Cyber Security Grid Background
H
HETATECH Data Shield
Back to Core
GDPR COMPLIANT // REGULATION (EU) 2016/679

Privacy Policy &
Data Protection

Informativa sulla trasparenza e la sicurezza dei dati personali raccolti ed elaborati direttamente da Hetatech (MP) o tramite infrastrutture cloud connesse.

Ai sensi dell’art. 13 del Regolamento UE 2016/679 ed in relazione alle informazioni di cui si entrerà in possesso, ai fini della tutela delle persone e altri soggetti in materia di trattamento di dati personali, si informa l'utente circa i seguenti moduli operativi.

01

Finalità del Trattamento

I dati forniti verranno utilizzati allo scopo di garantire l'esecuzione strutturale dei servizi erogati direttamente da Hetatech (d'ora in avanti MP) sul portale https://www.hetatech.it e sulle applicazioni software native collegate ad esso.

Architettura API e Servizi Collegati

Si intendono servizi collegati i sistemi di clienti terzi che posizionano sui server di MP le loro API (Application Program Interface), usufruendo di uno spazio dedicato, isolato e sempre disponibile in architettura cloud.

02

Modalità del Trattamento e Conservazione

Il trattamento dei dati è svolto in forma completamente automatizzata nel pieno rispetto dei parametri di sicurezza definiti dall'art. 32 del G.D.P.R. 2016/679, ad opera di figure interne appositamente autorizzate e istruite (art. 29 GDPR).

In linea con i principi di minimizzazione e limitazione dei dati (Art. 5 GDPR), le informazioni personali rimarranno all'interno dei sistemi per il tempo strettamente necessario alle finalità d'uso e comunque non oltre i termini stabiliti dalle normative fiscali, civilistiche, del lavoro e per un ulteriore termine di 10 anni.

03

Tipi di Dati Raccolti

Secondo l'Art. 4 del GDPR, costituisce dato personale qualsiasi informazione idonea a identificare direttamente o indirettamente una persona fisica (abitudini, relazioni, identificativi elettronici). Il framework stabilisce una classificazione rigida:

[GENETIC]
Dato Genetico

Elementi anagrafici e biologici strutturali, inclusi dettagli su razza ed etnia.

[BIOMETRIC]
Dato Biometrico

Dati elaborati tramite hardware specifici per identificazione o autenticazione univoca.

[HEALTH]
Dato Sanitario

Informazioni sensibili strettamente collegate allo stato di salute del soggetto.

🚨 RESTRIZIONE ART.9 - È severamente vietato elaborare dati relativi a:

✕ Origine etnica o razziale
✕ Convinzioni religiose / filosofiche
✕ Opinioni politiche o sindacali
✕ Orientamento o vita sessuale

3.1 - Gestione Asset Multimediali (Foto e Video)

I file fotografici non costituiscono per default un trattamento biometrico, a meno che non vengano elaborati tramite software di scansione facciale volti all'estrazione di metadati identificativi univoci.

3.2 - Flusso Raccolta Diretta (MP Core)

Nome & Cognome E-mail di contatto Recapito Telefonico Preferenze Servizi

3.3 - Flusso Indiretto (Infrastrutture Terze)

Dati veicolati da e-commerce, app esterne o applicativi che poggiano le proprie API sui server MP. La titolarità e le relative policy fanno capo ai gestori di tali terze parti.

3.4 - Permessi Richiesti dalle APP Mobile (MP Matrix)

Le app pubblicate sugli store iOS ed Android richiedono l'autorizzazione esplicita per l'accesso ai seguenti vettori di dati:

UUID Identificativo Telefono
Geo-localizzazione (Esatta / Approssimativa)
Camera Hardware & Photo Library
Sistema di Notifiche Push
04

Conferimento dei Dati

// REQUISITO OBBLIGATORIO

Necessario quando l'applicazione o il portale richiede credenziali e record per l'erogazione stessa delle funzioni base o delle transazioni commerciali.

// FACOLTATIVO

Informazioni accessorie comunicate volontariamente dall'utente. Tutti i record sono condizionati all'accettazione preventiva della presente policy.

05

Comunicazione e Diffusione dei Dati

I dati raccolti all'interno del perimetro Hetatech non saranno mai diffusi o commercializzati a soggetti terzi. L'inoltro esterno avverrà solo ed esclusivamente dietro obbligo di legge o per adempimenti fiscali/giudiziari ad enti statali o consulenti legali. All'interno del nodo aziendale, i dati sono visibili solo al personale autorizzato.

06

Titolare del Trattamento

CORE TITULAR DATA

MP (Hetatech Network)

https://www.hetatech.it
*Per software e App prodotte su commissione, la figura del Titolare coincide legalmente con il rispettivo acquirente del codice o gestore finale.
07

Diritti dell’Interessato

In qualunque momento l'utente può invocare i diritti strutturali definiti dal GDPR:

Art. 15 Diritto di Accesso totale ai record
Art. 16 Rettifica e Modifica dei dati errati
Art. 17 Cancellazione definitiva (Diritto all'Oblio)
Art. 18 Limitazione temporanea del trattamento
Art. 20 Portabilità nativa in formato leggibile
Art. 21 Opposizione totale al trattamento dei dati

Richiesta di Esercizio dei Diritti

Le richieste formali vanno inoltrate direttamente all'endpoint di posta elettronica:

info@hetatech.it
08

Categorie Particolari di Dati

Ai sensi degli articoli 9 e 10 del GDPR, l'eventuale elaborazione di informazioni classificate come sensibili (idee politiche, sanità, orientamento biologico) può avvenire ed essere inserita nei server aziendali esclusivamente subordinata ad un consenso esplicito, separato e manifestato in forma scritta allegato al presente modulo.