Salta al contenuto principale
Reg. (UE) 2016/679 (GDPR), artt. 13-14

Privacy policy

Versione 2026.1 · aggiornato il 12/01/2026 · titolare HyBiz S.r.l. (IT17826391009)

Informativa resa da HyBiz S.r.l. (IT17826391009), titolare del trattamento, agli utenti della piattaforma Thefoundry21 Academy.

01Titolare e contatti

Titolare: HyBiz S.r.l., Via Roma 1, 00100 Roma (RM), Italia. Partita IVA IT17826391009. PEC hybiz@pec.it.

Richieste privacy: privacy@thefoundry21.it. Responsabile della protezione dei dati (DPO): dpo@thefoundry21.it.

02Categorie di dati trattati

Dati identificativi e di contatto (nome, cognome, email, telefono, codice fiscale quando necessario all'emissione dell'attestato).

Dati professionali e organizzativi (azienda, ruolo, ente di appartenenza, codice di accreditamento).

Dati didattici (iscrizioni, avanzamento lezioni, esiti quiz ed esami, verbali, attestati emessi).

Dati di pagamento e fatturazione trattati tramite fornitori di pagamento; non conserviamo i numeri di carta.

Dati tecnici (indirizzo IP, log di accesso, identificativi di sessione) e dati di navigazione previo consenso.

03Finalità e basi giuridiche

Esecuzione del contratto (art. 6.1.b): registrazione, erogazione dei corsi, esami, emissione e verifica degli attestati, assistenza.

Obbligo legale (art. 6.1.c): fatturazione, conservazione contabile, adempimenti in materia di formazione obbligatoria.

Legittimo interesse (art. 6.1.f): sicurezza della piattaforma, prevenzione degli abusi e delle frodi d'esame, difesa in giudizio.

Consenso (art. 6.1.a): comunicazioni commerciali, profilazione, cookie non tecnici. Revocabile in ogni momento senza pregiudizio.

04Periodi di conservazione

Account e dati didattici: per la durata del rapporto e 24 mesi dalla chiusura, salvo obblighi specifici.

Attestati, verbali d'esame e registri formativi: 10 anni, a garanzia della verificabilità della credenziale.

Documenti fiscali: 10 anni ex art. 2220 c.c. Log tecnici: 12 mesi. Consensi marketing: 24 mesi dall'ultima interazione.

05Destinatari e responsabili del trattamento

Fornitori di hosting e infrastruttura cloud, servizi di email transazionale, gestori di pagamento, enti formativi e organismi certificatori coinvolti nel percorso scelto.

Tutti i responsabili sono nominati ex art. 28 GDPR; l'elenco aggiornato è disponibile su richiesta.

I dati non sono ceduti a terzi per finalità commerciali proprie.

06Trasferimenti extra UE

L'infrastruttura primaria è collocata nello Spazio economico europeo.

Eventuali trasferimenti verso Paesi terzi avvengono solo in presenza di decisione di adeguatezza o clausole contrattuali standard (art. 46), con valutazione d'impatto sul trasferimento.

07Decisioni automatizzate e intelligenza artificiale

Nessuna decisione interamente automatizzata determina l'esito di un esame o il rilascio di un attestato: è sempre prevista revisione umana.

Gli strumenti di IA impiegati per suggerimenti didattici e assistenza sono descritti nell'informativa sull'uso dell'IA.

08Diritti dell'interessato

Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (artt. 15-22).

Le richieste si inviano a privacy@thefoundry21.it o si esercitano dal Privacy Center dell'area riservata; risposta entro 30 giorni.

È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (www.gpdp.it).

09Sicurezza e violazioni

Cifratura in transito, controllo degli accessi basato su ruoli, tracciamento delle operazioni amministrative, backup periodici.

In caso di violazione dei dati con rischio per i diritti degli interessati, notifica all'Autorità entro 72 ore e comunicazione agli interessati ove richiesto (artt. 33-34).

Template grafico: struttura e clausole sono impostate secondo la normativa europea, ma i testi vanno validati dal consulente legale e dal DPO prima della pubblicazione.