Privacy Policy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

(Privacy Policy ai sensi dell’art. 13 GDPR 2016/679)

La presente informativa descrive le modalità di trattamento dei dati personali degli Utenti registrati alle piattaforme di studio online (di seguito “Piattaforma” o “Piattaforme”) gestite da Biesse Solution S.r.l. La presente informativa integra e non sostituisce la Privacy Policy generale del sito web del Titolare, alla quale si rinvia per i trattamenti relativi alla navigazione sul sito principale e all’acquisto dei corsi.

1. Titolare del Trattamento

Titolare del trattamento è Biesse Solution S.r.l., Via Giuseppe De Santis, 3 – 00139 – Roma (RM), C.F./P.IVA 03244770784.

  • PEC: biessesolution@pec.it
  • Email Privacy: privacy@biessesolution.it
  • Telefono: 0981 1848023
  • Referente Privacy interno: Andrea Gianni Montone

Il Titolare non ha designato un Data Protection Officer (DPO). Per ogni richiesta in materia di protezione dei dati personali può rivolgersi al Referente Privacy ai recapiti sopra indicati.

2. Categorie di dati personali trattati

Nell’ambito dell’utilizzo della Piattaforma, il Titolare tratta le seguenti categorie di dati:

  • Dati di registrazione: nome, cognome, indirizzo email, numero di telefono, codice fiscale, dati di fatturazione forniti in fase di iscrizione al corso.
  • Credenziali di accesso: username e password (conservata in forma crittografata/hash, mai in chiaro).
  • Dati di navigazione e log tecnici: indirizzo IP, data e ora di accesso (login/logout), tipo di browser, sistema operativo, dispositivo utilizzato, pagine visitate all’interno della Piattaforma.
  • Dati di progresso didattico: lezioni visualizzate, percentuale di avanzamento del corso, tempo di permanenza per singola lezione, risultati di test, quiz ed esami, punteggi, data e ora di completamento dei moduli.
  • Contenuti dell’Utente (UGC): testi, immagini, file pubblicati nei forum, nei gruppi, nei commenti e nei messaggi della Community; foto profilo caricata dall’Utente. I Contenuti pubblicati dall’Utente nella Community sono visibili agli altri Utenti iscritti al medesimo Corso o gruppo.
  • Dati di accettazione contrattuale: registrazione dell’accettazione dei Termini di Servizio, dell’approvazione delle clausole vessatorie e della rinuncia al diritto di recesso (timestamp, IP, versione del documento accettato).
  • Dati di lezioni live (ove applicabile): immagine e voce del corsista durante sessioni in videoconferenza, qualora la lezione preveda la partecipazione con webcam/microfono attivi. Alcuni corsi prevedono la registrazione delle lezioni live, che viene successivamente messa a disposizione dei corsisti iscritti per consentire il ripasso o la visione in caso di assenza. Prima dell’avvio della registrazione, i partecipanti ne sono informati e viene richiesto il consenso; chi non desidera che la propria immagine sia registrata può partecipare con la webcam disattivata.
  • Attestati e certificati: dati contenuti negli attestati digitali generati dalla Piattaforma (nome, cognome, corso completato, data, codice univoco).

3. Finalità, basi giuridiche e tempi di conservazione

La tabella seguente riassume le finalità del trattamento, la base giuridica applicabile e i tempi di conservazione per ciascuna categoria di dati.

FinalitàBase giuridicaTempi di conservazione
Erogazione del Servizio (accesso al corso, materiali, esami, attestati)Art. 6.1(b) GDPR — esecuzione del contrattoPer tutta la durata del rapporto contrattuale + 10 anni per obblighi fiscali/civilistici
Gestione dell’Account e autenticazioneArt. 6.1(b) GDPR — esecuzione del contrattoFino alla cessazione dell’Account + 12 mesi per finalità di sicurezza
Tracciamento progressi didattici e generazione attestatiArt. 6.1(b) GDPR — esecuzione del contrattoPer tutta la durata dell’accesso al corso + 10 anni per conservazione attestati
Community (forum, gruppi, messaggi)Art. 6.1(b) GDPR — esecuzione del contratto. La Community è parte integrante del Servizio didattico offerto dalla Piattaforma.Fino alla cessazione dell’Account o alla rimozione da parte dell’Utente
Sicurezza informatica (log accesso, prevenzione frodi, protezione della proprietà intellettuale dei contenuti)Art. 6.1(f) GDPR — legittimo interesse del Titolare. Il legittimo interesse consiste nella protezione dell’infrastruttura informatica, nella prevenzione di accessi abusivi e nella tutela della proprietà intellettuale dei contenuti didattici. Tale interesse è stato bilanciato con i diritti dell’Utente: i log sono conservati per un periodo limitato (12 mesi), l’accesso è ristretto al solo personale IT autorizzato e i dati non sono utilizzati per finalità diverse dalla sicurezza.12 mesi dalla registrazione del log
Registrazione lezioni live e messa a disposizione delle registrazioni ai corsisti iscritti per ripasso o recupero assenzeArt. 6.1(a) GDPR — consenso specifico, richiesto prima dell’avvio della registrazione. L’Utente che non desidera essere ripreso può partecipare con webcam disattivata.Per la durata del corso + 12 mesi; cancellazione su richiesta dell’interessato
Prova dell’accettazione ToS e della rinuncia al recesso (acceptance log)Art. 6.1(f) GDPR — legittimo interesse / Art. 6.1(c) — obbligo legale (Codice del Consumo, D.Lgs. 206/2005). Il legittimo interesse consiste nella necessità del Titolare di disporre di prove documentali dell’accettazione delle condizioni contrattuali, a tutela della certezza dei rapporti giuridici. Il bilanciamento con i diritti dell’Utente è assicurato dalla limitazione dei dati raccolti (timestamp, IP, versione del documento) e dalla loro conservazione entro i termini di prescrizione civilistica.10 anni dalla data di accettazione (termine prescrizionale contrattuale)
Adempimento obblighi fiscali e contabiliArt. 6.1(c) GDPR — obbligo legale (D.P.R. 600/73, D.P.R. 633/72)10 anni dalla chiusura del rapporto contrattuale
Tutela giudiziaria dei diritti del TitolareArt. 6.1(f) GDPR — legittimo interesse. Il legittimo interesse consiste nella necessità di far valere o difendere un diritto del Titolare in sede giudiziaria o stragiudiziale. Il bilanciamento con i diritti dell’Utente è garantito dalla conservazione dei dati per il solo tempo necessario alla definizione del contenzioso o allo spirare dei termini di prescrizione, e dall’accesso limitato ai soli consulenti legali incaricati.Per il tempo necessario alla definizione del contenzioso, entro i termini di prescrizione

4. Destinatari e categorie di destinatari dei dati

I dati personali potranno essere comunicati alle seguenti categorie di soggetti:

  • Provider di hosting: ServerPlan S.r.l., in qualità di Responsabile del trattamento ex art. 28 GDPR, per l’archiviazione e la gestione tecnica della Piattaforma. I server sono situati in Italia.
  • Docenti e tutor: limitatamente ai dati di progresso didattico e ai Contenuti dell’Utente nella Community, nella misura strettamente necessaria all’erogazione del Corso. I docenti sono autorizzati al trattamento ex art. 29 GDPR.
  • Partner universitari e certificatori: ove il Corso preveda il rilascio di certificazioni o CFU da parte di enti terzi (es. Università eCampus, enti certificatori di lingue/informatica), i dati necessari saranno trasmessi al partner in qualità di autonomo Titolare del trattamento, ai soli fini del rilascio della certificazione. Prima della trasmissione dei dati al partner certificatore, l’Utente sarà informato dell’identità del destinatario e riceverà la relativa informativa privacy. I dati trasmessi sono limitati a: nome, cognome, codice fiscale, dati del corso completato e risultati degli esami, nella misura strettamente necessaria al rilascio della certificazione.
  • Consulenti e professionisti: consulenti legali, fiscali e del lavoro, per l’adempimento di obblighi normativi o la tutela dei diritti del Titolare, in qualità di soggetti autorizzati o responsabili del trattamento.
  • Autorità competenti: Autorità giudiziaria, fiscale, amministrativa, in caso di richiesta legittima.

I dati non sono oggetto di diffusione. Non sono comunicati a terzi per finalità di marketing, profilazione commerciale o vendita.

5. Trasferimento dei dati al di fuori dell’Unione Europea

I dati personali trattati tramite la Piattaforma sono conservati su server situati in Italia, gestiti da ServerPlan S.r.l. Non avviene alcun trasferimento di dati personali al di fuori dell’Unione Europea o dello Spazio Economico Europeo.

Qualora, in futuro, si rendesse necessario avvalersi di fornitori con infrastrutture situate al di fuori del SEE, il trasferimento avverrà esclusivamente verso Paesi che garantiscono un livello adeguato di protezione ai sensi dell’art. 45 GDPR (decisione di adeguatezza della Commissione Europea) oppure sulla base di Clausole Contrattuali Standard (SCC) adottate ai sensi dell’art. 46 GDPR. La presente sezione sarà tempestivamente aggiornata.

L’Utente può richiedere informazioni sulle garanzie adottate scrivendo a privacy@biessesolution.it.

6. Cookie e tecnologie di tracciamento

La Piattaforma utilizza:

  • Cookie tecnici/di sessione: necessari al funzionamento della Piattaforma (autenticazione, preferenze di navigazione, gestione della sessione). Non richiedono consenso.
  • Cookie analitici (ove attivati): per monitorare le prestazioni della Piattaforma e migliorare l’esperienza utente. Installati previo consenso dell’Utente tramite il banner cookie.

Per informazioni dettagliate si rinvia alla Cookie Policy della Piattaforma, accessibile dal footer della Piattaforma stessa.

7. Modalità del trattamento e misure di sicurezza

I dati personali sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantire la sicurezza, l’integrità e la riservatezza dei dati, ai sensi dell’art. 32 GDPR.

Il Titolare adotta, fra le altre, le seguenti misure tecniche e organizzative:

  • crittografia dei dati in transito (TLS/HTTPS);
  • password degli Utenti conservate in forma hash (non reversibile);
  • backup periodici dei dati;
  • accesso ai dati limitato al personale autorizzato ex art. 29 GDPR, con credenziali individuali e profili di accesso differenziati;
  • log di accesso ai sistemi conservati per finalità di sicurezza;
  • aggiornamento periodico dei software e dei plugin della Piattaforma.

8. Natura del conferimento dei dati

Dati obbligatori: i dati di registrazione (nome, cognome, email, codice fiscale) sono necessari per l’esecuzione del contratto e per l’accesso alla Piattaforma. Il mancato conferimento rende impossibile la registrazione e la fruizione del Servizio.

Dati facoltativi: la foto profilo, i Contenuti dell’Utente nella Community e la partecipazione con webcam alle lezioni live sono facoltativi. Il mancato conferimento non pregiudica l’accesso ai Materiali Didattici.

9. Diritti dell’interessato

In ogni momento l’Utente può esercitare i diritti previsti dagli artt. 15-22 del GDPR:

  • Diritto di accesso ai propri dati personali (art. 15);
  • Diritto di rettifica dei dati inesatti (art. 16);
  • Diritto alla cancellazione (“diritto all’oblio”), nei limiti consentiti dagli obblighi di legge e dal contratto (art. 17);
  • Diritto di limitazione del trattamento (art. 18);
  • Diritto alla portabilità dei dati in formato strutturato (art. 20), limitatamente ai dati trattati con mezzi automatizzati sulla base del contratto o del consenso;
  • Diritto di opposizione al trattamento basato sul legittimo interesse, per motivi connessi alla propria situazione particolare (art. 21);
  • Diritto di revoca del consenso in qualsiasi momento, senza pregiudizio della liceità del trattamento effettuato prima della revoca (art. 7, par. 3). In caso di revoca del consenso alla registrazione delle lezioni live, l’Utente potrà continuare a partecipare con webcam e microfono disattivati;
  • Diritto di non essere sottoposto a decisioni basate esclusivamente su trattamento automatizzato (art. 22) — la Piattaforma non effettua decisioni automatizzate con effetti giuridici sull’Utente.

Le richieste possono essere inviate a privacy@biessesolution.it o tramite PEC a biessesolution@pec.it. Il Titolare risponderà senza ingiustificato ritardo e comunque entro 30 giorni dalla ricezione della richiesta.

Diritto di reclamo: l’Utente ha il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma — protocollo@pec.gpdp.it).

10. Processi decisionali automatizzati e profilazione

La Piattaforma non effettua processi decisionali automatizzati che producano effetti giuridici sull’Utente o che incidano in modo analogo significativamente sulla sua persona, ai sensi dell’art. 22 GDPR.

I dati di progresso didattico (lezioni completate, punteggi) sono utilizzati esclusivamente per consentire all’Utente di monitorare il proprio avanzamento e per determinare l’idoneità al rilascio dell’attestato, sulla base di criteri trasparenti e predefiniti dal programma del Corso.

11. Coordinamento con il sistema documentale privacy

Il trattamento dei dati effettuato tramite la Piattaforma è censito nel Registro delle attività di trattamento ex art. 30 GDPR di Biesse Solution S.r.l. La presente informativa si coordina con:

  • Registro dei Trattamenti REV. 01 (Aprile 2026) — Trattamento dedicato alla piattaforme LMS;
  • Termini di Servizio della Piattaforma (TDS-PIATTAFORMA-01 REV. 01);
  • Privacy Policy generale del sito web del Titolare;
  • Cookie Policy della Piattaforma.

12. Aggiornamento dell’informativa

La presente informativa può essere aggiornata dal Titolare per adeguarla a modifiche normative, a nuove funzionalità della Piattaforma o a variazioni dei trattamenti effettuati. Le modifiche saranno comunicate agli Utenti tramite avviso sulla Piattaforma e, ove possibile, tramite email. Le modifiche saranno efficaci decorsi 15 giorni dalla comunicazione, salvo che l’aggiornamento sia imposto da obblighi normativi con effetto immediato. La versione vigente è sempre consultabile sulla Piattaforma.