Raise Your Sales
Consulenza gratuita

INFORMATIVA PER I RAPPRESENTANTI DEI CONTRAENTI


I. Titolare del trattamento dei dati personali

Alla luce delle disposizioni di legge vigenti, in particolare ai sensi del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati), comunemente detto GDPR, titolare del trattamento dei Suoi dati personali (di seguito: Titolare del trattamento) è la società RYS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ con sede a Bielsko-Biała (43-300), ul. Podwale 47, iscritta nel registro delle imprese tenuto dal Tribunale distrettuale di Bielsko-Biała, VIII Sezione commerciale del Registro giudiziario nazionale, con numero KRS: 0001006923, NIP: 5472234742, REGON: 523865502, rappresentata da Wojciech Maciej Piszczek – Presidente del Consiglio di amministrazione.

È possibile contattare il Titolare del trattamento nel modo seguente:,

tramite e-mail: [email protected],

La persona designata dal Titolare del trattamento per i contatti in materia di GDPR è la Sig.ra Marta Kamińska, contattabile ai recapiti sopra indicati.

Il Titolare del trattamento non ha nominato un Responsabile della protezione dei dati.

Il Titolare del trattamento è responsabile dell’utilizzo dei dati personali in modo sicuro e conforme alle disposizioni di legge vigenti.

II. Finalità e base giuridica del trattamento dei dati personali

I Suoi dati personali sono trattati per le seguenti finalità:

  1. svolgimento dell’attività economica corrente del Titolare del trattamento, consistente in particolare in:
  1. supporto agli imprenditori nello sviluppo delle vendite online sulle maggiori piattaforme di e-commerce e marketplace,
  2. consulenza specialistica in materia di e-commerce, al fine di migliorare i risultati di vendita e la redditività online,
  3. gestione, per conto dei Clienti, delle piattaforme marketplace, conduzione dell’account e preparazione della strategia e della gestione delle vendite sui marketplace a favore dei Clienti,
  4. supporto ai Clienti consistente nell’analisi del potenziale, passando per la pianificazione dell’espansione, fino alla gestione efficace delle campagne PPC e all’ottimizzazione delle offerte,
  5. svolgimento di attività economica connessa alla prestazione di servizi di agenzia di marketing,
  6. conclusione ed esecuzione di contratti con i Clienti,
  7. contatto operativo con i Clienti / conduzione di colloqui commerciali, preparazione di offerte e analisi del potenziale, contatto telefonico e via e-mail al fine di avviare una collaborazione,

– base giuridica del trattamento dei dati personali – art. 6, par. 1, lett. b) GDPR, ossia la necessità del trattamento dei dati personali per l’esecuzione del Contratto,

  1. gestione della collaborazione con i contraenti, in particolare gestione dei rapporti con i fornitori di strumenti IT, pagamento degli abbonamenti, collaborazione con lo studio contabile – base giuridica del trattamento dei dati personali – art. 6, par. 1, lett. b) GDPR, ossia la necessità del trattamento dei dati personali per l’esecuzione del Contratto,
  2. conclusione ed esecuzione di altri contratti in relazione all’attività economica svolta – base giuridica del trattamento dei dati personali – art. 6, par. 1, lett. b) GDPR, ossia la necessità del trattamento dei dati personali per l’esecuzione del Contratto,
  3. adempimento degli obblighi di legge gravanti sul Titolare del trattamento (ad es. ai fini dell’emissione di una fattura con IVA) – base giuridica art. 6, par. 1, lett. c) GDPR in combinato disposto con l’art. 74, comma 2, punto 4 della legge polacca del 29 settembre 1994 sulla contabilità (testo unico Dz. U. 2026, pos. 522) in combinato disposto con l’art. 86 § 1 e l’art. 70 § 1 della legge polacca del 29 agosto 1997 – Ordinamento tributario (testo unico Dz. U. 2025, pos. 111 e succ. mod.),
  4. accertamento, difesa e rivendicazione di pretese – base giuridica art. 6, par. 1, lett. f) GDPR, ossia il legittimo interesse del Titolare del trattamento consistente nell’accertamento, nella difesa e nella rivendicazione di pretese,
  5. marketing dei propri servizi – base giuridica art. 6, par. 1, lett. a) GDPR, ossia il consenso dell’interessato.

III. Trasferimento dei dati personali al di fuori dello Spazio economico europeo

  1. In relazione all’utilizzo, da parte del Titolare del trattamento, di strumenti e servizi informatici forniti da soggetti con sede o infrastruttura al di fuori dello Spazio economico europeo (SEE), i dati personali possono essere trasferiti verso paesi terzi, in particolare verso gli Stati Uniti d’America.
  2. Il trasferimento dei dati personali al di fuori del SEE avviene esclusivamente nel rispetto delle garanzie adeguate richieste dalle disposizioni del Capo V del GDPR, in particolare sulla base di:
  1. decisioni di adeguatezza adottate dalla Commissione europea – nel caso di soggetti aderenti all’EU–US Data Privacy Framework (decisione di esecuzione (UE) 2023/1795 della Commissione),
  2. clausole contrattuali standard (SCC) adottate con decisione (UE) 2021/914 della Commissione europea del 4 giugno 2021,
  3. misure tecniche e organizzative supplementari, in particolare misure crittografiche, controllo degli accessi e limitazioni al trasferimento dei dati conformemente alla valutazione d’impatto del trasferimento (TIA – Transfer Impact Assessment).

3. Il Titolare del trattamento si avvale in particolare dei seguenti fornitori:

  1. fornitori di posta elettronica, cloud e software per ufficio,
  2. fornitori di sistemi CRM, automazione dei processi e gestione dei progetti,
  3. fornitori di strumenti di marketing, analisi e newsletter,
  4. fornitori di sistemi di prenotazione appuntamenti e firma elettronica,
  5. fornitori di strumenti grafici e di supporto alla manutenzione dei siti web,
  6. fornitori di soluzioni di cybersicurezza.
  1. Il Titolare del trattamento verifica di volta in volta che il fornitore garantisca la conformità del trattamento dei dati personali al GDPR, e il trasferimento dei dati avviene nella misura minima necessaria. Gli interessati possono ottenere una copia delle garanzie applicate ai trasferimenti di dati verso paesi terzi o informazioni sul luogo in cui sono state rese disponibili contattando il Titolare del trattamento all’indirizzo: [email protected].

IV. Categorie di dati personali trattati

Il Titolare del trattamento tratta le seguenti categorie di dati: nome e cognome, posizione lavorativa, ragione sociale, indirizzo di corrispondenza aziendale, indirizzo e-mail aziendale e numero di telefono aziendale, numero di conto bancario, partita IVA (NIP).

Qualora il Titolare del trattamento richieda la comunicazione di dati personali, tale comunicazione non è obbligatoria, ma è necessaria per l’avvio e la conduzione della collaborazione commerciale tra il Titolare e il contraente.

I dati personali non sono trattati ai fini di processi decisionali automatizzati, compresa la profilazione.

I dati personali provengono direttamente dall’interessato. Qualora i dati personali non provengano dall’interessato, sono acquisiti da fonti pubblicamente accessibili su Internet (ad es. CEIDG, KRS, sito web aziendale ecc.).

V. Soggetti ai quali sono affidati i dati personali

I dati personali sono comunicati:

  1. a soggetti che prestano al Titolare del trattamento servizi di audit, consulenza, consulenza finanziaria, legali e fiscali,
  2. a soggetti che gestiscono server esterni,
  3. a soggetti che garantiscono il supporto informatico.

Nel caso del Titolare del trattamento, i suddetti soggetti sono:

  1. Fornitori di infrastruttura IT e hosting: soggetti che prestano servizi di manutenzione dei server, fornitori di posta elettronica, pacchetti di software per ufficio e sistemi di gestione delle credenziali e di cybersicurezza.
  2. Fornitori di sistemi CRM e di automazione aziendale: soggetti che forniscono strumenti per la gestione delle relazioni con i clienti, l’automazione dei processi (workflow) e il coordinamento di attività e progetti.
  3. Fornitori di servizi contabili, fiscali e di fatturazione: studi contabili e fiscali esterni e fornitori di sistemi informatici per l’emissione di fatture e la contabilizzazione in modalità SaaS.
  4. Fornitori di strumenti di marketing, analisi e SEO: aziende che forniscono software per l’analisi del traffico sul sito, l’ottimizzazione dei contenuti, l’automazione del marketing, l’invio di newsletter e l’aggregazione di dati analitici.
  5. Agenzie di marketing e copywriting e piattaforme di contenuti: soggetti che supportano le attività promozionali, la creazione di contenuti e la distribuzione di articoli e pubblicazioni.
  6. Fornitori di servizi di comunicazione e assistenza clienti: operatori di sistemi di notifica SMS, sistemi di ticketing (helpdesk) e di comunicazione con gli utenti.
  7. Fornitori di strumenti operativi, grafici e di firma elettronica: aziende che forniscono sistemi per la conclusione elettronica di contratti, piattaforme grafiche nonché plugin e software di supporto al funzionamento e alla modifica dei siti web.

In relazione all’avvio, da parte del Titolare del trattamento, dell’utilizzo del sistema KSeF (Sistema nazionale polacco di fatturazione elettronica) a partire dal 1° febbraio 2026, destinatari dei Suoi dati personali saranno il Ministro delle Finanze e gli organi dell’Amministrazione fiscale nazionale polacca (KAS) che gestiscono il sistema KSeF.

VI. Durata del trattamento dei dati personali

  1. qualora la base giuridica del trattamento dei dati personali sia l’art. 6, par. 1, lett. b) GDPR – i dati personali dei contraenti saranno conservati per il periodo della collaborazione commerciale tra il Titolare del trattamento e il contraente, o eventualmente fino al giorno dell’estinzione di eventuali pretese (la prescrizione delle pretese connesse all’attività economica interviene di norma dopo 3 anni, negli altri casi dopo 6 anni, salvo che una disposizione speciale preveda diversamente),
  2. qualora la base giuridica del trattamento dei dati personali sia l’art. 6, par. 1, lett. c) GDPR in combinato disposto con l’art. 74, comma 2 della legge polacca del 29 settembre 1994 sulla contabilità (testo unico Dz. U. 2026, pos. 522) in combinato disposto con l’art. 86 § 1 e l’art. 70 § 1 della legge polacca del 29 agosto 1997 – Ordinamento tributario (testo unico Dz. U. 2025, pos. 111 e succ. mod.) – i dati dei contraenti saranno trattati per un periodo di 5 anni decorrenti dall’inizio dell’anno successivo all’esercizio in cui la pratica è stata definitivamente chiusa, liquidata o prescritta,
  3. qualora la base giuridica del trattamento dei dati personali sia l’art. 6, par. 1, lett. a) GDPR – i dati personali saranno trattati fino alla revoca del consenso da parte dell’interessato. La successiva revoca del consenso non pregiudica la liceità del trattamento dei dati personali effettuato nel periodo precedente alla revoca,
  4. qualora la base giuridica del trattamento dei dati personali sia l’art. 6, par. 1, lett. f) GDPR in relazione all’accertamento, alla rivendicazione e alla difesa di pretese – i dati personali saranno trattati fino alla prescrizione delle suddette pretese (la prescrizione delle pretese connesse all’attività economica interviene di norma dopo 3 anni, negli altri casi dopo 6 anni, salvo che una disposizione speciale preveda diversamente).

VII. Diritti spettanti in relazione al trattamento dei dati personali da parte del Titolare

Lei ha diritto di:

  1. accedere ai dati personali trattati – l’interessato ha in qualsiasi momento il diritto di chiedere l’accesso ai propri dati personali, compreso il diritto di chiedere di essere informato se i propri dati personali sono in corso di trattamento e di ottenere una copia dei propri dati personali,
  2. ottenere la rettifica e l’integrazione dei dati personali trattati – l’interessato ha il diritto di chiedere in qualsiasi momento la rettifica tempestiva dei propri dati personali, nonché la loro integrazione, a condizione però che il Titolare non disponga di una base giuridica che gli consenta di rifiutarne la rettifica o l’integrazione,
  3. ottenere la cancellazione dei dati personali trattati (cd. diritto all’oblio) – l’interessato ha il diritto di chiedere la cancellazione dei dati personali che lo riguardano. Il Titolare può tuttavia rifiutare l’esercizio di tale diritto. Ciò avverrà soprattutto quando, in base alle disposizioni di legge vigenti, il Titolare è autorizzato o tenuto a conservare i dati personali,
  4. ottenere la limitazione del trattamento dei dati personali,
  5. opporsi alle operazioni di trattamento dei dati personali,
  6. revocare il consenso al trattamento dei dati personali, qualora la base giuridica del trattamento sia stata il consenso dell’interessato.

I suddetti diritti possono essere esercitati presentando al Titolare un’apposita richiesta ai recapiti indicati al punto I. Il Titolare ha il diritto di verificare l’identità della persona che esercita i diritti sopra indicati.

Inoltre, l’interessato ha il diritto di chiedere che i dati personali siano trasmessi a un altro titolare, ma solo a condizione che il trattamento avvenga con mezzi automatizzati e ciò sia tecnicamente fattibile.

Il trattamento dei Suoi dati personali non avverrà sulla base del consenso
al trattamento.

VIII. Diritto di proporre reclamo all’autorità di controllo

Se il trattamento dei dati personali viola le disposizioni di legge, Lei ha il diritto di proporre reclamo all’autorità di controllo in merito al trattamento dei dati personali da parte del Titolare del trattamento. Il reclamo può essere presentato al Presidente dell’Ufficio polacco per la protezione dei dati personali (Prezes Urzędu Ochrony Danych Osobowych; l’ufficio si trova attualmente a Varsavia 00-014, ul. Stanisława Moniuszki 1A).

IX. Operazioni