Skip to content
La privacy policy di Epassi Italia (già Eudaimon)

Privacy Policy

Epassi Italia S.r.l. è una società appartenente al Gruppo Epassi. Rispetta la vostra privacy e si impegna a mantenere la protezione dei dati personali delle persone che utilizzano i servizi di Epassi Italia. La presente Informativa Privacy descrive come Epassi Italia tratta i dati personali, incluse le tipologie di dati personali raccolti, le finalità per cui vengono utilizzati e i soggetti a cui possono essere comunicati.

Epassi Italia ritiene che dobbiate sapere come utilizziamo i vostri dati personali e come potete influire sulla raccolta e sull'utilizzo degli stessi. In questa Informativa spieghiamo le finalità della raccolta e dell'utilizzo dei vostri dati personali, nonché le modalità con cui garantiamo un adeguato controllo sui vostri dati personali.

Per "dato personale" si intende qualsiasi informazione relativa a una persona fisica ("interessato") che possa identificare la persona direttamente o indirettamente. Termini quali dato personale, interessato e titolare del trattamento sono definiti nel Regolamento Generale sulla Protezione dei Dati ((UE) 2016/679, "GDPR"), che si applica a tutti i trattamenti di dati personali effettuati da Epassi. Epassi si conforma al GDPR e alle altre leggi nazionali sulla protezione dei dati applicabili in tutti i trattamenti di dati personali.

I nostri servizi possono anche includere link a siti web e servizi esterni ai quali la presente Informativa non si applica. Tali siti web o servizi sono gestiti da altre organizzazioni che Epassi non controlla e pertanto Epassi non è responsabile del loro trattamento dei dati personali. Per questo motivo, vi invitiamo a consultare le informative privacy applicabili di tali siti web o servizi.

Per qualsiasi domanda sull'utilizzo dei vostri dati personali, potete contattarci all'indirizzo rpd@epassi.com oppure il DPO di Gruppo all'indirizzo dataprivacy@epassi.com.

Titolare del trattamento e informazioni di contatto

  • Titolare del Trattamento: Epassi Italia S.r.l.
  • Indirizzo: Piazza Pietro Pajetta, 2 – 13100 Vercelli (VC)
  • Numero di telefono: +39 0161 182 8500
  • Partita IVA, Codice Fiscale e iscrizione al Registro delle Imprese: 03269680967
  • Email: rpd@epassi.com
  • Responsabile della Protezione dei Dati (DPO) del Gruppo Epassi: Taika Pöntinen – dataprivacy@epassi.com

Finalità, tipologie di dati, basi giuridiche e tempi di conservazione 

Epassi Italia tratta solo i dati personali rilevanti e necessari per le finalità definite nella presente Informativa. 

I dati personali vengono trattati separatamente dagli altri sistemi Epassi e non vengono combinati con altre finalità di trattamento. Di seguito sono riportate le tabelle con le finalità di trattamento individuate da Epassi Italia, le categorie di dati personali coinvolte, una descrizione del trattamento e i periodi di conservazione, nonché la base giuridica applicabile ai sensi del GDPR.
Servizi Epassi Italia

I dati personali vengono trattati per la distribuzione, l'utilizzo, la manutenzione e lo sviluppo dei servizi e prodotti Epassi Italia.

Per tutta la durata del contratto per servizi welfare. I dati connessi all'utilizzo dei servizi e alle richieste di servizio saranno conservati per un periodo di 10 anni a fini probatori ai sensi dell'art. 2946 del Codice Civile (fino alla fine del contenzioso in caso di richieste giudiziali valide proposte entro il termine indicato).

Dati sensibili per i servizi Epassi Italia

Alcuni servizi Epassi Italia comportano l'acquisizione da parte del Titolare di dati relativi alla salute che rientrano nell'ambito delle categorie particolari di dati di cui all'art. 9 del GDPR. Al fine di garantire la massima sicurezza e protezione dei servizi contro eventuali accessi e/o usi non autorizzati, in alcuni casi potrebbe essere richiesta la presentazione di un documento d'identità per identificare univocamente il richiedente.

Per tutta la durata del contratto per servizi welfare. I dati connessi all'utilizzo dei servizi e alle richieste di servizio saranno conservati per un periodo di 10 anni a fini probatori ai sensi dell'art. 2946 del Codice Civile (fino alla fine del contenzioso in caso di richieste giudiziali valide proposte entro il termine indicato).

Comunicazioni agli utenti e marketing

I dati personali forniti in relazione al servizio vengono utilizzati per inviare comunicazioni riguardanti il servizio e per attività di marketing. 

Conservazione: per tutta la durata del contratto per servizi welfare.

Web analytics e cookie

I dati personali vengono trattati per sviluppare i nostri servizi e migliorare le attività di marketing mediante web analytics e cookie, nonché per amministrare il nostro sito web e soddisfare le richieste degli utenti.

Conservazione: massimo 2 anni

Leggi la cookie policy

Interessi

Categorizzare gli utenti in uno o più cluster al fine di fornire: proposte personalizzate di servizi welfare aggiuntivi ritenuti appropriati alle esigenze degli utenti, eventualmente inclusi nella specifica sezione "consigliati per te" del portale o inviati via email; assistenza nella scelta e nell'utilizzo dei servizi welfare ritenuti adatti alle esigenze degli utenti tramite un assistente fisico dedicato (welfare coach) o virtuale. 

Conservazione: per tutta la durata del contratto per servizi welfare.

Gestione delle richieste di supporto

I dati personali vengono trattati per gestire le richieste di supporto degli utenti finali e per fornire assistenza telefonica. 

Conservazione: per il tempo necessario alla finalità + 2 anni; le registrazioni delle chiamate telefoniche fino a 3 mesi.

Adempimento di obblighi di legge (contabilità, tenuta dei libri contabili, ecc.)
I dati personali vengono trattati per adempiere ai nostri obblighi di legge, ad esempio gli obblighi relativi alla contabilità e alla normativa fiscale. 

Epassi utilizza strumenti che sfruttano l'intelligenza artificiale (IA), inclusi modelli linguistici di grandi dimensioni e modelli di machine learning, nell'erogazione dei propri servizi. Tuttavia, l'utilizzo dell'IA da parte di Epassi è strettamente limitato da accordi contrattuali, restrizioni tecniche e politiche interne per garantire che i dati personali non vengano mai divulgati a modelli di IA in modo da compromettere la protezione dei dati, ad esempio attraverso l'addestramento dell'IA. L'utilizzo di questi strumenti all'interno di Epassi non pregiudica né ostacola l'esercizio dei diritti degli interessati. Avete sempre la possibilità di rifiutare il trattamento dei vostri dati personali da parte dell'IA notificandolo a Epassi come descritto nella sezione 8, "Diritti degli Interessati".

Fonte dei Dati

I dati personali possono essere raccolti dalle seguenti fonti:

  • Direttamente da voi: ad esempio, al momento della registrazione o dell'utilizzo dei nostri servizi, durante un rapporto con il cliente, al momento dell'iscrizione a una newsletter o della partecipazione a un sondaggio, quando contattate il nostro servizio clienti o acquistate servizi o prodotti.

  • Dal vostro datore di lavoro, in relazione ai servizi che forniamo al vostro datore di lavoro.

  • Informazioni raccolte da altre fonti che possono essere combinate con i dettagli dell'account utente, come ad esempio informazioni di consegna aggiornate da agenti di consegna e fonti pubbliche.

Comunicazioni, trasferimenti e destinatari dei dati personali

Consideriamo attentamente tutte le comunicazioni di dati personali e ci assicuriamo che i partner e i responsabili del trattamento che ricevono dati personali si siano impegnati a rispettare le leggi sulla protezione dei dati applicabili.

Comunichiamo i dati alle strutture del servizio che utilizzate come parte dei nostri servizi, e in modo continuativo nei casi in cui utilizziate i nostri servizi per avere un abbonamento continuativo con il fornitore di servizi in questione.

Possiamo, quando necessario, comunicare dati personali alle autorità, ad altre società del medesimo gruppo di Epassi Italia, e a terze parti selezionate, come fornitori di servizi terzi (ad esempio fornitori IT e agenzie di marketing che conducono attività di marketing per nostro conto). In tali casi, i dati personali saranno comunicati solo per le finalità sopra definite e qualsiasi comunicazione è sempre limitata ai soli dati personali strettamente necessari. Non vendiamo dati personali a terzi.

Elenco:

Accademia Società cooperativA sociale onlus  

  • Sede legale: Via Fratelli Ponti n.  5 - 13100 Vercelli (VC) - C.F: 02167000021  

  • Luogo di svolgimento del trattamento: Italia 

  • Tipologia di trattamento: Servizi di Customer Care da remoto (Registrazione, consultazione, raffronto). 

AMAZON WEB SERVICES EMEA SARL 

  • Sede legale: 38 Avenue John F. Kennedy, L-1855 Lussemburgo         

  • Luogo di svolgimento del trattamento: Spazio Economico Europeo (SEE) 

  • Tipologia di trattamento: Servizi di Cloud Providing  (Registrazione, archiviazione, elaborazione, conservazione) 

EPASSI GROUP OY 

  • Sede legale: Linnoitustie 11 02600 Espoo FINLAND VAT: 2950841-4 

  • Luogo di svolgimento del trattamento: Finlandia  

  • Tipologia di trattamento: Servizi di IT Management e IT Security  (Registrazione, archiviazione, elaborazione, conservazione, monitoraggio e analisi) 

HUBSPOT 

  • Sede legale: Inc. 25 First Street, Cambridge, MA 02141, USA 

  • Luogo di svolgimento del trattamento: UE 

  • Tipologia di trattamento: Strumento CRM – dati B2B (contatti clienti employer e merchant) 

Salesforce.com Italy S.r.l.

  • Sede legale: Piazza Meda n. 5 - 21121 Milano (MI) -  P. IVA: 04959160963 

  • Luogo di svolgimento del trattamento: Italia 

  • Tipologia di trattamento: Servizi di Cloud Providing e di gestione delle comunicazioni email agli Utenti tramite piattaforma di Marketing Automation (Registrazione, archiviazione, elaborazione, conservazione, invio di comunicazioni) 

Possiamo inoltre condividere i dati personali in connessione con qualsiasi fusione, vendita di beni, finanziamento o acquisizione di tutto o di una parte della nostra attività e in connessione con altri accordi simili.

Trasferimenti di dati al di fuori dell'UE/SEE

Alcuni dei servizi utilizzati da Epassi Italia per il trattamento dei dati personali possono operare al di fuori del territorio dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE). Pertanto, i vostri dati possono essere trasferiti al di fuori dell'Unione Europea e dello Spazio Economico Europeo.

Nel caso in cui i dati personali vengano trasferiti al di fuori dell'UE/SEE, tali trasferimenti vengono effettuati verso un paese ritenuto dalla Commissione europea come in grado di garantire un livello adeguato di protezione della privacy, oppure mediante garanzie adeguate come le Clausole Contrattuali Standard (SCC) adottate dalla Commissione europea, incluse le misure supplementari ove ritenuto necessario, o altrimenti approvate dalla Commissione UE o dall'autorità competente in materia di protezione dei dati ai sensi del GDPR.

Protezione dei dati personali

Garantire la riservatezza, l'integrità e la disponibilità dei dati personali è una priorità per Epassi Italia. Il nostro Sistema di Gestione della Sicurezza è basato sui requisiti di leggi, regolamenti, contratti e standard. I servizi e i sistemi IT di Epassi sono certificati secondo lo standard di sicurezza delle informazioni ISO 27001. Il Sistema di Gestione della Sicurezza comprende appropriate misure di sicurezza tecniche, amministrative e organizzative per proteggere i dati personali da accessi non autorizzati, divulgazione, distruzione o altro trattamento non autorizzato.

Misure amministrative e organizzative:

  • Server dedicati in due diverse aree geografiche nell'UE. Le strutture sono certificate secondo standard internazionalmente riconosciuti in materia di sicurezza delle informazioni.
  • Gestione dei diritti di accesso basata sui ruoli.
  • Firewall
  • Backup
  • Controlli di accesso
  • Monitoraggio del trattamento
  • Tecnologie di crittografia sicure
  • Connessioni di rete crittografate (HTTPS)

Misure tecniche:

Tutte le parti che trattano dati personali hanno un obbligo di riservatezza nelle materie relative al trattamento dei dati personali. L'accesso ai dati personali è limitato ai dipendenti e alle parti che ne hanno bisogno per svolgere le proprie mansioni. Richiediamo inoltre ai nostri fornitori di servizi di disporre di metodi adeguati per proteggere i dati personali.

Diritto degli interessati

Avete determinati diritti in relazione al trattamento dei dati personali ai sensi delle leggi sulla protezione dei dati applicabili.

Diritto di accesso e diritto di ispezione

Avete il diritto di ottenere conferma in merito all'eventuale trattamento di dati personali che vi riguardano. Avete il diritto di ispezionare e visualizzare i dati che vi riguardano e, su richiesta, il diritto di ottenere tali dati in forma scritta o elettronica. Ciò si applica alle informazioni che avete fornito nella misura in cui il trattamento è basato su un contratto o consenso.

Diritto di rettifica e diritto alla cancellazione

Avete il diritto di richiedere la rettifica dei dati personali inesatti che vi riguardano e di far completare i dati personali incompleti. Avete il diritto di chiederci di cancellare o interrompere il trattamento dei vostri dati personali, ad esempio quando i dati non sono più necessari per le finalità del trattamento. Si prega tuttavia di notare che alcuni dati personali sono strettamente necessari per raggiungere le finalità definite nella presente Informativa e potrebbero essere richiesti dalla legge applicabile.

Diritto alla portabilità dei dati

Nella misura applicabile, avete il diritto di ricevere i dati personali che ci avete fornito in un formato strutturato, comunemente usato e leggibile da dispositivo automatico e, se lo desiderate, di trasmettere tali dati a un altro titolare del trattamento.

Diritto alla limitazione del trattamento

Avete il diritto, alle condizioni definite dalla normativa sulla protezione dei dati, di richiedere la limitazione del trattamento dei vostri dati personali. Nelle situazioni in cui i dati personali ritenuti inesatti non possono essere corretti o rimossi, o se la richiesta di rimozione non è chiara, limiteremo l'accesso a tali dati.

Diritto di opposizione al trattamento

Avete il diritto di opporvi al trattamento dei vostri dati personali quando ci basiamo sui nostri interessi legittimi come base giuridica del trattamento. Ad esempio, potete opporvi all'utilizzo dei vostri dati personali per determinati scopi di marketing.

Diritto di revocare il consenso

Nei casi in cui il trattamento è basato sul vostro consenso, avete il diritto di revocare il vostro consenso a tale trattamento in qualsiasi momento.

Diritto di proporre reclamo all'autorità di controllo

Avete il diritto di proporre reclamo all'autorità competente per la protezione dei dati qualora riteniate che il trattamento dei vostri dati personali da parte nostra violi la normativa applicabile.

L'autorità competente è il Garante per la protezione dei dati personali (garante@garanteprivacy.it) – http://www.garanteprivacy.it/

Esercizio dei diritti

Le richieste relative ai diritti degli interessati devono essere formulate per iscritto o in forma elettronica e devono essere indirizzate al titolare del trattamento indicato nella sezione 2 della presente Informativa. Ci riserviamo il diritto di verificare la vostra identità prima di fornire qualsiasi informazione, motivo per cui potremmo richiedere ulteriori dettagli. La richiesta riceverà risposta entro un termine ragionevole e, ove possibile, entro un mese dalla richiesta e dalla verifica dell'identità.

Qualora la richiesta dell'interessato non possa essere soddisfatta, il rifiuto sarà comunicato all'interessato per iscritto. Possiamo rifiutare la richiesta (e.g. cancellazione dei dati) a causa di un obbligo di legge o di un diritto dell'azienda, come un obbligo o un diritto connesso ai nostri servizi. Si prega di notare che potremmo addebitare una tariffa ragionevole qualora le richieste dell'interessato siano manifestamente infondate o eccessive, in particolare a causa del loro carattere ripetitivo.

Modifiche alla presente informativa privacy

Possiamo apportare modifiche alla presente Informativa Privacy in qualsiasi momento dandone avviso sul sito web e/o con altri mezzi applicabili. Si raccomanda vivamente agli interessati di consultare periodicamente l'Informativa Privacy sul nostro sito web.

Whistleblowing

Al fine di prevenire e contrastare comportamenti illeciti e non in linea con i suoi valori, il Gruppo Epassi ha adottato una disciplina generale, contenuta nella "Epassi Group Whistleblowing Policy", avente ad oggetto le modalità per effettuare segnalazioni di illeciti percepiti o riscontrati.

In ottemperanza agli specifici obblighi di legge previsti dal D. Lgs. n. 24/2023, la Società si è dotata di una propria procedura che disciplina la ricezione, la gestione e l'indagine delle segnalazioni delle condotte illecite individuate nel suddetto D. Lgs. n. 24/2023. A tale fine la Società ha reso i canali di segnalazione accessibili a tutti i propri dipendenti e agli utenti del sito tramite la procedura contenuta nel documento "Segnalazioni_Canale Whistleblowing" disponibile e visualizzabile nella sezione Governance del presente sito. La segnalazione potrà essere effettuata tramite il canale messo a disposizione dal Gruppo Epassi (Epassi Whistleblowing Channel: https://epassileaks.epassi.com).

L'obiettivo è quello di prevenire la realizzazione di non conformità o irregolarità all'interno dell'organizzazione, ma anche quello di coinvolgere tutti gli stakeholder in un'attività di contrasto dell'illegalità, attraverso una partecipazione attiva e responsabile.

Indipendentemente dal canale di segnalazione utilizzato, è sempre garantita la tutela e la riservatezza dell'identità del segnalante e del segnalato, in conformità alle leggi applicabili. Qualora la segnalazione risulti essere falsa, infondata e/o effettuata al solo scopo di danneggiare chi viene segnalato, ovvero volta a denunciare situazioni di natura esclusivamente personale ed estranee al perimetro delle previsioni di legge, la stessa non verrà presa in considerazione.