Informativa sulla privacy

Informativa sul trattamento dei dati personali

Ai sensi degli artt. 12, 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") — Versione del 7 agosto 2026

1. Titolare e contatti

Il titolare è DTR Industries & C. S.r.l., Via Interporto Centro Ingrosso 47/48, 33170 Pordenone (PN), P. IVA/C.F. 01866100934 ("DTR"), e-mail assistenza@cloudstorage24.it, PEC dtrindustries@pec.it.

Per richieste privacy: assistenza@cloudstorage24.it. Alla data della presente informativa non è stato nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge.

Questa informativa riguarda visitatori, persone che richiedono la prova, Clienti, loro referenti e utenti degli account per i trattamenti in cui DTR decide finalità e mezzi ed è quindi titolare.

2. Quando DTR opera come responsabile

Per file, cartelle, metadati e altri dati personali selezionati per il backup dal Cliente o dai suoi Clienti finali, DTR opera normalmente come responsabile o sub-responsabile ai sensi dell'art. 28 GDPR, esclusivamente per erogare e proteggere il Servizio secondo le istruzioni del Cliente. Il titolare di tali dati è il Cliente o il soggetto per conto del quale esso opera.

Gli interessati contenuti nei backup devono rivolgersi in primo luogo al Cliente/titolare indicato nella relativa informativa. DTR gli presta assistenza. Questo ruolo è disciplinato dall'Allegato A alle Condizioni di servizio, non dalla presente informativa.

3. Dati, finalità, basi giuridiche e conservazione

Dati e fonte Finalità Base giuridica Conservazione
Ragione sociale, nome referente, e-mail, password cifrata/hash, seriale, impostazioni e dati account, forniti dall'utente Creazione prova/account, autenticazione, erogazione, comunicazioni operative, assistenza Contratto o misure precontrattuali, art. 6.1.b GDPR Per il rapporto; account e dati operativi sono cancellati o anonimizzati dopo la finestra di 60 giorni successiva alla scadenza del Piano, salvo dati necessari per obblighi o difesa. Per una prova gratuita mai convertita in Piano a pagamento: circa 90 giorni dall'attivazione (30 giorni di prova più 60 giorni di grazia), con lo stesso meccanismo automatico
P. IVA/C.F., indirizzo, CAP, città, provincia, SDI/PEC, dati dell'ordine e pagamento Ordini, incasso, fatturazione, contabilità e adempimenti fiscali Contratto e obbligo legale, artt. 6.1.b e 6.1.c Documentazione contabile e fiscale per 10 anni, oltre in caso di accertamenti o contenzioso
Esito e riferimenti della transazione; dati di carta raccolti direttamente da Stripe Pagamento, prevenzione frodi, contestazioni Contratto; obblighi legali; legittimo interesse alla sicurezza e difesa, artt. 6.1.b, c, f DTR non conserva i dati completi della carta; gli altri dati secondo termini fiscali/contrattuali e quelli di Stripe
IP, data/ora, user agent, eventi di accesso, log applicativi e di sicurezza, cookie tecnici Funzionamento, autenticazione, sicurezza, prevenzione abusi, diagnosi Contratto e legittimo interesse alla sicurezza, artt. 6.1.b e f Cookie: massimo 2 ore. Log applicativi e di sicurezza: 14 giorni tramite rotazione automatica, poi cancellati, salvo quelli necessari a un'indagine di sicurezza in corso
Messaggi e allegati inviati alla casella assistenza@cloudstorage24.it Assistenza, gestione reclami e richieste Contratto e legittimo interesse a documentare il rapporto, artt. 6.1.b e f Per il tempo necessario a gestire la richiesta, secondo le ordinarie prassi di conservazione della corrispondenza commerciale, oltre in caso di contenzioso
Informazioni ottenute da Cliente, amministratori o fonti pubbliche Gestire referenti aziendali e rapporto B2B Contratto con il Cliente e legittimo interesse alla gestione del rapporto, artt. 6.1.b/f; art. 14 GDPR ove applicabile Per il rapporto e il periodo necessario a tutela dei diritti

DTR non usa i dati sopra indicati per newsletter o marketing senza una separata base giuridica e informativa. Non adotta decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi ai sensi dell'art. 22 GDPR.

4. Conferimento

I dati contrassegnati come obbligatori sono necessari a prova, account, contratto, pagamento o fatturazione. Il mancato conferimento impedisce la relativa operazione. Gli eventuali dati facoltativi possono non essere forniti senza compromettere le funzioni non connesse.

5. Modalità e sicurezza

Il trattamento avviene con strumenti elettronici e misure adeguate al rischio, tra cui controllo accessi, segregazione, cifratura ove applicabile, logging, backup e procedure di gestione degli incidenti. Nessun sistema può tuttavia essere dichiarato privo di ogni rischio; le misure sono riesaminate periodicamente.

I Contenuti di backup sono cifrati e, nell'uso ordinario, DTR non ne consulta il contenuto in chiaro. Eventuali accessi eccezionali di assistenza avvengono solo se tecnicamente possibili, necessari, autorizzati e tracciati.

6. Destinatari e fornitori

Possono trattare i dati personale autorizzato di DTR e fornitori vincolati contrattualmente, nei limiti necessari: IONOS SE, per l'infrastruttura di storage dei backup e per l'hosting dell'applicazione, del database e della posta elettronica (SMTP); Stripe per i pagamenti; consulenti contabili, fiscali, legali e IT; banche e soggetti del circuito di pagamento; autorità e destinatari previsti dalla legge.

Un elenco aggiornato dei responsabili può essere richiesto ai contatti privacy. Per i sub-responsabili dei Contenuti vale l'elenco e il meccanismo di aggiornamento dell'Allegato A alle Condizioni di servizio.

Stripe può trattare alcuni dati anche come titolare autonomo per obblighi normativi, sicurezza, prevenzione frodi e gestione del sistema di pagamento, secondo la propria informativa.

7. Localizzazione e trasferimenti fuori SEE

I Contenuti di backup sono ospitati nei data center IONOS di Francoforte (primario) e, per i Piani "Multi", anche di Berlino, entrambi in Unione Europea. Anche l'applicazione, il database e la posta elettronica sono ospitati su infrastruttura IONOS in Germania. Alcuni fornitori, in particolare Stripe e i suoi affiliati/subfornitori, possono comportare accessi o trasferimenti fuori dallo Spazio economico europeo. In tali casi DTR utilizza, secondo il ruolo e il servizio, una decisione di adeguatezza, il Data Privacy Framework ove applicabile, le clausole contrattuali standard della Commissione europea e misure supplementari adeguate. Informazioni o copia delle garanzie sono disponibili su richiesta, nei limiti della riservatezza.

8. Diritti

Nei casi previsti, l'interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento basato sul legittimo interesse. Se un trattamento fosse basato sul consenso, può revocarlo in ogni momento senza pregiudicare il trattamento precedente.

La richiesta va inviata ai contatti dell'art. 1, fornendo elementi sufficienti a identificare il rapporto; DTR può chiedere informazioni proporzionate per verificare l'identità. La risposta è resa di regola entro un mese, prorogabile nei casi previsti dal GDPR.

L'interessato può proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o rivolgersi all'autorità competente e all'autorità giudiziaria.

Se la richiesta riguarda dati contenuti nei backup, va indirizzata al Cliente/titolare che ha attivato il backup; DTR non può decidere autonomamente sulla loro cancellazione o consegna.

9. Minori

Il Servizio è professionale e non è offerto direttamente a minori. Il Cliente è responsabile di eventuali dati di minori inseriti nei backup e delle relative basi giuridiche e garanzie.

10. Aggiornamenti

DTR può aggiornare l'informativa per modifiche normative o dei trattamenti. La versione corrente è pubblicata con la data di aggiornamento; le modifiche rilevanti per utenti registrati sono comunicate con mezzi adeguati.

Questo sito utilizza solo cookie tecnici necessari al suo funzionamento (es. mantenere la sessione di accesso). Non utilizziamo cookie di profilazione o di marketing. Maggiori informazioni.