1. Titolare del trattamento
Il Titolare del trattamento è:
AZURE Srl
Via della Resistenza 121/A
20090 — Buccinasco (MI) — Italia
P. IVA / C.F.: IT13005450963
La presente Informativa descrive le modalità con cui AZURE Srl (di seguito, il «Titolare») tratta i dati personali degli utenti che accedono, navigano o utilizzano la piattaforma digitale DealerMAX (di seguito, la «Piattaforma»), ai sensi del Regolamento (UE) 2016/679 («GDPR») e della normativa nazionale applicabile.
La Piattaforma è raggiungibile all'indirizzo https://dealermax.app e nei domini o percorsi collegati. L'utilizzo dei servizi in prova o a pagamento è disciplinato anche dai Termini e condizioni di utilizzo.
La tutela dei dati personali rappresenta per il Titolare un principio fondamentale di correttezza, trasparenza e responsabilità nello sviluppo e nell'erogazione dei propri servizi digitali.
Il Titolare del trattamento è:
AZURE Srl
Via della Resistenza 121/A
20090 — Buccinasco (MI) — Italia
P. IVA / C.F.: IT13005450963
La presente Informativa si applica:
Restano salve eventuali informative specifiche rese per singoli servizi, integrazioni o funzionalità avanzate. Il servizio GarageMAX, rivolto agli utenti finali, ha un'informativa dedicata pubblicata su garagemax.app/privacy.
Nel contesto dell'utilizzo della Piattaforma, il Titolare può trattare le seguenti categorie di dati personali:
Nome, cognome, email, recapiti telefonici, ragione sociale, ruolo professionale.
Credenziali di accesso, log di autenticazione, attività svolte sulla Piattaforma, configurazioni e preferenze operative.
Indirizzo IP, tipo di browser, dispositivo utilizzato, sistema operativo, informazioni di sicurezza e log applicativi.
Informazioni, testi, immagini e dati caricati dagli utenti nell'ambito dell'utilizzo dei servizi offerti.
I dati personali sono trattati per le seguenti finalità:
A ciascuna finalità della sezione 4 corrisponde una base giuridica specifica:
L'interessato ha diritto di opporsi in qualsiasi momento ai trattamenti fondati sul legittimo interesse, con le modalità indicate alla sezione 12.
Il trattamento avviene mediante strumenti informatici e telematici, nel rispetto dei principi di integrità, riservatezza e minimizzazione.
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, alterazione o diffusione illecita.
I dati personali sono conservati per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per cui sono stati raccolti. In particolare:
I dati dei clienti finali del concessionario trattati dal Titolare in qualità di responsabile seguono invece i termini stabiliti dal Data Processing Agreement e le istruzioni del concessionario, che di quei dati è Titolare.
I dati personali non sono diffusi.
Possono essere comunicati a soggetti terzi che agiscono in qualità di responsabili del trattamento o autonomi titolari, esclusivamente per finalità connesse all'erogazione della Piattaforma.
L'erogazione del servizio può avvalersi di fornitori tecnici qualificati che trattano dati per conto del Titolare, ove previsto da accordi di nomina a responsabile del trattamento (DPA), o che operano come titolari autonomi nei limiti strettamente necessari. A titolo esemplificativo, le categorie possono includere:
L'elenco nominativo e aggiornato dei fornitori — con denominazione, servizio, categorie di dati trattati, localizzazione ed eventuale meccanismo di trasferimento extra-SEE — è pubblicato alla pagina Sub-responsabili del trattamento, che ne costituisce la fonte aggiornata. È possibile richiedere ulteriori informazioni scrivendo al Titolare ai recapiti indicati alla sezione 1. Per i cookie e gli strumenti di terze parti si rimanda alla sezione 10; per le integrazioni facoltative attivate dall'utente (es. Google Ads) alla sezione 11.
Alcune funzionalità della Piattaforma elaborano i contenuti caricati dall'utente (sezione 3.4) tramite sistemi di intelligenza artificiale forniti da terzi, per generare o rielaborare testi, immagini e contenuti audio destinati all'attività commerciale dell'utente. Il Titolare limita i dati trasmessi a quanto necessario alla funzionalità richiesta e applica, ove tecnicamente possibile, minimizzazione e pseudonimizzazione. L'elenco dei fornitori, con localizzazione e meccanismo di trasferimento, è indicato nella pagina Sub-responsabili del trattamento.
Il Titolare non adotta decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o incidano in modo analogamente significativo sull'interessato ai sensi dell'art. 22 GDPR. I contenuti generati automaticamente restano soggetti alla revisione e alla pubblicazione da parte dell'utente.
I dati dei clienti finali del concessionario non rientrano in questa Informativa: di quei dati è Titolare il concessionario, e il trattamento svolto dal Titolare per suo conto è disciplinato dal Data Processing Agreement ai sensi dell'art. 28 GDPR.
Il database primario della Piattaforma è localizzato nello Spazio Economico Europeo. Alcuni fornitori di cui il Titolare si avvale — in particolare per posta transazionale, elaborazione tramite intelligenza artificiale, backup e distribuzione dei contenuti — trattano dati al di fuori dello Spazio Economico Europeo, principalmente negli Stati Uniti.
Tali trasferimenti avvengono sulla base delle Clausole Contrattuali Standard adottate dalla Commissione europea (decisione di esecuzione UE 2021/914) e/o dell'adesione del fornitore all'EU-US Data Privacy Framework, integrate da misure supplementari ove necessario.
Il dettaglio per singolo fornitore — Paese di trattamento, presenza di trasferimento extra-SEE e meccanismo applicato — è pubblicato alla pagina Sub-responsabili del trattamento. È possibile richiedere copia delle garanzie adottate scrivendo al Titolare ai recapiti indicati alla sezione 1.
La Piattaforma utilizza cookie e tecnologie analoghe nel rispetto dell'art. 122 del Codice Privacy e delle Linee guida del Garante per la protezione dei dati personali (provv. 10 giugno 2021). I cookie sono organizzati in quattro categorie; all'accesso viene mostrato un banner di consenso che consente di accettare, rifiutare o personalizzare le scelte. Le preferenze possono essere modificate in ogni momento tramite il link «Gestisci cookie» presente nel footer.
Indispensabili al funzionamento (sessione JWT, CSRF, memorizzazione della preferenza di consenso). Base giuridica: legittimo interesse (art. 6.1.f GDPR). Non richiedono consenso.
Abilitano Google Places Autocomplete utilizzato nel form di registrazione (/register/continue) per suggerire l'indirizzo della sede aziendale. Non vengono caricati finché l'utente non esprime consenso.
Google Analytics 4 (provider: Google Ireland Ltd.) per misurare l'utilizzo della Piattaforma e ottimizzare contenuti e funnel. Dati aggregati e pseudonimizzati, IP troncato. Lo strumento è configurato in Consent Mode v2 con default «denied»: finché l'utente non presta il consenso non viene scritto alcun cookie di analisi e nessuna misurazione viene registrata; lo script resta presente nella pagina e si attiva solo al momento del consenso. L'invio dei dati a Google può comportare un trasferimento extra-SEE, con le garanzie indicate alla sezione 9.
Riservati a eventuali servizi di advertising (es. Meta Pixel, remarketing) che potranno essere attivati in futuro previo consenso specifico dell'utente. Allo stato attuale non sono utilizzati.
La Piattaforma può integrare, su richiesta dell'utente, servizi Google tramite autenticazione OAuth 2.0, in particolare l'accesso alle funzionalità di Google Ads API per la gestione e il monitoraggio delle attività pubblicitarie. L'integrazione è facoltativa e viene attivata esclusivamente previa autorizzazione esplicita dell'utente.
La Piattaforma richiede e utilizza esclusivamente gli ambiti (scope) minimi necessari al funzionamento delle funzionalità di integrazione Google Ads attivate dall'utente.
In caso di collegamento a Google Ads, la Piattaforma accede esclusivamente ai dati strettamente necessari al funzionamento dell'integrazione, tra cui:
La Piattaforma non accede né utilizza dati personali sensibili dell'Account Google, quali contenuti privati, email personali, contatti, file o informazioni non pertinenti alla gestione delle campagne pubblicitarie, se non nella misura strettamente necessaria al flusso tecnico di autenticazione OAuth.
I dati ottenuti tramite Google Ads API sono utilizzati esclusivamente per le seguenti finalità:
I dati non vengono utilizzati per finalità di profilazione autonoma, pubblicità di terzi, rivendita dei dati o per scopi diversi da quelli esplicitamente autorizzati dall'utente.
I dati ottenuti tramite le API Google:
L'accesso ai dati è limitato esclusivamente a:
I dati di integrazione e i token OAuth sono conservati su infrastrutture sicure e protette. Il Titolare adotta misure tecniche e organizzative adeguate a prevenire accessi non autorizzati, perdita, alterazione o divulgazione dei dati.
I token OAuth sono utilizzati esclusivamente per eseguire le operazioni espressamente autorizzate dall'utente e non vengono impiegati per scopi ulteriori.
I dati relativi all'integrazione Google sono conservati per il tempo strettamente necessario all'erogazione del servizio e, in ogni caso, fino a revoca dell'autorizzazione da parte dell'utente o cessazione del rapporto contrattuale.
L'utente può in qualsiasi momento:
L'interessato può esercitare i diritti previsti dagli articoli 15–22 del GDPR, tra cui accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati.
Ove il trattamento sia fondato sul consenso, l'interessato può revocarlo in qualsiasi momento con la stessa facilità con cui è stato prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Come esercitare i diritti. È sufficiente scrivere ai recapiti del Titolare indicati alla sezione 1 ([email protected] o PEC [email protected]). Il Titolare risponde senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di particolare complessità o numero di richieste, dandone comunicazione all'interessato.
Reclamo all'Autorità di controllo. Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it), ai sensi dell'art. 77 GDPR.
Il conferimento dei dati richiesti in fase di registrazione e di attivazione dei servizi è necessario per la conclusione e l'esecuzione del contratto: il mancato conferimento rende impossibile l'attivazione o la prosecuzione del servizio. Il conferimento dei dati soggetti a consenso è invece facoltativo e il rifiuto non pregiudica l'utilizzo della Piattaforma.
Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO): le richieste in materia di protezione dei dati vanno indirizzate direttamente al Titolare ai recapiti sopra indicati.
La presente Informativa può essere aggiornata in qualsiasi momento. Le versioni aggiornate saranno pubblicate su questa pagina e avranno efficacia dal momento della pubblicazione.