Informativa privacy
Ultimo aggiornamento: Gennaio 2026
Chi siamo
Avyrian (la Piattaforma) è gestita da ICT Cyber Consulting S.r.l. Salvo diversa indicazione in accordi specifici, agiamo come titolare del trattamento dei dati personali trattati in relazione alla Piattaforma.
Ambito dell'informativa
Questa informativa descrive come raccogliamo, utilizziamo e proteggiamo i dati personali quando usi la piattaforma Avyrian, il sito web e i servizi collegati. Si applica a visitatori, utenti registrati e organizzazioni che utilizzano la Piattaforma. Per funzionalità specifiche o rapporti contrattuali possono applicarsi termini o informative dedicate.
Dati che raccogliamo
Possiamo raccogliere e trattare le seguenti categorie di dati:
- Dati account: nome, indirizzo email, ruolo professionale e dati legati all'autenticazione (es. hash password, impostazioni MFA).
- Dati organizzazione: ragione sociale, indirizzo, contatti e altre informazioni fornite sulla tua organizzazione.
- Utilizzo e log: log di accesso, eventi d'uso e dati operativi necessari per sicurezza, supporto e miglioramento del servizio.
- Metadati di questionari e documenti: metadati relativi a questionari, richieste documentali e flussi di lavoro di conformità (es. stato, date); i contenuti documentali possono essere conservati quando necessario all'erogazione del servizio.
Non vendiamo i tuoi dati personali. Limitiamo la raccolta ai dati necessari per le finalità descritte di seguito.
Finalità del trattamento
Trattiamo i dati per: fornire e gestire la Piattaforma; autenticare gli utenti e gestire gli accessi; supportare validazione fornitori, confronto automatico del rischio e flussi di lavoro correlati; comunicare con te (es. supporto, aggiornamenti prodotto); adempiere a obblighi di legge; migliorare servizi e sicurezza. Non usiamo i dati per decisioni completamente automatizzate che producano effetti significativi, salvo nei casi consentiti dalla legge e adeguatamente comunicati.
Basi giuridiche
Quando applicabile ai sensi del GDPR e normative analoghe, ci basiamo su: esecuzione di un contratto (es. erogazione del servizio richiesto); legittimo interesse (es. sicurezza, analisi, miglioramento prodotto) quando non prevalgono i tuoi diritti; consenso, quando richiesto; obbligo legale, quando il trattamento è necessario per rispettare la normativa. Le tutele possono variare in base alla giurisdizione.
Condivisione dati / responsabili
Possiamo condividere i dati con fornitori di servizi (responsabili del trattamento) che ci supportano nell'erogazione della Piattaforma, ad esempio per hosting, email e analisi. Richiediamo che trattino i dati solo secondo nostre istruzioni e nel rispetto della legge applicabile. Possiamo inoltre comunicare dati quando richiesto dalla legge o per tutelare i nostri diritti e la sicurezza. Non condividiamo i dati con terze parti per finalità di marketing proprie.
Trasferimenti internazionali
I tuoi dati possono essere trattati nello Spazio Economico Europeo (SEE) o in altri Paesi in cui operiamo noi o i nostri responsabili. Quando trasferiamo dati fuori dal SEE, adottiamo garanzie adeguate (es. decisioni di adeguatezza, clausole contrattuali standard) secondo la normativa applicabile. Maggiori dettagli sono disponibili su richiesta.
Conservazione
Conserviamo i dati solo per il tempo necessario alle finalità indicate in questa informativa o per obblighi di legge (es. fiscali, difesa in giudizio). I dati di account e organizzazione sono generalmente conservati per la durata del contratto e per un periodo ragionevole successivo; log e dati operativi possono avere tempi di conservazione più brevi. Puoi richiedere la cancellazione dei tuoi dati, nei limiti degli obblighi legali e operativi.
Misure di sicurezza
Applichiamo misure tecniche e organizzative per proteggere i dati, incluse crittografia in transito e a riposo dove appropriato, controlli di accesso e revisioni periodiche delle pratiche di sicurezza. Nessun sistema è completamente sicuro: ti invitiamo a usare credenziali robuste e mantenere riservati i dati di accesso al tuo account.
Diritti degli interessati
In base alla tua localizzazione, potresti avere il diritto di: accedere ai tuoi dati; correggere inesattezze; richiedere cancellazione o limitazione del trattamento; opporti a determinati trattamenti; portabilità dei dati; revocare il consenso quando il trattamento si basa sul consenso. Potresti inoltre avere il diritto di presentare reclamo all'autorità competente. Per esercitare i tuoi diritti, contattaci ai riferimenti sotto.
Contatti privacy
Per richieste, domande o reclami in materia privacy, contattaci a: info.cyber@ictlc.com. Risponderemo entro tempi ragionevoli in conformità alla normativa applicabile.