Informativa sul trattamento dei dati personali

Clienti e controparti contrattuali — ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

LEILA S.r.l. Società Benefit — Start-up innovativa

Via Guglielmo Marconi 45, 40122 Bologna (BO)

C.F. / P.IVA 04166841207 · tel. 340 1568015

PEC leila-srl@pec.it · amministrazione@leila.srl

1. Titolare del trattamento

Titolare del trattamento è LEILA S.R.L. SOCIETÀ BENEFIT, con sede legale in Via Guglielmo Marconi 45, 40122 Bologna (BO), C.F. / P.IVA 04166841207, PEC leila-srl@pec.it, e-mail amministrazione@leila.srl (di seguito «la Società»).

La Società non ha nominato un Responsabile della protezione dei dati (DPO): la valutazione dei presupposti di cui all’articolo 37 del GDPR è stata svolta e documentata, e non ricorre alcuna delle ipotesi di nomina obbligatoria. Ogni richiesta relativa al trattamento dei dati personali può essere indirizzata ai recapiti sopra indicati.

2. A chi si rivolge questa informativa

Questa informativa è resa alle persone fisiche che operano per conto di un Cliente o di una controparte contrattuale della Società: il legale rappresentante che sottoscrive il contratto, i referenti operativi, amministrativi e tecnici indicati nel Modulo d’Ordine o comunicati successivamente, e i referenti delle amministrazioni pubbliche committenti. Si rivolge inoltre a chi contatta la Società per richiedere informazioni sui suoi servizi.

Questa informativa non riguarda gli Utenti delle Biblioteche degli Oggetti né il personale del Cliente che utilizza la piattaforma in qualità di operatore. Per quei trattamenti il Titolare è il Cliente — l’ente o l’impresa che gestisce la biblioteca — e la Società agisce come responsabile del trattamento ai sensi dell’articolo 28 del GDPR. L’informativa agli Utenti è resa dal Cliente.

Questa informativa non riguarda i cookie e le tecnologie di tracciamento eventualmente impiegati su questo sito, oggetto della Cookie Policy.

Per il trattamento dei dati dei visitatori di questo sito — navigazione e modulo di contatto — si rinvia alla Privacy Policy.

3. Dati personali trattati e loro origine

La Società tratta le seguenti categorie di dati:

  • dati identificativi e di contatto professionale: nome, cognome, ruolo o funzione ricoperta, indirizzo e-mail, numero di telefono;
  • dati relativi alle credenziali e agli accessi alla piattaforma, per i referenti ai quali sia attivato un account;
  • dati relativi alle comunicazioni intercorse in fase precontrattuale e in esecuzione del contratto, comprese le richieste di assistenza.

Non sono trattate categorie particolari di dati ai sensi dell’articolo 9 del GDPR, né dati relativi a condanne penali e reati ai sensi dell’articolo 10.

Origine dei dati. I dati sono raccolti presso l’interessato stesso oppure, ai sensi dell’articolo 14 del GDPR, presso il Cliente, che li comunica alla Società indicando i propri referenti. In quest’ultimo caso il Cliente è tenuto a informare i propri referenti del trattamento qui descritto.

4. Finalità del trattamento e basi giuridiche

  • Riscontro alle richieste di informazioni e trattative precontrattuali. Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b) o legittimo interesse della Società a dare seguito alla richiesta pervenuta (art. 6.1.f).
  • Conclusione ed esecuzione del contratto — attivazione e gestione dell’account, erogazione del servizio, formazione e assistenza, fatturazione e gestione dei pagamenti. Base giuridica: esecuzione del contratto di cui l’interessato è parte, per il legale rappresentante che sottoscrive (art. 6.1.b); legittimo interesse della Società e del Cliente a gestire il rapporto contrattuale con una persona giuridica, per gli altri referenti (art. 6.1.f).
  • Adempimenti di legge — obblighi contabili, fiscali e di conservazione documentale. Base giuridica: obbligo legale (art. 6.1.c).
  • Sicurezza dei sistemi — registrazione degli accessi, prevenzione e accertamento di usi non autorizzati del servizio. Base giuridica: legittimo interesse della Società alla sicurezza delle proprie infrastrutture (art. 6.1.f).
  • Accertamento, esercizio o difesa di un diritto in sede giudiziaria. Base giuridica: legittimo interesse (art. 6.1.f).
  • Invio di comunicazioni promozionali relative ai servizi della Società. Base giuridica: consenso libero e facoltativo (art. 6.1.a), raccolto separatamente e revocabile in qualsiasi momento senza pregiudizio per la liceità del trattamento già effettuato e senza alcuna conseguenza sul contratto.

5. Natura del conferimento

Il conferimento dei dati identificativi, di contatto e di accesso è necessario per concludere ed eseguire il contratto: in mancanza, la Società non è in grado di attivare l’account, erogare il servizio e adempiere agli obblighi di legge. Il conferimento del consenso per le comunicazioni promozionali è facoltativo e il rifiuto non produce alcun effetto sul contratto.

6. Destinatari dei dati

I dati possono essere comunicati a:

  • fornitori di servizi informatici che trattano i dati per conto della Società in qualità di responsabili del trattamento, sulla base di un accordo ai sensi dell’articolo 28 del GDPR: fornitori di infrastruttura cloud e di database, fornitori di servizi di posta transazionale. L’elenco aggiornato dei responsabili è messo a disposizione del Cliente e degli interessati su richiesta;
  • professionisti e consulenti della Società — commercialista, consulente del lavoro, legali — che agiscono in qualità di titolari autonomi o di responsabili, secondo il ruolo ricoperto;
  • istituti di credito e prestatori di servizi di pagamento, per l’esecuzione dei pagamenti;
  • autorità pubbliche e organi di controllo, quando la comunicazione è imposta da una norma di legge o richiesta dall’autorità.

I dati non sono diffusi e non sono ceduti a terzi per finalità proprie di questi ultimi.

7. Trasferimenti verso Paesi terzi

I dati sono trattati su infrastrutture situate nello Spazio Economico Europeo. La Società non trasferisce dati personali verso Paesi terzi, salvo che il trasferimento avvenga verso un Paese oggetto di decisione di adeguatezza della Commissione europea, ovvero sulla base delle Clausole Contrattuali Tipo adottate dalla Commissione europea e delle eventuali misure supplementari necessarie. I Paesi di destinazione e le relative garanzie sono indicati nell’elenco dei responsabili del trattamento, che la Società mantiene aggiornato e mette a disposizione su richiesta.

8. Periodo di conservazione

  • Documentazione contrattuale, contabile e fiscale — dieci (10) anni dalla cessazione del contratto, ai sensi dell’articolo 2220 del Codice Civile e della normativa fiscale applicabile.
  • Dati di contatto dei referenti non confluiti nella documentazione contrattuale — ventiquattro (24) mesi dalla cessazione del contratto.
  • Dati raccolti in fase precontrattuale senza seguito contrattuale — ventiquattro (24) mesi dall’ultimo contatto utile.
  • Dati trattati sulla base del consenso promozionale — fino alla revoca del consenso e comunque non oltre ventiquattro (24) mesi dall’ultimo contatto utile.
  • Registrazioni di accesso alla piattaforma — sei (6) mesi dalla registrazione, nel rispetto del periodo minimo previsto dal provvedimento del Garante per la protezione dei dati personali del 27 novembre 2008 in materia di amministratori di sistema e successive modificazioni.
  • Registrazioni delle operazioni compiute sulla piattaforma — dodici (12) mesi dalla registrazione.
  • Log tecnici generati dall’infrastruttura cloud — sette (7) giorni, secondo la configurazione del fornitore di infrastruttura.

Decorsi tali termini i dati sono cancellati o resi anonimi in modo irreversibile, fatte salve le copie di backup mantenute beyond use e i dati che la Società è tenuta a conservare per adempiere a obblighi di legge o per tutelare i propri diritti in giudizio.

9. Assenza di processi decisionali automatizzati e di profilazione

La Società non effettua alcuna profilazione dei referenti del Cliente e non adotta nei loro confronti decisioni basate unicamente su trattamenti automatizzati, ivi compresa la profilazione, ai sensi dell’articolo 22 del GDPR. Le comunicazioni promozionali eventualmente inviate sul presupposto del consenso non sono personalizzate sulla base di un’analisi automatizzata di caratteristiche o comportamenti individuali.

10. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR: accesso ai propri dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento fondato sul legittimo interesse e opposizione al marketing diretto, nonché revoca del consenso prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.

Le richieste si inviano a amministrazione@leila.srl oppure alla sede legale della Società. La Società risponde senza ingiustificato ritardo e comunque entro un (1) mese dal ricevimento della richiesta, prorogabile di due (2) mesi nei casi previsti dall’articolo 12, paragrafo 3 del GDPR.

L’interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it), ovvero di adire l’autorità giudiziaria.

11. Modifiche a questa informativa

La Società può aggiornare questa informativa per adeguarla a modifiche normative o organizzative. La versione aggiornata è pubblicata su questa pagina con l’indicazione della data di revisione ed è sempre disponibile su richiesta. Ai Clienti con contratto in corso le modifiche sono comunicate con le modalità previste dalle Condizioni Generali di Contratto.

Versione 1.0 — agosto 2026. Corrisponde all’Allegato C alle Condizioni Generali di Contratto rev. 04/2026.