Privacy Policy
Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 30 giugno 2003 n. 196 come modificato dal D.Lgs. 101/2018.
Ultimo aggiornamento: 29 luglio 2026
La protezione dei tuoi dati personali è per noi un impegno concreto, non un adempimento formale. In questa pagina spieghiamo in modo chiaro quali dati raccogliamo, perché li trattiamo, per quanto tempo li conserviamo, a chi possono essere comunicati e come puoi esercitare i tuoi diritti.
L'informativa riguarda il sito www.vivavox.it e i servizi VivaVox di connettività, telefonia VoIP, centralino cloud e SIM dati.
1. Titolare del trattamento
VivaVox è un marchio di Ehinet S.r.l., che agisce in qualità di Titolare del trattamento.
Ehinet S.r.l.
Sede legale: Via Ugo De Carolis, 74 – 00136 Roma (RM)
Sede operativa: Via di Corticella, 181/3 – 40128 Bologna (BO)
P. IVA 07931091008 · REA RM – 1062697
Telefono: +39 051 054 6123
E-mail privacy e Responsabile della Protezione dei Dati (DPO): privacy@ehiweb.it
2. Quali dati raccogliamo
2.1 Dati che ci fornisci volontariamente
Sono i dati che inserisci nei moduli del sito, che ci comunichi al telefono o via e-mail, o che ci fornisci in fase di attivazione e gestione di un servizio: nome e cognome, ragione sociale, indirizzo, partita IVA e codice fiscale, e-mail, numero di telefono, dati di fatturazione e di pagamento, contenuto delle richieste di assistenza, eventuale curriculum vitae inviato per candidature.
Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per darti riscontro o per attivare il servizio richiesto; il conferimento degli altri dati è facoltativo.
2.2 Dati raccolti durante l'utilizzo dei servizi
Nell'erogazione dei servizi i nostri sistemi raccolgono automaticamente alcune informazioni tecniche, tra cui:
- data, ora, indirizzo IP e credenziali utilizzate per gli accessi (login) alle aree riservate e ai servizi;
- caratteristiche del dispositivo e del software che si collega ai nostri sistemi (sistema operativo, browser, versione dell'app, user agent);
- dati sull'attività svolta tramite il dispositivo all'interno dei servizi;
- dati sulla posizione approssimativa ricavata dall'indirizzo IP o inviata dal dispositivo;
- log applicativi e di sistema, cookie e tecnologie analoghe (vedi il § 6).
Queste informazioni sono utilizzate per erogare e mantenere i servizi, produrre statistiche in forma aggregata e anonima, fornire assistenza tecnica, eseguire verifiche e manutenzioni, effettuare analisi antispam e antivirus, individuare e prevenire frodi e abusi, verificare le modalità di utilizzo dei servizi e accertare eventuali responsabilità in caso di reati informatici.
2.3 Dati di traffico telefonico e telematico
In quanto operatore di comunicazioni elettroniche trattiamo i dati esterni delle comunicazioni (numero chiamante e chiamato, data, ora e durata della chiamata, identificativi tecnici della sessione) necessari per instradare il traffico, per la fatturazione a consumo, per la gestione delle contestazioni e per gli obblighi di conservazione previsti dalla legge. Non ascoltiamo né registriamo il contenuto delle conversazioni, salvo che tu attivi volontariamente funzioni del centralino che lo prevedono (ad esempio la registrazione delle chiamate o la segreteria telefonica): in tal caso il trattamento avviene per tuo conto, sotto la tua responsabilità in qualità di titolare autonomo, e sei tenuto a informare i tuoi interlocutori.
3. Finalità e basi giuridiche
Trattiamo i tuoi dati personali esclusivamente per le finalità elencate di seguito, ciascuna con la relativa base giuridica ai sensi dell'art. 6 del GDPR.
| Finalità | Descrizione | Base giuridica |
|---|---|---|
| A. Attività contrattuali | Riscontro alle richieste di preventivo e di contatto, attivazione, erogazione, gestione e assistenza dei servizi, anche durante i periodi di prova, e verifica dell'esperienza d'uso. | Esecuzione del contratto o di misure precontrattuali richieste dall'interessato (art. 6.1.b) |
| B. Adempimenti di legge | Obblighi contabili, fiscali, amministrativi e di conservazione dei dati di traffico; riscontro a richieste dell'autorità giudiziaria e delle autorità competenti. | Obbligo legale (art. 6.1.c) |
| C. Marketing diretto | Invio periodico – tramite e-mail, newsletter, SMS, notifiche push, telefono o posta ordinaria – di comunicazioni commerciali e promozionali su prodotti, servizi, eventi e iniziative VivaVox. | Consenso (art. 6.1.a); per servizi analoghi a quelli già acquistati, legittimo interesse / soft spam ex art. 130 c. 4 D.Lgs. 196/2003, sempre revocabile |
| D. Sicurezza e antifrode | Controlli automatizzati per prevenire frodi, abusi, traffico anomalo o fraudolento, attacchi informatici e usi non conformi dei servizi. | Legittimo interesse del Titolare a proteggere la rete, i servizi e i clienti (art. 6.1.f) |
| E. Statistiche di utilizzo del sito | Misurazione anonima e aggregata delle visite tramite cookie analitici, per migliorare contenuti e prestazioni. | Consenso, prestato tramite il banner cookie (art. 6.1.a) |
| F. Selezione del personale | Valutazione dei curriculum vitae inviati spontaneamente o in risposta ad annunci. | Consenso espresso dell'interessato (art. 6.1.a) |
Nessun obbligo, ma alcune conseguenze. Il mancato conferimento – o la successiva revoca – dei dati necessari alle finalità A e B può comportare l'impossibilità per Ehinet S.r.l. di instaurare o proseguire, in tutto o in parte, il rapporto contrattuale. Il rifiuto o la revoca del consenso per le finalità C, E ed F non pregiudica in alcun modo la fornitura dei servizi.
4. Modalità del trattamento
I dati raccolti sono trattati mediante strumenti elettronici, informatici e telematici o comunque automatizzati e, in via residuale, con elaborazioni manuali, con logiche strettamente correlate alle finalità indicate e sempre in modo da garantire la sicurezza e la riservatezza dei dati.
Non adottiamo processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato. Nei casi in cui un controllo automatico (ad esempio antifrode) determini la sospensione di un servizio, puoi sempre richiedere l'intervento e la revisione da parte di una persona.
5. Tempi di conservazione
Conserviamo i tuoi dati solo per il tempo necessario a fornire i prodotti e i servizi richiesti, salvo che una norma di legge o di regolamento imponga un periodo più lungo. In ogni caso i dati contrattuali non sono conservati oltre dieci anni dal termine del rapporto contrattuale, termine previsto dalla normativa civilistica e fiscale.
| Categoria di dati | Conservazione |
|---|---|
| Richieste di contatto e preventivi senza seguito contrattuale | 24 mesi dall'ultimo contatto |
| Dati contrattuali, di fatturazione e documenti fiscali | 10 anni dal termine del rapporto |
| Dati di traffico telefonico e telematico | Nei termini previsti dall'art. 132 D.Lgs. 196/2003 e dalla normativa vigente in materia di conservazione dei dati |
| Log di accesso e di sistema | Per il periodo prescritto dalla normativa italiana, per dare seguito a indagini e richieste dell'autorità giudiziaria |
| Dati trattati per finalità di marketing | Fino alla revoca del consenso e comunque non oltre 24 mesi dall'ultima interazione |
| Curriculum vitae | 24 mesi dalla ricezione, salvo diversa richiesta del candidato |
| Dati presenti nelle aree riservate cancellati dall'utente | Rimozione definitiva da tutti i sistemi entro un massimo di 90 giorni, salvo diversi obblighi normativi |
6. Cookie e strumenti di terze parti
Questo sito utilizza un numero volutamente minimo di cookie e tecnologie analoghe. Alla prima visita ti viene mostrato un banner che ti permette di accettare, rifiutare o selezionare le categorie non necessarie. Nessun cookie analitico o di terze parti viene installato prima della tua scelta.
6.1 Cookie e archiviazione tecnica necessari
Indispensabili per il funzionamento del sito e installati senza necessità di consenso (art. 122 D.Lgs. 196/2003).
- vv_cookie_consent — memorizza nel localStorage del browser la scelta espressa sui cookie, per non riproporre il banner a ogni visita. Durata: fino a cancellazione manuale dei dati del browser.
6.2 Cookie analitici (previo consenso)
Utilizziamo Google Analytics 4 per misurare in forma aggregata le visite al sito. Questi cookie vengono attivati solo se presti il consenso alla categoria "Analytics".
- _ga, _ga_<ID> — Google Ireland Limited. Distinguono gli utenti e le sessioni per finalità statistiche. Durata: fino a 24 mesi.
Puoi modificare in ogni momento la tua scelta tramite il link "Preferenze cookie" presente nel piè di pagina del sito, oppure installare il componente aggiuntivo di disattivazione di Google Analytics.
6.3 Protezione dei moduli — reCAPTCHA
I moduli di contatto sono protetti da Google reCAPTCHA v3, che ci consente di distinguere gli invii umani da quelli automatici e di prevenire lo spam. Il servizio raccoglie informazioni hardware e software del dispositivo (indirizzo IP, interazioni con il sito) e le invia a Google per l'analisi. La base giuridica è il legittimo interesse del Titolare a proteggere il sito da abusi. Si applicano la Privacy Policy e i Termini di servizio di Google.
6.4 Gestione delle richieste di contatto
I dati inviati tramite i moduli del sito generano un ticket sulla piattaforma di assistenza Zendesk, utilizzata per la gestione tracciata delle richieste. Il fornitore agisce in qualità di responsabile del trattamento, sulla base di un accordo ex art. 28 GDPR.
7. A chi comunichiamo i dati
Il trattamento dei dati raccolti è effettuato dal personale interno di Ehinet S.r.l. espressamente individuato e autorizzato, che opera secondo istruzioni specifiche impartite dal Titolare.
I dati possono inoltre essere comunicati, in qualità di responsabili del trattamento o di titolari autonomi, a:
- società appartenenti al medesimo gruppo societario;
- consulenti e professionisti che prestano assistenza contabile, fiscale, legale o tecnica;
- società, enti e associazioni che svolgono servizi connessi e strumentali (gestione dei pagamenti, recupero crediti, manutenzione dei sistemi informatici, hosting e housing, spedizione degli apparati, analisi di mercato);
- operatori di telecomunicazioni e fornitori di rete, per l'instradamento del traffico, l'attivazione delle linee e la portabilità dei numeri;
- partner e rivenditori che acquistano o rivendono i servizi VivaVox, limitatamente ai clienti da loro gestiti;
- autorità giudiziarie e organi di vigilanza, nei casi previsti dalla legge.
Per finalità diverse da quelle sopra indicate, i dati personali raccolti non sono diffusi né scambiati con soggetti diversi dal Titolare, dai responsabili e dagli autorizzati, senza il consenso espresso dell'interessato. L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a privacy@ehiweb.it.
8. Trasferimenti fuori dallo SEE
Ehinet S.r.l. non trasferisce i tuoi dati al di fuori dell'Italia e dello Spazio Economico Europeo (SEE) per l'esecuzione diretta dei propri servizi: le infrastrutture di rete e i data center utilizzati si trovano in Italia.
Un trasferimento può avvenire solo in casi specifici e circoscritti — ad esempio quando è la natura stessa del servizio a richiederlo (una telefonata verso l'estero, la registrazione di un dominio internazionale) o per l'utilizzo di strumenti di terze parti come quelli indicati al § 6. In tali ipotesi il trasferimento avviene esclusivamente in presenza di garanzie adeguate ai sensi degli artt. 44 e ss. del GDPR, quali una decisione di adeguatezza della Commissione europea o le Clausole Contrattuali Standard.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio, ai sensi dell'art. 32 del GDPR.
- Privacy by design e by default. I nostri software e sistemi sono progettati e realizzati seguendo i principi di protezione dei dati fin dalla progettazione e per impostazione predefinita.
- Riservatezza in transito. Tutti i dati che transitano per l'esecuzione dei nostri servizi sono protetti da crittografia SSL/TLS.
- Integrità. Cifratura dei dati a riposo e firma digitale dei file di log con marca temporale.
- Disponibilità. Backup periodici e procedure di ripristino verificate.
- Gestione delle vulnerabilità. Strumenti di verifica delle vulnerabilità e monitoraggio continuo dei sistemi.
- Personale formato. Tutti i collaboratori di Ehinet S.r.l. seguono percorsi di formazione interna sulle prescrizioni del GDPR e sono costantemente aggiornati.
Conserviamo i log a norma di legge per il periodo prescritto dalla normativa italiana, al fine di poter dare seguito a indagini e richieste dell'autorità giudiziaria.
10. Le tue scelte di marketing
Con il tuo consenso esplicito — o, per servizi analoghi a quelli già acquistati, sulla base del legittimo interesse — possiamo comunicarti iniziative promozionali, commerciali e pubblicitarie su prodotti, eventi e partnership tramite posta elettronica, SMS, notifiche push, posta ordinaria o telefonate con operatore.
Sulle comunicazioni inviate possiamo effettuare analisi e reportistica relative al numero di e-mail aperte, ai clic sui link presenti nella comunicazione, alla tipologia di dispositivo utilizzato per leggerla e al relativo sistema operativo, allo scopo di rendere i contenuti più pertinenti.
Puoi revocare il consenso in qualsiasi momento, senza formalità e senza costi, utilizzando il link di disiscrizione presente in fondo a ogni comunicazione oppure scrivendo a privacy@ehiweb.it. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
11. I tuoi diritti
In relazione ai dati che ti riguardano, in qualsiasi momento puoi:
- accedere ai tuoi dati personali e ottenerne copia (art. 15);
- aggiornare, modificare o correggere i dati inesatti o incompleti (art. 16);
- cancellare i tuoi dati, quando non sussistono obblighi di conservazione (art. 17);
- limitare il trattamento (art. 18);
- opporti al trattamento fondato sul legittimo interesse e, in ogni caso, al marketing diretto (art. 21);
- ottenere la portabilità dei dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ed esportare i tuoi dati dalle aree riservate (art. 20);
- revocare il consenso prestato, in qualsiasi momento e senza pregiudicare la liceità del trattamento precedente (art. 7);
- richiedere la revisione manuale di elaborazioni automatizzate (art. 22);
- eliminare i tuoi dati dalle aree riservate: il dato sarà rimosso definitivamente da qualsiasi sistema entro un massimo di 90 giorni, salvo diversi obblighi normativi.
Le richieste vanno inviate a privacy@ehiweb.it. Ti risponderemo senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di particolare complessità. L'esercizio dei diritti è gratuito.
12. Titolare e responsabile: i ruoli
Un'azienda ha il ruolo di titolare del trattamento quando ha la responsabilità di decidere perché e come (le "finalità" e i "mezzi") vengono trattati i dati personali. È il caso, ad esempio, del trattamento dei dati fiscali dei nostri clienti ai fini della fatturazione.
Un'azienda è invece responsabile del trattamento quando tratta i dati personali per conto di un titolare, seguendone le istruzioni. È il caso, ad esempio, dei servizi di hosting o di centralino cloud che eroghiamo per un cliente: i dati che tu inserisci o generi all'interno di quei servizi restano sotto la tua titolarità e noi li trattiamo per tuo conto, sulla base di un accordo ex art. 28 GDPR.
13. Contatti e reclami
Per qualsiasi domanda sul trattamento dei tuoi dati puoi rivolgerti al nostro servizio clienti o scrivere direttamente al Responsabile della Protezione dei Dati (DPO):
E-mail: privacy@ehiweb.it
Posta: Ehinet S.r.l. – DPO, Via Ugo De Carolis, 74 – 00136 Roma (RM)
Telefono: +39 051 054 6123
Se ritieni che il trattamento dei tuoi dati violi la normativa vigente, hai il diritto di proporre reclamo all'autorità di controllo: Garante per la protezione dei dati personali, Piazza Venezia 11 – 00187 Roma, www.garanteprivacy.it. Resta impregiudicata la possibilità di ricorrere all'autorità giudiziaria.
14. Modifiche all'informativa
Questa informativa può essere aggiornata per adeguarla a modifiche normative, all'introduzione di nuovi servizi o all'evoluzione delle tecnologie impiegate. La versione pubblicata su questa pagina è sempre quella vigente; in caso di modifiche sostanziali ne daremo evidenza tramite il sito o con comunicazione diretta ai clienti interessati.
Scrivici
Hai domande sui tuoi dati?
Scrivi al nostro DPO all'indirizzo privacy@ehiweb.it oppure usa il modulo qui accanto: ti rispondiamo entro un mese, come previsto dal GDPR.