HomePrivacy
Protezione dei dati

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 ("GDPR").

Ultimo aggiornamento: 18/07/2026

1. Titolare del trattamento

INGENIA S.r.l. — Via Vasto 29, Avellino (AV), Italia — P.IVA 02883500643.
Contatti privacy: ufficiotecnico@ingenia.cloud.

2. Quali dati trattiamo

a) Visitatori del sito gestya.it

  • Dati di navigazione: indirizzi IP e log tecnici necessari al funzionamento e alla sicurezza del sito (base giuridica: legittimo interesse).
  • Cookie: il sito utilizza esclusivamente cookie tecnici e di sessione, necessari al funzionamento; non utilizziamo cookie di profilazione. Per questo motivo non è richiesto un banner di consenso.
  • Richieste di contatto o demo: nome, azienda, e-mail e telefono forniti volontariamente tramite i moduli di contatto (base giuridica: misure precontrattuali su richiesta dell'interessato).

b) Clienti della piattaforma Gestya

  • Dati di account: anagrafica dell'azienda cliente e degli utenti autorizzati (nome, e-mail, credenziali), trattati per l'erogazione del servizio (base giuridica: contratto).
  • Dati gestiti nell'ERP (anagrafiche clienti/fornitori, documenti, dati contabili): il cliente è Titolare del trattamento e INGENIA agisce quale Responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base dell'accordo di nomina sottoscritto con il cliente. I dati sono logicamente isolati per azienda (architettura multi-tenant).
  • Dati provenienti da marketplace e integrazioni (es. Amazon, Shopify): trattati per conto del cliente al solo fine della gestione degli ordini e dell'emissione dei documenti fiscali. I dati personali degli acquirenti non necessari vengono cancellati entro 30 giorni dalla spedizione dell'ordine; i dati riportati nei documenti fiscali sono conservati per gli obblighi di legge.

3. Finalità del trattamento

  • Erogazione, manutenzione e sicurezza del servizio Gestya;
  • riscontro alle richieste di contatto e attività precontrattuali;
  • adempimento di obblighi di legge, contabili e fiscali;
  • tutela dei diritti del Titolare (legittimo interesse).

Non effettuiamo profilazione né processi decisionali automatizzati con effetti giuridici sugli interessati; i dati non sono utilizzati per finalità di marketing verso terzi.

4. Dove sono conservati i dati

I dati sono conservati su server dedicati ubicati nell'Unione Europea, presso data center certificati ISO 27001/27017/27018. Le comunicazioni avvengono esclusivamente su canali cifrati (HTTPS/TLS); i backup sono cifrati e conservati in una regione UE distinta da quella di produzione. Non vengono effettuati trasferimenti di dati personali verso Paesi extra-UE.

5. Chi può accedere ai dati

I dati non vengono venduti né condivisi con terze parti per finalità proprie. Possono accedervi esclusivamente:

  • il personale tecnico autorizzato di INGENIA, con utenze nominative e sul principio del privilegio minimo, per manutenzione e assistenza;
  • il provider di hosting, quale fornitore della sola infrastruttura (sub-responsabile);
  • le autorità competenti, ove richiesto dalla legge.

6. Tempi di conservazione

  • Dati di contatto/demo: fino a 24 mesi dall'ultima interazione;
  • dati di account: per la durata del contratto e fino a 12 mesi dalla cessazione (salvo obblighi di legge);
  • dati gestiti nell'ERP: secondo le istruzioni del cliente Titolare e gli obblighi normativi applicabili (es. 10 anni per i documenti contabili ex art. 2220 c.c.);
  • log tecnici e di sicurezza: fino a 12 mesi.

7. Diritti degli interessati

Ai sensi degli artt. 15-22 GDPR è possibile esercitare in ogni momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione scrivendo a ufficiotecnico@ingenia.cloud. È inoltre possibile proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

Per i dati gestiti all'interno dell'ERP per conto di un'azienda cliente, le richieste vanno rivolte in prima battuta all'azienda stessa, in qualità di Titolare del trattamento.

8. Sicurezza

INGENIA adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: cifratura in transito e a riposo, controllo degli accessi per ruolo, autenticazione forte sui sistemi critici, registrazione e monitoraggio degli accessi, backup cifrati con procedure di ripristino testate, e un piano di risposta agli incidenti che prevede la notifica delle violazioni nei termini di legge.

9. Modifiche alla presente informativa

Eventuali modifiche sostanziali saranno pubblicate su questa pagina con aggiornamento della data in alto. Si invita a consultarla periodicamente.