Informativa sulla Privacy

Piattaforma Notarium® - GIROPAY S.R.L.
Ultimo aggiornamento: gennaio 2026

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR)

Piattaforma Notarium® - Soluzione SaaS per il Notariato Digitale

PREMESSA

Notarium®, marchio registrato di proprietà esclusiva di GIROPAY S.R.L. (di seguito, il "Titolare"), in qualità di partner tecnologico d'avanguardia per il notariato italiano, fornisce la presente informativa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito "GDPR") per illustrare le modalità, le finalità e la base giuridica del trattamento dei dati personali connessi all'erogazione dei propri servizi SaaS (Software as a Service) destinati alla stipula, gestione e conservazione di atti pubblici informatici e scritture private autenticate.

La presente informativa si rivolge agli utenti della piattaforma Notarium®, siano essi professionisti notarili (Notai, praticanti, collaboratori di studio), parti contraenti o terzi interessati che accedono ai servizi tramite identità digitale certificata.

  1. TITOLARE DEL TRATTAMENTO E RESPONSABILE DELLA PROTEZIONE DEI DATI

    Titolare del Trattamento:

    GIROPAY S.R.L.
    Sede legale: Viale Regina Margherita, 28 - 20122 Milano (MI)
    Partita IVA: 13405160964
    Codice Fiscale: 13405160964
    Registro Imprese / REA: MI - 2720828
    PEC: giropay@pec.it
    E-mail: info@notarium.it
    Telefono: +39 3514219436
    Sito web: www.notarium.it

    Responsabile della Protezione dei Dati (Data Protection Officer - DPO):

    Il Responsabile della Protezione dei Dati, ove nominato ai sensi dell'art. 37 del GDPR, è contattabile tramite i recapiti del Titolare indicati nella presente informativa. In assenza di un DPO formalmente nominato, le richieste privacy possono essere indirizzate direttamente al Titolare ai recapiti indicati sopra.

  2. BASE GIURIDICA E FINALITÀ DEL TRATTAMENTO
    Il trattamento dei dati personali operato attraverso la piattaforma Notarium® trova fondamento giuridico nelle seguenti disposizioni normative e contrattuali:
    1. Necessità di Esecuzione di Misure Precontrattuali e Contrattuali (art. 6, comma 1, lett. b, GDPR)
      Il trattamento è necessario per:
      • L'erogazione dei servizi SaaS richiesti dall'utente mediante sottoscrizione del contratto di licenza d'uso della piattaforma.
      • L'esecuzione di misure precontrattuali adottate su richiesta dell'interessato (registrazione, attivazione account, configurazione ambiente operativo).
      • La gestione del rapporto contrattuale tra GIROPAY S.R.L. e gli studi notarili utilizzatori della piattaforma.
      • La fatturazione, la gestione amministrativa e contabile dei servizi erogati.
    2. Adempimento di Obblighi Legali (art. 6, comma 1, lett. c, GDPR)
      Il trattamento è necessario per conformarsi agli obblighi di legge gravanti sul Titolare e sul Notaio utilizzatore, con particolare riferimento a:
      • D.Lgs. 110/2010 - Disciplina dell'atto pubblico informatico e della sottoscrizione elettronica qualificata.
      • D.Lgs. 82/2005 (Codice dell'Amministrazione Digitale - CAD) - Artt. 20-25 (documento informatico), art. 44 (requisiti per la conservazione), art. 47 (uso della firma digitale).
      • Regolamento eIDAS (UE) 910/2014 - Standard per l'identificazione elettronica e i servizi fiduciari.
      • Legge 16 febbraio 1913, n. 89 (Legge Notarile) e relativi regolamenti attuativi.
      • DPCM 13 novembre 2014 - Regole tecniche in materia di formazione, trasmissione, conservazione, copia, duplicazione, riproduzione e validazione temporale dei documenti informatici.
      • D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 - Codice in materia di protezione dei dati personali.
      • Obblighi di natura fiscale, contabile e tributaria (conservazione documentale, fatturazione elettronica).
    3. Finalità Specifiche del Trattamento
      I dati personali sono trattati per le seguenti finalità:
      1. Gestione del ciclo di vita del documento notarile tramite architettura State-Driven:
        La piattaforma Notarium® implementa un sistema di gestione documentale basato su transizioni di stato controllate (State-Driven Architecture), che consente di tracciare in modo puntuale e certificato ogni fase del processo di stipula:
        • Creazione bozza documentale e redazione atto.
        • Raccolta consensi preliminari e validazioni formali.
        • Identificazione dei contraenti mediante sistemi di identità digitale certificata.
        • Esecuzione della videoconferenza notarile certificata ai sensi dell'art. 47, comma 2-bis, del CAD.
        • Apposizione delle firme digitali qualificate (QES) e delle marche temporali.
        • Registrazione dell'atto presso l'Agenzia delle Entrate (ove applicabile).
        • Archiviazione nel sistema di conservazione sostitutiva a norma.
        • Rilascio di copie autentiche, estratti e certificati.
        Ogni transizione di stato è accompagnata da un registro di audit immodificabile che certifica data, ora, identità dell'operatore e natura dell'operazione compiuta.
      2. Identificazione certa dei contraenti tramite SPID, CIE o smart card certificata:
        Conformemente alle disposizioni del CAD e del D.Lgs. 110/2010, l'accesso alla piattaforma e la partecipazione agli atti notarili richiedono l'autenticazione forte dell'utente mediante uno dei seguenti strumenti di identità digitale:
        • SPID (Sistema Pubblico di Identità Digitale) di livello 2 o superiore, rilasciato da Identity Provider accreditati da AgID.
        • CIE (Carta d'Identità Elettronica) con PIN di accesso ai servizi digitali.
        • Smart card certificata conforme allo standard X.509, rilasciata da Certification Authority qualificata (CNS - Carta Nazionale dei Servizi).
        Il processo di autenticazione genera assertion SAML2 contenenti gli attributi qualificati dell'identità (nome, cognome, codice fiscale, data e luogo di nascita), che vengono acquisiti, validati e associati permanentemente all'atto stipulato per garantirne opponibilità ai terzi e validità giuridica.
      3. Costituzione di prove documentali e conservazione a norma di legge:
        La piattaforma assicura la produzione di documenti informatici aventi piena validità legale attraverso:
        • Generazione di documenti in formato PDF/A-2b o PDF/A-3b (ISO 19005), standard che garantisce la leggibilità nel lungo periodo.
        • Apposizione di firma digitale qualificata conforme al Regolamento eIDAS, mediante HSM (Hardware Security Module) certificati FIPS 140-2 Level 3.
        • Applicazione di marca temporale rilasciata da Time Stamping Authority accreditata, che certifica data e ora certa di formazione del documento.
        • Generazione di hash crittografici SHA-256 per garantire l'immodificabilità del contenuto.
        • Conservazione sostitutiva decennale (o superiore, secondo la natura dell'atto) presso conservatori accreditati AgID, con produzione di pacchetti di archiviazione (SIP/AIP/DIP) conformi allo standard UNI 11386:2020.
      4. Gestione delle comunicazioni di servizio:
        • Invio di notifiche operative relative allo stato di avanzamento degli atti (conferme di ricezione, richieste di integrazione, avvisi di scadenza).
        • Comunicazioni tecniche inerenti aggiornamenti di sistema, manutenzioni programmate, modifiche alle condizioni contrattuali.
        • Assistenza tecnica e supporto clienti mediante sistema di ticketing integrato.
      5. Adempimenti amministrativi, contabili e fiscali:
        • Emissione di fatture elettroniche tramite Sistema di Interscambio (SDI).
        • Gestione degli incassi e dei pagamenti mediante gateway PCI-DSS compliant.
        • Tenuta della contabilità generale e degli adempimenti IVA.
        • Conservazione documentale ai fini fiscali per i termini di legge (10 anni).
  3. TIPOLOGIA DI DATI TRATTATI E CATEGORIE DI INTERESSATI
    GIROPAY S.R.L., attraverso la piattaforma Notarium®, tratta le seguenti categorie di dati personali:
    1. Dati Comuni (art. 4, n. 1, GDPR)
      Dati anagrafici e di contatto:
      • Nome, cognome, codice fiscale, data e luogo di nascita.
      • Residenza, domicilio, recapiti telefonici, indirizzi e-mail, PEC.
      • Cittadinanza, stato civile.
      Dati relativi all'identità digitale:
      • Assertion SAML rilasciati da Identity Provider SPID/CIE.
      • Certificati digitali qualificati e relativi metadati (serial number, authority, validity period).
      • Credenziali di autenticazione (username, password criptate con algoritmo bcrypt).
      Dati di navigazione e utilizzo della piattaforma:
      • Indirizzo IP, user agent, timestamp di accesso.
      • Log delle operazioni eseguite (creazione documenti, apposite firme, download).
      • Parametri di sessione e cookie tecnici (cfr. Cookie Policy).
      Dati economici e finanziari:
      • Coordinate bancarie (IBAN) per l'addebito dei corrispettivi.
      • Dati relativi alle transazioni di pagamento (importo, causale, data).
      • Informazioni fiscali (codice destinatario SDI, regime IVA, split payment).
      Dati del contenuto degli atti notarili:
      I documenti elaborati tramite Notarium® possono contenere qualsiasi categoria di informazione rilevante ai fini dell'atto, inclusi ma non limitati a:
      • Dati patrimoniali (compravendite immobiliari, costituzione di società, cessioni di quote).
      • Informazioni relative a rapporti familiari (donazioni, divisioni ereditarie, regimi patrimoniali).
      • Dati identificativi di beni immobili (dati catastali, trascrizioni, iscrizioni ipotecarie).
    2. Categorie Particolari di Dati (art. 9 GDPR)
      La piattaforma può occasionalmente trattare categorie particolari di dati personali (c.d. "dati sensibili") quando strettamente necessario alla stipula dell'atto notarile e nei limiti consentiti dalla legge. Tali dati possono includere:
      • Dati sanitari: nei casi di testamenti olografi, designazione di amministratori di sostegno, donazioni motivate da condizioni di salute.
      • Dati relativi a condanne penali: quando rilevanti ai fini dell'accertamento della capacità di agire o di requisiti soggettivi previsti dalla legge (es. interdizioni, inabilitazioni).
      • Origine etnica o razziale, convinzioni religiose: quando espressamente dichiarati dalle parti nell'ambito dell'atto (es. atti di culto, fondazioni religiose).
      Base giuridica per il trattamento di dati particolari:
      Il trattamento dei dati di cui all'art. 9 GDPR è consentito in quanto:
      • Necessario per motivi di interesse pubblico rilevante sulla base del diritto dell'Unione o nazionale (art. 9, comma 2, lett. g, GDPR), con particolare riferimento all'esercizio della funzione notarile quale ufficiale pubblico.
      • Necessario per accertare, esercitare o difendere un diritto in sede giudiziaria (art. 9, comma 2, lett. f, GDPR).
      • L'interessato ha manifestato il proprio consenso esplicito al trattamento (art. 9, comma 2, lett. a, GDPR), ove richiesto.
      Il trattamento avviene nel rispetto delle misure di garanzia previste dal DPCM 14 luglio 2022 (Gazzetta Ufficiale n. 256 del 2.11.2022) e delle Linee Guida del Garante Privacy.
    3. Categorie di Interessati
      I dati personali sono riferibili alle seguenti categorie di soggetti:
      • Professionisti notarili: Notai titolari di studio, praticanti abilitati, consulenti legali, collaboratori amministrativi.
      • Parti contraenti: Persone fisiche o rappresentanti legali di persone giuridiche che intervengono negli atti notarili.
      • Terzi dichiaranti: Soggetti che rilasciano dichiarazioni nell'ambito dell'atto (testimoni, interpreti, periti).
      • Beneficiari: Soggetti in favore dei quali sono stipulati atti (es. beneficiari di donazioni, legatari).
      • Rappresentanti e procuratori: Soggetti muniti di procura speciale o generale che agiscono per conto di terzi.
  4. MODALITÀ DI TRATTAMENTO E MISURE DI SICUREZZA
    GIROPAY S.R.L. implementa rigorosi standard tecnici e organizzativi per garantire un livello di sicurezza adeguato al rischio, conformemente all'art. 32 del GDPR e alle best practices internazionali in materia di cybersecurity.
    1. Misure Tecniche di Sicurezza
      1. Cifratura AES-256:
        Ogni documento trattato dalla piattaforma Notarium® è protetto mediante algoritmo di cifratura simmetrica AES-256 (Advanced Encryption Standard), standard riconosciuto a livello internazionale come massimo livello di protezione crittografica disponibile per applicazioni civili. La cifratura è applicata:
        • At rest: Tutti i documenti memorizzati su storage persistente (database, file system, archivi di backup) sono cifrati con chiavi univoche generate mediante algoritmo CSPRNG (Cryptographically Secure Pseudo-Random Number Generator).
        • In transit: Le comunicazioni tra client e server avvengono esclusivamente tramite protocollo TLS 1.3 con cipher suite conformi alle raccomandazioni ENISA e NIST.
        • In use: I documenti in fase di elaborazione transitano esclusivamente in memoria volatile protetta, con distruzione sicura (secure wipe) al termine della sessione.
        Le chiavi crittografiche sono gestite mediante KMS (Key Management System) conforme allo standard PKCS#11, con rotazione programmata ogni 90 giorni e conservazione in HSM certificati FIPS 140-2 Level 3.
      2. Controllo Accessi RBAC (Role-Based Access Control):
        La piattaforma implementa un sistema di gestione degli accessi basato sui ruoli, che garantisce il principio di segregation of duties e least privilege:
        • Ruolo Notaio: accesso completo alla creazione, modifica, firma e pubblicazione degli atti di propria competenza.
        • Ruolo Praticante: accesso limitato alle operazioni di redazione e preparazione bozze, previo controllo del Notaio supervisore.
        • Ruolo Segreteria: accesso limitato alle funzioni amministrative (agenda, gestione contatti, archiviazione).
        • Ruolo Parte Contraente: accesso in sola lettura al proprio fascicolo e alle funzioni di firma digitale.
        • Ruolo Amministratore di Sistema: accesso privilegiato per operazioni di manutenzione, limitato temporalmente e soggetto a doppia autenticazione (MFA).
        Ogni tentativo di accesso non autorizzato genera un alert automatico al Security Operations Center (SOC) e viene registrato in modo immodificabile.
      3. Audit Log Inalterabili:
        La piattaforma registra ogni operazione critica in un sistema di logging distribuito basato su tecnologia blockchain o append-only ledger, che garantisce:
        • Tracciabilità completa: Ogni azione eseguita sulla piattaforma (login, creazione documento, apposizione firma, download, modifica configurazioni) è associata a timestamp certificato, identità dell'utente, indirizzo IP, esito dell'operazione.
        • Immodificabilità: I log sono protetti mediante firma digitale sequenziale con concatenazione crittografica (hashing chain), che rende tecnicamente impossibile alterare o cancellare eventi già registrati.
        • Conservazione a lungo termine: I log di audit sono conservati per un periodo minimo di 10 anni in conformità agli obblighi di conservazione documentale previsti per gli atti pubblici.
        • Verificabilità da parte di autorità: I log possono essere esportati in formato standard (CEF, SYSLOG) e messi a disposizione dell'Autorità Giudiziaria o del Garante Privacy su richiesta formale.
      4. Ulteriori Misure Tecniche:
        • Web Application Firewall (WAF): Protezione da attacchi OWASP Top 10 (SQL injection, XSS, CSRF).
        • Intrusion Detection/Prevention System (IDS/IPS): Monitoraggio in tempo reale del traffico di rete per rilevare anomalie comportamentali.
        • DDoS Protection: Mitigazione automatica di attacchi volumetrici mediante CDN e scrubbing centers distribuiti.
        • Vulnerability Assessment: Scansioni automatizzate settimanali con strumenti certificati (Nessus, Qualys).
        • Penetration Testing: Test di intrusione da parte di società specializzate con frequenza semestrale.
        • Patch Management: Aggiornamenti di sicurezza applicati entro 72 ore dalla pubblicazione per vulnerabilità critiche.
        • Data Loss Prevention (DLP): Sistemi automatici per prevenire la fuoriuscita non autorizzata di dati sensibili.
        • Secure Boot e Integrity Monitoring: Verifica dell'integrità dei sistemi operativi e delle applicazioni.
    2. Misure Organizzative
      • Formazione del personale: Tutti i dipendenti e collaboratori autorizzati al trattamento ricevono formazione annuale obbligatoria in materia di protezione dei dati personali e cybersecurity awareness.
      • Politiche di security: Adozione di policy documentate in materia di password management, accesso remoto, uso di dispositivi personali (BYOD), gestione degli incidenti.
      • Business Continuity e Disaster Recovery: Piani documentati e testati annualmente per garantire la continuità operativa in caso di eventi avversi (disaster recovery time: RTO < 4 ore, RPO < 15 minuti).
      • Incident Response Plan: Procedure codificate per la gestione tempestiva di data breach, con notifica al Garante Privacy entro 72 ore ai sensi dell'art. 33 GDPR.
  5. CONSERVAZIONE E BACKUP DEI DATI
    1. Periodo di Conservazione
      I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5, comma 1, lett. e, GDPR).
      Dati relativi agli atti notarili definitivi:
      • Conservazione a tempo indeterminato per gli atti soggetti a trascrizione nei pubblici registri immobiliari (art. 2678 c.c.) o aventi rilevanza perpetua (es. testamenti).
      • Conservazione ventennale per gli atti societari e commerciali ai sensi dell'art. 2220 c.c.
      • Conservazione decennale per gli atti soggetti a prescrizione ordinaria ai sensi dell'art. 2946 c.c.
      • Conservazione secondo termini speciali previsti da normative di settore (es. art. 2214 c.c. per le scritture contabili).
      Dati relativi a bozze, atti annullati o non perfezionati:
      • Conservazione per 90 giorni dalla data di ultima modifica, decorsi i quali vengono cancellati in modo sicuro (secure deletion con sovrascrittura multipass).
      Dati di fatturazione e amministrativi:
      • Conservazione per 10 anni dalla data di emissione, in conformità agli obblighi fiscali (art. 2220 c.c. e art. 3, comma 2, D.P.R. 600/1973).
      Log di audit e tracciamento:
      • Conservazione per 10 anni per garantire la ricostruibilità delle operazioni e la difesa in giudizio.
      Dati di navigazione e cookie tecnici:
      • Conservazione per la durata della sessione o per un massimo di 12 mesi in forma aggregata e anonimizzata.
    2. Backup e Disaster Recovery
      GIROPAY S.R.L. adotta una strategia di backup multilivello conforme allo schema 3-2-1 (tre copie dei dati, su due supporti diversi, di cui una offsite):
      • Backup incrementali giornalieri su storage ridondato (RAID 10) con retention di 90 giorni.
      • Backup settimanali completi su nastro LTO-8 con conservazione presso datacenter geograficamente distribuiti (recovery point fino a 6 mesi).
      • Snapshot orari su sistema di storage SAN enterprise per garantire recovery granulare in caso di corruzione accidentale.
      • Replica asincrona in tempo reale su datacenter secondario geograficamente distante (distanza > 100 km) per garantire business continuity in caso di disaster su sito primario.
      Le copie di backup sono cifrate con AES-256 e protette da credenziali segregate rispetto all'infrastruttura di produzione.
    3. Sistemi di Conservazione Digitale a Norma Per gli atti definitivi, la piattaforma Notarium® si integra con sistemi di conservazione sostitutiva a norma operati da conservatori accreditati presso AgID ai sensi dell'art. 44-bis del CAD, che garantiscono:
      • Inalterabilità: Apposizione di firma digitale del responsabile della conservazione e marca temporale su pacchetti di versamento (SIP) conformi allo standard UNI 11386:2020.
      • Autenticità: Generazione di impronte hash (SHA-256) per ciascun documento e per l'intero lotto di conservazione.
      • Leggibilità: Migrazione periodica dei formati documentali (ogni 5 anni) per garantire accessibilità nel lungo periodo.
      • Reperibilità: Indicizzazione automatica mediante metadati strutturati e motore di ricerca full-text.
      • Conformità normativa: Rilascio di manuale di conservazione, piano di sicurezza, registro di conservazione consultabili dall'utente.
  6. DESTINATARI E COMUNICAZIONE DEI DATI
    I dati personali trattati tramite la piattaforma Notarium® possono essere comunicati o resi accessibili alle seguenti categorie di destinatari:
    1. Soggetti Autorizzati al Trattamento
      • Personale dipendente e collaboratori di GIROPAY S.R.L. specificamente autorizzati e formati, operanti sotto la diretta autorità del Titolare (art. 29 GDPR).
      • Personale dello studio notarile utilizzatore, nei limiti strettamente necessari all'espletamento delle funzioni professionali.
    2. Responsabili del Trattamento (art. 28 GDPR)
      Il Titolare si avvale di fornitori terzi qualificati, nominati Responsabili del Trattamento mediante contratto scritto che ne disciplina puntualmente compiti, obblighi e responsabilità:
      • Provider di servizi cloud (IaaS/PaaS): Per l'hosting dell'infrastruttura applicativa su datacenter certificati ISO 27001, SOC 2 Type II, situati esclusivamente nel territorio dell'Unione Europea.
      • Conservatori digitali accreditati AgID: Per la conservazione sostitutiva a norma degli atti definitivi.
      • Prestatori di servizi fiduciari qualificati (QTSP): Per l'emissione di certificati di firma digitale, marche temporali, validazione temporale.
      • Identity Provider SPID/CIE: Per i servizi di autenticazione federata (AgID, InfoCert, Poste Italiane, ecc.).
      • Gateway di pagamento PCI-DSS compliant: Per la gestione delle transazioni finanziarie (es. Stripe, PayPal, SIA).
      • Fornitori di servizi di manutenzione, assistenza tecnica e cybersecurity: Operanti in modalità controllata e con accesso limitato ai soli dati strettamente necessari.
      • Società di revisione contabile e consulenza fiscale: Per gli adempimenti amministrativi e tributari.
      L'elenco aggiornato dei Responsabili del Trattamento è disponibile su richiesta presso il DPO.
    3. Comunicazioni a Soggetti Pubblici
      I dati possono essere comunicati a enti pubblici quando previsto da obblighi di legge:
      • Agenzia delle Entrate: Per la registrazione telematica degli atti notarili soggetti a imposta.
      • Conservatorie dei Registri Immobiliari: Per le formalità di trascrizione, iscrizione, annotazione.
      • Registro delle Imprese (Camera di Commercio): Per depositi di atti societari.
      • Autorità Giudiziaria: In caso di indagini, procedimenti penali o richieste formali dell'Autorità competente.
      • Garante per la Protezione dei Dati Personali: In caso di ispezioni, verifiche o data breach notifications.
      • Agenzia per l'Italia Digitale (AgID): Per verifiche di conformità tecnica e accreditamenti.
    4. Assenza di Diffusione e Trasferimento Extra-UE
      I dati personali non sono oggetto di diffusione (comunicazione indeterminata di dati personali a soggetti indeterminati).
      I dati non sono trasferiti verso Paesi terzi (extra-UE) né verso organizzazioni internazionali. Tutti i datacenter, i fornitori cloud e i Responsabili del Trattamento operano esclusivamente all'interno del territorio dell'Unione Europea, garantendo l'applicazione del GDPR senza necessità di meccanismi di trasferimento (SCC, BCR, Adequacy Decision).
      Qualora in futuro si rendesse necessario un trasferimento extra-UE, il Titolare adotterà preventivamente le garanzie adeguate previste dagli artt. 44-49 del GDPR (Clausole Contrattuali Standard approvate dalla Commissione Europea, Binding Corporate Rules, decisioni di adeguatezza) e ne darà tempestiva informazione agli interessati.
  7. DIRITTI DELL'INTERESSATO
    Gli interessati possono esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR. In particolare:
    1. Diritto di Accesso (art. 15 GDPR)
      L'interessato ha il diritto di ottenere dal Titolare:
      • Conferma che sia o meno in corso un trattamento di dati personali che lo riguardano.
      • Accesso ai propri dati personali e alle seguenti informazioni: finalità del trattamento, categorie di dati, destinatari, periodo di conservazione, esistenza di processi decisionali automatizzati.
      • Copia dei dati personali oggetto di trattamento in formato elettronico strutturato.
      Modalità di esercizio: L'utente autenticato può accedere autonomamente al proprio fascicolo personale tramite l'apposita sezione "I miei dati" della piattaforma. Per richieste più articolate, è possibile contattare il DPO.
    2. Diritto di Rettifica (art. 16 GDPR)
      L'interessato ha il diritto di ottenere la rettifica dei dati personali inesatti o l'integrazione di dati incompleti, senza ingiustificato ritardo.
      Limitazioni: La rettifica di dati contenuti in atti notarili già stipulati e conservati a norma può essere subordinata alle modalità previste dalla legge notarile (es. atto di rettifica, note a margine) per garantire l'immodificabilità dell'atto pubblico.
    3. Diritto alla Cancellazione / Diritto all'Oblio (art. 17 GDPR)
      L'interessato ha il diritto di ottenere la cancellazione dei propri dati personali senza ingiustificato ritardo quando sussiste uno dei seguenti motivi:
      • I dati non sono più necessari rispetto alle finalità per cui sono stati raccolti.
      • L'interessato revoca il consenso (ove il trattamento si basi su consenso).
      • L'interessato si oppone al trattamento basato su legittimo interesse.
      • I dati sono stati trattati illecitamente.
      Limitazioni importanti: Il diritto alla cancellazione non può essere esercitato quando il trattamento è necessario per:
      • Adempiere un obbligo legale che richieda il trattamento previsto dal diritto dell'UE o dello Stato membro (art. 17, comma 3, lett. b, GDPR). Gli atti notarili già stipulati, conservati, registrati o comunque necessari per adempiere obblighi di legge, obblighi fiscali, obblighi di conservazione documentale o esigenze di accertamento, esercizio o difesa di un diritto non possono essere cancellati prima della scadenza dei relativi termini di conservazione applicabili.
    4. Diritto di Limitazione del Trattamento (art. 18 GDPR)
      L'interessato ha il diritto di ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
      • L'interessato contesta l'esattezza dei dati personali, per il periodo necessario al Titolare per verificarne l'esattezza.
      • Il trattamento è illecito e l'interessato si oppone alla cancellazione dei dati, chiedendone invece la limitazione.
      • I dati non sono più necessari al Titolare, ma sono necessari all'interessato per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
      • L'interessato si è opposto al trattamento, in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del Titolare.
    5. Diritto alla Portabilità dei Dati (art. 20 GDPR)
      Nei casi in cui il trattamento sia basato sul consenso o sul contratto e sia effettuato con strumenti automatizzati, l'interessato ha il diritto di ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché di trasmetterli a un altro titolare del trattamento, ove tecnicamente fattibile.
      Il diritto alla portabilità non si applica ai dati contenuti in atti notarili definitivi, registri, documenti conservati a norma o documenti soggetti a obblighi legali di conservazione, salvo nei limiti consentiti dalla normativa applicabile.
    6. Diritto di Opposizione (art. 21 GDPR)
      L'interessato ha il diritto di opporsi, in qualsiasi momento, al trattamento dei dati personali che lo riguardano quando il trattamento è fondato sul legittimo interesse del Titolare o sull'esecuzione di un compito di interesse pubblico.
      Il Titolare si astiene dal trattare ulteriormente i dati personali, salvo che dimostri l'esistenza di motivi legittimi cogenti che prevalgano sugli interessi, sui diritti e sulle libertà dell'interessato, oppure salvo che il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto.
    7. Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR)
      L'interessato ha il diritto di non essere sottoposto a una decisione basata unicamente su trattamenti automatizzati, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.
      La piattaforma Notarium® non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sugli interessati. Eventuali controlli automatici, indicatori di rischio, verifiche formali o alert operativi hanno funzione di supporto tecnico e non sostituiscono le valutazioni del Notaio, del Titolare o degli altri soggetti competenti.
    8. Modalità di esercizio dei diritti
      Le richieste di esercizio dei diritti possono essere inviate al Titolare ai seguenti recapiti: Il Titolare fornisce riscontro entro un mese dal ricevimento della richiesta. Tale termine può essere prorogato di due mesi in caso di particolare complessità o numero elevato di richieste, previa comunicazione motivata all'interessato entro un mese dal ricevimento della richiesta.
      Prima di evadere la richiesta, il Titolare potrà richiedere informazioni aggiuntive necessarie a confermare l'identità del richiedente, al fine di prevenire accessi non autorizzati ai dati personali.
    9. Reclamo all'Autorità di Controllo
      L'interessato che ritenga che il trattamento dei dati personali effettuato tramite la piattaforma Notarium® avvenga in violazione della normativa applicabile ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali, con sede in Piazza Venezia n. 11, 00187 Roma, oppure di adire le competenti sedi giudiziarie.
  8. RUOLI PRIVACY NELL'AMBITO DEL SERVIZIO
    In relazione ai trattamenti svolti tramite la piattaforma Notarium®, GIROPAY S.R.L. opera, a seconda dei casi, come:
    • Titolare autonomo del trattamento per i dati trattati nell'ambito della gestione della piattaforma, della registrazione degli account, dell'erogazione del servizio SaaS, dell'assistenza tecnica, della sicurezza informatica, della fatturazione e degli adempimenti amministrativi.
    • Responsabile del trattamento ai sensi dell'art. 28 GDPR, quando tratta dati personali per conto dello studio notarile o del Notaio utilizzatore, sulla base del contratto di servizio e delle istruzioni documentate ricevute.
    Il Notaio o lo studio notarile utilizzatore restano autonomamente responsabili dei trattamenti connessi all'esercizio della funzione notarile, alla formazione degli atti, alla verifica dell'identità e della capacità delle parti, agli adempimenti di registrazione, trascrizione, conservazione e agli altri obblighi previsti dalla normativa notarile e fiscale.
  9. COOKIE E STRUMENTI DI TRACCIAMENTO
    La piattaforma Notarium® utilizza cookie tecnici e strumenti analoghi strettamente necessari al funzionamento del servizio, alla gestione della sessione, all'autenticazione dell'utente, alla sicurezza degli accessi e alla prevenzione di usi fraudolenti.
    L'eventuale utilizzo di cookie analitici, strumenti di misurazione o tecnologie di tracciamento non strettamente necessari sarà indicato in una specifica Cookie Policy e, ove richiesto, sarà subordinato al consenso dell'utente secondo la normativa applicabile e le indicazioni del Garante per la Protezione dei Dati Personali.
  10. MODIFICHE ALLA PRESENTE INFORMATIVA
    Il Titolare si riserva di aggiornare la presente informativa per recepire modifiche normative, evoluzioni tecniche della piattaforma, variazioni organizzative o nuove modalità di trattamento dei dati personali.
    Gli aggiornamenti saranno pubblicati sul sito www.notarium.it e/o comunicati agli utenti attraverso la piattaforma o altri canali idonei. In caso di modifiche sostanziali, il Titolare potrà richiedere una nuova presa visione dell'informativa o, ove necessario, un nuovo consenso.
  11. CONTATTI
    Per qualsiasi richiesta relativa al trattamento dei dati personali, all'esercizio dei diritti o alla presente informativa, è possibile contattare:

    GIROPAY S.R.L.
    Sede legale: Viale Regina Margherita, 28 - 20122 Milano (MI)
    Codice Fiscale e Partita IVA: 13405160964
    Registro Imprese / REA: MI - 2720828
    PEC: giropay@pec.it
    E-mail: info@notarium.it
    Sito web: www.notarium.it

Footer

Giropay S.r.l.

Viale Regina Margherita 28
20135 Milano
P.IVA/CF 13405160964

mail: info@notarium.it
pec: notarium@pec.it
tel.: 351 9414522

Payment Service Provider

TPPay

Financial Technology Partner

CrowdCore
Fintech District

Giropay S.r.l. - con sede legale in Milano (MI) in Viale Regina Margherita 28, cap 20122, iscritta nel registro delle imprese di Milano Monza Brianza Lodi, P.iva/CF n. 13405160964, Numero REA MI - 2720828, con capitale interamente versato di Euro 10.000 - è, inoltre, iscritta nel relativo registro quale agente nei servizi di pagamento autorizzato dall'Organismo Agenti e Mediatori (OAM) ai sensi dell'articolo 128 quater comma 6 del TUB, identificativo n. SP5310, di TPPay. TPPay è iscritto al n. 27 dell'Albo Istituti di Moneta Elettronica (IMEL), Codice Mec. 36928, tenuto dalla Banca d'Italia ai sensi dell'articolo 114-quater, comma 1 del D. Lgs. n.385 del 1° settembre 1993, e successive modificazioni, con sede legale in Via Vincenzo Monti, 47, 20123 Milano (MI)