Informativa Privacy
Ultimo aggiornamento: 2026-03-08 · Versione 1.0
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite la piattaforma Amministratore Protetto (di seguito, la "Piattaforma") è:
Midas Touch S.r.l.
Sede legale: Via Arrigo Davila 61 - 00179 - Roma (RM)
Partita IVA: 17203491000
Codice Fiscale: 17203491000
Rappresentante legale: Federico Massoli
E-mail: backoffice@amministratoreprotetto.it
PEC: midastouch@legalmail.it
Per qualsiasi questione relativa al trattamento dei Suoi dati personali, può contattare il Titolare ai recapiti sopra indicati.
2. Tipologie di dati trattati
Nell'ambito dell'erogazione dei servizi offerti dalla Piattaforma, il Titolare tratta le seguenti categorie di dati personali:
a) Dati degli amministratori di condominio (Utenti della Piattaforma)
- Dati identificativi: nome, cognome, codice fiscale
- Dati di contatto: indirizzo e-mail, numero di telefono
- Dati professionali: Partita IVA, denominazione studio, indirizzo studio
- Credenziali di accesso: indirizzo e-mail e password (quest'ultima conservata in forma crittografata e non accessibile al Titolare)
b) Dati degli studi di amministrazione
- Denominazione, indirizzo, codice fiscale, Partita IVA
- Recapiti telefonici, indirizzi e-mail
c) Dati dei condomini gestiti
- Denominazione, indirizzo, codice fiscale, IBAN
d) Dati dei residenti e condòmini
- Dati identificativi: nome, cognome, codice fiscale
- Dati di contatto: e-mail, telefono, indirizzo di residenza
- Dati catastali: foglio, particella, subalterno
- Tipo di residenza e rapporto con la proprietà
e) Dati dei fornitori
- Ragione sociale, Partita IVA o codice fiscale
- Dati del referente: nome, cognome, e-mail, telefono
- Indirizzo sede, categoria merceologica
f) Dati dei dipendenti condominiali e di studio
- Nome, cognome, codice fiscale, e-mail
- Ruolo, luogo e data di nascita
g) Documenti firmati elettronicamente
- Documenti PDF con firma elettronica qualificata tramite fornitore certificato
- Metadati di firma: indirizzo IP, timestamp, codice OTP utilizzato
h) Dati di navigazione
- Cookie tecnici di sessione (autenticazione)
- Indirizzo IP (trattato esclusivamente per finalità di sicurezza e prevenzione abusi)
3. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità e sulla base dei seguenti fondamenti giuridici:
| Finalità | Base giuridica | Descrizione |
|---|---|---|
| Erogazione del servizio | Art. 6, par. 1, lett. b) GDPR - Esecuzione del contratto | Registrazione alla Piattaforma, accesso all'area riservata, erogazione dei servizi di compliance privacy (GDPR), sicurezza (RAS), gestionale e Condominio Protetto, generazione documentazione, firma elettronica dei documenti. |
| Comunicazioni di servizio | Art. 6, par. 1, lett. b) GDPR - Esecuzione del contratto | Invio di e-mail transazionali relative al servizio: notifiche di firma, inviti alla compilazione, comunicazioni operative strettamente connesse all'utilizzo della Piattaforma. |
| Adempimenti fiscali e contabili | Art. 6, par. 1, lett. c) GDPR - Obbligo legale | Fatturazione, adempimenti tributari, conservazione documentazione fiscale secondo la normativa vigente. |
| Compliance GDPR | Art. 6, par. 1, lett. c) GDPR - Obbligo legale | Gestione dei registri dei trattamenti, riscontro alle richieste di esercizio dei diritti degli interessati, notifiche di data breach, adempimenti previsti dal Regolamento UE 2016/679 e dal D.Lgs. 196/2003. |
| Sicurezza della Piattaforma | Art. 6, par. 1, lett. f) GDPR - Legittimo interesse | Protezione da accessi non autorizzati, prevenzione frodi e abusi, monitoraggio della sicurezza. Il legittimo interesse del Titolare consiste nella protezione della Piattaforma, dei dati ivi contenuti e della continuità del servizio. |
| Supporto tecnico operativo | Art. 6, par. 1, lett. f) GDPR - Legittimo interesse | Accesso temporaneo e limitato all'area riservata dell'Utente da parte del personale autorizzato di Midas Touch, per finalità di assistenza tecnica. L'accesso è tracciato, protetto da misure di sicurezza adeguate e limitato nel tempo. Il legittimo interesse consiste nella necessità di fornire supporto tecnico efficace. |
| Consensi facoltativi dei residenti | Art. 6, par. 1, lett. a) GDPR - Consenso | Trattamenti facoltativi per i quali è richiesto il consenso esplicito dell'interessato (es. comunicazioni informative, marketing condominiale). Il consenso è liberamente revocabile in qualsiasi momento. |
4. Modalità del trattamento
I dati personali sono trattati con strumenti elettronici e informatizzati, con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi, nel rispetto delle misure organizzative, fisiche e logiche previste dalle disposizioni vigenti.
In particolare, il Titolare adotta misure di sicurezza tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR, tra cui:
- Trasmissione dei dati tramite connessione sicura e crittografata
- Sistemi di autenticazione con scadenza temporale delle sessioni
- Politiche di controllo degli accessi basate su ruoli
- Procedure di continuità operativa e protezione dei dati
- Firma elettronica dei documenti con verifica OTP
I dati non sono soggetti a processi decisionali automatizzati, ivi compresa la profilazione, di cui all'art. 22, paragrafi 1 e 4, del GDPR.
5. Destinatari e responsabili del trattamento
I dati personali potranno essere comunicati alle seguenti categorie di destinatari, nominati Responsabili del trattamento ai sensi dell'art. 28 del GDPR ove necessario:
a) Fornitori di servizi tecnologici
I dati possono essere comunicati a fornitori di servizi tecnologici che operano in qualità di Responsabili del trattamento ai sensi dell'art. 28 GDPR, accuratamente selezionati per la loro affidabilità e conformità alla normativa. In particolare:
- Fornitori di servizi di conservazione e gestione dei dati, con server ubicati nell'Unione Europea;
- Fornitori di servizi di hosting della Piattaforma;
- Fornitori di servizi di comunicazione elettronica per l'invio di e-mail transazionali, con server ubicati nell'Unione Europea;
- Fornitori di servizi di firma elettronica qualificata, con server ubicati in Italia.
L'elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta scrivendo a backoffice@amministratoreprotetto.it.
b) Professionisti e consulenti
- Commercialisti, consulenti fiscali e legali del Titolare, nei limiti strettamente necessari all'adempimento dei rispettivi incarichi e nel rispetto degli obblighi di riservatezza professionale.
c) Autorità pubbliche
- Autorità giudiziarie, fiscali e amministrative, nei casi previsti dalla legge.
I dati personali non sono oggetto di diffusione, ossia non vengono portati a conoscenza di soggetti indeterminati.
6. Trasferimento dei dati al di fuori dell'Unione Europea
La Piattaforma è progettata per mantenere i dati personali all'interno dell'Unione Europea. I principali fornitori di servizi tecnologici utilizzano server ubicati nell'Unione Europea o in Italia.
Alcuni fornitori di servizi tecnologici potrebbero trattare dati al di fuori dell'Unione Europea. In tal caso, il trasferimento avviene nel rispetto delle garanzie previste dal Capo V del GDPR, sulla base di:
- Clausole contrattuali tipo (Standard Contractual Clauses - SCC) adottate dalla Commissione Europea ai sensi dell'art. 46, par. 2, lett. c) del GDPR;
- Decisioni di adeguatezza della Commissione Europea, ove applicabili.
Per informazioni specifiche sui trasferimenti, è possibile contattare il Titolare all'indirizzo backoffice@amministratoreprotetto.it.
7. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto del principio di minimizzazione di cui all'art. 5, par. 1, lett. e) del GDPR.
In particolare, si applicano i seguenti periodi di conservazione:
| Categoria di dati | Periodo di conservazione | Motivazione |
|---|---|---|
| Dati dell'account Utente | Per tutta la durata del rapporto contrattuale e per i 10 anni successivi alla cessazione | Esecuzione del contratto e obblighi fiscali (art. 2220 c.c.) |
| Dati contabili e fiscali | 10 anni dalla data dell'ultimo documento contabile | Obblighi di conservazione ex art. 2220 c.c. e normativa fiscale |
| Documenti firmati elettronicamente | 10 anni dalla data di sottoscrizione | Validità probatoria e obblighi di conservazione documentale |
| Dati dei residenti, fornitori e dipendenti inseriti dall'Utente | Per tutta la durata del rapporto contrattuale con l'Utente. In caso di cessazione, i dati vengono cancellati entro 90 giorni, salvo obblighi di legge | Esecuzione del servizio |
| Log di sicurezza e indirizzi IP | 12 mesi dalla data di registrazione | Legittimo interesse alla sicurezza della Piattaforma |
| Cookie tecnici | Durata della sessione di navigazione o del servizio specifico | Funzionamento tecnico della Piattaforma e supporto operativo |
Al termine dei periodi di conservazione indicati, i dati personali vengono cancellati in modo sicuro o resi anonimi in forma irreversibile.
8. Diritti dell'interessato
In conformità agli articoli da 15 a 22 del GDPR, l'interessato ha diritto di:
- Accesso (art. 15): ottenere conferma che sia o meno in corso un trattamento dei propri dati personali e, in tal caso, ottenere l'accesso ai dati stessi e alle informazioni relative al trattamento.
- Rettifica (art. 16): ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo, nonché l'integrazione dei dati personali incompleti.
- Cancellazione (art. 17): ottenere la cancellazione dei propri dati personali senza ingiustificato ritardo, nei casi previsti dal Regolamento (ad esempio, quando i dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti).
- Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento quando ricorre una delle condizioni previste dal Regolamento (ad esempio, quando l'interessato contesta l'esattezza dei dati, per il periodo necessario alla verifica).
- Portabilità (art. 20): ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti.
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato sulla base del legittimo interesse del Titolare. Il Titolare si astiene dal trattare ulteriormente i dati personali salvo che dimostri l'esistenza di motivi legittimi cogenti che prevalgono sugli interessi, i diritti e le libertà dell'interessato.
Per esercitare i diritti sopra indicati, l'interessato può inviare una richiesta scritta al Titolare mediante:
Il Titolare fornirà riscontro alla richiesta senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della stessa. Tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste, dandone comunicazione all'interessato entro un mese dal ricevimento della richiesta.
9. Revoca del consenso
Qualora il trattamento sia basato sul consenso dell'interessato (art. 6, par. 1, lett. a) del GDPR), l'interessato ha il diritto di revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento basata sul consenso prestato prima della revoca.
La revoca del consenso può essere comunicata al Titolare con le stesse modalità indicate nella Sezione 8.
Si precisa che la revoca del consenso relativa a trattamenti facoltativi non incide sulla possibilità di utilizzare la Piattaforma, le cui funzionalità principali si fondano su basi giuridiche diverse dal consenso (esecuzione del contratto, obbligo legale, legittimo interesse).
10. Diritto di reclamo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo all'Autorità di controllo competente, ai sensi dell'art. 77 del GDPR.
In Italia, l'Autorità di controllo è il Garante per la protezione dei dati personali:
- Sito web: www.garanteprivacy.it
- E-mail: garante@gpdp.it
- PEC: protocollo@pec.gpdp.it
- Centralino: (+39) 06.696771
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone comunicazione agli Utenti attraverso la Piattaforma. Le modifiche avranno efficacia dalla data di pubblicazione sulla Piattaforma.
In caso di modifiche sostanziali che incidano sulle finalità del trattamento o sulle categorie di dati trattati, il Titolare ne darà comunicazione agli Utenti mediante avviso nella Piattaforma o tramite e-mail, con ragionevole anticipo.
La prosecuzione nell'utilizzo della Piattaforma dopo la pubblicazione delle modifiche costituisce accettazione dell'informativa aggiornata.
Si consiglia di consultare periodicamente la presente informativa per essere informati su eventuali aggiornamenti.
12. Ruolo di Midas Touch nel trattamento dei dati
Ai fini della corretta qualificazione dei ruoli privacy, si precisa quanto segue:
a) Midas Touch come Titolare del trattamento
Midas Touch S.r.l. agisce in qualità di Titolare del trattamento, ai sensi dell'art. 4, punto 7, del GDPR, per i dati personali degli Utenti della Piattaforma (amministratori di condominio e loro collaboratori). In tale veste, Midas Touch determina autonomamente le finalità e i mezzi del trattamento di tali dati, necessari alla fornitura del servizio, alla gestione del rapporto contrattuale e all'adempimento degli obblighi di legge.
b) Midas Touch come Responsabile del trattamento
Con riferimento ai dati personali dei residenti, dei fornitori e dei dipendenti condominiali inseriti nella Piattaforma dagli Utenti, Midas Touch S.r.l. agisce in qualità di Responsabile del trattamento, ai sensi dell'art. 28 del GDPR, per conto dei rispettivi Titolari (i condomini, rappresentati dall'amministratore).
In tale veste, Midas Touch:
- tratta i dati esclusivamente sulla base delle istruzioni documentate del Titolare;
- garantisce che le persone autorizzate al trattamento si siano impegnate alla riservatezza;
- adotta tutte le misure di sicurezza richieste dall'art. 32 del GDPR;
- assiste il Titolare nel dare seguito alle richieste degli interessati;
- mette a disposizione del Titolare tutte le informazioni necessarie per dimostrare il rispetto degli obblighi di cui all'art. 28 del GDPR;
- cancella o restituisce i dati personali al termine del rapporto contrattuale, su scelta del Titolare.
I rapporti tra Midas Touch (Responsabile) e gli Utenti (in rappresentanza dei Titolari) sono regolati da specifico accordo ai sensi dell'art. 28 del GDPR, integrato nei Termini e Condizioni del servizio.