Informativa sulla privacy
Informativa sulla privacy ai sensi degli artt. 13 e 14 del GDPR (UE) 2016/679
1. Titolare del trattamento
Titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:
Matthias Bauernberger Software
Georg-Erber-Straße 10
4060 Leonding, Austria
E-mail: office@mbasoft.at
Partita IVA: ATU64061446
2. Panoramica dei trattamenti
Trattiamo i dati personali solo nella misura necessaria alla messa a disposizione del nostro sito web e dei nostri servizi (componente aggiuntivo Alfrodin per Office). Il trattamento avviene sulla base delle disposizioni di legge del GDPR e della legge austriaca sulla protezione dei dati (DSG).
3. Categorie di dati trattati
Trattiamo le seguenti categorie di dati personali:
• Dati di utilizzo: orari di accesso, pagine consultate, tipo di browser, sistema operativo
• Dati di connessione: indirizzo IP (anonimizzato), URL di provenienza
• Dati anagrafici: nome, indirizzo e-mail (solo in caso di contatto diretto o creazione di un account)
• Dati contrattuali: dati di licenza, informazioni di fatturazione (in caso di utilizzo a pagamento)
• Dati di autenticazione: informazioni dell'account Microsoft (in caso di utilizzo del single sign-on)
4. Basi giuridiche del trattamento
Trattiamo i dati personali sulle seguenti basi giuridiche:
• Art. 6, par. 1, lett. a GDPR - consenso: lei ha prestato il consenso al trattamento.
• Art. 6, par. 1, lett. b GDPR - esecuzione del contratto: il trattamento è necessario per l'esecuzione di un contratto (ad es. messa a disposizione del componente aggiuntivo, licenza).
• Art. 6, par. 1, lett. c GDPR - obbligo legale: il trattamento è necessario per adempiere a un obbligo di legge (ad es. obblighi di conservazione fiscale).
• Art. 6, par. 1, lett. f GDPR - legittimo interesse: il trattamento è necessario per tutelare interessi legittimi (ad es. sicurezza, prevenzione degli abusi).
5. Cookie e memoria locale
Il nostro sito web non usa cookie. Non avviene alcun tracciamento né alcuna pubblicità. La sua scelta della lingua e, se del caso, l'indicazione che ha chiuso un annuncio di prodotto vengono depositate nella memoria locale (localStorage) del suo browser. Questa memorizzazione è necessaria per mostrare il sito web nella sua lingua (§ 165, comma 3, TKG 2021, art. 6, par. 1, lett. f GDPR) e non richiede consenso. Le informazioni restano nel suo browser, non vengono trasmesse ai nostri server e possono essere eliminate in qualsiasi momento dalle impostazioni del browser.
6. Hosting
Il nostro sito web è ospitato su server all'interno dell'Unione europea. Il fornitore di hosting tratta i dati di accesso (file di log del server) sulla base di legittimi interessi ai sensi dell'art. 6, par. 1, lett. f GDPR. I file di log del server possono contenere l'indirizzo e il nome delle pagine richiamate, la data e l'ora della richiesta, il volume di dati trasmesso, il provider richiedente nonché il tipo e la versione del browser. Questi dati vengono conservati esclusivamente a scopo di sicurezza e analisi degli errori e vengono cancellati automaticamente al più tardi dopo 30 giorni.
7. Single sign-on Microsoft (SSO)
Il componente aggiuntivo Alfrodin per Office offre la possibilità di accedere con il proprio account Microsoft (single sign-on). A questo scopo viene usata la Microsoft Authentication Library (MSAL). Al momento dell'accesso riceviamo da Microsoft i seguenti dati:
• nome e indirizzo e-mail del suo account Microsoft
• ID tenant della sua organizzazione
Questi dati vengono usati esclusivamente per l'identificazione e l'attribuzione della licenza. L'autenticazione avviene direttamente tra il suo browser e Microsoft: le sue credenziali non vengono in alcun momento trasmesse ai nostri server. Si applica l'informativa sulla privacy di Microsoft.
8. Connessione ad Alfresco
La connessione viene stabilita direttamente tra il suo browser e il suo server Alfresco Content Services, se il suo server lo consente; in questo caso nessun documento, contenuto o credenziale passa attraverso i nostri server. Se il suo server non consente una connessione diretta, le richieste vengono instradate esclusivamente in forma cifrata durante il trasporto attraverso il nostro servizio: non salviamo mai i suoi documenti, contenuti o credenziali e non abbiamo alcun accesso permanente ai suoi dati Alfresco. Per una connessione completamente diretta il suo amministratore può attivare CORS per app.alfrodin.com sul suo server Alfresco. Al manuale →
9. Gestione dei pagamenti
Per l'acquisto diretto delle licenze ci avvaliamo del prestatore di servizi di pagamento Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Germania. Digistore24 tratta i suoi dati di pagamento come titolare autonomo. Si applicano le disposizioni sulla privacy di Digistore24.
Per le licenze acquistate tramite Microsoft Marketplace si applica l'informativa sulla privacy di Microsoft. Dai prestatori di servizi di pagamento riceviamo soltanto informazioni sulla conclusione e sullo stato del suo ordine, non i suoi dati di pagamento (ad es. i numeri di carta di credito).
10. Periodo di conservazione
I dati personali vengono conservati solo per il tempo necessario alla rispettiva finalità del trattamento. I dati contrattuali vengono conservati dopo la fine del contratto per la durata dei termini di conservazione previsti dalla legge (in Austria di norma 7 anni ai sensi del § 132 BAO). I file di log del server vengono cancellati al più tardi dopo 30 giorni. In caso di revoca del consenso i dati interessati vengono cancellati senza indugio, salvo che sussista un obbligo legale di conservazione.
11. I suoi diritti
Ai sensi del GDPR le spettano i seguenti diritti:
• Diritto di accesso (art. 15 GDPR): ha il diritto di ottenere informazioni sui dati personali che la riguardano da noi conservati.
• Diritto di rettifica (art. 16 GDPR): può chiedere la rettifica dei dati inesatti.
• Diritto alla cancellazione (art. 17 GDPR): può chiedere la cancellazione dei suoi dati, salvo obblighi legali di conservazione contrari.
• Limitazione del trattamento (art. 18 GDPR): può chiedere la limitazione del trattamento.
• Portabilità dei dati (art. 20 GDPR): ha il diritto di ricevere i suoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
• Diritto di opposizione (art. 21 GDPR): può opporsi in qualsiasi momento al trattamento dei suoi dati.
• Revoca del consenso (art. 7, par. 3 GDPR): i consensi prestati possono essere revocati in qualsiasi momento con effetto per il futuro.
Per esercitare i suoi diritti si rivolga a: office@mbasoft.at
12. Diritto di reclamo all'autorità di controllo
Ha il diritto di presentare reclamo all'autorità di controllo per la protezione dei dati competente:
Autorità austriaca per la protezione dei dati
Barichgasse 40-42, 1030 Vienna
Telefono: +43 1 52 152-0
E-mail: dsb@dsb.gv.at
Sito web: https://www.dsb.gv.at
13. Trasferimento di dati verso paesi terzi
Con l'uso del single sign-on Microsoft i dati possono essere trasmessi a server Microsoft che possono trovarsi fuori dall'UE. Microsoft si è impegnata, nell'ambito dell'EU-US Data Privacy Framework, a rispettare gli standard europei di protezione dei dati. Non ha luogo alcun ulteriore trasferimento di dati personali verso paesi terzi.
14. Modifiche a questa informativa sulla privacy
Ci riserviamo di adeguare questa informativa sulla privacy a mutate situazioni giuridiche o in caso di modifiche dei nostri servizi. La versione aggiornata è sempre disponibile su questa pagina.
Aggiornamento: settembre 2026