Ultimo aggiornamento: 04/23/2026 13:18:09
1. Introduzione e ambito di applicazione
Exclusive Networks S.A. e le sue controllate e affiliate in tutto il mondo (collettivamente “Exclusive Networks”, “EXN”, “noi”) si impegnano a proteggere i dati personali di tutti gli individui con cui interagiamo — clienti, partner, fornitori, partecipanti a eventi e visitatori del sito web.
La presente Informativa sulla privacy (“Informativa”) è emessa a livello di Gruppo da Exclusive Networks S.A., la capogruppo francese del Gruppo. Essa definisce i principi e le regole che disciplinano la raccolta, l’uso, la conservazione, la condivisione e la protezione dei dati personali in tutte le società del Gruppo operanti in Europa, nelle Americhe, in Africa, in Medio Oriente e nell’Asia-Pacifico.
2. Definizioni
Ai fini della presente Informativa, i seguenti termini hanno i significati indicati di seguito:
- Dati personali: qualsiasi informazione relativa a una persona fisica identificata o identificabile (l’Interessato).
- Interessato: l’individuo a cui si riferiscono i Dati personali (ad es., cliente, contatto partner, contatto fornitore, partecipante a eventi o visitatore del sito web).
- Trattamento: qualsiasi operazione eseguita sui Dati personali (ad es., raccolta, registrazione, organizzazione, conservazione, uso, comunicazione, trasferimento o cancellazione).
- Titolare del trattamento (o Titolare): l’entità che determina finalità e mezzi del Trattamento dei Dati personali.
- Responsabile del trattamento (o Responsabile): una terza parte che tratta i Dati personali per conto del Titolare del trattamento, sulla base di istruzioni documentate.
- Destinatario: qualsiasi persona o entità a cui i Dati personali vengono comunicati (inclusi fornitori di servizi e altre terze parti, nonché autorità pubbliche ove richiesto dalla normativa applicabile).
- Gruppo / Exclusive Networks Group: Exclusive Networks S.A. e le sue controllate e affiliate in tutto il mondo.
- Base giuridica: il presupposto legale che consente il Trattamento ai sensi della normativa applicabile (ad es., contratto, legittimo interesse, obbligo legale o consenso).
- Consenso: una manifestazione di volontà libera, specifica, informata e inequivocabile dell’Interessato con la quale lo stesso accetta il Trattamento dei propri Dati personali (e, ove richiesto, un consenso esplicito).
- Legittimo interesse: un interesse aziendale o operativo perseguito dal Titolare del trattamento, purché tale interesse non sia prevalso dagli interessi o dai diritti e libertà fondamentali dell’Interessato.
- Dati sensibili: Dati personali soggetti a una tutela rafforzata ai sensi della normativa applicabile. Ai sensi del GDPR, includono le Categorie particolari di dati personali. Ove trattati, i Dati sensibili richiedono in genere una base giuridica specifica e misure di salvaguardia aggiuntive.
- Cookie / Tracker: piccoli file di testo o tecnologie simili installati su un dispositivo che possono raccogliere informazioni sull’attività di navigazione, identificativi del dispositivo, preferenze e/o interazioni con servizi online.
- Trasferimento internazionale di dati: un trasferimento di Dati personali a un destinatario situato al di fuori del Paese o della giurisdizione in cui i dati sono stati raccolti o sono altrimenti protetti (inclusi, ove applicabile, trasferimenti al di fuori dell’UE/SEE).
- Violazione dei dati personali: una violazione della sicurezza che comporta, accidentalmente o illecitamente, la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai Dati personali.
- Autorità di controllo: l’autorità pubblica responsabile del monitoraggio dell’applicazione delle leggi in materia di protezione dei dati in una giurisdizione (ad es., autorità garante per la protezione dei dati).
3. Titolare del trattamento
Il titolare del trattamento per le attività di trattamento a livello di Gruppo è:
| Entità | Exclusive Networks S.A. |
| Sede Legale | 20 Quai du Point du Jour, 92100 Boulogne‑Billancourt |
| SIREN | 401196464 |
| DPO del Gruppo | dpo@exclusive-networks.com |
Per le attività di trattamento svolte localmente da una controllata, la relativa controllata agisce come Titolare del trattamento per le proprie attività di trattamento. I recapiti di ciascuna entità locale sono disponibili sul relativo sito web.
4. Dati che raccogliamo
4.1. Dati forniti direttamente da te
- Dati identificativi: nome, cognome, qualifica, nome dell’azienda, biografia professionale
- Dati di contatto: indirizzo e-mail professionale, numero di telefono, indirizzo postale aziendale
- Account e credenziali: dati di accesso, preferenze dell’account, storico delle comunicazioni
- Dati relativi a eventi e formazione: informazioni di registrazione per eventi, webinar e programmi di formazione
- Dati mobili e SMS: numero di telefono cellulare e consenso di opt-in per SMS (solo USA — vedi 15. Addendum 1)
- Dati commerciali: storico acquisti, preventivi, ordini, informazioni di pagamento
4.2. Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, tipo e versione del browser, identificativi del dispositivo, sistema operativo
- Dati di utilizzo: pagine visitate, tempo trascorso sul sito, percorsi di clic, termini di ricerca, URL di provenienza
- Cookie e tracker: vedi Sezione 13
4.3. Dati provenienti da terze parti
- Dati aziendali provenienti da partner, rivenditori e fornitori
- Dati provenienti da piattaforme di marketing, strumenti di lead generation e database di settore
- Dati forniti dal tuo datore di lavoro o dalla tua organizzazione nel contesto di un rapporto commerciale
5. Come utilizziamo i tuoi dati personali
- Gestire e amministrare i nostri rapporti commerciali con rivenditori, partner e fornitori
- Fornire i prodotti, le soluzioni e i servizi da te richiesti
- Comunicare con te in merito a prodotti, servizi, eventi, formazione e promozioni
- Gestire le transazioni, la fatturazione e adempiere agli obblighi contrattuali
- Inviare comunicazioni SMS/testo ove tu abbia fornito un consenso esplicito (USA — vedi 15. Addendum 1)
- Migliorare i nostri siti web, le piattaforme e i servizi attraverso analisi
- Personalizzare la tua esperienza e fornire contenuti pertinenti
- Gestire la sicurezza, rilevare frodi e prevenire accessi non autorizzati
- Adempiere agli obblighi legali e regolamentari applicabili
- Esercitare o difendere i nostri diritti legali
6. Basi giuridiche del trattamento
| Contratto |
Trattamento necessario per eseguire un contratto con te o con la tua organizzazione, o per adottare misure precontrattuali su tua richiesta. |
| Legittimo interesse |
Sviluppo del business, sicurezza, campagne di marketing B2B, prevenzione delle frodi — previo bilanciamento degli interessi. |
| Obbligo legale |
Trattamento richiesto per rispettare la normativa applicabile, un regolamento o un ordine dell’autorità giudiziaria |
| Consenso |
Ove abbiamo ottenuto il tuo consenso specifico, informato e liberamente prestato — inclusi, ad esempio, le comunicazioni SMS (USA), campagne di marketing B2C, cookie e trattamento di dati sensibili |
7. Condivisione e comunicazione dei dati
Non vendiamo i tuoi dati personali a terze parti. Possiamo condividere i tuoi dati personali con le seguenti categorie di destinatari, esclusivamente per le finalità descritte nella presente Informativa:
- Fornitori di tecnologia e servizi: terze parti che supportano le nostre attività (cloud hosting, CRM, analytics, invio e-mail, gestione eventi)
- Partner di fornitura e distribuzione: per facilitare la consegna dei prodotti, delle soluzioni o della formazione da te richiesti7
- Consulenti finanziari e legali: per finalità contabili, di revisione, legali e di conformità
- Autorità pubbliche: ove richiesto dalla legge, da un regolamento, da un ordine dell’autorità giudiziaria o da una legittima richiesta governativa
8. Trasferimenti internazionali di dati
8.1. Trasferimenti dall’UE/SEE
- Clausole contrattuali standard (SCC) approvate dalla Commissione europea
- Decisioni di adeguatezza adottate dalla Commissione europea
- Norme vincolanti d’impresa (BCR)
8.2. Trasferimenti da altre giurisdizioni
- Sudafrica (POPIA): i trasferimenti si basano sul consenso, sulla necessità contrattuale o su una tutela equivalente nel Paese del destinatario
- Singapore (PDPA): i trasferimenti sono soggetti a obblighi contrattuali che garantiscono una tutela equivalente
- Giappone (APPI): i trasferimenti verso Paesi che non offrono una tutela equivalente richiedono il consenso dell’interessato o regole interne vincolanti
- Altre giurisdizioni: i trasferimenti sono effettuati in conformità alle norme locali applicabili in materia di trasferimento dati (vedi addendum regionali)
9. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti o per il periodo richiesto dalla normativa applicabile.
10. Sicurezza
EXN adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, divulgazione, modifica, perdita o distruzione. Tali misure includono la cifratura in transito e a riposo, controlli di accesso, gestione delle identità, valutazioni di sicurezza periodiche e formazione dei dipendenti.
In caso di violazione dei dati personali che possa comportare un rischio per i diritti e le libertà degli individui, notificheremo l’autorità di controllo competente (e, ove richiesto, gli interessati) entro i termini previsti dalla normativa applicabile (72 ore ai sensi del GDPR, come standard di riferimento).
11. I tuoi diritti come interessato
Fatto salvo quanto previsto dalla normativa locale applicabile, potresti avere i seguenti diritti in relazione ai tuoi dati personali. Gli addendum regionali specificano eventuali diritti aggiuntivi o modificati applicabili nella tua giurisdizione.
| Accesso |
Richiedere una copia dei dati personali che conserviamo su di te |
| Rettifica |
Richiedere la correzione di dati inesatti o incompleti |
| Cancellazione |
Richiedere la cancellazione dei tuoi dati, fatte salve le eccezioni previste dalla legge |
| Limitazione |
Richiedere la limitazione del trattamento in determinate circostanze |
|
Portabilità |
Ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico (UE/GDPR) |
|
Opposizione |
Opporsi al trattamento basato su legittimo interesse |
|
Revocare il consenso |
Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca |
|
Presentare un reclamo |
Presentare un reclamo all’autorità di controllo competente nel tuo Paese |
Per esercitare uno di questi diritti, contatta: dpo@exclusive-networks.com
Risponderemo entro 30 giorni, o entro i termini richiesti dalla normativa locale applicabile. Potremmo richiedere una prova di identità prima di dare seguito alla tua richiesta.
12. Conformità legale regionale
EXN tratta i dati personali dei residenti negli Stati Uniti, in Asia e in Africa in conformità alla normativa locale applicabile, inclusi il California Consumer Privacy Act (CCPA/CPRA), il Telephone Consumer Protection Act (TCPA) e il CAN-SPAM Act negli Stati Uniti; il Protection of Personal Information Act (POPIA) in Sudafrica; il Personal Data Protection Act (PDPA) a Singapore; l’Act on the Protection of Personal Information (APPI) in Giappone; il Personal Information Protection Law (PIPL) in Cina; nonché le leggi nazionali applicabili in Nigeria, Kenya, Marocco e in altre giurisdizioni in cui EXN opera.
In tutte queste aree geografiche, EXN raccoglie dati solo per finalità specifiche sulla base di un idoneo presupposto giuridico, richiede un consenso esplicito per i dati sensibili e per le comunicazioni di marketing diretto, rispetta i diritti individuali di accesso, correzione, cancellazione e opt-out, e garantisce che i trasferimenti transfrontalieri di dati siano soggetti a tutele equivalenti.
Laddove la normativa locale non preveda un quadro completo di protezione dei dati, EXN applica i principi della presente Policy di Gruppo come standard minimo.
13. Cookie e tecnologie di tracciamento
EXN utilizza cookie e tecnologie di tracciamento simili sui propri siti web per abilitare funzionalità essenziali, analizzare il traffico e supportare attività di marketing. Il consenso viene ottenuto prima dell’installazione di qualsiasi cookie non essenziale, in conformità alla normativa applicabile (Direttiva ePrivacy e GDPR per gli utenti UE/SEE; PDPA per gli utenti di Singapore; ecc.).
Per informazioni dettagliate sui cookie che utilizziamo, sul loro scopo e su come gestire le tue preferenze, consulta la nostra Cookie Policy, disponibile nel piè di pagina di ciascun sito web EXN.
14. Modifiche alla presente informativa
Potremmo aggiornare periodicamente la presente Informativa per riflettere cambiamenti nelle nostre prassi, nella struttura del Gruppo o nei requisiti legali applicabili. L’Informativa aggiornata sarà pubblicata sul nostro sito web con una data di efficacia rivista. In caso di modifiche sostanziali, forniremo un preavviso via email o mediante un avviso ben visibile sul nostro sito web, ove richiesto dalla normativa applicabile.
L’uso continuato dei nostri servizi o siti web dopo la data di efficacia di qualsiasi aggiornamento costituisce la tua presa d’atto della versione aggiornata della presente Informativa.
15. US Addendum 1 - Stati Uniti d'America - CCPA/CPRA · FTC Act · CAN-SPAM · TCPA · A2P 10DLC · COPPA · EU-US DPF
Exclusive Networks USA, Inc. (4038 Clipper Court, Fremont, CA 94538) opera in conformità ai requisiti di privacy federali e statali applicabili negli Stati Uniti, inclusi l’FTC Act, il California Consumer Privacy Act (CCPA) come modificato dal CPRA, le leggi organiche sulla privacy emanate da altri Stati USA, il CAN-SPAM Act, le regole Do Not Call, il Telephone Consumer Protection Act (TCPA), il Children's Online Privacy Protection Act (COPPA) e l’EU-US Data Privacy Framework. Le disposizioni di seguito descrivono come tali obblighi si applicano agli individui i cui dati personali EXN tratta negli Stati Uniti.
L’uso continuato dei nostri servizi o siti web dopo la data di efficacia di qualsiasi aggiornamento costituisce la tua presa d’atto della versione aggiornata della presente Informativa.
15.1. Comunicazioni SMS e mobile - TCPA e A2P 10DLC
L’uso continuato dei nostri servizi o siti web dopo la data di efficacia di qualsiasi aggiornamento costituisce la tua presa d’atto della versione aggiornata della presente Informativa.
15.1.1 Consenso e opt-in
Exclusive Networks USA, Inc. invierà SMS/messaggi di testo solo a individui che hanno fornito un opt-in esplicito. Fornendo il tuo numero di cellulare e selezionando la casella di consenso SMS nei nostri moduli o nelle pagine di registrazione agli eventi, acconsenti espressamente e volontariamente a ricevere messaggi. Le tipologie di messaggi includono:
- Inviti a eventi, promemoria e comunicazioni di follow-up
- Aggiornamenti su prodotti e soluzioni di cybersecurity
- Comunicazioni promozionali relative ai servizi EXN
- Notifiche transazionali (conferme d’ordine, conferme di registrazione)
15.1.2 Dati raccolti per gli SMS
- Numero di telefono cellulare
- Stato del consenso opt-in, data e fonte/metodo
- Dati di interazione con i messaggi (stato di consegna, timestamp, richieste di opt-out)
15.1.3 Nessuna condivisione con terze parti - dati di opt-in mobile
I dati di opt-in mobile — inclusi il tuo numero di telefono e lo stato del consenso — NON saranno venduti, affittati o condivisi con alcuna terza parte o affiliata per finalità di marketing o per qualsiasi altro scopo. Questa esclusione si applica indipendentemente da qualsiasi altra disposizione di condivisione prevista dalla presente Informativa.
Potremmo condividere tali dati esclusivamente con fornitori di consegna SMS (operatori di telecomunicazioni e fornitori di piattaforme) strettamente per recapitare i messaggi. Tali fornitori sono contrattualmente proibiti dall’utilizzare i tuoi dati per qualsiasi altro scopo.
15.1.4 Revoca/annullamento (opt-out)
Invia un’e-mail a dpo@exclusive-networks.com per richiedere la rimozione
15.1.5 Registri di consenso e conservazione
I registri del consenso opt-in agli SMS sono conservati per un periodo minimo di 4 anni in conformità ai requisiti del TCPA.