La presente informativa descrive le modalità e le finalità del trattamento dei dati personali effettuato da Multicerta S.r.l., in qualità di titolare, nell'ambito del rapporto contrattuale con l'Amministratore di condominio. L'informativa riguarda i dati personali delle persone fisiche coinvolte: l'Amministratore persona fisica; ove l'Amministratore sia costituito in forma societaria, il legale rappresentante, i referenti e i Collaboratori cui siano attribuiti accessi alla Piattaforma.

1. Titolare del trattamento

Titolare del trattamento è Multicerta S.r.l., con sede legale in Milano (MI), via Antonio Stradivari n. 4, sede operativa in Parma (PR), Via Emilia Ovest n. 129/2, P.I. 02149430346, in persona del legale rappresentante pro tempore (di seguito «Multicerta» o il «Titolare»).

Recapiti per l'esercizio dei diritti e per ogni richiesta in materia di protezione dei dati: dpo@netbuilder.it.

2. Ambito della presente informativa e ripartizione dei ruoli

Nel rapporto con l'Amministratore si distinguono due contesti di trattamento, retti da ruoli diversi:

  • i dati contrattuali dell'Amministratore (e delle persone fisiche a esso riconducibili), trattati da Multicerta per la conclusione e l'esecuzione delle Condizioni Generali, la gestione dei pagamenti, l'assistenza e gli adempimenti connessi: rispetto a questi Multicerta è titolare del trattamento e ne è oggetto la presente informativa;
  • i dati personali dei condòmini, degli aventi diritto e dei terzi che l'Amministratore carica e gestisce sulla Piattaforma nell'esercizio del proprio incarico: rispetto a questi l'Amministratore è titolare autonomo del trattamento e Multicerta agisce quale responsabile ai sensi dell'art. 28 GDPR, secondo l'Atto di nomina a responsabile del trattamento allegato alle Condizioni Generali. Tali trattamenti non sono oggetto della presente informativa.

3. Responsabile della protezione dei dati (RPD/DPO)

Il Titolare ha designato un Responsabile della protezione dei dati ai sensi dell'art. 37 GDPR, contattabile ai seguenti recapiti: dpo@netbuilder.it.

4. Categorie di dati personali trattati

Per i trattamenti in titolarità di Multicerta, sono trattate le seguenti categorie di dati personali:

  • dati anagrafici e identificativi (nome, cognome, codice fiscale; per la ditta individuale, partita IVA; per l'Amministratore in forma societaria, i dati del legale rappresentante e dei referenti);
  • dati di contatto (indirizzo, indirizzo di posta elettronica, PEC, recapiti telefonici);
  • credenziali e dati di autenticazione, gestiti per il tramite del servizio TeamSystem ID;
  • dati bancari e di pagamento necessari all'addebito diretto SEPA (SDD), quali le coordinate bancarie (IBAN) e i dati del mandato di addebito;
  • dati contabili, fiscali e di fatturazione connessi al pagamento del canone;
  • dati relativi ai Collaboratori cui l'Amministratore attribuisca accessi alla Piattaforma, limitatamente a quelli necessari alla gestione dell'account e dell'autenticazione;
  • dati tecnici e di navigazione (log di accesso, dati del dispositivo utilizzato);
  • dati relativi alle comunicazioni intercorse tra Amministratore e Condòmino;
  • dati relativi alle richieste di assistenza e ai reclami.

Inoltre, Multicerta informa l'Amministratore che i dati e le informazioni contenuti nei verbali assembleari saranno utilizzati per permettere ad uno strumento di intelligenza artificiale integrato nella Piattaforma di ricavare un elenco di azioni/interventi che il Condomìnio è tenuto ad adottare successivamente alle delibere assembleari. Si precisa che il prescritto strumento di intelligenza artificiale è sviluppato internamente da Multicerta e non permette il trasferimento dei dati/delle informazioni a soggetti/strumenti terzi. I dati e le informazioni così raccolte non sono in alcun modo utilizzate per finalità di addestramento di strumenti terzi di intelligenza artificiale né per finalità ulteriori da quelle sin qui descritte.

5. Fonte dei dati personali (art. 14 GDPR)

I dati sono di regola forniti direttamente dall'Amministratore in fase di registrazione, attivazione e utilizzo della Piattaforma. Alcuni dati possono essere acquisiti:

  • da TeamSystem S.p.A., in relazione al servizio TeamSystem ID utilizzato per l'accesso alla Piattaforma;
  • dagli istituti bancari e dai prestatori di servizi di pagamento, in relazione alla gestione dell'addebito diretto SEPA e degli incassi.

6. Finalità del trattamento e basi giuridiche

I dati personali sono trattati per le seguenti finalità e sulla base delle corrispondenti condizioni di liceità di cui all'art. 6 GDPR:

Finalità del trattamento, base giuridica e conservazione
Finalità Base giuridica (art. 6 GDPR) Conservazione
Conclusione ed esecuzione del Contratto: registrazione e gestione dell'account tramite TeamSystem ID, attivazione ed erogazione dei Servizi, gestione del rinnovo e della disdetta, comunicazioni contrattuali. Esecuzione del contratto o di misure precontrattuali (lett. b). Per la durata del rapporto contrattuale.
Gestione dei pagamenti del canone mediante addebito diretto SEPA (SDD), della fatturazione e degli incassi. Esecuzione del contratto (lett. b) e obbligo legale (lett. c) per gli adempimenti contabili e fiscali. Per la durata del rapporto e, per i documenti contabili, dieci anni ex art. 2220 c.c.
Gestione dei ritardi e degli inadempimenti di pagamento, applicazione degli interessi di mora e recupero del credito. Esecuzione del contratto (lett. b) e legittimo interesse al recupero del credito (lett. f). Per il tempo necessario e sino ai termini di prescrizione applicabili.
Gestione delle richieste di assistenza e dei reclami. Esecuzione del contratto (lett. b); legittimo interesse (lett. f). Per il tempo necessario alla gestione.
Garantire la sicurezza della Piattaforma, prevenire abusi e frodi, gestire i log di accesso. Legittimo interesse (lett. f). Per il tempo necessario a gestire gli eventuali tentativi di frode e comunque nei limiti della sussistenza del rapporto contrattuale.
Sviluppo e miglioramento delle funzionalità della Piattaforma. Legittimo interesse (lett. f). Per il tempo necessario a sviluppare ed implementare le nuove funzionalità della Piattaforma.
Adempimento di obblighi di legge cui è soggetto il Titolare. Obbligo legale (lett. c). Nei termini previsti dalla legge.
Accertamento, esercizio o difesa di un diritto in sede giudiziaria. Legittimo interesse (lett. f). Per il tempo necessario e sino ai termini di prescrizione.

7. Natura del conferimento e conseguenze del rifiuto

Il conferimento dei dati necessari alla conclusione ed esecuzione delle Condizioni Generali, ivi inclusi i dati bancari per l'addebito SDD, è necessario per l'attivazione e la fruizione dei Servizi: il mancato conferimento comporta l'impossibilità di dar corso al rapporto contrattuale. Il conferimento dei dati trattati per adempiere a obblighi di legge è obbligatorio in forza delle relative disposizioni normative.

8. Destinatari e categorie di destinatari

I dati personali possono essere resi conoscibili, per le finalità sopra indicate, ai seguenti soggetti:

  • soggetti autorizzati al trattamento che operano sotto l'autorità del Titolare, ai sensi dell'art. 29 GDPR e dell'art. 2-quaterdecies del Codice Privacy;
  • responsabili del trattamento designati ai sensi dell'art. 28 GDPR (a titolo esemplificativo: fornitori di servizi informatici, di hosting e di infrastruttura cloud, di assistenza tecnica, prestatori di servizi di pagamento e incasso);
  • istituti bancari e prestatori di servizi di pagamento, per la gestione dell'addebito diretto SEPA e degli incassi;
  • TeamSystem S.p.A., in relazione al servizio TeamSystem ID, secondo la ripartizione di ruoli di cui alle Condizioni Generali;
  • consulenti e professionisti (legali, fiscali, contabili) e società di recupero del credito, nei limiti delle rispettive attività;
  • autorità giudiziarie e amministrative, nei casi previsti dalla legge o su loro legittima richiesta.

9. Trasferimenti verso Paesi terzi

I dati personali sono in linea di principio trattati all'interno dello Spazio Economico Europeo. Qualora ricorrano trasferimenti verso Paesi terzi, gli stessi avvengono nel rispetto delle condizioni di cui al Capo V del GDPR (artt. 44 e seguenti), sulla base di una decisione di adeguatezza della Commissione europea ovvero di garanzie adeguate, quali le clausole contrattuali tipo, unitamente, ove necessario, a misure supplementari.

10. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti e, in ogni caso, secondo i criteri indicati alla precedente tabella. In particolare, i dati contabili e fiscali sono conservati per dieci anni ai sensi dell'art. 2220 c.c.; i dati necessari all'accertamento, esercizio o difesa di un diritto sono conservati sino ai relativi termini di prescrizione. Al termine del periodo di conservazione i dati sono cancellati o resi anonimi.

Resta inteso che la conservazione e la disponibilità dei Documenti caricati sulla Piattaforma nell'ambito della gestione condominiale sono disciplinate dalle Condizioni Generali e dall'Atto di nomina a responsabile del trattamento, rispetto ai quali l'Amministratore riveste la qualità di titolare.

11. Processo decisionale automatizzato e profilazione

Il Titolare non adotta processi decisionali automatizzati, ivi compresa la profilazione, che producano effetti giuridici o incidano in modo analogamente significativo sull'interessato ai sensi dell'art. 22 GDPR.

12. Diritti dell'interessato

L'interessato può esercitare, nei limiti e alle condizioni previste dal GDPR, i seguenti diritti nei confronti del Titolare:

  • diritto di accesso ai propri dati personali;
  • diritto di rettifica;
  • diritto alla cancellazione;
  • diritto di limitazione del trattamento;
  • diritto alla portabilità dei dati;
  • diritto di opposizione al trattamento fondato sul legittimo interesse;
  • diritto di revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudizio della liceità del trattamento effettuato prima della revoca.

I diritti possono essere esercitati inviando richiesta ai recapiti del Titolare indicati alla sezione 1. Per i trattamenti dei dati dei condòmini, rispetto ai quali l'Amministratore è titolare e Multicerta responsabile, gli interessati esercitano i propri diritti nei confronti dell'Amministratore.

13. Diritto di reclamo

L'interessato ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali, ai sensi dell'art. 77 GDPR, ovvero di adire l'autorità giudiziaria competente. I recapiti dell'Autorità sono disponibili sul sito istituzionale www.garanteprivacy.it.

14. Modifiche all'informativa

Il Titolare si riserva di modificare o aggiornare la presente informativa, anche in conseguenza di mutamenti normativi o organizzativi. La versione aggiornata sarà resa disponibile sulla Piattaforma con indicazione della data di ultimo aggiornamento.

↑ Torna all'indice