← Tutte le informative privacy
Informativa sul Trattamento dei Dati Personali
Servizi di riparazione e assistenza informatica — ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR)
1. Titolare del trattamento
Il Titolare del trattamento è Neo Computer Shop di Stefano Dromo, con sede in Via Nazionale 37, 10064 Pinerolo (TO) — P.IVA 08169610014 — C.F. DRMSFN79L18L219S. Per qualsiasi richiesta relativa ai propri dati personali è possibile rivolgersi al Titolare tramite: Tel. 0121 377055 — Email: info@neocomputershop.it — PEC: neocomputershop@pec.it, oppure di persona presso il punto vendita.
2. Quali dati trattiamo
- Dati identificativi e di contatto: nome, cognome, numero di telefono ed eventuale indirizzo email, raccolti al momento dell'accettazione del dispositivo per la compilazione della scheda di riparazione, insieme ai dati del dispositivo consegnato (marca, modello, eventuale matricola e descrizione del problema riscontrato).
- Eventuali credenziali di accesso (es. password di accensione o di accesso al sistema) comunicate volontariamente dal cliente quando necessarie all'intervento: vengono utilizzate esclusivamente per l'esecuzione del lavoro richiesto e per nessun'altra finalità. Il cliente è libero, in alternativa, di rimuovere la password prima della consegna.
- Dati di fatturazione: raccolti per i soli clienti che richiedono l'emissione di fattura (imprese individuali, professionisti, aziende). Ai clienti privati viene emesso documento commerciale (scontrino) che non contiene dati personali.
- Dati contenuti nei dispositivi: i supporti consegnati (PC, notebook, tablet, dischi, ecc.) possono contenere dati personali del cliente e anche di terzi (documenti, foto, email, ecc.). Il loro trattamento avviene esclusivamente secondo le regole descritte al punto 4.
3. Finalità e basi giuridiche
I dati sono trattati esclusivamente per le seguenti finalità:
- esecuzione del servizio richiesto: diagnosi, riparazione, manutenzione, installazione e configurazione hardware/software, verifica di sicurezza, restituzione del dispositivo e comunicazioni sullo stato dell'intervento (es. avviso di fine lavori o richiesta di autorizzazione a procedere). Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) — il trattamento è necessario per svolgere il servizio che il cliente stesso ha richiesto;
- adempimenti fiscali e contabili: emissione e conservazione dei documenti previsti dalla normativa. Base giuridica: obbligo legale (art. 6.1.c GDPR);
- gestione dello storico degli interventi: conservare traccia dei lavori eseguiti è utile per interventi futuri sullo stesso dispositivo, per la tutela in caso di contestazioni e per gestire eventuali richiami dei produttori a seguito di difetti dei prodotti. Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
Non svolgiamo alcuna attività di marketing, profilazione o comunicazione promozionale e i dati non vengono utilizzati per finalità diverse da quelle indicate. Per questa ragione non è richiesto alcun consenso e non è necessaria alcuna firma: tutte le finalità si fondano sulle basi giuridiche sopra indicate, per le quali il GDPR non prevede il consenso dell'interessato.
4. Dati contenuti nei dispositivi consegnati
Il personale tecnico accede ai dati presenti sui dispositivi solo se strettamente necessario all'intervento richiesto e nella misura minima indispensabile: i contenuti personali (documenti, foto, messaggi) non vengono aperti, visionati o esaminati se non è tecnicamente richiesto dal tipo di lavoro.
In caso di interventi che comportano il rischio di perdita dei dati (formattazione, reinstallazione del sistema operativo, sostituzione del disco) effettuiamo una copia temporanea di sicurezza su un supporto locale del laboratorio, mai su servizi cloud. Al termine dell'intervento i dati vengono ricopiati sul dispositivo del cliente e cancellati immediatamente dal nostro supporto. Solo in casi eccezionali la copia viene conservata per un massimo di 15 giorni dalla riconsegna, a garanzia del buon esito dell'intervento, e poi eliminata definitivamente.
In caso di invio del dispositivo al produttore per riparazione in garanzia, il disco viene prima clonato e il dispositivo formattato prima della spedizione: al rientro, i dati vengono ripristinati dalla copia, che viene poi cancellata. In questo modo nessun dato del cliente esce mai dal nostro laboratorio.
I dati contenuti nei dispositivi non vengono in alcun caso copiati per altri scopi, conservati oltre i termini indicati, comunicati a terzi o utilizzati per finalità diverse dall'intervento richiesto.
5. Destinatari dei dati
I dati identificativi e di fatturazione possono essere conosciuti esclusivamente da:
- personale interno del Titolare, espressamente autorizzato e istruito al trattamento;
- consulenti fiscali e contabili del Titolare, limitatamente ai dati necessari agli adempimenti di fatturazione;
- soggetti ai quali la comunicazione sia dovuta per obbligo di legge (es. Amministrazione finanziaria).
I dati non sono diffusi, non sono ceduti o venduti a terzi per finalità commerciali e non sono trasferiti al di fuori dell'Unione Europea.
6. Tempi di conservazione
- Dati identificativi e storico degli interventi: 10 anni dall'ultimo rapporto con il cliente, per documentare i lavori eseguiti e gestire eventuali richiami dei produttori;
- Documenti fiscali e contabili: 10 anni, come previsto dalla normativa vigente;
- Preventivi non accettati: 6 mesi, poi cancellati o resi anonimi;
- Dati contenuti nei dispositivi: mai conservati, salvo la copia temporanea di sicurezza descritta al punto 4 (cancellata subito dopo l'intervento o, nei casi eccezionali, entro 15 giorni).
7. Modalità del trattamento e misure di sicurezza
Il trattamento avviene con strumenti informatici e cartacei, adottando misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per garantire la riservatezza, l'integrità e la disponibilità dei dati: accesso ai sistemi riservato al personale autorizzato, protezione dei sistemi informatici e custodia dei dispositivi in laboratorio non accessibile al pubblico. Il conferimento dei dati identificativi è necessario per l'accettazione del dispositivo: in mancanza, non è possibile erogare il servizio.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, l'interessato può esercitare in qualsiasi momento i diritti di accesso (sapere quali dati trattiamo e come), rettifica (correggere dati inesatti), cancellazione, limitazione del trattamento, opposizione e portabilità dei propri dati, scrivendo ai recapiti del Titolare indicati al punto 1. Le richieste ricevono riscontro entro 30 giorni, senza alcun costo. L'interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).