1. Ambito e soggetti coinvolti
ISP APP è un servizio mobile fornito da Dieffeitalia.it S.r.l., con sede operativa in Viale Europa 36, 74015 Martina Franca (TA), C.F. e P.IVA 02982940732.
L’applicazione è una piattaforma tecnologica condivisa utilizzata da Internet Service Provider indipendenti. Per i dati relativi a clienti, contratti, fatture, servizi e assistenza, l’ISP selezionato dall’utente determina normalmente le finalità del trattamento ed è il primo referente dell’utente. Dieffeitalia.it S.r.l. gestisce la piattaforma e tratta tali dati per conto dell’ISP, salvo i casi in cui opera come titolare autonomo per propri obblighi di legge, sicurezza della piattaforma e gestione del servizio.
L’identità e i contatti dell’ISP selezionato sono mostrati nell’area personalizzata dell’applicazione o possono essere richiesti direttamente all’ISP.
2. Dati trattati
In base al ruolo e ai moduli abilitati dall’ISP selezionato, l’applicazione può trattare:
- Dati identificativi, di contatto e dell’account: nome, cognome o ragione sociale, indirizzo e-mail, numero telefonico, identificativi cliente o operatore, ISP selezionato, ruolo, permessi e informazioni di autenticazione.
- Dati contrattuali e di servizio: servizi, indirizzi di installazione e fatturazione, contratti, preventivi, fatture, stato dei pagamenti, ordini, ticket di assistenza, messaggi, appuntamenti, attività e altre informazioni messe a disposizione dall’ISP selezionato.
- Contenuti forniti dall’utente: dati inseriti nei moduli, messaggi dei ticket, documenti, immagini, contratti firmati e altri file caricati volontariamente tramite una funzione disponibile.
- Dati delle notifiche: preferenze, token di registrazione Firebase Cloud Messaging, messaggi inviati, stato di consegna o lettura e relativi metadati tecnici.
- Dati tecnici e di sicurezza: indirizzo IP, identificativi di sessione e dispositivo, date e orari di accesso o evento, informazioni su browser, sistema operativo o WebView, log diagnostici e dati necessari a prevenire abusi e proteggere gli account.
- Dati di pagamento: importo, stato e riferimenti della transazione quando viene utilizzata una funzione di pagamento. I dati completi della carta o del conto sono gestiti dal fornitore di pagamento scelto dall’ISP e non sono destinati a essere conservati da ISP APP.
L’accesso alla fotocamera può essere richiesto per leggere il QR code dell’ISP o selezionare contenuti da caricare. Il codice letto viene usato per identificare l’ISP; immagini e file vengono trasmessi soltanto quando l’utente decide di inviarli tramite una funzione dell’applicazione.
3. Finalità del trattamento
I dati vengono trattati per:
- identificare l’ISP selezionato e autenticare l’utente;
- fornire le funzioni cliente, operatore e rivenditore abilitate per l’account;
- mostrare e gestire servizi, documenti, fatture, pagamenti, preventivi, ordini, ticket, messaggi, appuntamenti e attività;
- inviare notifiche transazionali e di servizio, comprese le notifiche push richieste o abilitate dall’utente o dall’ISP;
- fornire assistenza, diagnosticare malfunzionamenti e assicurare la continuità del servizio;
- proteggere utenti, account e sistemi, prevenire frodi e abusi e conservare evidenze di sicurezza;
- adempiere a obblighi legali, contabili e regolamentari e difendere diritti in sede giudiziaria.
ISP APP non vende dati personali e non li utilizza per pubblicità comportamentale di terze parti.
4. Basi giuridiche
In base al dato e al contesto, il trattamento si fonda sull’esecuzione di un contratto o di misure precontrattuali, sull’adempimento di obblighi di legge, sul legittimo interesse a fornire e proteggere il servizio oppure sul consenso, quando specificamente richiesto. Le notifiche e comunicazioni facoltative possono essere gestite attraverso le preferenze disponibili, senza pregiudicare i trattamenti necessari a erogare il servizio o rispettare la legge.
5. Destinatari e fornitori
I dati possono essere accessibili, nei limiti necessari, a:
- ISP selezionato e relativo personale autorizzato, secondo ruoli e permessi assegnati;
- personale di Dieffeitalia.it S.r.l. e fornitori tecnici autorizzati;
- fornitori di hosting, infrastruttura, sicurezza, comunicazione, gestione documentale e assistenza;
- Google Firebase Cloud Messaging, per la consegna delle notifiche push;
- fornitori di e-mail, SMS, WhatsApp, pagamenti o altre integrazioni, esclusivamente quando il relativo canale o funzione è stato abilitato dall’ISP e utilizzato per il servizio richiesto;
- autorità pubbliche o altri soggetti quando la comunicazione è prevista dalla legge.
I fornitori terzi trattano i dati secondo i propri termini e informative quando operano come titolari autonomi.
6. Trasferimenti internazionali
Alcuni fornitori tecnologici o di comunicazione possono trattare dati fuori dallo Spazio Economico Europeo. Quando richiesto, il trasferimento è disciplinato da una decisione di adeguatezza, dalle Clausole Contrattuali Standard approvate dalla Commissione europea o da un’altra garanzia ammessa dalla normativa applicabile.
7. Conservazione
I dati vengono conservati soltanto per il tempo necessario alle finalità descritte e secondo gli obblighi contrattuali e legali dell’ISP selezionato. In particolare:
- lo storico delle notifiche nell’app viene normalmente conservato fino a sei mesi per ciascun destinatario;
- i token per le notifiche push vengono conservati finché non sono sostituiti, disassociati o non più necessari;
- i dati di sessione e sicurezza vengono conservati per il tempo necessario a proteggere l’account e il servizio;
- contratti, fatture, riferimenti di pagamento e relativi documenti amministrativi possono essere conservati per i periodi più lunghi previsti dalla normativa fiscale, contabile o da altri obblighi applicabili;
- i contenuti caricati e le comunicazioni di assistenza seguono i tempi di conservazione dell’ISP selezionato e del relativo servizio.
Al termine i dati vengono cancellati, anonimizzati oppure limitati quando un obbligo di legge ne impone l’ulteriore conservazione.
8. Sicurezza
Sono adottate misure tecniche e organizzative adeguate alla protezione dei dati, tra cui trasporto cifrato, controlli di accesso, permessi basati sul ruolo, sessioni protette, registrazione degli eventi e procedure di backup. Nessun servizio Internet può garantire una sicurezza assoluta: l’utente deve mantenere riservate le credenziali, utilizzare un dispositivo aggiornato e segnalare immediatamente eventuali accessi sospetti.
9. Diritti dell’utente
Alle condizioni previste dalla normativa applicabile, l’utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione al trattamento e può revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Le richieste relative al rapporto cliente, a contratti, fatture o account gestiti dall’ISP devono essere rivolte in primo luogo all’ISP selezionato. È inoltre possibile contattare Dieffeitalia.it S.r.l. all’indirizzo gdpr@dieffeitalia.it o il Responsabile della protezione dei dati all’indirizzo dpo@dieffeitalia.it. L’utente può proporre reclamo al Garante per la protezione dei dati personali o a un’altra autorità di controllo competente.
10. Cancellazione dell’account e dei dati
Gli account ISP APP vengono normalmente creati e gestiti dall’ISP selezionato e sono collegati a un rapporto cliente, operatore o rivenditore già esistente. Per chiedere la cancellazione dell’account è possibile usare i contatti dell’ISP mostrati nell’applicazione oppure scrivere a gdpr@dieffeitalia.it, indicando l’ISP selezionato e l’e-mail o il codice cliente associato all’account.
Quando necessario, la richiesta viene inoltrata o coordinata con l’ISP competente. L’accesso all’account viene disabilitato e i dati personali vengono cancellati o anonimizzati, salvo quelli da conservare per fatture, contratti, sicurezza, obblighi di legge o accertamento, esercizio o difesa di un diritto. La semplice disinstallazione dell’app dal dispositivo non cancella automaticamente l’account o i dati detenuti dall’ISP.
11. Minori
ISP APP è destinata ai clienti, al personale autorizzato degli ISP e ai rivenditori e non è rivolta ai minori. Un minore può utilizzare il servizio soltanto nei casi consentiti dalla legge e sotto la responsabilità del genitore, tutore o intestatario del rapporto contrattuale.
12. Modifiche e contatti
Questa informativa può essere aggiornata quando cambiano le funzioni dell’applicazione, i fornitori o gli obblighi normativi. Le modifiche rilevanti saranno comunicate, quando opportuno, tramite l’applicazione, l’ISP selezionato o questa pagina.
Contatti privacy: gdpr@dieffeitalia.it · DPO: dpo@dieffeitalia.it.
Ultimo aggiornamento: 29 agosto 2026