Privacy Policy
Ultimo aggiornamento: 26 luglio 2026 (edizione precedente: 23 aprile 2026)
1. Titolare del trattamento
HEU S.r.l. Sede legale: Via Scarlatti 105 – 80127 Napoli P.IVA 09954531217 Email: info@heulegal.com PEC: heulegal@legalmail.it
2. Ruoli: quando HEU è Titolare e quando è Responsabile
È importante distinguere due situazioni diverse.
HEU è Titolare del trattamento dei dati che riguardano i propri clienti e utenti in quanto tali: dati di registrazione e di account, dati di fatturazione e pagamento, dati e metadati relativi agli eventi di firma elettronica, dati tecnici di utilizzo della Piattaforma, comunicazioni di assistenza e comunicazioni commerciali. La presente informativa descrive questi trattamenti.
HEU è Responsabile del trattamento ai sensi dell’art. 28 GDPR dei dati personali che il Cliente inserisce autonomamente nella Piattaforma — ad esempio i dati di terzi contenuti nei documenti creati, caricati o inviati in firma. Rispetto a tali dati il Titolare è il Cliente, che ne determina finalità e modalità di trattamento. HEU li tratta esclusivamente su istruzione del Cliente, nei limiti previsti dal contratto e dall’accordo sul trattamento dei dati.
Se sei un terzo i cui dati sono stati inseriti nella Piattaforma da un cliente HEU (ad esempio perché hai ricevuto un documento da firmare), vedi la sezione 11.
3. Categorie di dati, finalità, basi giuridiche e conservazione
3.1 Dati di contatto per finalità commerciali
Dati trattati: nome, cognome, indirizzo email, numero di telefono, azienda di appartenenza.
Finalità: rispondere a richieste di informazioni, contattare l’interessato e inviare comunicazioni commerciali e informative sui servizi HEU.
Base giuridica: consenso (art. 6, par. 1, lett. a GDPR) oppure legittimo interesse (art. 6, par. 1, lett. f GDPR) nel caso di comunicazioni rivolte a clienti in relazione a servizi analoghi a quelli già forniti. Il legittimo interesse è stato oggetto di valutazione di bilanciamento e non prevale sui diritti e sulle libertà fondamentali degli interessati.
Conservazione: fino alla revoca del consenso o all’opposizione al trattamento e, in ogni caso, non oltre 24 mesi dall’ultimo contatto utile.
3.2 Dati necessari all’erogazione del servizio
Dati trattati: nome, cognome, ragione sociale, indirizzo email, dati di contatto, dati di registrazione e credenziali di accesso, dati identificativi dell’organizzazione e degli utenti autorizzati.
Finalità: creazione e gestione dell’account, erogazione del servizio, gestione del rapporto contrattuale.
Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR).
Conservazione: per la durata del rapporto contrattuale e successivamente per il tempo necessario alla difesa dei diritti, non oltre dieci anni dalla cessazione del rapporto.
3.3 Dati relativi alle firme elettroniche
Dati trattati: dati identificativi del firmatario, indirizzo email, metadati della firma (data e ora dell’operazione, indirizzo IP, user agent del dispositivo), log di firma, audit trail, impronte di hash del documento, evidenze informatiche del processo di sottoscrizione e, ove richiesto dal livello di firma utilizzato, copia del documento di identità.
Finalità: erogazione del servizio di firma elettronica e garanzia di validità, integrità, autenticità e tracciabilità delle operazioni di sottoscrizione.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR); obbligo di legge e legittimo interesse alla conservazione delle evidenze probatorie (art. 6, par. 1, lett. c ed f GDPR).
Conservazione: documenti firmati, audit trail, log di firma e metadati essenziali sono conservati per dieci anni dalla firma o dalla cessazione del rapporto contrattuale, salvo termini più lunghi necessari in caso di contenziosi, obblighi di legge o tutela dei diritti.
Gli audit trail relativi ai documenti sono consultabili e scaricabili in qualsiasi momento dall’utente all’interno della Piattaforma, per la durata dell’account.
3.4 Dati tecnici e di utilizzo della Piattaforma
Dati trattati: log tecnici e applicativi generati automaticamente dall’infrastruttura (indirizzo IP, timestamp, identificativo di sessione, tipo di richiesta, esito, user agent), dati relativi alle azioni compiute sui documenti nell’ambito delle evidenze di firma di cui al punto 3.3, dati statistici aggregati sull’utilizzo delle funzionalità.
Finalità: garantire la sicurezza e il corretto funzionamento della Piattaforma, diagnosticare malfunzionamenti, prevenire abusi e accessi non autorizzati.
Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR) alla sicurezza dei sistemi e alla continuità del servizio. Il legittimo interesse è stato oggetto di valutazione di bilanciamento e non prevale sui diritti e sulle libertà fondamentali degli interessati.
Conservazione. Occorre distinguere due situazioni:
- I dati e i metadati relativi agli eventi di firma elettronica sono oggetto di registrazione stabile e sono conservati nei termini indicati al punto 3.3.
- I restanti dati tecnici di funzionamento sono trattati in modo transitorio, per il tempo tecnicamente necessario all’erogazione del servizio e alla verifica della sicurezza dell’infrastruttura, e non sono oggetto di registrazione stabile né di conservazione strutturata da parte del Titolare. Ove generati automaticamente dall’infrastruttura, sono conservati per un periodo massimo di 90 giorni, decorsi i quali sono automaticamente cancellati.
Precisazione: HEU non mantiene uno storico strutturato e interrogabile delle sessioni di autenticazione riferito al singolo utente, né utilizza i dati tecnici di utilizzo per finalità di profilazione individuale o di valutazione del comportamento degli utenti.
3.5 Dati di fatturazione e pagamento
Dati trattati: ragione sociale, partita IVA, codice fiscale, sede, codice destinatario, dati delle fatture emesse, dati relativi alle transazioni di pagamento (importo, data, esito, identificativo della transazione, riferimento tokenizzato dello strumento di pagamento). HEU non tratta né conserva i dati completi delle carte di pagamento, che sono gestiti direttamente dal fornitore di servizi di pagamento.
Finalità: emissione e gestione delle fatture, incasso dei corrispettivi, adempimenti contabili e fiscali.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e adempimento di obblighi di legge (art. 6, par. 1, lett. c GDPR).
Conservazione: dieci anni, ai sensi dell’art. 2220 c.c. e della normativa fiscale applicabile.
3.6 Dati relativi all’assistenza
Dati trattati: dati di contatto e contenuto delle richieste inviate tramite email, chat o altri canali di supporto.
Finalità: gestione delle richieste di assistenza e supporto tecnico, miglioramento del servizio.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e legittimo interesse (art. 6, par. 1, lett. f GDPR).
Conservazione: 24 mesi dalla chiusura della richiesta, salvo necessità di conservazione per la difesa dei diritti.
4. Natura del conferimento
Il conferimento dei dati indicati ai punti 3.2, 3.3, 3.5 e 3.6 è necessario per la conclusione e l’esecuzione del contratto e per l’erogazione del servizio: il rifiuto comporta l’impossibilità di utilizzare la Piattaforma. Il conferimento dei dati per le finalità di cui al punto 3.1 è facoltativo e il rifiuto non pregiudica l’accesso al servizio.
5. Destinatari dei dati
I dati sono trattati dal Titolare e dal personale e dai collaboratori debitamente autorizzati e istruiti.
Per alcuni trattamenti il Titolare si avvale di soggetti terzi nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR, appartenenti alle seguenti categorie:
- fornitori di servizi cloud, hosting e infrastruttura;
- fornitori di servizi di autenticazione e gestione delle identità;
- fornitori di servizi di pagamento e gestione degli incassi;
- fornitori di servizi IT, sviluppo e manutenzione della Piattaforma;
- fornitori di servizi di posta elettronica, email marketing e CRM;
- fornitori di servizi di firma elettronica e conservazione digitale, ove utilizzati;
- consulenti legali, fiscali, contabili e amministrativi.
Tali soggetti garantiscono adeguati standard di sicurezza e riservatezza e trattano i dati esclusivamente sulla base di istruzioni documentate del Titolare.
I dati possono inoltre essere comunicati ad autorità pubbliche e all’autorità giudiziaria in adempimento di obblighi di legge o per la tutela dei diritti del Titolare.
L’elenco aggiornato e nominativo dei Responsabili del trattamento designati è disponibile su richiesta scrivendo a info@heulegal.com.
I dati non sono oggetto di diffusione né di cessione a terzi per finalità di marketing proprie di questi ultimi.
6. Trasferimento dei dati fuori dallo Spazio Economico Europeo
Alcuni fornitori di cui alla sezione 5 possono trattare i dati in paesi situati fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene nel rispetto degli artt. 44 e seguenti del GDPR, mediante:
- decisioni di adeguatezza della Commissione europea, incluso l’EU-U.S. Data Privacy Framework per i fornitori statunitensi certificati; oppure
- Clausole Contrattuali Standard adottate dalla Commissione europea, accompagnate dalle misure supplementari eventualmente necessarie all’esito della valutazione di impatto sul trasferimento.
È possibile richiedere informazioni sui trasferimenti in atto e copia delle garanzie adottate scrivendo a info@heulegal.com.
7. Riepilogo dei tempi di conservazione
| Categoria di dati | Tempo di conservazione |
|---|---|
| Documenti firmati, audit trail, log di firma e metadati essenziali | 10 anni dalla firma o dalla cessazione del rapporto |
| Dati di account, identificativi e di contatto del Cliente | Durata del rapporto e fino a 10 anni dalla cessazione |
| Dati di fatturazione e transazioni di pagamento | 10 anni (art. 2220 c.c. e normativa fiscale) |
| Dati tecnici di funzionamento e log di infrastruttura | Trattamento transitorio; max 90 giorni ove generati automaticamente |
| Dati di assistenza | 24 mesi dalla chiusura della richiesta |
| Dati di contatto per finalità commerciali | Fino a revoca del consenso o opposizione, max 24 mesi dall’ultimo contatto |
Decorsi tali termini i dati sono cancellati o resi irreversibilmente anonimi, salvo che la conservazione sia necessaria per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria ai sensi dell’art. 17, par. 3, lett. e) GDPR.
8. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui:
- cifratura dei dati in transito e a riposo;
- controllo degli accessi, autenticazione e gestione dei privilegi secondo il principio del minimo privilegio;
- monitoraggio dell’infrastruttura e registrazione delle evidenze relative agli eventi di firma, nei limiti e per i tempi indicati ai punti 3.3 e 3.4;
- backup periodici e procedure di disaster recovery;
- procedure documentate per la gestione e la notifica delle violazioni dei dati personali (data breach);
- vincoli di riservatezza per il personale autorizzato e istruzioni documentate ai Responsabili del trattamento.
9. Diritti dell’interessato
Ai sensi degli artt. 15-22 GDPR l’interessato ha diritto di:
- ottenere l’accesso ai propri dati personali e le informazioni relative al trattamento;
- ottenere la rettifica dei dati inesatti e l’integrazione di quelli incompleti;
- ottenere la cancellazione dei dati, nei casi previsti dall’art. 17 GDPR;
- ottenere la limitazione del trattamento, nei casi previsti dall’art. 18 GDPR;
- ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli a un altro titolare (portabilità), nei casi previsti dall’art. 20 GDPR;
- opporsi al trattamento fondato sul legittimo interesse e, in qualsiasi momento e senza necessità di motivazione, al trattamento per finalità di marketing diretto;
- revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità dei trattamenti effettuati in precedenza;
- non essere sottoposto a decisioni basate unicamente su un trattamento automatizzato. Il Titolare non effettua trattamenti automatizzati produttivi di effetti giuridici né attività di profilazione ai sensi dell’art. 22 GDPR.
Le richieste possono essere inviate a info@heulegal.com oppure via PEC a heulegal@legalmail.it. Il Titolare fornisce riscontro senza ingiustificato ritardo e comunque entro un mese dalla ricezione, termine prorogabile di ulteriori due mesi in caso di richieste particolarmente complesse, previa comunicazione all’interessato. Il riscontro è reso a titolo gratuito, salvo i casi di cui all’art. 12, par. 5, GDPR.
L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o di adire l’autorità giudiziaria.
10. Origine dei dati
I dati sono raccolti direttamente presso l’interessato, generati automaticamente dall’utilizzo della Piattaforma, oppure comunicati da un cliente HEU nei casi di cui alla sezione 11.
11. Interessati diversi dal Cliente
Se i tuoi dati sono presenti nella Piattaforma perché un cliente HEU li ha inseriti — ad esempio perché sei destinatario o firmatario di un documento — il Titolare del trattamento è quel cliente, non HEU. HEU agisce in qualità di Responsabile del trattamento su istruzione del Titolare.
In questo caso le richieste di esercizio dei diritti vanno rivolte al cliente che ha inserito i dati. Se ci contatti direttamente, ti indirizzeremo al Titolare competente e presteremo a quest’ultimo l’assistenza necessaria, senza dare seguito autonomo alla richiesta. Restano fermi i trattamenti per i quali HEU è Titolare in proprio, in particolare la generazione e la conservazione delle evidenze di firma di cui al punto 3.3.
12. Minori
I servizi HEU sono destinati a professionisti, imprese e soggetti maggiorenni. Il Titolare non raccoglie intenzionalmente dati di minori di diciotto anni. Qualora venga a conoscenza di un trattamento di tali dati in assenza dei presupposti di legge, provvederà alla loro cancellazione.
13. Modifiche alla presente informativa
Il Titolare può aggiornare la presente informativa per adeguarla a modifiche normative, organizzative o tecniche. La versione vigente è sempre pubblicata a questo indirizzo, con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali che incidano sui trattamenti in corso, il Titolare ne darà comunicazione con mezzi adeguati.
Cookie Policy
Che cos’è un cookie
Un cookie è un file di testo di piccole dimensioni che il sito invia al browser e che viene memorizzato sul dispositivo dell’utente. I cookie consentono il corretto funzionamento del sito, ne migliorano le prestazioni e possono fornire informazioni per finalità statistiche.
Tipologie di cookie utilizzati
Cookie tecnici e necessari. Indispensabili per il funzionamento del sito e per l’erogazione dei servizi richiesti dall’utente (gestione della sessione, autenticazione, sicurezza, memorizzazione delle preferenze sui cookie). Non richiedono consenso ai sensi dell’art. 122 del D.Lgs. 196/2003.
Cookie funzionali. Consentono di memorizzare le preferenze dell’utente e di migliorarne l’esperienza di navigazione. Installati previo consenso.
Cookie analitici. Utilizzati per raccogliere informazioni statistiche in forma aggregata sull’utilizzo del sito. Installati previo consenso, salvo che siano configurati in modo da non consentire l’identificazione dell’utente e da rispettare le condizioni indicate dal Garante per l’equiparazione ai cookie tecnici.
Cookie di terze parti. Alcuni servizi integrati nel sito possono installare cookie propri, riconducibili alle categorie sopra indicate. Tali cookie, ove non necessari, sono installati esclusivamente previo consenso dell’utente. Le informazioni di dettaglio relative a ciascun cookie — denominazione, finalità, durata e soggetto che lo installa — sono consultabili nell’informativa estesa accessibile dal banner di consenso presente sul sito.
Gestione del consenso
Al primo accesso al sito è possibile esprimere, negare o personalizzare il consenso all’installazione dei cookie non necessari tramite l’apposito banner. Le scelte espresse possono essere modificate o revocate in qualsiasi momento richiamando il banner di consenso dal sito, oppure intervenendo sulle impostazioni del browser secondo le indicazioni riportate di seguito.
Gestione dei cookie tramite browser
È inoltre possibile gestire o disabilitare i cookie dalle impostazioni del browser:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/it/kb/protezione-antitracciamento-avanzata-firefox-desktop
- Microsoft Edge: https://support.microsoft.com/it-it/microsoft-edge
- Safari: https://support.apple.com/it-it/guide/safari/welcome/mac
La disabilitazione dei cookie tecnici può compromettere il corretto funzionamento del sito.
HEU S.r.l. – Via Scarlatti 105, 80127 Napoli – P.IVA 09954531217 – info@heulegal.com
