Informativa privacy
Informativa ai sensi dell’art. 13 del Regolamento UE n. 2016/679.
Il documento che segue contiene ogni informazione concernente il trattamento dei dati del soggetto (l’“Interessato”) che usufruisca dei servizi (i “Servizi”) offerti sulla piattaforma (la “Piattaforma”) presente sul sito www.giusto.it / app.giusto.it (il “Sito”).
Il Titolare (come di seguito definito) si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento, dandone avviso all’Interessato mediante la pubblicazione all’interno della Piattaforma e tramite le ulteriori eventuali modalità richieste dalla normativa tempo per tempo vigente.
L’informativa è resa solo per il trattamento dei Dati (come di seguito definiti) operato dal Titolare e non si estende ai trattamenti operati da (i) soggetti terzi titolari e/o gestori di siti eventualmente consultati dall’Interessato tramite link presenti sulla Piattaforma o sul Sito e (ii) soggetti terzi ai quali il Titolare può trasferire i Dati in ragione di un espresso consenso prestato dell’Interessato. Il Titolare declina ogni responsabilità in relazione al trattamento dei Dati operato da tali soggetti terzi e alle eventuali violazioni della normativa applicabile da parte degli stessi.
1. Titolare del trattamento.
Il Titolare del trattamento dei Dati è Giusto S.r.l., con sede legale in Milano, via Jacopo dal Verme 7, codice fiscale e partita IVA 14677380967, email: privacy@giusto.it, PEC: giusto_srl@legalmail.it (il “Titolare”).
Pluralità di titolari e referente dell’interessato a seconda del diritto esercitato.
L’Interessato prende atto che, nell’ambito dell’utilizzo della Piattaforma, i propri dati personali possono essere trattati da soggetti distinti, ciascuno nella propria qualità, come di seguito indicato:
a) Giusto S.r.l. in qualità di Titolare autonomo del trattamento, con riferimento ai dati personali trattati per le finalità connesse all’utilizzo della Piattaforma (gestione dell’account, accesso ai servizi tecnologici, comunicazioni di servizio, marketing, statistica, sicurezza informatica). Per l’esercizio dei diritti di cui al punto 10 della presente informativa con riferimento a tali trattamenti, l’Interessato dovrà rivolgersi a Giusto S.r.l. ai recapiti indicati al punto 1.
b) Il professionista in qualità di titolare autonomo del trattamento, con riferimento ai dati personali trattati per le finalità connesse all’esecuzione del mandato professionale (erogazione dei servizi di consulenza e assistenza legale, adempimenti deontologici e di legge, gestione della pratica). Per l’esercizio dei diritti di cui al GDPR con riferimento a tali trattamenti, l’Interessato dovrà rivolgersi direttamente al professionista.
c) Giusto S.r.l. in qualità di Responsabile del trattamento per conto del professionista, con riferimento ai dati personali dei clienti del professionista trattati attraverso la Piattaforma nell’ambito dell’esecuzione del mandato. In tale veste, Giusto S.r.l. agisce esclusivamente su istruzione del professionista e non può essere direttamente destinataria delle richieste di esercizio dei diritti dell’Interessato relative a tali trattamenti, salvo che per inoltro al professionista.
2. Tipologia dei Dati trattati.
I dati trattati dal Titolare sono i seguenti:
i. cookie;
ii. dati relativi all’identità, tra cui: nome, cognome, data di nascita, indirizzo email, indirizzo IP, codice fiscale, partita IVA e l’indirizzo di residenza. Tali dati sono utilizzati per verificare l’identità dell’Interessato, per l’utilizzo delle della Piattaforma e per la messaggistica sulla Piattaforma;
iii. dati di contatto, tra cui: il numero di telefono, l’indirizzo email e l’indirizzo di residenza. Tali dati sono utilizzati per le finalità descritte al successivo punto 3;
iv. informazioni fornite e/o documenti caricati dall’Interessato sulla Piattaforma ai fini dell’erogazione dei Servizi, tra cui: informazioni relative al rapporto di lavoro dell’Interessato, contratto di lavoro, buste paga, Curriculum Vitae dell’Interessato, scambi di messaggi tramite la Piattaforma, conversazioni tramite la Piattaforma, documenti relativi alla corretta esecuzione dei Servizi. Tali dati sono utilizzati per le finalità descritte al successivo punto 3;
v. informazioni sul dispositivo e sull’utilizzo, tra cui: dati del dispositivo o del browser utilizzati dall’Interessato per consultare il Sito che forniscono suggerimenti sulle abitudini di navigazione o sull’utilizzo dei dispositivi. I dati di navigazione dell’Interessato vengono raccolti dai cookie, dai tag e dai pixel del Titolare. Vengono quindi trattati i dati raccolti da servizi di monitoraggio. Tali informazioni comprendono a titolo esemplificativo e non esaustivo: l’indirizzo IP, la data e l’ora della visita, la durata delle sessioni sul Sito, il volume dei dati trasmessi, l’URL di riferimento (se l’Interessato è giunto sul Sito tramite un altro sito web o una pubblicità), le pagine visitate sul Sito, il tipo di browser (compresa la lingua e la versione del software del browser), l’identificatore di dispositivi e delle caratteristiche, il tipo di dispositivo, le versioni, il sistema operativo. Oltre che per il funzionamento del Sito, questi dati vengono utilizzati per ricavare informazioni statistiche sull’uso del Sito e per controllarne il corretto funzionamento. I dati di accesso potrebbero essere utilizzati per le esigenze del Titolare connesse al tracciamento dell’utilizzo dei Servizi e per lo sviluppo e i miglioramenti del Sito nonché per l’accertamento di responsabilità in caso di eventuali reati informatici ai danni del Titolare;
(congiuntamente, i “Dati”).
Trattamento di categorie particolari di dati personali.
Nell’ambito dell’utilizzo della Piattaforma, l’Interessato potrà fornire al Titolare, anche indirettamente attraverso la documentazione caricata sulla Piattaforma (a titolo esemplificativo: lettere di licenziamento, contratti di lavoro, buste paga, comunicazioni aziendali, fascicoli disciplinari), informazioni che rientrano nelle categorie particolari di dati personali di cui all’art. 9, par. 1, del GDPR, tra cui, a titolo esemplificativo e non esaustivo:
- dati relativi allo stato di salute (es. assenze per malattia, infortuni, invalidità, disabilità);
- dati che rivelano l’origine razziale o etnica;
- dati relativi alle opinioni politiche o alle convinzioni religiose o filosofiche;
- dati relativi all’appartenenza sindacale;
- dati relativi alla vita sessuale o all’orientamento sessuale.
Il Titolare tratta tali categorie particolari di dati esclusivamente nei seguenti casi e nei limiti strettamente necessari:
a) su esplicito consenso dell’Interessato, ai sensi dell’art. 9, par. 2, lett. a), GDPR, per consentire di erogare i Servizi richiesti dall’Interessato. Il conferimento di tale consenso è facoltativo, ma il suo mancato rilascio potrebbe rendere impossibile o incompleta l’erogazione dei Servizi;
b) nella misura in cui il trattamento sia necessario per accertare, esercitare o difendere un diritto in sede giudiziaria o ogni qual volta l’autorità giudiziaria eserciti le sue funzioni giurisdizionali, ai sensi dell’art. 9, par. 2, lett. f), GDPR.
Il Titolare non utilizzerà le categorie particolari di dati di cui al presente paragrafo per finalità di marketing, profilazione o statistica.
L’Interessato è invitato a limitare il caricamento di categorie particolari di dati personali a quanto strettamente necessario per l’erogazione dei Servizi richiesti, evitando di condividere informazioni sensibili non rilevanti per la propria posizione lavorativa.
3. Finalità del trattamento.
Il trattamento dei Dati viene effettuato dal Titolare in considerazione delle seguenti finalità:
a. gestire la Piattaforma e consentire l’utilizzo della Piattaforma. I Dati potranno essere utilizzati per autenticare l’accesso dell’Interessato a un account della Piattaforma e per utilizzare le funzioni presenti sulla Piattaforma quali la messaggistica sulla Piattaforma;
b. assistere l’Interessato. L’Interessato acconsente all’utilizzo dei Dati da parte del Titolare al fine di fornire assistenza nell’utilizzo della Piattaforma (a titolo esemplificativo e non esaustivo, al fine di rispondere alle richieste di informazioni o di qualunque altra natura);
c. marketing diretto. Con la registrazione alla mailing list o alla newsletter, l’indirizzo email dell’Interessato viene automaticamente inserito in una lista di contatti ai quali potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative alla Piattaforma (il “Marketing Diretto”);
d. erogare servizi di gestione della produttività in favore dell’Interessato. Nell’ambito dell’erogazione dei servizi di produttività, il Titolare può gestire compiti, progetti di lavoro e, in generale, attività relative alla produttività. Inoltre, tali attività potranno essere integrate con una vasta gamma di servizi forniti da terze parti quali:
- Google Workspace;
- n8n;
- Highlevel;
- Supabase;
- Lovable;
- Meta.
e. statistica (gestione della raccolta dati e sondaggi online). Il Titolare tramite la Piattaforma può creare, implementare, amministrare, distribuire e analizzare formulari, sondaggi online al fine di raccogliere e riutilizzare i Dati degli Interessati che abbiano risposto. I Dati raccolti dipendono dalle informazioni richieste e fornite dagli Interessati nel formulario online corrispondente. Tali attività svolte dal Titolare potranno essere integrate con una vasta gamma di servizi forniti da terze parti quali:
- Google Workspace;
- N8n;
- Highlevel;
- Supabase;
- Lovable.
f. servizi di piattaforma e hosting.
- Google Workspace;
- N8n;
- Highlevel;
- Supabase;
- Lovable;
- Meta;
- Netlify.
g. esercizio dei diritti e dei legittimi interessi del Titolare e/o di terzi. I Dati potranno essere trattati dal Titolare, a titolo esemplificativo e non esaustivo, ai fini dell’esercizio del diritto di difesa in giudizio, della gestione dei reclami e del contenzioso e della prevenzione di frodi e/o di attività illecite;
h. prevenzione, individuazione e controllo di abusi e frodi nell’uso dei Servizi e, in generale, di attività illecite.
Il Titolare, inoltre, potrà trattare i Dati aggregati relativi all’Interessato, che non consentono di identificarlo direttamente, per lo svolgimento di analisi statistiche, per l’assistenza tecnica, per la manutenzione evolutiva della Piattaforma e dei servizi offerti all’Interessato tramite la Piattaforma, per lo sviluppo dei contenuti della Piattaforma nonché per la correzione e lo sviluppo delle tecniche di ricerca e analisi. Il Titolare potrà effettuare tali attività anche tramite servizi erogati da parti terze.
L’utilizzo di cookie - o di altri strumenti di tracciamento - da parte della Piattaforma o dei titolari dei servizi terzi utilizzati dalla Piattaforma, ove non diversamente precisato, ha la finalità di identificare l’Interessato e di registrare le relative preferenze per finalità strettamente legate all’erogazione del servizio richiesto dall’Interessato. L’utilizzo dei cookie è disciplinato dall’informativa rinvenibile al seguente link https://www.giusto.it/cookie-policy/.
4. Base giuridica del trattamento. Conferimento dei Dati.
I Dati vengono trattati in forza della seguente base giuridica:
i. per le finalità di cui al punto 3 lett. a, b, d, e f per consentire all’interessato di usufruire delle funzionalità della Piattaforma;
ii. per le finalità di cui al punto 3 lett. c, ed e a fronte del consenso dell’Interessato;
iii. per le finalità di cui al punto 3 lett. g e h, a fini del perseguimento di un legittimo interesse da parte del Titolare e dell’esecuzione di un compito di interesse pubblico.
I Dati possono essere inseriti volontariamente dall’Interessato, oppure raccolti in modo automatico durante l’uso della Piattaforma (come, a titolo esemplificativo, avviene con riferimento ai dati di utilizzo).
Con riferimento alle finalità di cui al punto 3 lett. a, b, d e f, il conferimento dei Dati è necessario affinché l’Interessato possa usufruire delle funzionalità sulla Piattaforma.
Con riferimento alle finalità di cui al punto 3 lett. c ed e il conferimento dei Dati è facoltativo e l’eventuale rifiuto di conferirli e di fornire il relativo consenso comporta l’impossibilità da parte del Titolare di dare seguito alle attività di Marketing Diretto e di statistica ivi indicate.
L’Interessato si assume la responsabilità dei dati personali di terzi pubblicati e/o condivisi mediante la Piattaforma e garantisce di avere il diritto di comunicarli o diffonderli, esonerando il Titolare da qualsiasi responsabilità verso terzi.
5. Modalità del trattamento dei Dati.
I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate.
Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati.
I Dati potranno essere trattati a mezzo sia di archivi cartacei che informatici e/o telematici (ivi compresi dispositivi portatili) e trattati con modalità strettamente necessarie a far fronte alle finalità indicate al punto 3 che precede.
Nell’ambito delle proprie attività, il Titolare può avvalersi di sistemi di intelligenza artificiale e di strumenti automatizzati (i “Sistemi AI”) per il trattamento dei dati personali degli Interessati.
I Sistemi AI utilizzati operano sulla base di algoritmi che analizzano le informazioni fornite dagli Interessati al fine di restituire risultati coerenti con le finalità sopra indicate. Tali trattamenti possono incidere sull’ordine di visualizzazione dei contenuti e sulla personalizzazione dell’esperienza utente.
Il Titolare adotta misure tecniche e organizzative adeguate per garantire che l’utilizzo dei Sistemi AI avvenga nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione dei dati e sicurezza, nonché per prevenire rischi di errori, bias o trattamenti non autorizzati.
Il trattamento è svolto dal Titolare e dagli incaricati del trattamento e/o dai responsabili del trattamento ove nominati. L’elenco aggiornato dei responsabili del trattamento potrà sempre essere richiesto al Titolare.
6. Comunicazione dei Dati.
I Dati non saranno diffusi e, conseguentemente, non ne verrà data conoscenza a soggetti indeterminati. I Dati potranno essere comunicati per le finalità di cui al punto 3 che precede alle seguenti categorie di destinatari:
i. società controllate dal e/o collegate con il Titolare, per finalità amministrative ai sensi dell’art. 24, comma 1 lett. i-ter, del D.Lgs. n. 196/2003, e per finalità di esecuzione dei Servizi;
ii. avvocati abilitati iscritti all’albo che prestano attività di consulenza legale agli Interessati attraverso la Piattaforma;
iii. collaboratori, consulenti o liberi professionisti autorizzati dal Titolare per lo svolgimento di attività di natura tecnica o organizzativa (quali ad esempio i fornitori di servizi IT), o con cui il Titolare collabora, ai fini della erogazione e funzionamento della Piattaforma;
iv. persone, società o studi professionali che prestino attività a favore del Titolare, con particolare ma non esclusivo riferimento alle questioni in materia contabile, amministrativa, legale, tributaria e finanziaria;
v. società di gestione tecnica delle reti e dei sistemi informatici, nonché società di sviluppo e di distribuzione dei software utilizzati dal Titolare, sulla base di apposita licenza, per l’esecuzione degli incarichi ricevuti (a titolo esemplificativo gestionali, banche dati, registri dei trattamenti digitali);
vi. autorità pubbliche autorizzate dalla legge, in caso di verifiche, accertamenti e/o ispezioni.
In aggiunta a tali destinatari, previo espresso consenso da parte dell’Interessato, del tutto facoltativo, i Dati possono essere comunicati per finalità commerciali e di marketing a terzi appartenenti alle seguenti categorie merceologiche: advertising, automotive, chimica e farmaceutica, consulenze e ricerche di mercato, e-commerce, edilizia e servizi immobiliari, grande distribuzione organizzata, Information and Communication Technology, istituti di formazione e ricerca, media e entertainment, moda e luxury, No Profit (ivi compresi organizzazioni, partiti e movimenti politici, sindacali, religiosi, filosofici, associazioni ricreative e sportive), Pubblica Amministrazione, prodotti di largo consumo, sanità, servizi ambientali, servizi assicurativi, servizi bancari e finanziari, servizi di mobilità e trasporti, servizi online, servizi per la sicurezza, servizi postali e di logistica, sport e fitness, tecnologia ed elettronica, turismo e ristorazione, enti di istruzione e formazione, università, agenzie per il lavoro, società di ricerca e formazione del personale, enti pubblici e privati.
I soggetti appartenenti alle categorie sopra indicate utilizzeranno i Dati in qualità di autonomi titolari del trattamento o quali responsabili del trattamento di dati o incaricati del trattamento a ciò espressamente autorizzati dall’Interessato. L’elenco nominativo dei soggetti a cui i Dati sono o possono essere comunicati è a disposizione presso il Titolare.
7. Conservazione dei Dati.
I Dati saranno conservati per il tempo necessario all’erogazione dei Servizi richiesti e per gli scopi per i quali essi sono stati raccolti e anche per un periodo successivo:
i. entro i termini stabiliti dalla normativa vigente in materia di prescrizione dei diritti;
ii. entro i termini stabiliti dalla normativa, anche secondaria, che impone la conservazione dei dati (ad esempio per documenti quali dichiarazioni fiscali o documentazione antiriciclaggio);
iii. entro il periodo necessario per proteggere i diritti del Titolare.
In caso di disabilitazione dell’account dell’Interessato presente sulla Piattaforma, i Dati saranno conservati per esclusive finalità amministrative (e non anche di profilazione o di marketing) per non più di ventiquattro mesi, fatti salvi gli obblighi di legge sulla conservazione della documentazione contabile.
8. Diffusione dei Dati.
I Dati non sono soggetti a diffusione se non per le finalità di cui al punto 3 che precede o nei casi previsti dalla legge.
9. Trasferimento dei Dati all’estero.
I Dati possono essere trasferiti verso Paesi dell’Unione Europea e verso Paesi esteri nell’ambito delle finalità di cui al punto 3. In caso di trasferimento dei Dati in paesi al di fuori dell’Unione Europea, tali paesi garantiranno un livello di protezione adeguato sulla base di una specifica decisione della Commissione Europea o in alternativa il destinatario sarà obbligato contrattualmente alla protezione dei dati con un livello adeguato e paragonabile alla tutela prevista dal Regolamento UE n. 2016/679.
10. Diritti dell’Interessato.
L’Interessato ha diritto di chiedere al Titolare, secondo le modalità indicate all’art. 7 del Regolamento UE n. 2016/679, in ogni momento e scrivendo ai recapiti di cui al punto 1, di:
i. accedere ai Dati;
ii. avere conoscenza del contenuto e dell’origine dei Dati, delle categorie dei Dati, della finalità e delle modalità del trattamento, della logica applicata al trattamento, degli estremi identificativi del Titolare e dei soggetti cui i Dati possono essere comunicati o che possono venirne a conoscenza, del periodo di conservazione dei Dati;
iii. revocare il consenso all’utilizzo ed alla divulgazione dei Dati, limitatamente alle ipotesi in cui il trattamento sia basato sul consenso per una o più specifiche finalità e riguardi dati personali comuni (quali, ad esempio, la data di nascita), oppure particolari categorie di Dati (ad esempio dati che rivelano l’origine razziale, le opinioni politiche, le convinzioni religiose, lo stato di salute o la vita sessuale). Il trattamento basato sul consenso ed effettuato antecedentemente alla revoca dello stesso conserva, comunque, la sua liceità;
iv. ottenere l’aggiornamento, la correzione e l’integrazione dei Dati;
v. chiedere ed ottenere, ove possibile, la cancellazione, la trasformazione in forma anonima o il blocco dei Dati trattati in violazione della legge;
vi. opporsi, ove possibile e per motivi legittimi, al trattamento dei Dati;
vii. chiedere ed ottenere, ove possibile, la limitazione al trattamento dei Dati;
viii. proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it);
ix. ricevere una comunicazione qualora vi sia una violazione dei Dati.
11. Processi decisionali automatizzati.
I dati personali possono essere trattati mediante processi automatizzati. Tali trattamenti non comportano, di norma, l’adozione di decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici nei confronti dell’interessato o che incidano in modo analogo significativamente sulla sua persona ai sensi dell’art. 22 del GDPR.
Qualora specifiche funzionalità della Piattaforma comportino tali trattamenti, l’interessato sarà preventivamente informato e, ove richiesto dalla normativa applicabile, sarà richiesto il suo consenso esplicito.
Ultimo aggiornamento: 29 aprile 2026