INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI Art. 13-14 – Reg. UE 2016/679 (“GDPR”)

1. IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO

EDENRED ITALIA S.R.L, con sede legale in Via G.B. Pirelli 18, 20124 Milano P.IVA 09429840151, codice fiscale e numero di iscrizione nel Registro delle Imprese di Milano n. 01014660417, capitale sociale 5.958.823,00 i.v., società soggetta a direzione e coordinamento di EDENRED S.E. (14-16 boulevard Garibaldi, 92130 Issy-les-Moulineaux, Francia), è il titolare del trattamento dei dati personali (in seguito “Edenred” o il “Titolare”).

2. DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI

Il responsabile della protezione dei dati (in seguito “DPO”) è contattabile scrivendo all’indirizzo: EDENRED ITALIA S.R.L – Data Protection Officer – Via G.B. Pirelli 18, 20124 Milano oppure inviando una e-mail all’indirizzo: dpo.italia@edenred.com.

3. FINALITÀ E BASE GIURIDICA DEI TRATTAMENTI

FINALITÀ

BASE GIURIDICA

OBBLIGATORIETÀ

3.1

Fornire informazioni in relazione ai servizi offerti dal Titolare.

  • Il trattamento è necessario all’esecuzione di misure precontrattuali;
  • Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare e dei richiedenti: dopo attenta valutazione, analisi e bilanciamento degli interessi coinvolti, il Titolare ha ritenuto che sia interesse legittimo proprio e dei richiedenti, rispettivamente, fornire e ricevere assistenza in relazione ai servizi offerti dal Titolare.

La comunicazione dei dati personali è necessaria per fornire assistenza sui servizi e prodotti del Titolare: in caso di mancata comunicazione, non sarà possibile dare seguito ad eventuali richieste di informazioni, assistenza o chiarimenti.

3.2

Invio di comunicazioni di marketing.

L’invio di comunicazioni di marketing potrà basarsi sul consenso espresso.

La comunicazione dei dati personali per la finalità di marketing diretto non è obbligatoria. In caso di mancata comunicazione dei dati personali, il Titolare non potrà inviare offerte, promozioni e sconti sui propri servizi e prodotti. Qualora l’invio di comunicazioni avvenisse sulla base del “soft spam”, è sempre esercitabile il diritto di opposizione, cliccando sull’apposito link posto all’interno di ciascuna comunicazione di posta elettronica.

3.3

Invio di comunicazioni istituzionali sulla società emittente e informazioni di servizio relative ai prodotti e servizi di Edenred.

Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare e dei richiedenti: dopo attenta valutazione, analisi e bilanciamento degli interessi coinvolti, il Titolare ha ritenuto che sia interesse legittimo proprio e dei richiedenti, rispettivamente, fornire e ricevere comunicazioni in relazione alla società emittente nonché sui partner presso i quali è possibile utilizzare i beni e servizi del Titolare.

La comunicazione dei dati personali è necessaria per permettere al Titolare di adempiere agli obblighi legali. In caso di mancata comunicazione, il Titolare non potrà erogare i propri servizi.

3.4

Invio e ricezione di comunicazioni per raccogliere il grado di soddisfazione.

Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare e dei richiedenti: dopo attenta valutazione, analisi e bilanciamento degli interessi coinvolti, il Titolare ha ritenuto che sia interesse legittimo proprio e dei richiedenti, rispettivamente, fornire e ricevere comunicazioni e segnalazioni per poter migliorare i servizi e l’assistenza offerti.

La comunicazione dei dati personali è necessaria per fornire assistenza su tutti i servizi e prodotti del Titolare: in caso di mancata comunicazione, non sarà possibile dare seguito ad eventuali richieste di assistenza o chiarimenti sul funzionamento di tutti i prodotti e servizi del Titolare.

3.5

Adempimento di obblighi previsti dalla Legge italiana, da un provvedimento, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità.

Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare.

La comunicazione dei dati personali è necessaria per mantenere i Clienti sempre aggiornati sulle iniziative del Titolare e su dove e come utilizzare i prodotti e servizi offerti dallo stesso. In caso di mancata comunicazione, l’interessato potrebbe non essere posto tempestivamente a conoscenza di importanti informazioni in relazione ai servizi resi da Edenred.

3.6

Esercizio dei diritti del Titolare, ad esempio il diritto di difesa in giudizio.

Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.

La comunicazione dei dati personali per questa finalità non è obbligatoria. In caso di mancata comunicazione, tuttavia, il Titolare non potrà conoscere il grado di soddisfazione e, quindi, non sarà in grado di cercare di migliorare i suoi prodotti e servizi per venire incontro anche alle esigenze espresse.

3.7

Prevenzione e protezione da frodi o altre attività illecite.

Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare.

La comunicazione dei dati personali è necessaria per permettere al Titolare di adempiere agli obblighi legali.

4. FONTE DEI DATI PERSONALI

4.1 Qualora i dati personali non siano stati raccolti direttamente presso l’interessato, attraverso uno dei nostri siti o landing pages, gli stessi sono stati raccolti e trasmessi al Titolare: (i) da eventuali partner del Titolare in occasione di presentazioni o eventi di formazione; (ii) da aggregatori di aziende, associazioni, enti bilaterali; (iii) attraverso liste fornite da soggetti che hanno prestato idonea garanzia al Titolare in relazione alla possibilità di trattare tali dati.

 5.PRINCIPI, MODALITA’ E SICUREZZA DEL TRATTAMENTO DEI DATI PERSONALI

5.1 Il Titolare garantisce la protezione dei dati personali e la sicurezza delle informazioni trattate durante l’erogazione dei propri servizi sotto il profilo della disponibilità, integrità e riservatezza, tramite l’implementazione e la manutenzione di un sistema di gestione per la sicurezza delle informazioni e della privacy certificato ISO/IEC 27001-27701-27017-27018.

5.2 Nell’ambito delle proprie attività, Edenred può utilizzare tecnologie di intelligenza artificiale (IA) per contattare lead, migliorare l’efficienza dei servizi offerti, assicurando sempre il pieno rispetto dei diritti e delle libertà fondamentali degli interessati. L’impiego di tali strumenti avviene nel rispetto del Regolamento (UE) 2024/1689 e della Legge 23 settembre 2025, n. 132, che disciplinano l’uso dell’IA in modo conforme ai principi di trasparenza, correttezza, proporzionalità, sicurezza e controllo umano. I sistemi di IA eventualmente utilizzati da Edenred operano su infrastrutture cloud sicure fornite da Microsoft Azure, in ambienti tecnicamente separati, e non comportano l’addestramento dei relativi modelli linguistici di base (Large Language Models). I dati personali trattati attraverso tali strumenti non vengono impiegati per migliorare o sviluppare ulteriormente tali modelli da parte dei fornitori di tecnologia. Le funzioni di IA adottate non producono effetti giuridici o decisioni automatizzate ai sensi dell’art. 22 del Regolamento (UE) 2016/679 (in seguito “GDPR”). Edenred garantisce che l’utilizzo dell’IA avvenga sempre sotto la supervisione di personale umano qualificato e attraverso l’applicazione di misure tecniche e organizzative idonee a prevenire rischi di discriminazione, errori o accessi non autorizzati. In ogni caso, l’interessato potrà richiedere informazioni aggiuntive sull’utilizzo di sistemi di IA, esercitare i propri diritti e ottenere l’intervento umano sulle eventuali attività automatizzate, scrivendo al DPO all’indirizzo italia@edenred.com.

6 DESTINATARI O EVENTUALI CATEGORIE DI DESTINATARI DEI DATI PERSONALI

6.1 I dati personali trattati non saranno oggetto di diffusione a terzi. Potranno comunque venire a conoscenza di tali dati personali, in relazione alle finalità di trattamento precedentemente esposte:

  • società del Gruppo Edenred che trattano i dati personali in qualità di autonomi titolari del trattamento oppure appositamente designate quali responsabili del trattamento ai sensi dell’art. 28 del GDPR;
  • soggetti che svolgono, all’interno dei confini dell’Unione Europea, in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR appositamente nominati dal Titolare, finalità ausiliarie alla fornitura dei servizi ovvero internet service provider e società che offrono infrastrutture informatiche e servizi di assistenza e consulenza informatica, studi legali, società che offrono servizi utili a personalizzare e ottimizzare i nostri prodotti, centri di servizio, società o consulenti incaricati di fornire ulteriori servizi al Titolare del trattamento, nei limiti delle finalità per le quali sono stati raccolti;
  • il nostro personale dipendente, consulenti e collaboratori, purché precedentemente designati come soggetti che agiscono sotto l’autorità del Titolare del trattamento a norma dell’art. 29 del GDPR e i nostri amministratori di sistema.

6.2 L’eventuale comunicazione dei dati personali trattati avverrà nel pieno rispetto delle disposizioni di legge previste dal GDPR e delle misure tecniche e organizzative predisposte dal Titolare per garantire un adeguato livello di sicurezza.

 

7. TRASFERIMENTO DEI DATI PERSONALI A UN PAESE TERZO

7.1 I dati personali potranno essere trasferiti anche al di fuori dell’Unione Europea e dell’Area Economica Europea. Qualora il Paese di destinazione non godesse di una decisione di adeguatezza, il trasferimento avverrà attraverso Clausole Contrattuali Standard adottate dalla Commissione Europea.

7.2 Il Titolare ha valutato attentamente tutte le circostanze relative al trasferimento dei dati personali e, sulla base di tale valutazione, fornisce agli interessati garanzie adeguate relativamente alla protezione dei dati personali. È possibile ricevere maggiori informazioni e ottenere copia di tali garanzie scrivendo direttamente al DPO all’indirizzo italia@edenred.com.

8. PERIODO DI CONSERVAZIONE DEI DATI PERSONALI

8.1 Il Titolare del trattamento intende conservare i dati personali secondo i termini dettati dalle leggi applicabili in materia:

8.1.1 I dati personali relativi ai servizi erogati dal Titolare, saranno conservati per 10 anni dalla cessazione del rapporto contrattuale;

8.1.2 In merito al trattamento dei dati personali per le finalità di marketing diretto, il Titolare ha stabilito di provvedere alla cancellazione di tali dati allo scadere di 24 mesi dalla loro registrazione;

8.1.3 I dati personali trattati per finalità di profilazione saranno invece cancellati trascorsi 12 mesi dalla registrazione.

8.2 Il Titolare del trattamento si impegna fin da ora ad ispirare il trattamento dei dati personali ai principi di adeguatezza, pertinenza e minimizzazione. Pertanto, una volta raggiunte le finalità per le quali sono stati raccolti e trattatati, li rimuoveremo dai nostri sistemi e registri e/o prenderemo le opportune misure per renderli anonimi. Ciò, fatto salvo il caso in cui avremo bisogno di mantenere tali dati per adempire ad obblighi normativi, oppure per accertare, esercitare o difendere un nostro diritto in sede giudiziaria.

9. DIRITTI DEGLI INTERESSATI

9.1 Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l’accesso ai propri dati personali, la rettifica, la cancellazione degli stessi, la limitazione del trattamento che li riguarda o di opporsi al trattamento ((ad esempio, comunicazioni tramite whatsapp) (artt. 15 e ss. del GDPR).

9.2 Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti effettuato dal Titolare avvenga in violazione di quanto previsto dal GDPR hanno il diritto di proporre reclamo al Garante, come previsto dall’art. 77 del GDPR stesso, o di adire le opportune sedi giudiziarie (art. 79 del GDPR).

10. MODALITÀ DI ESERCIZIO DEI DIRITTI DEGLI INTERESSATI

Potrà in qualsiasi momento esercitare i diritti di cui al punto 9, inviando una e-mail all’indirizzo dpo.italia@edenred.com oppure scrivendo direttamente al Titolare al seguente indirizzo: Edenred Italia S.r.l. Via G.B. Pirelli n. 18, 20124 Milano, alla c.a. della Direzione Affari Legali. In alternativa, può cliccare QUI.

11. AGGIORNAMENTO INFORMATIVA

La presente Informativa potrà essere soggetta ad aggiornamenti o modifiche, soprattutto in virtù dell’entrata in vigore di nuove eventuali direttive dell’Autorità competente. L’informativa, come di volta in volta aggiornata, sarà disponibile sul sito www.edenred.it, nell’Area Legale e Privacy.