1. Titolare del Trattamento (Data Controller)
Ai sensi dell'art. 4, par. 7 del GDPR, colui che decide le finalità e i mezzi del trattamento dei dati è l'agenzia Ryntek.
Per l'immediato esercizio dei diritti sanciti dal Regolamento o per invio di diffide e questioni di merito sulla privacy, il Responsabile in carica elegge domicilio al recapito di posta elettronica: info@ryntek.it
2. Tipologia dei Dati Trattati e Fonte della Raccolta (Ex Art. 14 GDPR)
Durante l'esecuzione delle misurazioni e dell'audit aziendale, il Titolare processa diverse categorie di informazioni:
- Dati di navigazione e Metadati Comuni: Quali indirizzi IP, logs di sessione e user-agent, acquisiti implicitamente attraverso l'infrastruttura di rete.
- Dati Personali e di Contatto dell'Utente (Art. 13): Nome, Cognome, indirizzo email, ruoli di organigramma societario o ragioni sociali compilati in fase di registrazione o modulo contatti.
- Dati Amministrativi e Confidenziali (Art. 14): Eventuali informazioni sensibili derivanti da report, bilanci, organigrammi o estratti conto ceduti dalla stazione appaltante (Azienda Cliente) e immessi nel circolo d'analisi algoritmica di Ryntek. Il Cliente agisce in tale sede in qualità di autonomo Data Controller e garantisce a Ryntek la legittimità della trasmissione originaria esonerandola da corresponsabilità verso terzi.
3. Basi Giuridiche e Finalità del Trattamento (Art. 6 GDPR)
Non tratteremo i tuoi dati senza una rigida legittimazione dogmatica. I dati raccolti sono adoperati solo in aderenza alle seguenti Condizioni di Liceità stabilite dalla normativa:
- Esecuzione contrattuale o adozione di misure precontrattuali (Art. 6, co. 1, lett. b): Per elaborare gli studi di fattibilità, erogare i report finanziari pattuiti e intavolare la trattativa col Cliente. L'omissione di comunicazione paralizza la fattibilità stessa del servizio di ingegnerizzazione del fatturato.
- Adempimento di Obblighi Legali e Fiscali (Art. 6, co. 1, lett. c): Per l'espletamento formale di norme statali inerenti a scritture contabili, conservazione delle fatture societarie e richieste formulate dall'Autorità Giudiziaria o Finanziaria.
- Legittimo Interesse e Sicurezza della Network (Art. 6, co. 1, lett. f): Per contrastare attacchi DDoS, mitigazioni d'intrusione e garantire stabilità dell'architettura proprietaria del Titolare, subordinando il tutto al bilanciamento con le libertà individuali.
4. Parità d'Armi sulla Sicurezza: La Policy del "Zero-Trust Air-Gapping"
Nelle moderne agenzie B2B i cloud terzi non isolati (G-Drive, AWS) rappresentano la fonte primaria di leak finanziario. Ryntek disconosce radicalmente standard di tutela al ribasso, per questo applica un rigido protocollo "Zero-Trust Architecture" ai bilanci e piani finanziari elaborati per conto dei propri clienti.
Le procedure di estrinsecazione dei calcoli algoritmici avvengono sotto architettura Air-Gapped e su perimetri fisici di decrittazione strettamente confinati (hardware locale e software in sandbox). Questa misura di fortificazione estrema solleva in primis noi da attacchi ramificati cloud e scongiura l'illecito passaggio di dati riservati societari al di fuori delle normative dell'Unione (Paesi extra-UE).
5. Retention e Cancellazione dei Dati (Data Minimization)
Il trattamento dei dati è limitato alla durata strettamente necessaria all'erogazione del servizio, in conformità all'art. 5, co. 1, lett. e del GDPR. I criteri di conservazione sono i seguenti:
- Dati Finanziari e Analitici: I dati forniti dal Cliente vengono conservati per tutta la durata attiva del rapporto di servizio e cancellati quando non più necessari alle finalità del servizio o su esplicita richiesta del Cliente in qualsiasi momento, senza necessità di motivazione.
- Dati Anagrafici e di Contatto: Conservati per la durata del rapporto commerciale e cancellati entro 24 mesi dall'ultima interazione con il Cliente.
- Registri Fiscali Obbligatori: I dati d'intestazione fatture ed estratti conto sono soggetti al termine di conservazione decennale previsto dall'art. 2220 c.c. italiano e non possono essere eliminati anticipatamente per obbligo di legge.
6. Esercizio dei Diritti Ex Artt. 15-22 GDPR e Reclami
Il controllo giurisdizionale del dato resta univocamente in capo al soggetto originario, cui è demandato totale spoglio burocratico per esigerne lo status. Rivolgendosi senza formalità informatiche ad info@ryntek.it, chiunque è legittimato, anche senza preavviso di legge:
- all'Accesso Trasparente (ricezione in forma intellegibile della traccia anagrafica) e Rettifica di qualsivoglia inesattezza imputabile al Titolare;
- alla Cancellazione o Diritto all'Oblio (Art. 17) ad esclusione delle evidenze la cui soppressione cozzi col diritto vigente all'esercizio o difesa in sede giudiziaria;
- alla portabilità tecnologica del pacchetto dati.
Eventuali prassi che l'utente identifichi quali prevaricanti dei principi enunciati legittimano seduta stante il reclamo dinanzi l'Autorità Italiana Garante per la Protezione dei Dati Personali.
Ultimo aggiornamento: Maggio 2026