
  • Cookie di terze parti

12. MODIFICHE ALL’INFORMATIVA

La presente Informativa può essere modificata nel tempo. Le modifiche saranno pubblicate sulla Piattaforma con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali, gli utenti verranno informati via email.

13. CONTATTI

Per qualsiasi informazione relativa alla presente Informativa o per esercitare i diritti previsti dal GDPR:

Email: amministrazione@vertigocapital.it


Dichiarazione di presa visione

Utilizzando la Piattaforma TaxBuddy, l’utente dichiara di aver letto, compreso e accettato la presente Informativa sulla Privacy in conformità al Regolamento (UE) 2016/679.

Create your account