resa ai sensi degli artt. 12, 13 e 14 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 ("GDPR") e del d.lgs. 30 giugno 2003, n. 196 ("Codice in materia di protezione dei dati personali"), come modificato dal d.lgs. 10 agosto 2018, n. 101 · versione aggiornata al 7 agosto 2026
La presente informativa è resa da Banfi Technologies S.r.l., società a responsabilità limitata con sede legale in Via Alfredo De Luca 101, 80077 Ischia (NA), iscritta al Registro delle Imprese di Napoli, codice fiscale e partita IVA 10597131217, REA NA-1117845, capitale sociale € 10.000,00 di cui versati € 2.500,00 (di seguito, il "Titolare" o la "Società"), nella sua qualità di titolare del trattamento dei dati personali raccolti attraverso il sito web raggiungibile all'indirizzo https://banfitechnologies.it e relative pagine, ivi compresa la pagina dedicata all'assistenza remota raggiungibile all'indirizzo https://banfitechnologies.it/assistenza/ (di seguito, complessivamente, il "Sito"), nonché nell'ambito del servizio di assistenza tecnica da remoto denominato "BANFI Assistenza" di cui si dirà oltre. Il Titolare può essere contattato per ogni questione attinente alla protezione dei dati personali all'indirizzo di posta elettronica info@banfitechnologies.it ovvero al recapito telefonico 081 18098453; ai medesimi recapiti possono essere indirizzate le istanze di esercizio dei diritti degli interessati. Il Titolare non ha nominato un responsabile della protezione dei dati (DPO), non ricorrendo i presupposti di cui all'art. 37 GDPR, trattandosi di realtà imprenditoriale di dimensioni contenute che non effettua monitoraggio regolare e sistematico degli interessati su larga scala né trattamento su larga scala di categorie particolari di dati.
Quanto alle tipologie di dati trattati attraverso il Sito, questo raccoglie unicamente i cosiddetti dati di navigazione: i sistemi informatici e le procedure software preposte al suo funzionamento acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti: rientrano in questa categoria gli indirizzi IP dei dispositivi utilizzati dagli utenti, la data e l'ora della richiesta, l'indirizzo in notazione URI della risorsa richiesta, il metodo utilizzato nel sottoporre la richiesta al server, il codice numerico indicante lo stato della risposta, la dimensione della risposta ed altri parametri relativi al sistema operativo, al browser e all'ambiente informatico dell'utente (user-agent, referer). Tali dati vengono registrati automaticamente nei file di log del server web (nginx) che ospita il Sito e vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito, di controllarne il corretto funzionamento e di garantire la sicurezza dei sistemi, anche mediante l'individuazione e la prevenzione di accessi abusivi, attacchi informatici e utilizzi illeciti; la base giuridica di tale trattamento è il legittimo interesse del Titolare alla sicurezza e alla continuità operativa dei propri sistemi informativi (art. 6, par. 1, lett. f GDPR), interesse rispetto al quale l'incidenza sui diritti e sulle libertà fondamentali degli interessati è minima, trattandosi di dati tecnici conservati per un periodo estremamente breve, pari a un massimo di quattordici giorni, decorso il quale i file di log vengono cancellati in modo automatico e irreversibile mediante rotazione, salva l'eventuale necessità di conservazione ulteriore per l'accertamento di reati o su richiesta dell'autorità giudiziaria. Il Sito non contiene moduli di raccolta dati, aree riservate o funzioni di registrazione: gli utenti che desiderino mettersi in contatto con la Società possono farlo unicamente attraverso i recapiti pubblicati (posta elettronica e telefono), e i dati personali in tal modo spontaneamente comunicati — quali l'indirizzo di posta elettronica del mittente, il numero chiamante e il contenuto delle comunicazioni — sono trattati dal Titolare al solo fine di dare riscontro alle richieste ricevute e gestire i conseguenti rapporti, sulla base giuridica dell'esecuzione di misure precontrattuali adottate su richiesta dell'interessato ovvero dell'esecuzione del contratto di cui l'interessato è parte (art. 6, par. 1, lett. b GDPR), con conservazione limitata al tempo necessario alla gestione della richiesta e, in caso di instaurazione di un rapporto contrattuale, per la durata del medesimo e per i successivi termini prescrizionali e di conservazione documentale previsti dalla legge.
Il download dei programmi messi a disposizione nella pagina Assistenza (client "BANFI Assistenza" nelle versioni per Windows, macOS e Android) è libero e non subordinato ad alcuna registrazione, identificazione o conferimento di dati personali: l'operazione di scaricamento non comporta alcun trattamento di dati ulteriore rispetto alla registrazione nei log di navigazione di cui sopra. Accanto ai collegamenti di download sono pubblicate le impronte crittografiche (SHA-256) dei file, che consentono all'utente di verificarne l'integrità e la provenienza.
Un capitolo specifico merita il servizio di assistenza remota "BANFI Assistenza". Il servizio si fonda sul software RustDesk Pro, che la Società distribuisce con proprio marchio e configura su server nella propria disponibilità: le sessioni di assistenza non transitano attraverso infrastrutture di soggetti terzi estranei all'organizzazione del Titolare. Il trattamento di dati personali connesso al servizio ha luogo esclusivamente nel corso di una sessione di assistenza, la quale può essere instaurata soltanto per iniziativa dell'utente: è l'utente che avvia il programma sul proprio dispositivo e comunica all'operatore della Società, tipicamente per via telefonica, il codice identificativo e la password temporanea visualizzati sullo schermo, così autorizzando espressamente la connessione; per tutta la durata della sessione l'utente visualizza in tempo reale le operazioni compiute dall'operatore sul proprio dispositivo, conserva il pieno controllo del medesimo e può interrompere la connessione in qualsiasi momento con un semplice comando, con effetto immediato. Durante la sessione possono essere oggetto di trattamento: il contenuto dello schermo condiviso, ivi compresi i dati personali eventualmente visibili nelle applicazioni e nei documenti aperti sul dispositivo dell'utente; i file eventualmente trasferiti tra i dispositivi, esclusivamente su richiesta o con l'approvazione dell'utente e nella misura necessaria all'intervento tecnico; i dati tecnici della connessione (identificativi di sessione, indirizzi IP dei dispositivi collegati, data, ora e durata della connessione), registrati nei log dei server di assistenza. Le connessioni sono protette da cifratura end-to-end. La finalità del trattamento è unicamente l'erogazione dell'assistenza tecnica richiesta dall'utente e la relativa base giuridica è l'esecuzione del contratto di assistenza ovvero di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b GDPR); per i log tecnici di connessione concorre il legittimo interesse del Titolare alla sicurezza dei propri sistemi (art. 6, par. 1, lett. f GDPR). La Società non registra le sessioni di assistenza: nessuna riproduzione audio o video delle sessioni viene effettuata o conservata; i log tecnici di connessione sono conservati per il tempo strettamente necessario alle finalità di sicurezza e diagnostica e successivamente eliminati; i file eventualmente trasferiti nell'ambito dell'intervento vengono cancellati dai sistemi della Società al completamento dell'intervento medesimo, salvo diverso accordo con il cliente. Nel caso in cui l'assistenza sia prestata in favore di un'impresa o di un professionista e comporti l'accesso a dati personali di cui il cliente è titolare del trattamento (a titolo esemplificativo, dati di clientela contenuti nei gestionali oggetto di intervento), la Società opera nell'ambito e nei limiti dell'incarico di assistenza ricevuto e delle istruzioni impartite dal cliente, il quale resta l'unico titolare dei dati trattati nei propri sistemi; su richiesta del cliente, la Società è disponibile a formalizzare la propria posizione mediante la stipula di un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR.
Un'autonoma considerazione merita il centralino telefonico automatico. Le chiamate dirette al numero dedicato del servizio possono essere gestite, in prima battuta, da un assistente vocale basato su intelligenza artificiale, il quale si qualifica come tale all'inizio di ogni conversazione: chi telefona è dunque informato, prima di rendere qualsiasi dichiarazione, di non stare parlando con un operatore umano, in conformità a quanto prescritto dall'art. 50, paragrafo 1, del Regolamento (UE) 2024/1689 in materia di intelligenza artificiale, applicabile dal 2 agosto 2026. Nel corso della conversazione sono trattati il numero telefonico del chiamante, il contenuto vocale della richiesta e la relativa trascrizione testuale, generata per consentire la registrazione della richiesta medesima e la sua successiva presa in carico da parte di un operatore; la base giuridica del trattamento è individuata nell'esecuzione di misure precontrattuali e contrattuali ai sensi dell'art. 6, paragrafo 1, lettera b), del GDPR, ovvero, per le chiamate che non sfocino in un rapporto contrattuale, nel legittimo interesse del Titolare a dare riscontro alle richieste ricevute ai sensi della lettera f) della medesima disposizione.
La trascrizione della conversazione è conservata per trenta giorni, decorsi i quali è cancellata in via automatica; i soli dati identificativi della chiamata — numero, data, ora, durata ed esito — sono conservati per ventiquattro mesi al fine di ricostruire i contatti intercorsi con la clientela, e sono successivamente eliminati. L'assistente vocale non registra alcun dato eccedente rispetto alla richiesta e non richiede in alcun caso dati relativi alla salute, dati di pagamento o credenziali di accesso. L'interessato che non intenda interloquire con il sistema automatizzato, ovvero che non intenda essere trascritto, può manifestarlo in qualsiasi momento nel corso della chiamata e sarà immediatamente posto in comunicazione con un operatore, senza che ciò comporti alcun pregiudizio alla trattazione della sua richiesta; il medesimo risultato si ottiene contattando la Società ai recapiti indicati in apertura.
Il funzionamento del servizio comporta l'intervento di fornitori terzi stabiliti al di fuori dello Spazio economico europeo, ai quali il flusso audio è trasmesso per le sole finalità tecniche di instradamento della telefonata, di trascrizione e di sintesi vocale: si tratta, rispettivamente, del fornitore dei servizi di telefonia in cloud e del fornitore dei modelli di intelligenza artificiale impiegati. Tali soggetti operano in qualità di responsabili del trattamento designati ai sensi dell'art. 28 GDPR e i relativi trasferimenti sono assistiti dalle garanzie previste dal Capo V del medesimo Regolamento. L'interessato può ottenere, facendone richiesta ai recapiti sopra indicati, l'indicazione puntuale dei fornitori coinvolti e copia delle garanzie adottate.
Quanto ai destinatari, i dati personali trattati attraverso il Sito e nell'ambito del servizio di assistenza remota non sono oggetto di diffusione né di comunicazione a terzi indeterminati; possono venirne a conoscenza esclusivamente: le persone fisiche autorizzate al trattamento dal Titolare ai sensi dell'art. 29 GDPR e dell'art. 2-quaterdecies del Codice privacy, debitamente istruite; i fornitori dei servizi tecnici strumentali al funzionamento del Sito, dei server di assistenza e della posta elettronica, che operano quali responsabili del trattamento ai sensi dell'art. 28 GDPR ovvero quali autonomi titolari limitatamente ai servizi di comunicazione elettronica da essi erogati, con infrastrutture in ogni caso ubicate nell'Unione Europea; i soggetti, enti o autorità cui la comunicazione sia dovuta in forza di obblighi di legge o di ordini dell'autorità. Non viene effettuato alcun trasferimento di dati personali verso paesi terzi rispetto all'Unione Europea o allo Spazio Economico Europeo né verso organizzazioni internazionali, non ricorrendo pertanto i presupposti applicativi del Capo V del GDPR. L'elenco aggiornato dei responsabili del trattamento eventualmente nominati è disponibile presso il Titolare e può essere richiesto ai recapiti sopra indicati.
Con riferimento a cookie e altri strumenti di tracciamento, si dà atto — anche ai sensi dell'art. 122 del Codice privacy e delle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021 — che il Sito non utilizza cookie di alcun tipo, né tecnici né analitici né di profilazione, non utilizza local storage o altre forme di memorizzazione di informazioni sul dispositivo dell'utente, non incorpora strumenti di analisi statistica, pixel di tracciamento, tag di remarketing, mappe interattive, contenuti incorporati o widget di soggetti terzi e non effettua alcuna forma di profilazione degli utenti: per tale ragione il Sito non presenta alcun banner di richiesta del consenso, non essendovi alcun trattamento che lo richieda. Tutte le risorse necessarie alla visualizzazione del Sito, ivi compresi i caratteri tipografici, sono servite direttamente dai server del Titolare, senza che il dispositivo dell'utente instauri connessioni verso server di soggetti terzi.
Il trattamento è svolto con modalità prevalentemente automatizzate, con logiche strettamente correlate alle finalità sopra indicate e in modo da garantire la sicurezza e la riservatezza dei dati, nel rispetto dei principi di cui all'art. 5 GDPR. Il Titolare adotta misure tecniche e organizzative adeguate al rischio ai sensi dell'art. 32 GDPR, tra le quali: cifratura del canale di comunicazione mediante protocollo HTTPS/TLS su tutte le pagine del Sito; cifratura end-to-end delle sessioni di assistenza remota; configurazione di sicurezza del server web comprensiva di intestazioni di protezione (tra cui Strict-Transport-Security e Content-Security-Policy); limitazione degli accessi ai sistemi al solo personale autorizzato mediante credenziali individuali e chiavi crittografiche; aggiornamento periodico dei sistemi e cancellazione automatica dei dati alla scadenza dei termini di conservazione. Non viene effettuato alcun processo decisionale automatizzato, ivi compresa la profilazione, che produca effetti giuridici o effetti parimenti significativi sugli interessati ai sensi dell'art. 22 GDPR. Il Sito e i servizi tramite esso offerti sono destinati a un pubblico adulto e non sono rivolti a minori di quattordici anni; il Titolare non raccoglie consapevolmente dati personali di minori e, ove ne venisse a conoscenza, provvederebbe alla loro tempestiva cancellazione.
Gli interessati possono esercitare in ogni momento, nei confronti del Titolare, i diritti loro riconosciuti dagli artt. 15-22 GDPR, e in particolare: il diritto di accesso (art. 15), ossia il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che li riguardano e, in tal caso, di ottenere l'accesso ai dati e alle informazioni relative al trattamento nonché copia dei dati medesimi; il diritto di rettifica (art. 16), ossia il diritto di ottenere la rettifica dei dati inesatti e l'integrazione di quelli incompleti; il diritto alla cancellazione (art. 17), nei casi previsti dalla norma; il diritto di limitazione del trattamento (art. 18), nelle ipotesi ivi contemplate; il diritto alla portabilità (art. 20), ossia il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e trattati con mezzi automatizzati sulla base del contratto, e di trasmetterli ad altro titolare; il diritto di opposizione (art. 21), in qualsiasi momento e per motivi connessi alla situazione particolare dell'interessato, ai trattamenti fondati sul legittimo interesse. Le istanze possono essere presentate senza formalità, anche a mezzo semplice comunicazione di posta elettronica all'indirizzo info@banfitechnologies.it, e il Titolare fornirà riscontro senza ingiustificato ritardo e comunque entro un mese dal ricevimento, termine prorogabile di due mesi nei casi di particolare complessità ai sensi dell'art. 12, par. 3, GDPR; l'esercizio dei diritti è gratuito, salvo il caso di richieste manifestamente infondate o eccessive. Resta fermo, in ogni caso, il diritto dell'interessato che ritenga che il trattamento dei propri dati personali violi la normativa vigente di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma (www.garanteprivacy.it), ai sensi dell'art. 77 GDPR, ovvero di adire le opportune sedi giudiziarie ai sensi dell'art. 79 GDPR.
La presente informativa può essere soggetta ad aggiornamenti e revisioni, anche in conseguenza di modifiche della normativa applicabile, dei trattamenti svolti o delle funzionalità del Sito e del servizio di assistenza remota: la versione di volta in volta vigente è quella pubblicata a questo indirizzo, con indicazione della data di ultimo aggiornamento in epigrafe; si invitano pertanto gli utenti a consultarla periodicamente. L'eventuale introduzione di nuovi trattamenti sarà in ogni caso preceduta dall'aggiornamento della presente informativa e, ove necessario, dall'acquisizione del consenso degli interessati.