Documento legale · Portale di gestione

Privacy Policy

Informativa sul trattamento dei dati personali degli utenti del portale di gestione della piattaforma LockerPass, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Versione 1.0 · In vigore dal 31 luglio 2026

1. Ambito di applicazione

Questo portale è l'interfaccia web di gestione dedicata a un singolo Gestore, attraverso la quale i suoi operatori accedono alle applicazioni di back-office (gestione ordini, terminali, box, operatori, anagrafiche e gruppi di utilizzatori, storico eventi, comunicazioni e statistiche). La presente informativa descrive il trattamento dei dati personali delle persone che accedono al portale.

La pagina di accesso (login) è pubblicamente raggiungibile: per i visitatori non autenticati sono trattati unicamente i dati tecnici di navigazione (log del server, ad es. l'indirizzo IP) e il cookie tecnico di sessione descritto al § 5; nessun altro dato è raccolto prima dell'autenticazione.

La presente informativa non riguarda il trattamento dei dati degli utilizzatori finali dei terminali locker — che non accedono a questo portale — disciplinato dalla specifica informativa richiamata al § 9, né la navigazione dell'eventuale sito vetrina pubblico, dotato di propria informativa.

2. Titolare del trattamento

Titolare del trattamento è il Gestore che eroga il servizio di locker tramite questo portale: è il Gestore che determina finalità e mezzi del trattamento e stabilisce quali propri operatori sono abilitati ad accedere.

Titolare del trattamento
Coldiretti Mantova — Via Pietro Verri 33, 46100 Mantova (MN)
P. IVA [[P.IVA da confermare]] · Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.

2.1 Ulteriori informazioni del Titolare

Per il trattamento dei dati personali da parte di Coldiretti Mantova in contesti diversi da questo portale, e per gli eventuali recapiti del Responsabile della protezione dei dati, si rinvia all'informativa generale disponibile su mantova.coldiretti.it/privacy.

3. Categorie di dati trattati

3.1 Dati dell'account e dell'accesso

  • dati identificativi e di contatto dell'utente: nome e cognome, indirizzo e-mail;
  • identificativo dell'utenza e gruppo di appartenenza, che determina le funzionalità abilitate;
  • dati di autenticazione: credenziali di accesso (la password è conservata in forma cifrata) ed eventuale token di sessione;
  • dati di log: data, ora e esito degli accessi, indirizzo IP, identificativo del dispositivo, operazioni compiute sulle applicazioni (tracciate anche a fini di audit, ad es. l'operatore che ha evaso un ordine).

3.2 Dati operativi consultati tramite il portale

Nell'esercizio delle proprie funzioni l'utente accede a dati personali di terzi — in particolare dei mittenti e dei destinatari degli ordini (nome, telefono, e-mail, dati dell'ordine). Tali dati sono trattati dall'utente in nome e per conto del Titolare, nei limiti delle istruzioni ricevute, e sono disciplinati dall'informativa richiamata al § 9.

4. Finalità e basi giuridiche

Finalità Base giuridica
Autenticazione, gestione dell'account e attribuzione dei permessi di accesso alle funzionalità. Esecuzione del rapporto in essere con l'utente e legittimo interesse del Titolare a un accesso controllato (artt. 6.1.b e 6.1.f GDPR).
Erogazione delle funzionalità di gestione del servizio di locker. Esecuzione del rapporto e adempimento degli obblighi del Titolare (artt. 6.1.b e 6.1.c GDPR).
Sicurezza del portale, tracciamento degli accessi e delle operazioni, prevenzione degli abusi. Legittimo interesse del Titolare alla protezione dei dati e dei sistemi (art. 6.1.f GDPR).
Adempimento di obblighi di legge e riscontro alle richieste dell'Autorità. Obbligo legale (art. 6.1.c GDPR).

5. Cookie e strumenti tecnici

Il portale utilizza esclusivamente cookie tecnici necessari al funzionamento e all'autenticazione (cookie di sessione), che non richiedono consenso ai sensi dell'art. 122 del D.Lgs. 196/2003. Non sono impiegati cookie di profilazione o di terze parti a fini di marketing.

Il cookie di sessione ha durata limitata alla sessione di lavoro e decade al logout o alla scadenza dell'inattività.

6. Responsabili e sub-responsabili del trattamento

Per l'erogazione del portale il Titolare si avvale della piattaforma LockerPass e dei relativi fornitori, che trattano i dati esclusivamente su istruzione e non per finalità proprie:

Soggetto Ruolo Attività
LockerFarm Srl Responsabile del trattamento (art. 28 GDPR) Fornisce la piattaforma LockerPass in noleggio al Titolare.
StudioSoft Informatica S.r.l.
Via Aristotele 39, 20128 Milano · Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
Sub-responsabile Sviluppa e mantiene la piattaforma, ne gestisce l'hosting e accede ai dati per assistenza e manutenzione.
Microsoft Ireland Operations Limited (Microsoft Azure) Ulteriore sub-responsabile Infrastruttura cloud che ospita la banca dati e i servizi web; data center nell'Unione europea.

I rapporti fra tali soggetti sono regolati da atti di nomina ai sensi dell'art. 28 GDPR. I dati non sono diffusi né ceduti a terzi per finalità commerciali. Possono inoltre venire a conoscenza dei dati i consulenti e le Autorità nei casi previsti dalla legge.

7. Conservazione dei dati

  • dati dell'account: per la durata del rapporto che abilita l'utente all'accesso e comunque fino alla disattivazione dell'utenza;
  • log di accesso e di operazione: 12 mesi, salvo prolungamento per contestazioni o richieste dell'Autorità;
  • dati trattati per obblighi di legge: nei termini imposti dalla normativa applicabile.

Decorsi i termini, i dati sono cancellati o resi anonimi.

8. Luogo del trattamento e trasferimenti

I dati sono trattati e conservati su infrastruttura cloud Microsoft Azure con data center ubicati nel territorio dell'Unione europea. Non sono previsti trasferimenti verso Paesi terzi.

9. Dati degli utilizzatori dei locker

Il trattamento dei dati delle persone che depositano e ritirano gli oggetti dai terminali è descritto nell'informativa dedicata, resa a tali soggetti sul terminale e nelle comunicazioni di servizio, e disponibile all'indirizzo:

L'informativa è consegnata agli utilizzatori sul terminale e nelle comunicazioni di servizio (SMS ed e-mail). [[Inserire qui l'URL della versione online, una volta pubblicata.]]

L'utente del portale è tenuto a trattare tali dati nel rispetto delle istruzioni ricevute dal Titolare e delle misure di sicurezza indicate al § 10.

10. Misure di sicurezza

Sono adottate misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: cifratura delle comunicazioni tramite TLS, autenticazione individuale con credenziali personali, gestione dei permessi secondo il principio del privilegio minimo, segregazione logica dei dati fra i diversi Gestori, registrazione degli accessi e delle operazioni, salvataggio periodico dei dati e aggiornamento dei componenti software.

11. Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR l'utente può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché revocare gli eventuali consensi prestati.

Le richieste vanno indirizzate al Titolare (il Gestore) ai recapiti indicati al § 2, oppure a Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.. L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it).

12. Modifiche

La presente informativa può essere aggiornata per adeguarla a modifiche normative o del servizio. La versione vigente è sempre pubblicata su questa pagina; le modifiche sostanziali sono comunicate con mezzi idonei.

Portale di gestione LockerPass · Piattaforma fornita da LockerFarm Srl, sviluppata e gestita da StudioSoft Informatica.
Terms & Conditions