Informativa GDPR

Informativa sul trattamento dei dati personali

La presente Informativa descrive le modalità con cui AZURE Srl (di seguito, il «Titolare») tratta i dati personali degli utenti che accedono, navigano o utilizzano la piattaforma digitale DealerMAX (di seguito, la «Piattaforma»), ai sensi del Regolamento (UE) 2016/679 («GDPR») e della normativa nazionale applicabile.

La Piattaforma è raggiungibile all'indirizzo https://dealermax.app e nei domini o percorsi collegati. L'utilizzo dei servizi in prova o a pagamento è disciplinato anche dai Termini e condizioni di utilizzo.

La tutela dei dati personali rappresenta per il Titolare un principio fondamentale di correttezza, trasparenza e responsabilità nello sviluppo e nell'erogazione dei propri servizi digitali.

1. Titolare del trattamento

Il Titolare del trattamento è:

AZURE SRL
Via della Resistenza 121/A
20090 — Buccinasco (MI) — Italia

P. IVA / C.F.: IT13005450963

Email PEC: azureautomotive@legalmail.it

Email: team@azureautomotive.it

Telefono: 800 40 40 11

2. Ambito di applicazione

La presente Informativa si applica:

  • agli utenti che visitano le pagine pubbliche della Piattaforma;
  • agli utenti registrati che accedono alle funzionalità riservate;
  • ai clienti professionali che utilizzano i servizi SaaS offerti dal Titolare.

Restano salve eventuali informative specifiche rese per singoli servizi, integrazioni o funzionalità avanzate.

3. Tipologie di dati trattati

Nel contesto dell'utilizzo della Piattaforma, il Titolare può trattare le seguenti categorie di dati personali:

3.1 Dati identificativi e di contatto

Nome, cognome, email, recapiti telefonici, ragione sociale, ruolo professionale.

3.2 Dati di autenticazione e utilizzo

Credenziali di accesso, log di autenticazione, attività svolte sulla Piattaforma, configurazioni e preferenze operative.

3.3 Dati tecnici

Indirizzo IP, tipo di browser, dispositivo utilizzato, sistema operativo, informazioni di sicurezza e log applicativi.

3.4 Dati di contenuto

Informazioni, testi, immagini e dati caricati dagli utenti nell'ambito dell'utilizzo dei servizi offerti.

4. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  • Erogazione dei servizi e gestione operativa della Piattaforma;
  • Autenticazione, sicurezza e prevenzione di accessi non autorizzati;
  • Obblighi legali fiscali e regolamentari;
  • Assistenza tecnica e supporto clienti;
  • Miglioramento di prestazioni, affidabilità e qualità del servizio;
  • Tutela dei diritti del Titolare in sede giudiziaria o stragiudiziale.

5. Base giuridica del trattamento

  • esecuzione di un contratto o di misure precontrattuali;
  • adempimento di obblighi legali;
  • legittimo interesse del Titolare;
  • consenso dell'interessato, ove richiesto.

6. Modalità del trattamento e misure di sicurezza

Il trattamento avviene mediante strumenti informatici e telematici, nel rispetto dei principi di integrità, riservatezza e minimizzazione.

Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, alterazione o diffusione illecita.

7. Conservazione dei dati

I dati personali sono conservati per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per cui sono stati raccolti.

8. Comunicazione dei dati e destinatari

I dati personali non sono diffusi.

Possono essere comunicati a soggetti terzi che agiscono in qualità di responsabili del trattamento o autonomi titolari, esclusivamente per finalità connesse all'erogazione della Piattaforma.

8.1 Categorie di fornitori e collaboratori

L'erogazione del servizio può avvalersi di fornitori tecnici qualificati che trattano dati per conto del Titolare, ove previsto da accordi di nomina a responsabile del trattamento (DPA), o che operano come titolari autonomi nei limiti strettamente necessari. A titolo esemplificativo, le categorie possono includere:

  • infrastruttura cloud, hosting e connettività;
  • servizi di autenticazione, sicurezza e monitoraggio;
  • manutenzione applicativa, supporto tecnico e gestione incidenti;
  • comunicazioni transazionali (es. posta elettronica operativa);
  • strumenti resi disponibili dall'utente tramite integrazioni facoltative.

È possibile richiedere ulteriori informazioni scrivendo al Titolare ai recapiti indicati alla sezione 1. Per le integrazioni facoltative con servizi di terzi (es. Google) si rimanda alla sezione 10.

9. Trasferimento dei dati

Qualora alcuni servizi comportino il trasferimento di dati verso Paesi extra-UE, tale trasferimento avverrà nel rispetto delle garanzie previste dal GDPR.

10. Cookie, tracciamento e strumenti di terze parti

La Piattaforma utilizza cookie e tecnologie analoghe nel rispetto dell'art. 122 del Codice Privacy e delle Linee guida del Garante per la protezione dei dati personali (provv. 10 giugno 2021). I cookie sono organizzati in quattro categorie; all'accesso viene mostrato un banner di consenso che consente di accettare, rifiutare o personalizzare le scelte. Le preferenze possono essere modificate in ogni momento tramite il link «Gestisci cookie» presente nel footer.

10.1 Cookie strettamente necessari

Indispensabili al funzionamento (sessione JWT, CSRF, memorizzazione della preferenza di consenso). Base giuridica: legittimo interesse (art. 6.1.f GDPR). Non richiedono consenso.

10.2 Cookie funzionali

Abilitano Google Places Autocomplete utilizzato nel form di registrazione (/register/continue) per suggerire l'indirizzo della sede aziendale. Non vengono caricati finché l'utente non esprime consenso.

10.3 Cookie di analisi

Google Analytics 4 (provider: Google Ireland Ltd.) per misurare l'utilizzo della Piattaforma e ottimizzare contenuti e funnel. Dati aggregati e pseudonimizzati, IP troncato. Caricamento condizionato al consenso dell'utente.

10.4 Cookie di marketing

Riservati a eventuali servizi di advertising (es. Meta Pixel, remarketing) che potranno essere attivati in futuro previo consenso specifico dell'utente. Allo stato attuale non sono utilizzati.

Il consenso può essere ritirato in qualsiasi momento con la stessa facilità con cui è stato espresso, senza pregiudicare la liceità dei trattamenti basati sul consenso prima della revoca.

11. Trattamento dei dati degli utenti Google (Google Ads API)

La Piattaforma può integrare, su richiesta dell'utente, servizi Google tramite autenticazione OAuth 2.0, in particolare l'accesso alle funzionalità di Google Ads API per la gestione e il monitoraggio delle attività pubblicitarie. L'integrazione è facoltativa e viene attivata esclusivamente previa autorizzazione esplicita dell'utente.

La Piattaforma richiede e utilizza esclusivamente gli ambiti (scope) minimi necessari al funzionamento delle funzionalità di integrazione Google Ads attivate dall'utente.

11.1 Tipologie di dati Google a cui si accede

In caso di collegamento a Google Ads, la Piattaforma accede esclusivamente ai dati strettamente necessari al funzionamento dell'integrazione, tra cui:

  • identificativi degli account Google Ads (Customer ID) e relativo stato;
  • nome descrittivo dell'account Google Ads;
  • stato, configurazione e informazioni delle campagne e degli asset pubblicitari (ove autorizzati);
  • metriche di performance e reportistica in forma aggregata (es. impression, click, costo, conversioni, ove disponibili).

La Piattaforma non accede né utilizza dati personali sensibili dell'Account Google, quali contenuti privati, email personali, contatti, file o informazioni non pertinenti alla gestione delle campagne pubblicitarie, se non nella misura strettamente necessaria al flusso tecnico di autenticazione OAuth.

11.2 Utilizzo dei dati Google

I dati ottenuti tramite Google Ads API sono utilizzati esclusivamente per le seguenti finalità:

  • consentire il collegamento e la configurazione dell'account Google Ads;
  • visualizzare e monitorare lo stato degli account e delle campagne;
  • supportare funzionalità di gestione operativa delle attività pubblicitarie;
  • generare report, statistiche e analisi delle performance a beneficio dell'utente.

I dati non vengono utilizzati per finalità di profilazione autonoma, pubblicità di terzi, rivendita dei dati o per scopi diversi da quelli esplicitamente autorizzati dall'utente.

11.3 Condivisione dei dati Google

I dati ottenuti tramite le API Google:

  • non vengono venduti;
  • non vengono ceduti a terze parti;
  • non vengono condivisi con altri utenti della Piattaforma.

L'accesso ai dati è limitato esclusivamente a:

  • l'utente titolare dell'account DealerMAX che ha attivato l'integrazione;
  • personale autorizzato del Titolare e fornitori tecnici che operano in qualità di responsabili del trattamento, nei limiti necessari a manutenzione, sicurezza e supporto operativo.

11.4 Archiviazione e protezione dei dati Google

I dati di integrazione e i token OAuth sono conservati su infrastrutture sicure e protette. Il Titolare adotta misure tecniche e organizzative adeguate a prevenire accessi non autorizzati, perdita, alterazione o divulgazione dei dati.

I token OAuth sono utilizzati esclusivamente per eseguire le operazioni espressamente autorizzate dall'utente e non vengono impiegati per scopi ulteriori.

11.5 Conservazione, revoca ed eliminazione

I dati relativi all'integrazione Google sono conservati per il tempo strettamente necessario all'erogazione del servizio e, in ogni caso, fino a revoca dell'autorizzazione da parte dell'utente o cessazione del rapporto contrattuale.

L'utente può in qualsiasi momento:

  • revocare l'autorizzazione Google dalle impostazioni del proprio Account Google o dall'area impostazioni della Piattaforma;
  • richiedere la cancellazione dei dati relativi all'integrazione contattando il Titolare ai recapiti indicati nella sezione 1.

12. Diritti dell'interessato

L'interessato può esercitare i diritti previsti dagli articoli 15–22 del GDPR, tra cui accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati.

13. Aggiornamenti della presente Informativa

La presente Informativa può essere aggiornata in qualsiasi momento. Le versioni aggiornate saranno pubblicate su questa pagina e avranno efficacia dal momento della pubblicazione.

DealerMAX