1. Ambito della presente Informativa sulla privacy
La presente informativa si applica ai siti Chronexa, ai flussi di accesso e registrazione, ai moduli di contatto, alle prove e agli abbonamenti, all’amministrazione della fatturazione, al supporto clienti, al monitoraggio della sicurezza e all’area di lavoro dell’applicazione Chronexa.
Chronexa è una piattaforma SaaS business-to-business. La maggior parte dei dati dell’area di lavoro viene inserita da un’organizzazione cliente o per suo conto. Ciò può includere dati di dipendenti, collaboratori, progetti, rilevazione del tempo, ferie, messaggi, ruoli, CRM e registri operativi.
La presente Informativa sulla privacy non sostituisce un contratto cliente, un accordo di trattamento dei dati, un modulo d’ordine, una policy aziendale o un’informativa privacy interna. Quando esiste un contratto firmato, tale contratto regola il rapporto commerciale e la ripartizione delle responsabilità per i dati dell’area di lavoro del cliente.
2. Ruoli di titolare e responsabile del trattamento
Per l’amministrazione degli account, il funzionamento del sito pubblico, la fatturazione, la prevenzione delle frodi, le comunicazioni di servizio, la gestione del supporto e la sicurezza della piattaforma, Alcaeus Services OÜ può decidere perché e come vengono trattati determinati dati personali e può agire come titolare del trattamento.
Per i dati personali inseriti da un’organizzazione cliente nell’area di lavoro Chronexa, Chronexa normalmente agisce come responsabile del trattamento. In tal caso trattiamo i dati secondo le istruzioni documentate del cliente, salvo quando il diritto dell’UE o di uno Stato membro richieda diversamente.
Quando Alcaeus Services OÜ è titolare
Decidiamo finalitĂ e mezzi per trattamenti limitati come funzionamento del sito, configurazione account, fatturazione, conformitĂ legale, sicurezza, diagnostica e comunicazione diretta di supporto.
Quando Chronexa è responsabile
L’organizzazione cliente decide come vengono usati i dati dell’area di lavoro, chi ha accesso, quali registri vengono creati e per quanto tempo i dati devono restare disponibili in base al contratto cliente.
3. Dati personali che possiamo trattare
I dati esatti dipendono da come Chronexa è configurata e utilizzata dalla tua organizzazione. Cerchiamo di raccogliere solo ciò che è necessario per il servizio, la sicurezza, il supporto, la fatturazione e le finalità legali descritte di seguito.
Dati account e profilo
Nome, indirizzo e-mail aziendale, lingua preferita, avatar, stato utente, appartenenza all’azienda, reparto, posizione, ruolo di accesso, autorizzazioni e impostazioni del profilo.
Dati di autenticazione e sicurezza
Codici di accesso senza password, cookie di sessione, indirizzo IP, user agent, informazioni su dispositivo e browser, log di sicurezza, eventi di audit e segnali di prevenzione degli abusi.
Dati dell’area di lavoro e operativi
Registrazioni del tempo, descrizioni delle attivitĂ , riferimenti di progetto, record CRM, richieste ferie, messaggi, file caricati, commenti interni, approvazioni, modifiche di stato e timestamp correlati.
Fatturazione e amministrazione aziendale
Nome azienda, contatti di fatturazione, paese, dati IVA o fiscali, piano di abbonamento, stato pagamento, fatture, riferimenti del provider di pagamento e metadati della transazione. Chronexa non ha bisogno di conservare i dati completi della carta.
Dati di supporto e comunicazione
Messaggi del modulo di contatto, e-mail, richieste di supporto, dettagli diagnostici, allegati che scegli di fornire e registri delle nostre comunicazioni con te o con la tua organizzazione.
Dati tecnici del sito e del servizio
Log server, tracce di errore, dati sulle prestazioni, scelte di consenso, cookie strettamente necessari e informazioni tecniche simili necessarie per gestire, proteggere e migliorare il servizio.
Chronexa non è progettata per categorie particolari di dati personali come dati sanitari, biometrici, opinioni politiche, religione, appartenenza sindacale o dati relativi a reati, salvo esplicito accordo scritto e valida base giuridica. Clienti e utenti non devono inserire dati sensibili non necessari in campi liberi, messaggi, file o descrizioni di attività .
4. Perché trattiamo i dati e basi giuridiche
Quando Alcaeus Services OĂś agisce come titolare, ci basiamo su una o piĂą basi giuridiche previste dal GDPR a seconda del contesto.
Contratto e misure precontrattuali
Per creare account, fornire Chronexa, gestire abbonamenti, erogare supporto richiesto, elaborare registrazioni ed eseguire il nostro accordo con un cliente o potenziale cliente.
Interessi legittimi
Per proteggere la piattaforma, prevenire abusi, diagnosticare problemi, migliorare l’affidabilità , comunicare aggiornamenti del servizio, gestire registri aziendali e proteggere i nostri interessi legali e commerciali.
Obblighi legali
Per rispettare requisiti fiscali, contabili, di sicurezza, normativi, giudiziari, di audit e altri obblighi legali applicabili ad Alcaeus Services OĂś.
Consenso
Per attività opzionali in cui il consenso è richiesto, come alcuni cookie non essenziali, preferenze marketing o comunicazioni opzionali. Il consenso può essere revocato quando applicabile.
5. Cookie, sessioni e log tecnici
Chronexa utilizza cookie e tecnologie simili necessari per accesso, sicurezza, selezione lingua, gestione sessione, prevenzione frodi e funzionalità principali dell’applicazione.
Se utilizziamo cookie non essenziali di analytics, tracciamento o marketing, richiederemo il consenso quando previsto dalla legge e forniremo un modo per gestire le scelte. Bloccare i cookie necessari può impedire il corretto funzionamento di parti di Chronexa.
I log tecnici possono includere indirizzo IP, timestamp, URL richiesti, informazioni sul browser, errori ed eventi di sicurezza. Usiamo questi log per mantenere la disponibilità , indagare incidenti, rilevare abusi e migliorare l’affidabilità del servizio.
6. Contenuti dell’area di lavoro del cliente
I contenuti dell’area di lavoro del cliente appartengono all’organizzazione cliente o sono controllati da essa. Gli amministratori del cliente possono accedere, esportare, correggere, cancellare, limitare o gestire i dati degli utenti in base al loro ruolo, alle autorizzazioni, all’abbonamento e al contratto cliente.
Chronexa non vende i dati dell’area di lavoro del cliente e non usa i contenuti dell’area di lavoro del cliente per addestrare modelli AI pubblici. Possiamo usare informazioni aggregate o anonimizzate per diagnostica, statistiche, sicurezza, pianificazione della capacità e miglioramento del prodotto quando le persone non sono identificate.
7. Condivisione dei dati personali
Non vendiamo dati personali. Condividiamo dati personali solo quando necessario per fornire Chronexa, rispettare la legge, proteggere il servizio, gestire pagamenti, fornire supporto o adempiere a un contratto cliente.
Quando fornitori di servizi trattano dati personali per nostro conto, usiamo controlli contrattuali, tecnici e organizzativi progettati per proteggere i dati e limitare il trattamento a finalitĂ autorizzate.
Fornitori di hosting, infrastruttura, archiviazione e database
Fornitori di e-mail, autenticazione, monitoraggio e supporto
Fornitori di pagamenti, abbonamenti, tasse, contabilitĂ e fatturazione
AutoritĂ , revisori, assicuratori, consulenti o tribunali quando richiesto dalla legge o necessario per proteggere diritti
8. Trasferimenti internazionali
Chronexa è progettata per l’uso aziendale europeo. Ove possibile, preferiamo trattamenti e hosting nello Spazio economico europeo o con fornitori che offrono adeguate garanzie di protezione dei dati.
Se i dati personali vengono trasferiti fuori dallo SEE, usiamo garanzie adeguate quando richiesto, come decisioni di adeguatezza, clausole contrattuali standard, impegni contrattuali, controlli tecnici o altri meccanismi di trasferimento leciti.
9. Conservazione
Conserviamo i dati personali solo per il tempo ragionevolmente necessario alle finalitĂ descritte nella presente informativa, al contratto cliente, agli obblighi legali, alle regole contabili e fiscali, alla sicurezza, alla risoluzione delle controversie, ai backup e alla continuitĂ operativa.
I dati dell’area di lavoro del cliente sono normalmente conservati per la durata dell’abbonamento del cliente e per l’eventuale periodo post-cessazione concordato. Alcuni registri possono restare per un periodo limitato in backup, log, audit trail, fatture o archivi legali quando la cancellazione immediata non è possibile o non è giuridicamente appropriata.
10. Sicurezza
Applichiamo misure tecniche e organizzative progettate per proteggere i dati personali da accesso non autorizzato, perdita, abuso, alterazione e divulgazione. Le misure di sicurezza vengono riesaminate e migliorate con l’evoluzione del servizio.
Nessun servizio online può essere garantito come completamente sicuro. Anche clienti e utenti devono proteggere account, dispositivi, browser, caselle e-mail, ruoli amministrativi e autorizzazioni di accesso.
Accesso basato sui ruoli e separazione a livello aziendale
Autenticazione senza password e protezione della sessione
Log, monitoraggio e indagine sugli incidenti
Backup, controlli di disponibilitĂ e accesso controllato ai sistemi di produzione
11. ResponsabilitĂ del cliente
Le organizzazioni clienti sono responsabili di garantire una base giuridica per inserire, visualizzare e gestire dati personali in Chronexa, inclusi monitoraggio dei dipendenti, rilevazione del tempo, approvazioni ferie, record CRM, messaggi e file caricati.
I clienti devono configurare i ruoli con attenzione, invitare solo utenti autorizzati, rimuovere l’accesso quando non è più necessario, evitare dati sensibili non necessari, rispondere alle richieste privacy interne e fornire ai propri utenti le informative privacy richieste dalla legge.
12. I tuoi diritti privacy
A seconda della situazione e della legge applicabile, puoi avere i seguenti diritti in relazione ai tuoi dati personali.
Accedere ai tuoi dati personali
Correggere dati inesatti o incompleti
Richiedere la cancellazione quando disponibile per legge
Limitare determinati trattamenti
Ricevere dati portabili quando applicabile
Opporti a determinati trattamenti
Revocare il consenso quando il consenso è utilizzato
Presentare reclamo a un’autorità per la protezione dei dati
Se i tuoi dati fanno parte di un’area di lavoro cliente, potremmo dover indirizzare la tua richiesta all’organizzazione cliente, poiché normalmente è titolare di quei dati. Supporteremo il cliente come richiesto dal nostro accordo e dalla legge applicabile.
Potremmo dover verificare la tua identitĂ prima di agire su una richiesta. Puntiamo a rispondere entro il periodo richiesto dalla normativa applicabile sulla protezione dei dati, salvo proroghe o eccezioni disponibili.
13. Limiti, eccezioni e protezione dell’attivitĂ
I diritti privacy non sono assoluti. Possiamo rifiutare, limitare o ritardare una richiesta quando consentito dalla legge, incluso quando i dati sono necessari per rivendicazioni legali, conformità , tasse, contabilità , sicurezza, prevenzione frodi, obblighi contrattuali, libertà di espressione, protezione di altri, o quando una richiesta è manifestamente infondata o eccessiva.
Possiamo inoltre conservare prove, log, fatture, audit trail e registri di sicurezza quando ragionevolmente necessario per proteggere Chronexa, Alcaeus Services OĂś, clienti, utenti o terzi. Nulla nella presente informativa limita diritti, rimedi, difese o obblighi disponibili ai sensi della legge o del contratto applicabile.
14. Minori
Chronexa è un servizio aziendale e non è destinata ai minori. Le organizzazioni clienti non devono invitare minori né inserire dati relativi a minori salvo che abbiano una valida base giuridica e il trattamento sia appropriato per il servizio.
15. Modifiche alla presente informativa
Possiamo aggiornare la presente Informativa sulla privacy per riflettere modifiche a Chronexa, ai nostri obblighi legali, alle pratiche di sicurezza o alle operazioni aziendali. La versione aggiornata sarĂ pubblicata su questa pagina con una data aggiornata. Modifiche rilevanti possono essere comunicate anche tramite il servizio o via e-mail ove appropriato.
Dati legali della societĂ
Chronexa è di proprietà e gestita dalla seguente entità legale.
Nome legale della societĂ
Alcaeus Services OĂś
Numero di registrazione
16284577
Partita IVA
EE102399350
Indirizzo registrato
Sepapaja tn 6
15551 Tallinn
Harju maakond
Estonia