Informativa privacy e consensi facoltativi
- Ultimo aggiornamento: 28/09/2026
- Versione: 2026.06
- Titolare del trattamento: NeoMat di Benetton Francesco
- Sede legale: via del Popolo 2/b, 37055 Ronco all’Adige (VR)
- Contatti: info@neomat.it / neomat@legalmail.it
- Partita IVA: 03242950230
- Codice fiscale: BNTFNC79M15I775B
1. Oggetto e ambito dell’informativa
Il presente documento descrive come NeoMat di Benetton Francesco tratta i dati personali dell’utente nell’ambito del servizio ReBak, con particolare attenzione ai dati contenuti nei backup effettuati tramite il servizio.
La presente informativa descrive in dettaglio i trattamenti, le basi giuridiche, i tempi di conservazione, i destinatari e i diritti dell’interessato.
Le condizioni di erogazione del servizio sono descritte nei Termini e condizioni. Quando NeoMat tratta dati personali contenuti nei Backup per conto del Cliente, si applica anche il DPA, allegato all’offerta o all’ordine del servizio.
I trattamenti necessari per fornire il servizio, proteggere l’account, ricevere, conservare, proteggere e gestire i backup e gestire le richieste dell’utente sono basati sull’esecuzione del contratto e sulle attività preliminari richieste dal cliente. Non costituiscono consensi facoltativi e non vengono subordinati a un consenso marketing.
La presa visione della presente Informativa privacy è obbligatoria per attivare l’account e poter accettare, conferire e gestire i dati dei backup tramite ReBak. Tale presa visione è distinta dal consenso al trattamento: non costituisce un consenso facoltativo e non modifica la base giuridica dei trattamenti necessari alla fornitura del servizio, che resta l’esecuzione del contratto.
Durante la registrazione, la presa visione deve essere raccolta tramite una casella obbligatoria, non preselezionata e separata dall’accettazione dei Termini. Eventuali consensi facoltativi futuri saranno raccolti separatamente.
1.1 Ruoli nel trattamento dei dati
Per quanto riguarda i dati personali contenuti nei Backup, il Cliente, che può essere una persona fisica che opera come professionista, un’impresa o ditta individuale, una persona giuridica, una società, un ente o altra organizzazione, rimane il titolare del trattamento e il proprietario dei dati e dei contenuti che decide di salvare tramite ReBak. NeoMat tratta tali dati in qualità di responsabile del trattamento, per conto del Cliente e secondo le sue istruzioni.
Le persone fisiche che accedono alla console o utilizzano gli strumenti del servizio operano quali utenti autorizzati o referenti del cliente e non diventano per questo clienti contrattuali o titolari del trattamento dei dati dei backup.
I partner autorizzati operano come sub-responsabili di NeoMat limitatamente alla gestione dei dati dei backup. Per i dati relativi al proprio rapporto commerciale con il cliente, inclusi fatturazione e gestione amministrativa, il partner opera secondo il ruolo applicabile a tali trattamenti.
NeoMat è titolare del trattamento per i dati necessari alla gestione del proprio rapporto con il Cliente e con gli utenti, dell’account, della sicurezza, dei log, delle autorizzazioni, della fatturazione di propria competenza e delle comunicazioni promozionali eventualmente autorizzate, nei limiti descritti nella presente Informativa. Il Partner opera come titolare autonomo per i trattamenti relativi al proprio rapporto commerciale e amministrativo con il Cliente.
Quando i dati riguardano gli utenti autorizzati dal Cliente, NeoMat tratta i dati dell’account per consentire l’accesso e la gestione del servizio. Il ruolo privacy del Cliente e di NeoMat va valutato in relazione alla finalità concreta e ai poteri esercitati da ciascuna parte. Il Cliente resta titolare dei trattamenti che determina autonomamente per la gestione dei propri utenti.
1.2 Finalità e basi giuridiche
Per i trattamenti di cui NeoMat è titolare, le basi giuridiche sono individuate in relazione alla finalità:
| Finalità | Base giuridica | |---|---| | Gestione del rapporto contrattuale con il Cliente e fornitura del servizio | Esecuzione del contratto o misure precontrattuali richieste dal Cliente | | Gestione degli account e degli accessi degli utenti autorizzati | Esecuzione del rapporto con il Cliente e, ove applicabile, legittimo interesse a consentire l’accesso sicuro al servizio | | Sicurezza, prevenzione degli abusi, gestione degli accessi, OTP, log e diagnostica | Legittimo interesse di NeoMat alla sicurezza e alla continuità del servizio, nei limiti necessari | | Fatturazione e conservazione dei documenti contabili | Adempimento degli obblighi di legge | | Statistiche aggregate di audience del sito pubblico tramite Umami | Legittimo interesse di NeoMat a misurare l’utilizzo del sito in forma aggregata, con anonimizzazione immediata dell’indirizzo IP | | Comunicazioni promozionali | Non attualmente svolte; qualora introdotte, consenso specifico e facoltativo |
Per i dati personali contenuti nei Backup, NeoMat opera quale responsabile e li tratta per conto del Cliente secondo le sue istruzioni. Il Cliente determina le finalità e le basi giuridiche applicabili a tali dati e resta responsabile degli obblighi informativi verso gli interessati.
1.3 Categorie di dati trattati
In relazione al servizio possono essere trattate le seguenti categorie di dati:
- dati identificativi e di contatto dell’utente e del cliente;
- dati dell’account, delle autorizzazioni e delle preferenze del servizio;
- dati amministrativi e contabili relativi al rapporto con il Cliente;
- dati utilizzati per autenticazione, sicurezza e verifica tramite OTP;
- indirizzi email e numeri di telefono registrati per comunicazioni e OTP;
- indirizzi IP e dati tecnici relativi agli accessi e alle operazioni;
- log applicativi, di sicurezza, di autorizzazione e di manutenzione;
- dati tecnici di navigazione del sito pubblico ReBak, quali pagina e titolo visualizzati, referrer, lingua del browser, dimensioni dello schermo e categorie tecniche del browser e del dispositivo, raccolti per statistiche aggregate di audience; l’indirizzo IP viene anonimizzato subito e non è conservato in forma identificabile da Umami;
- metadati dei backup, inclusi dimensioni, stato, date e informazioni operative;
- nomi di file, cartelle, percorsi e altre informazioni di gestione;
- contenuti dei file e dati personali eventualmente presenti nei backup;
- dati relativi a consensi, revoche, aggiornamenti e autorizzazioni operative.
I dati presenti nei Backup sono dati gestiti per conto del Cliente. Possono contenere dati relativi a persone diverse dall’utente, incluse categorie particolari di dati, dati di minori o altri dati riservati. Il Cliente è responsabile di disporre di una base giuridica idonea e di aver adempiuto agli obblighi informativi e agli ulteriori obblighi applicabili per inserire e conservare tali dati nel servizio. Il Cliente deve inoltre disporre delle istruzioni o autorizzazioni necessarie per affidare il trattamento a NeoMat e fornire agli interessati le informazioni richieste dalla normativa applicabile.
La crittografia limita l’accesso ordinario al contenuto dei file, ma non esclude il trattamento dei dati personali da parte di NeoMat quale responsabile del trattamento. NeoMat può trattare dati cifrati, metadati, nomi di file, percorsi, indici, dimensioni, date e informazioni operative nella misura necessaria alla fornitura e alla sicurezza del servizio.
2. Principi specifici per i dati dei backup
2.1 Unica finalità: conservazione e gestione del backup
I dati contenuti nei backup vengono trattati esclusivamente nella misura necessaria per fornire il servizio ReBak al cliente. La gestione del servizio è effettuata da NeoMat e, quando previsto dal rapporto con il cliente, dai suoi partner autorizzati.
Per “partner autorizzati” si intendono esclusivamente i partner di NeoMat che si occupano della gestione di un gruppo di clienti del quale fa parte il cliente interessato. Sono quindi soggetti direttamente collegati al rapporto con il cliente e autorizzati a gestire il servizio per suo conto. Il partner può essere proposto da NeoMat per ragioni di convenienza gestionale o tecnica, oppure scelto direttamente dal cliente; non è imposto al cliente.
Il partner mantiene un rapporto diretto con il cliente e fattura al cliente il servizio secondo gli accordi applicabili. Successivamente NeoMat fattura il partner. Il partner può agire per conto del cliente nella gestione tecnica del servizio, come soggetto autorizzato dal cliente e con i poteri operativi necessari a svolgere le attività consentite. Può quindi assumere decisioni tecniche e avviare operazioni che non richiedono una specifica autorizzazione OTP, nel rispetto dei limiti di accesso e delle istruzioni relative ai dati dei backup. Non si intendono fornitori generici o soggetti estranei al rapporto con il cliente.
Le operazioni che richiedono OTP restano subordinate all’autorizzazione esplicita del cliente. Il codice OTP viene sempre inviato ai dati di contatto registrati del cliente e non al partner in sostituzione del cliente. L’azione del partner per conto del cliente non modifica la titolarità dei dati, il ruolo del cliente quale titolare del trattamento né i limiti delle istruzioni del cliente.
Lo scopo della gestione è consentire la creazione, la trasmissione, la conservazione, la protezione, la verifica tecnica e il ripristino dei backup secondo le istruzioni e le autorizzazioni del cliente.
Il cliente è responsabile di disporre di una base giuridica, di un titolo, di autorizzazioni, di istruzioni o di altro presupposto valido per inserire nei backup dati propri o dati riferiti a terzi e per affidarne il trattamento a NeoMat. Il cliente è inoltre responsabile di aver adempiuto agli obblighi informativi e agli ulteriori obblighi previsti dalla normativa applicabile.
NeoMat non è tenuta a verificare preventivamente il contenuto dei backup e, considerata la crittografia e le modalità tecniche del servizio, non accede ordinariamente al contenuto dei file. Questa limitazione non trasferisce a NeoMat la responsabilità sulla liceità dei dati inseriti dal cliente.
Il servizio non prevede scansioni antivirus, antimalware o altri controlli equivalenti eseguiti sul contenuto dei file presenti nei backup. Le sonde e gli alert utilizzano esclusivamente informazioni tecniche disponibili, quali pattern dei nomi di file e cartelle, percorsi, date, dimensioni, quantità, variazioni, indici, hash e altri metadati. Tali controlli non analizzano il contenuto dei file e non costituiscono una verifica completa della sicurezza dei dati.
L’assenza di scansione ordinaria dei contenuti non esclude il trattamento dei dati personali: NeoMat tratta comunque dati cifrati, metadati e informazioni operative nella misura necessaria alla fornitura, alla sicurezza e al monitoraggio del servizio. Il servizio può pertanto conservare dati già infetti, compromessi, cifrati da ransomware o altrimenti alterati prima del caricamento.
Né NeoMat né i partner autorizzati usano o useranno i dati dei backup per finalità estranee alla fornitura del servizio di conservazione e gestione dei dati del cliente.
In particolare, i dati dei backup non vengono utilizzati per:
- analizzare il contenuto dei dati del cliente per finalità commerciali o di marketing;
- costruire profili o segmentazioni del cliente sulla base dei dati salvati;
- produrre analisi aggregate sui contenuti dei backup;
- elaborare statistiche sui contenuti dei backup per finalità diverse dalla visualizzazione al cliente delle statistiche relative ai propri dati;
- addestrare modelli, sviluppare prodotti o servizi oppure svolgere attività di ricerca non necessarie alla fornitura del servizio;
- perseguire altre finalità analoghe o comunque estranee alla conservazione, protezione e gestione dei backup per conto del cliente.
Eventuali dati tecnici necessari al funzionamento, alla sicurezza e alla diagnostica del servizio saranno trattati nei limiti descritti nella presente informativa e non saranno utilizzati per analizzare il contenuto dei backup per finalità ulteriori.
2.2 Accesso tecnico limitato
I tecnici e gli operatori autorizzati di NeoMat e dei partner autorizzati non hanno accesso diretto al contenuto dei dati del cliente contenuti nei backup.
Nella misura strettamente necessaria per gestire correttamente il servizio per conto del cliente, possono visualizzare esclusivamente informazioni operative come i nomi di file e cartelle e le relative informazioni tecniche. Tale accesso non autorizza la consultazione del contenuto dei file.
I tecnici e gli operatori non possono completare un’operazione di ripristino o estrazione soggetta a OTP senza l’autorizzazione esplicita del cliente titolare dei dati. Il codice OTP viene sempre inviato all’indirizzo email o al numero di telefono presenti nei dati di registrazione del cliente, anche quando l’operazione è avviata o gestita dal partner per conto del cliente.
Il cliente può aggiornare autonomamente i propri dati di registrazione, inclusi l’indirizzo email e il numero di telefono utilizzati per gli OTP. Anche l’aggiornamento di tali dati richiede un’autorizzazione OTP.
L’autorizzazione OTP deve essere richiesta per la specifica operazione e non può essere sostituita dall’accettazione generale dei presenti documenti o da un consenso prestato durante la registrazione.
L’autorizzazione tramite OTP costituisce una misura di sicurezza e una conferma operativa del cliente. Non modifica i ruoli privacy delle parti, non trasferisce la titolarità dei dati e non costituisce la base giuridica del trattamento. Le operazioni autorizzate tramite OTP sono eseguite da NeoMat o dai soggetti autorizzati esclusivamente per conto del cliente e nei limiti dell’operazione confermata.
Le procedure operative, i ruoli autorizzati, i tempi di conservazione dei dati tecnici e le misure di sicurezza applicate sono descritti o saranno descritti nella presente informativa e nella documentazione di sicurezza del servizio.
2.3 Crittografia e gestione delle chiavi
I dati del cliente sono protetti mediante crittografia sia durante la trasmissione tra i sistemi coinvolti (dati in transito), sia durante la loro conservazione nei sistemi di ReBak (dati a riposo).
Le chiavi persistenti necessarie alla cifratura dei repository sono gestite dai componenti di sicurezza del servizio. Per le verifiche automatiche dei dati, il sistema crea chiavi o credenziali temporanee a uso interno; queste sono protette tramite Vault, rigenerate per ogni operazione e non riutilizzate. Tale rigenerazione del materiale temporaneo non costituisce rotazione delle chiavi persistenti di cifratura dei repository.
Il personale di NeoMat e dei partner autorizzati non ha accesso diretto o autonomo alle chiavi. L’utilizzo temporaneo delle chiavi per una specifica operazione è consentito dal sistema solo previa autorizzazione esplicita e temporanea del Cliente tramite OTP inviato ai dati di contatto registrati. L’autorizzazione è limitata allo scopo e alla durata dell’operazione e non attribuisce accesso generale alle chiavi o ai dati.
2.4 Resilienza dello storage
I repository sono conservati su uno storage con architettura append-only. Lo storage accetta nuove aggiunte di dati, ma non è tecnicamente in grado di accettare richieste di modifica, sostituzione o cancellazione dei dati già presenti. Questa caratteristica contribuisce a proteggere le versioni già acquisite da alterazioni o cancellazioni accidentali.
Lo storage utilizza tecniche di erasure coding: i dati vengono distribuiti in più componenti insieme a informazioni ridondanti, così da consentirne la ricostruzione anche quando alcune componenti non sono disponibili. Questa tecnica aumenta la resilienza dello storage, ma non elimina ogni rischio di perdita, corruzione, indisponibilità o compromissione.
Ogni repository viene inoltre replicato su un ulteriore storage collocato in un diverso datacenter, sempre all’interno dello Spazio Economico Europeo. La replica aggiunge una protezione contro guasti o indisponibilità del singolo datacenter.
2.5 Conservazione e cancellazione
I backup rimangono conservati per la durata del servizio e secondo le impostazioni del cliente. Il cliente può richiedere la cancellazione dell’account e di tutti i backup associati oppure di un singolo repository non più necessario. La richiesta viene gestita tramite sistemi interni di NeoMat non esposti direttamente al web.
Per i nuovi account può essere previsto un periodo di prova gratuito di 7 giorni, utilizzabile una sola volta e limitato alla creazione di un repository. Se entro la scadenza non viene attivata e pagata una sottoscrizione, il servizio viene sospeso. Il repository e i dati caricati durante la prova restano conservati per ulteriori 30 giorni dalla sospensione. Decorso tale periodo senza attivazione e pagamento della sottoscrizione, il repository, i dati, le relative repliche e i dati tecnici associati vengono rimossi secondo le procedure applicabili e l’account viene cancellato.
L’eliminazione richiesta dal cliente richiede un’autorizzazione tramite OTP, un periodo minimo di attesa di 7 giorni, durante il quale la richiesta può essere annullata, e un’approvazione finale ed esplicita da parte di un amministratore dei sistemi di NeoMat.
Quando la richiesta riguarda un singolo repository, la procedura e le relative conseguenze sono limitate a quel repository, ai suoi snapshot, alle relative repliche e ai dati tecnici associati. Gli altri repository e l’account del cliente rimangono attivi.
Al termine di tale periodo, l’accesso ai dati interessati viene disattivato e il repository o i repository interessati vengono contrassegnati come “in corso di cancellazione”. Il relativo stato resta visibile nei sistemi di gestione fino al completamento della rimozione di tutti i dati del repository. Durante questo periodo il repository non è disponibile per nuovi backup o ripristini.
La modalità append-only si applica alle superfici esposte al web utilizzate per il caricamento dei backup: tali superfici accettano aggiunte ma non richieste di modifica, sostituzione o cancellazione dei dati già presenti. La rimozione effettiva può invece essere avviata dai sistemi interni di NeoMat, non esposti direttamente al web, attraverso procedure controllate, con il periodo minimo di attesa e l’approvazione finale di sicurezza previsti per la richiesta.
Le copie tecniche aggiuntive e le repliche vengono rese completamente illeggibili mediante la rimozione delle relative chiavi di crittografia. La rimozione definitiva di tali copie può essere completata con un ritardo tecnico variabile da 30 a 60 giorni. Il ritardo non mantiene disponibili i dati per il cliente e serve a completare le procedure interne di eliminazione.
Quando la richiesta riguarda l’intero account, solo dopo che tutti i repository risultano eliminati, NeoMat procede alla rimozione dei dati residui, incluse le informazioni dell’account, le credenziali, le chiavi e gli altri dati presenti nei database, secondo le procedure tecniche applicabili.
La manutenzione ordinaria dei repository segue invece le policy di retention applicate al servizio. Il sistema può quindi rimuovere logicamente dall’insieme dei dati attivi snapshot o dati non più utilizzati secondo le regole configurate, senza che ciò costituisca una richiesta manuale di eliminazione dell’intero repository.
In caso di mancato pagamento, il servizio segue una procedura progressiva. Per 30 giorni dalla scadenza non pagata il servizio resta operativo. Nei successivi 30 giorni i repository sono posti in sola lettura: non vengono aggiunti nuovi dati, ma i dati già presenti possono restare consultabili e possono essere ripristinati previa autorizzazione tramite OTP. Trascorsi 60 giorni, l’account viene bloccato e non sono più consentiti accessi operativi o ripristini.
Se il pagamento non viene regolarizzato entro ulteriori 30 giorni, trascorsi complessivamente 90 giorni dalla scadenza, il contratto si considera cessato e NeoMat procede alla chiusura dell’account e alla schedulazione della rimozione dei dati, delle repliche e dei dati tecnici associati secondo le procedure applicabili. La procedura di mancato pagamento è distinta dalla richiesta volontaria di cancellazione effettuata dal cliente.
I log e gli altri dati tecnici di sicurezza, accesso, manutenzione e autorizzazione possono essere conservati fino a 180 giorni, salvo ulteriori obblighi di legge o necessità di accertamento e difesa di un diritto.
I dati dell’account sono rimossi al termine della rimozione dei dati di backup associati. I consensi e le registrazioni di accettazione sono rimossi con la cancellazione finale dei dati dell’account. I dati delle fatture sono conservati per i termini previsti dalla legge.
2.6 Localizzazione dei dati
I dati del servizio, inclusi i backup e i dati tecnici associati, sono conservati all’interno dello Spazio Economico Europeo tramite provider con residenza giuridica nello Spazio Economico Europeo.
2.7 Provider tecnici e sub-responsabili
Per fornire il servizio ReBak, NeoMat utilizza i seguenti provider tecnici, che operano come sub-responsabili nei limiti delle rispettive funzioni e delle istruzioni ricevute:
- OVHcloud: conservazione dei backup, infrastruttura dei database e dei metadati, server dedicati per la posta elettronica e servizi di sicurezza;
- Hetzner Online GmbH: conservazione dei backup, infrastruttura dei database e dei metadati e server dedicati per la posta elettronica;
- OpenAPI.it: esclusivamente invio di SMS contenenti codici OTP.
Il logging, il monitoraggio e la diagnostica sono svolti su sistemi propri di NeoMat ospitati presso infrastrutture OVHcloud e Hetzner Online GmbH.
L’elenco dei sub-responsabili, delle relative funzioni e delle localizzazioni è consultabile all’indirizzo docs.rebak.it/legal/sub-responsabili.
Per tutti i provider sono utilizzati esclusivamente datacenter situati nello Spazio Economico Europeo. I provider trattano i dati solo per le finalità tecniche necessarie alla fornitura, alla sicurezza e alla manutenzione del servizio e non possono utilizzarli per finalità proprie o per finalità di marketing.
I provider che ospitano i backup operano sull’infrastruttura necessaria alla conservazione dei dati cifrati; non ricevono autorizzazioni autonome a consultare, utilizzare o estrarre il contenuto dei backup. L’elenco dei provider e dei sub-responsabili potrà essere aggiornato in caso di variazioni, secondo le modalità previste per gli aggiornamenti della presente informativa.
3. Finalità facoltative e consensi
Attualmente NeoMat non svolge comunicazioni promozionali e non raccoglie consensi facoltativi per tale finalità. Se le comunicazioni promozionali saranno introdotte, NeoMat aggiornerà l’informativa e raccoglierà un consenso specifico, facoltativo e separato prima di inviarle.
3.1 Comunicazioni promozionali
Quando attivate, le comunicazioni promozionali riguarderanno esclusivamente
ReBak o prodotti e servizi strettamente collegati a ReBak e saranno inviate
soltanto da NeoMat. I dati non saranno messi a disposizione di soggetti terzi
per l’invio di comunicazioni promozionali. Il consenso sarà facoltativo e
revocabile in qualsiasi momento tramite il link di disiscrizione o una richiesta
a privacy@neomat.it; il rifiuto o la revoca non pregiudicheranno l’accesso al
servizio.
3.2 Profilazione o personalizzazione
NeoMat non esegue attività di profilazione, segmentazione o personalizzazione basate sui dati o sull’attività dell’utente. Non viene pertanto richiesto alcun consenso per tali finalità.
3.3 Cookie, tecnologie similari e statistiche di audience
NeoMat utilizza un’istanza autogestita di Umami, raggiungibile all’indirizzo
https://webstats.neomat.it, per misurare in forma aggregata le visite al sito
pubblico ReBak. L’istanza è gestita da NeoMat e non è un servizio di analytics
fornito da una piattaforma pubblicitaria di terzi.
Il tracker è configurato per registrare le visualizzazioni di pagina, senza registrare automaticamente clic, eventi o valori inseriti nei moduli. Sono esclusi i parametri di query e i frammenti degli URL e viene rispettata l’impostazione “Do Not Track” del browser. Per produrre statistiche aggregate sulle visite, l’istanza può trattare l’indirizzo IP e informazioni tecniche del browser, come lo user-agent, insieme a pagina, titolo, referrer, lingua e dimensioni dello schermo. Le informazioni non vengono usate per marketing, profilazione o identificazione diretta dell’utente, né vengono unite ai dati dei backup.
Il tracker non utilizza cookie di analisi statistica. L’indirizzo IP viene anonimizzato subito e non è conservato in forma identificabile da Umami. I dati statistici aggregati sono conservati nell’istanza Umami per 180 giorni.
Il trattamento delle informazioni tecniche per le statistiche aggregate si basa sul legittimo interesse di NeoMat a misurare l’utilizzo del sito. Non sono usati cookie non tecnici né strumenti di profilazione.
La console utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio. Non vengono utilizzati cookie non tecnici o tecnologie similari per finalità di profilazione.
4. Modalità di prestazione
Per attivare e utilizzare ReBak, l’utente deve accettare obbligatoriamente i Termini e condizioni e prendere visione obbligatoriamente dell’Informativa privacy durante la procedura di onboarding o registrazione.
L’accettazione dei Termini e la presa visione dell’Informativa non costituiscono un consenso facoltativo al trattamento: il trattamento necessario per fornire il servizio è basato sull’esecuzione del contratto.
Attualmente non sono raccolti consensi facoltativi. Qualora venga introdotto un trattamento facoltativo, il relativo consenso sarà separato dall’accettazione dei Termini e dalla presa visione dell’Informativa, espresso con un’azione specifica e tramite una casella non preselezionata.
Tutte le richieste di consenso devono essere:
- specifiche e separate per finalità;
- liberamente espresse e non preselezionate;
- documentabili dal Titolare;
- revocabili in qualsiasi momento.
5. Recesso, cessazione e revoca dei consensi
5.1 Recesso o cessazione del servizio
Il cliente può recedere dal servizio o richiedere la chiusura dell’account
inviando una richiesta a privacy@neomat.it. La cessazione del rapporto
comporta la chiusura dell’account e la cancellazione dell’account e di tutti i
dati di backup associati.
La cancellazione sarà eseguita secondo le modalità e i tempi indicati nella presente informativa e nelle procedure di cessazione del servizio. Dopo la cancellazione, i dati di backup non saranno più disponibili per il ripristino.
5.2 Revoca del consenso marketing
Qualora in futuro venga raccolto un consenso per comunicazioni promozionali,
l’interessato potrà revocarlo in qualsiasi momento tramite il link di
disiscrizione presente nelle email o inviando una richiesta a
privacy@neomat.it. La revoca interromperà gli invii promozionali, ma non
comporterà la chiusura dell’account né la cancellazione dei dati di backup. La
revoca non pregiudicherà la liceità dei trattamenti effettuati prima della
revoca.
6. Diritti dell'interessato
L’interessato può esercitare i diritti previsti dalla normativa applicabile, tra cui accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso, contattando NeoMat per i trattamenti di cui è titolare:
- Titolare: NeoMat di Benetton Francesco
- Sede: Via del Popolo 2/b, 37055 Ronco all’Adige (VR)
- Email:
info@neomat.it - Email privacy:
privacy@neomat.it - PEC:
neomat@legalmail.it
È inoltre possibile proporre reclamo all’autorità di controllo competente.
Per i dati personali contenuti nei Backup, la richiesta va rivolta al Cliente titolare del trattamento. NeoMat assiste il Cliente nella gestione della richiesta secondo il DPA e la natura del servizio. Se la richiesta arriva direttamente a NeoMat, viene trasmessa al Cliente senza che NeoMat decida sulla finalità o sull’esito della richiesta.
7. Registrazione del consenso
Per le accettazioni dei Termini e le prese visione dell’Informativa il sistema registra la versione dei documenti, la data e l’ora, l’indirizzo IP e lo User-Agent. La registrazione è conservata fino alla cancellazione finale dei dati dell’account. Le registrazioni di eventuali consensi facoltativi saranno attivate solo quando tali consensi verranno effettivamente raccolti e includeranno la finalità, la versione mostrata, la scelta e le eventuali revoche.
I dati delle registrazioni di accettazione e presa visione sono rimossi con la cancellazione finale dei dati dell’account, secondo i tempi descritti nella sezione 2.5.
8. Aggiornamenti dell’informativa privacy
La presente informativa può essere aggiornata nel tempo per riflettere modifiche al servizio, agli aspetti organizzativi o tecnici e alla normativa applicabile.
Gli aggiornamenti saranno comunicati al referente dei Clienti con account già attivo tramite email e avviso nella console, di norma almeno 30 giorni prima della loro entrata in vigore. Fino alla data comunicata, per questi Clienti continua ad applicarsi la versione precedente. La comunicazione indicherà la nuova versione e le principali modifiche. L’invio e la versione comunicata saranno registrati.
Chi completa la registrazione e attiva un nuovo account dopo la pubblicazione di una nuova versione riceve la versione più recente dell’informativa e ne prende visione prima dell’attivazione. Tale versione si applica ai trattamenti svolti per il nuovo account dal momento dell’attivazione, anche se la data di efficacia generale comunicata ai Clienti già attivi non è ancora trascorsa. La presa visione non costituisce un consenso facoltativo al trattamento. La regola vale anche per gli account creati tramite invito, inclusi quelli con invito già pendente, indipendentemente dalla data di creazione dell’invito.
La mancata risposta non costituisce consenso. Quando una modifica richiede una nuova accettazione o un consenso, questo sarà richiesto con un’azione separata e specifica. Le eventuali conseguenze del rifiuto di una modifica necessaria alla continuazione del servizio saranno gestite secondo i Termini e la normativa applicabile.