Documento informativo

Informativa sul trattamento dei dati personali

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018 (Codice privacy italiano). Ultimo aggiornamento: 15 luglio 2026.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il sito SoftStore è SoftStore : Un Punto Informatico (di seguito anche «Titolare»).

Per qualsiasi richiesta relativa alla privacy è possibile contattare il Titolare all'indirizzo email: unpuntoinformatico@gmail.com.

2. Responsabile della protezione dei dati (DPO)

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), in quanto non ricorrono le condizioni obbligatorie di cui all'art. 37 del GDPR. Le richieste in materia di protezione dei dati possono essere inviate ai recapiti del Titolare indicati sopra.

3. Tipologie di dati trattati

Il sito può trattare, a seconda dei servizi utilizzati, le seguenti categorie di dati:

  • Dati di navigazione e log tecnici (indirizzo IP, data e ora, URI richiesti, tipo di browser, sistema operativo, cookie tecnici e di sessione).
  • Dati identificativi e di contatto forniti volontariamente (nome, cognome o ragione sociale, email, eventuali dati di fatturazione).
  • Dati relativi all'account cliente creato o utilizzato in fase di checkout.
  • Dati contrattuali e di acquisto (prodotto scelto, tipo di licenza, importi, stato ordine o richiesta di attivazione).
  • Dati per l'erogazione della licenza (chiave di attivazione, informazioni tecniche necessarie alla consegna via email).
  • Contenuti del modulo «Richiedi informazioni» (messaggio libero sul prodotto di interesse).
  • Dati di pagamento: i dati delle carte o dei conti non sono conservati dal Titolare; sono trattati dai provider di pagamento (es. Stripe, PayPal, bonifico) secondo le rispettive informative.

L'invio di dati tramite i moduli del sito è facoltativo o necessario a seconda del servizio richiesto; il mancato conferimento dei dati contrassegnati come obbligatori può impedire l'erogazione del servizio (es. acquisto o attivazione licenza).

4. Finalità, base giuridica e periodo di conservazione

FinalitàBase giuridica (art. 6 GDPR)Conservazione
Erogazione del sito, sicurezza e funzionamento tecnicoLegittimo interesse / necessità tecnicaLog: periodo limitato (in genere non oltre 12 mesi, salvo obblighi di legge)
Registrazione account, checkout, conclusione e gestione del contrattoEsecuzione di un contratto o misure precontrattualiPer la durata del rapporto e, successivamente, per i termini di legge (es. 10 anni per documentazione contabile/fiscale ove applicabile)
Attivazione licenze, invio chiavi e comunicazioni di servizioEsecuzione del contrattoPer la durata della licenza e i termini di garanzia/assistenza previsti
Risposta a richieste di informazioni sui prodottiLegittimo interesse / esecuzione di misure precontrattuali su richiesta dell'interessatoFino a 24 mesi dalla richiesta, salvo instaurazione di un rapporto commerciale
Adempimenti di legge, contenzioso, tutela in sede giudiziariaObbligo di legge / legittimo interessePer il tempo previsto dalla normativa applicabile
Marketing diretto (solo se espressamente previsto e con consenso ove richiesto)Consenso o legittimo interesse (soft spam B2B ove applicabile)Fino a revoca del consenso o opposizione

5. Modalità del trattamento

I dati sono trattati con strumenti informatici e, in casi limitati, su supporto cartaceo, con logiche correlate alle finalità indicate e mediante misure di sicurezza tecniche e organizzative adeguate (art. 32 GDPR), inclusi accessi autenticati alle aree riservate e comunicazioni cifrate ove supportate dall'infrastruttura.

6. Destinatari e categorie di responsabili

I dati possono essere comunicati a soggetti che agiscono come Responsabili del trattamento o come autonomi titolari, tra cui:

  • fornitori di hosting e infrastruttura cloud / database;
  • provider di servizi email (SMTP) per l'invio di comunicazioni transazionali;
  • provider di pagamento elettronico (es. Stripe, PayPal) e istituti bancari per bonifico;
  • consulenti professionali (commercialisti, legali) ove necessario;
  • autorità pubbliche su richiesta obbligatoria di legge.

L'elenco aggiornato dei Responsabili può essere richiesto al Titolare ai recapiti sopra indicati.

7. Trasferimento di dati verso paesi extra UE

Alcuni fornitori (es. servizi di pagamento o cloud) possono trattare dati in Paesi al di fuori dello Spazio Economico Europeo. In tali casi il Titolare assicura che il trasferimento avvenga nel rispetto del Capo V del GDPR (decisioni di adeguatezza della Commissione europea, Clausole Contrattuali Standard approvate dalla Commissione, o altri strumenti previsti dalla legge). Maggiori informazioni sono disponibili nelle informative dei singoli provider e su richiesta al Titolare.

8. Cookie e tecnologie simili

Il sito utilizza cookie tecnici e di sessione necessari al funzionamento (es. autenticazione area cliente o amministratore, carrello/checkout, sicurezza CSRF). Non sono impiegati cookie di profilazione pubblicitaria di terze parti salvo diversa comunicazione esplicita.

È possibile gestire le preferenze sui cookie tramite le impostazioni del browser; la disabilitazione dei cookie tecnici può compromettere alcune funzionalità del sito. Per approfondimenti sulle tecnologie di tracciamento si rimanda anche alle linee guida del Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Processi decisionali automatizzati e intelligenza artificiale

Le funzionalità rivolte al pubblico non si basano su decisioni unicamente automatizzate che producano effetti giuridici significativi sull'interessato (art. 22 GDPR). Eventuali strumenti di intelligenza artificiale utilizzati dal Titolare in ambito amministrativo interno (es. bozze di schede prodotto) non comportano trattamento di dati personali dei visitatori del sito, salvo contenuti volontariamente caricati dall'operatore autorizzato.

10. Diritti dell'interessato

In qualità di interessato, ai sensi degli artt. 15–22 del GDPR, puoi richiedere al Titolare:

  • accesso ai dati e copia (art. 15);
  • rettifica dei dati inesatti (art. 16);
  • cancellazione («diritto all'oblio») nei casi previsti (art. 17);
  • limitazione del trattamento (art. 18);
  • portabilità dei dati forniti con contratto o consenso, in formato strutturato (art. 20);
  • opposizione al trattamento fondato su legittimo interesse (art. 21);
  • revoca del consenso, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca (art. 7).

Per esercitare i diritti scrivi a unpuntoinformatico@gmail.com indicando l'oggetto «Privacy – esercizio diritti GDPR». Il Titolare risponde entro un mese (prorogabile di due mesi in casi complessi, con comunicazione motivata).

11. Diritto di reclamo

Senza pregiudizio di ogni altro ricorso amministrativo o giurisdizionale, hai diritto di proporre reclamo all'Autorità di controllo competente: Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — www.garanteprivacy.itservizio reclami online.

12. Minori

I servizi di acquisto e registrazione sono destinati a utenti maggiorenni o a minori solo con il coinvolgimento di un genitore o tutore legale. Il Titolare non raccoglie consapevolmente dati di minori senza adeguate autorizzazioni.

13. Modifiche all'informativa

Il Titolare può aggiornare la presente informativa per adeguarla a modifiche normative, tecniche o organizzative. La versione pubblicata su questa pagina è sempre quella vigente; in caso di cambiamenti rilevanti sarà data adeguata visibilità sul sito.

Nota: questo testo è un modello informativo di carattere generale. Per adempimenti specifici (es. registro dei trattamenti, DPIA, nomine formali ai Responsabili) è opportuno rivolgersi a consulenza legale qualificata.