Soource ha raccolto €1,5 M per rivoluzionare il procurement
Leggi l'articoloex artt. 13 e 14 GDPR – General Data Protection Regulation
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), il Titolare fornisce la presente informativa relativa al trattamento dei dati personali nell'ambito della gestione del proprio database di contatti professionali B2B, finalizzata ad attività di procurement e scouting tra aziende.
Il Titolare del trattamento è Soource S.r.l. con sede legale in Via A. Volta 13/A, NOI Techpark – 39100 Bolzano (BZ), Italia.
Partita IVA: 03237710219
Contatto dedicato Privacy: privacy@soource.com
La presente informativa si applica esclusivamente al trattamento di dati personali riferiti a persone fisiche che operano in contesti aziendali o professionali (contatti B2B), inseriti nel database di Soource in qualità di potenziali fornitori o referenti di aziende fornitrici, e riguarda specificamente le attività di:
− Costituzione e gestione del database di contatti professionali B2B;
− Messa a disposizione dei contatti ai clienti della piattaforma per finalità di procurement, scouting e richieste di quotazione (RFQ/RFI);
− Gestione delle richieste degli interessati (accesso, cancellazione, opposizione).
La presente informativa non si applica a:
− Rapporti contrattuali già costituiti e relative obbligazioni legali, fiscali e amministrative (per i quali verrà fornita specifica informativa separata);
− Utenti privati (B2C) non operanti in qualità professionale o aziendale.
Il Titolare tratta esclusivamente dati personali di natura professionale o aziendale, in particolare:
− Nome e cognome
− Indirizzo email aziendale o professionale
− Numero di telefono aziendale o professionale
− Qualifica, ruolo professionale e reparto/divisione aziendale
− Nome, ragione sociale e settore dell'azienda di appartenenza
− Profilo LinkedIn o altri social network professionali
Non vengono raccolti dati appartenenti a categorie particolari ai sensi dell’art. 9 GDPR (dati sensibili). Qualora l’interessato comunichi spontaneamente tali dati, il Titolare provvederà alla loro immediata cancellazione.
| Finalità del trattamento | Basi giuridiche | Dettaglio |
|---|---|---|
| Inserimento nel database e messa a disposizione ai clienti per procurement e scouting B2B | Art. 6, par. 1, lett. f) GDPR – Legittimo interesse del Titolare e dei clienti della piattaforma. Si rinvia alla sintesi della LIA al punto 8 della presente informativa. | I dati di contatto professionali sono resi disponibili alle aziende clienti di Soource al fine esclusivo di consentire l’avvio di relazioni commerciali B2B nell’ambito di attività di procurement, sourcing e richieste di quotazione. Non sono consentiti utilizzi per finalità di marketing massivo o non pertinenti. |
| Gestione delle richieste degli interessati | Art. 6, par. 1, lett. c) GDPR – Adempimento di obblighi di legge; Art. 6, par. 1, lett. f) GDPR – Interesse legittimo. | Riscontro a richieste di accesso, rettifica, cancellazione, limitazione o opposizione al trattamento, nonché gestione di reclami. |
I dati personali trattati dal Titolare provengono dalle seguenti fonti:
− Fonti pubblicamente accessibili: siti web aziendali, pagine LinkedIn e altri social network professionali, registri pubblici e banche dati istituzionali (es. Registro Imprese, CCIAA);
− Database forniti da partner terzi: provider specializzati in database aziendali e contatti professionali B2B conformi al GDPR (l'elenco dei fornitori può essere richiesto contattando il Titolare);
− Strumenti di enrichment e integrazione dati: piattaforme tecnologiche per la verifica, validazione e integrazione dei dati di contatto professionali.
Per i dati non raccolti direttamente dall’interessato, il Titolare fornisce la presente informativa secondo le modalità previste dall’art. 14 GDPR. Ove la fornitura individuale dell’informativa comporti uno sforzo sproporzionato — in ragione della pluralità delle fonti, della natura pubblica e dinamica dei dati e dell’assenza di un canale di contatto affidabile al momento della raccolta — il Titolare si avvale della deroga di cui all’art. 14, par. 5, lett. b) GDPR, pubblicando la presente informativa sul proprio sito web (www.soource.com) e rendendola disponibile al primo contatto utile.
Il trattamento dei dati personali è effettuato con strumenti elettronici e informatici, mediante l'adozione di misure tecniche e organizzative adeguate a garantire:
−La riservatezza, l’integrità e la disponibilità dei dati (art. 32 GDPR);
−La protezione dei dati da trattamenti non autorizzati, illeciti, perdita, distruzione o accesso accidentale;
−L’accesso ai dati limitato esclusivamente a personale autorizzato e adeguatamente formato.
Il Titolare utilizza sistemi di gestione del database e piattaforme di archiviazione cloud con misure di cifratura, backup periodici e autenticazione multi-fattore. Tutti i dati sono archiviati ed elaborati esclusivamente su infrastrutture localizzate all'interno dell'Unione Europea. Non viene effettuato alcun trasferimento verso paesi terzi non appartenenti allo Spazio Economico Europeo (SEE).
I dati personali sono conservati nel database Soource per il tempo strettamente necessario al perseguimento delle finalità indicate, e comunque finché:
− i dati risultano aggiornati, pertinenti e accurati rispetto al ruolo professionale dell'interessato;
− sussiste il legittimo interesse del Titolare alla loro disponibilità per finalità di procurement B2B;
− non è pervenuta una richiesta di cancellazione o opposizione da parte dell'interessato.
l Titolare si impegna a monitorare periodicamente l’attualità dei dati presenti nel database e a procedere alla loro cancellazione o aggiornamento al venir meno dei presupposti di cui sopra. I dati successivamente acquisiti e conservati dai clienti nei propri sistemi seguono le politiche di conservazione autonomamente definite da questi ultimi, che operano in qualità di titolari autonomi del trattamento.
I dati personali possono essere comunicati o messi a disposizione delle seguenti categorie di destinatari:
− Personale interno del Titolare, debitamente autorizzato e formato in materia di protezione dei dati personali;
− Collaboratori esterni operanti sulla base di specifici incarichi conferiti dal Titolare;
− Clienti della piattaforma Soource (aziende registrate), che accedono ai dati nella qualità di titolari autonomi del trattamento, esclusivamente per finalità di procurement, scouting e richieste di quotazione B2B;
− Fornitori di servizi informatici e di hosting (provider cloud, gestori di infrastrutture IT), designati responsabili del trattamento ai sensi dell’art. 28 GDPR;
− Consulenti e professionisti esterni (legali, fiscali, amministrativi) che prestano assistenza al Titolare;
− Autorità pubbliche e giudiziarie, nei casi previsti dalla legge o su richiesta nell’esercizio delle loro funzioni.
I dati non sono ceduti né venduti a terzi per finalità commerciali proprie di questi ultimi. L’elenco completo e aggiornato dei responsabili del trattamento è disponibile su richiesta, contattando il Titolare all’indirizzo privacy@soource.com.
Il Titolare ha condotto una valutazione formale (Legitimate Interest Assessment – LIA) per verificare la sussistenza del legittimo interesse quale base giuridica per la costituzione e gestione del database di contatti professionali B2B. La valutazione ha considerato i seguenti elementi:
La costituzione e gestione di un database strutturato di contatti professionali B2B rappresenta una condizione essenziale per il funzionamento della piattaforma Soource, in quanto consente di:
− Rendere disponibili ai clienti un insieme qualificato di potenziali fornitori, identificati per settore merceologico, ruolo e area geografica;
− Supportare i processi di procurement e scouting delle aziende clienti, consentendo l’avvio di richieste di quotazione (RFQ/RFI) verso soggetti pertinenti;
− Garantire la continuità e l’efficacia del servizio nel tempo, anche attraverso l’aggiornamento periodico dei dati presenti nel database.
Il Titolare ha valutato che l’interesse degli interessati non prevale sul legittimo interesse del Titolare e dei suoi clienti, in considerazione dei seguenti fattori:
− Natura professionale dei dati: i dati trattati sono esclusivamente di natura professionale (email e telefoni aziendali, ruoli lavorativi), privi di carattere privato o personale, e sono stati pubblicati o resi accessibili dagli stessi interessati in contesti lavorativi;
− Aspettativa ragionevole: le persone che operano in contesti aziendali, in particolare in ruoli decisionali o di procurement, possono ragionevolmente attendersi di essere contattate per proposte commerciali pertinenti all’attività della propria azienda;
− Limitazione della finalità: i dati sono resi disponibili esclusivamente per finalità di procurement e scouting B2B, con esplicito divieto contrattuale ai clienti di utilizzarli per marketing massivo o finalità non pertinenti;
− Assenza di profilazione automatizzata: il Titolare non effettua processi decisionali automatizzati né attività di profilazione ai sensi degli artt. 22 e 4, par. 4 GDPR;
− Trasparenza e diritto di opposizione: la presente informativa è pubblicata sul sito www.soource.com ed è resa disponibile al primo contatto utile; l’interessato può opporsi o richiedere la cancellazione in qualsiasi momento con effetto immediato.
Per garantire un corretto bilanciamento degli interessi, il Titolare ha adottato le seguenti misure:
− Verifica preliminare della pertinenza settoriale e professionale dei contatti inseriti nel database;
− Esclusione di dati di natura privata e di categorie particolari ai sensi dell’art. 9 GDPR;
− Vincoli contrattuali ai clienti sull’utilizzo dei dati, limitato al solo contesto di procurement e scouting B2B;
− Meccanismo di opt-out immediato: a fronte di qualsiasi richiesta di cancellazione o opposizione, il Titolare provvede alla rimozione del dato dal database senza indebito ritardo;
− Revisione periodica del database per garantire l’aggiornamento e la pertinenza dei dati conservati.
Gli interessati hanno il diritto di ottenere da Soource, nei casi previsti, l’accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda in base a quanto previsto dalla normativa in materia di protezione dati personali. L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano basato sul legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR).
Il Titolare si astiene dal trattare ulteriormente i dati personali salvo che dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
L’interessato ha altresì il diritto di opporsi in qualsiasi momento, senza necessità di fornire motivazioni, all’utilizzo dei propri dati da parte dei clienti della piattaforma per finalità di contatto commerciale. In tal caso, i dati personali non sono più trattati per tali finalità e il Titolare provvede alla rimozione dal database senza indebito ritardo.
L’interessato può esercitare i diritti sopra elencati mediante richiesta scritta indirizzata al Titolare all’indirizzo privacy@soource.com.
Inoltre, gli interessati che ritengono che il trattamento dei dati personali a loro riferiti avvenga in violazione di quanto previsto dalla normativa applicabile hanno il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o di adire le opportune sedi giudiziarie.
La presente informativa può essere aggiornata periodicamente per adeguarla a modifiche normative, organizzative o tecnologiche. Gli aggiornamenti entrano in vigore dalla data di pubblicazione indicata in calce al documento.
In caso di modifiche sostanziali che incidano sui diritti degli interessati, il Titolare fornirà adeguata comunicazione mediante i canali di contatto disponibili o tramite pubblicazione sul sito web aziendale www.soource.com.
Versione: Gennaio 2024 - Soource S.r.l.