In questa pagina è possibile trovare un fac simile informativa privacy clienti e fornitori Word e PDF editabile da scaricare e compilare.
Indice
Informativa Privacy Clienti e Fornitori
L’informativa privacy clienti e fornitori è il documento con cui un’impresa descrive come tratta i dati personali raccolti durante richieste di preventivo, ordini, acquisti, vendite, pagamenti, assistenza e gestione dei rapporti commerciali. Deve essere predisposta dal titolare del trattamento e resa alle persone interessate in forma concisa, trasparente, comprensibile e facilmente accessibile, usando un linguaggio semplice. Non basta quindi riportare formule generiche o copiare un testo standard senza adattarlo alle attività realmente svolte dall’azienda. La disciplina protegge le persone fisiche, non le società considerate in quanto tali. L’informativa riguarda però i dati dell’imprenditore individuale, del professionista, del cliente privato e delle persone che operano per conto di clienti o fornitori, come dipendenti, amministratori, referenti commerciali e tecnici. Un indirizzo professionale nominativo, un numero di cellulare aziendale o il nome del referente associato a una società sono dati personali quando permettono di identificare una persona.
Quando i dati vengono comunicati direttamente dall’interessato, l’informativa deve essere resa nel momento in cui sono raccolti, secondo l’articolo 13 del Regolamento (UE) 2016/679. Questo avviene, per esempio, quando un cliente compila un modulo, richiede un’offerta o sottoscrive un contratto. Se invece i dati provengono da un’azienda, da un registro pubblico, da un sito web o da un altro soggetto, trova applicazione l’articolo 14. In questo caso occorre indicare anche le categorie di dati e la loro fonte. L’informativa deve essere fornita entro un termine ragionevole e comunque entro un mese, oppure al più tardi in occasione della prima comunicazione con l’interessato.
Il documento deve identificare il titolare e riportarne i recapiti, oltre ai contatti del responsabile della protezione dei dati quando nominato. Deve descrivere con precisione le categorie di informazioni utilizzate, che normalmente comprendono dati anagrafici, recapiti professionali, codice fiscale, partita IVA, coordinate bancarie, dati relativi a ordini, consegne, fatture, pagamenti e corrispondenza commerciale. I dati richiesti devono essere proporzionati alle finalità perseguite. Raccogliere informazioni non necessarie solo perché potrebbero servire in futuro contrasta con il principio di minimizzazione. Per ogni finalità deve essere indicata una base giuridica corretta. La gestione di un contratto con una persona fisica può basarsi sull’esecuzione del contratto o sulle misure precontrattuali richieste dall’interessato. Gli adempimenti fiscali, contabili e amministrativi possono dipendere da obblighi di legge. Il trattamento dei recapiti dei dipendenti o dei referenti di una società cliente o fornitrice può invece fondarsi, quando ne ricorrono le condizioni, sul legittimo interesse a organizzare e mantenere il rapporto professionale. Non è corretto chiedere il consenso per qualsiasi trattamento. Il consenso non è normalmente necessario per emettere una fattura, eseguire un ordine o gestire una consegna. Le comunicazioni promozionali devono essere valutate separatamente e nel rispetto anche dell’articolo 130 del Codice privacy.
L’informativa deve precisare chi può ricevere i dati. Possono rientrare tra i destinatari il personale autorizzato, i fornitori informatici, le società di logistica, gli istituti bancari, i consulenti e le autorità pubbliche nei casi previsti dalla legge. Per ogni soggetto occorre verificare il ruolo effettivo: alcuni fornitori agiscono come responsabili del trattamento ai sensi dell’articolo 28 GDPR, mentre altri operano come titolari autonomi. Se sono previsti trasferimenti fuori dallo Spazio economico europeo, il testo deve indicarne i presupposti e le garanzie applicabili, come chiarito anche dal Garante per la protezione dei dati personali. I tempi di conservazione non dovrebbero essere descritti con espressioni indefinite come “per il tempo necessario” senza ulteriori spiegazioni. È preferibile indicare periodi concreti oppure criteri verificabili, distinguendo tra dati contrattuali, documentazione contabile, corrispondenza e informazioni conservate per la gestione di eventuali controversie. Alla scadenza, i dati devono essere cancellati, anonimizzati o conservati soltanto quando sussiste un’altra valida ragione giuridica.
Il documento deve infine spiegare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, specificando come esercitarli e indicando il diritto di presentare reclamo al Garante. Il titolare deve rispondere, di regola, entro un mese. L’informativa può essere consegnata insieme al contratto, inviata per mail o resa disponibile tramite un collegamento stabile, purché l’interessato possa leggerla agevolmente e l’impresa sia in grado di dimostrarne la consegna. Non serve farla firmare per ottenere un consenso quando il trattamento ha un’altra base giuridica. È però opportuno conservarne la versione, la data di efficacia e la prova della messa a disposizione, aggiornandola quando cambiano finalità, destinatari, tempi di conservazione o trasferimenti internazionali.

Esempio di Informativa Privacy Clienti e Fornitori
Di seguito è possibile trovare un esempio di informativa privacy clienti e fornitori.
INFORMATIVA PRIVACY CLIENTI E FORNITORI
Informazioni sul trattamento dei dati personali ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679
| Titolare del trattamento | [DENOMINAZIONE] |
|---|---|
| Versione | [CODICE VERSIONE] |
| Ultimo aggiornamento | [GG/MM/AAAA] |
La presente informativa descrive il trattamento dei dati personali riferiti a clienti e fornitori persone fisiche, professionisti e ditte individuali, nonché ad amministratori, dipendenti, collaboratori e referenti delle organizzazioni clienti o fornitrici. Il Regolamento (UE) 2016/679, di seguito “GDPR”, tutela le persone fisiche. I dati di una società sono pertanto considerati solo nella misura in cui contengano informazioni relative a persone identificate o identificabili.
Titolare del trattamento e contatti
Il Titolare del trattamento è [DENOMINAZIONE O NOME E COGNOME], con sede in [INDIRIZZO COMPLETO], codice fiscale e/o partita IVA [DATI].
| Contatti generali | [TELEFONO] | [E-MAIL] | [PEC] |
|---|---|
| Contatto per questioni privacy e diritti | [E-MAIL, PEC O INDIRIZZO] |
| Responsabile della protezione dei dati | [CONTATTI DEL DPO, SE NOMINATO. ELIMINARE LA RIGA SE NON APPLICABILE] |
| Rappresentante nell’Unione europea | [DATI, SE APPLICABILE. ELIMINARE LA RIGA SE NON APPLICABILE] |
Categorie di dati personali trattati
Il Titolare può trattare, nei limiti necessari alle finalità indicate nella presente informativa, dati identificativi e di contatto, quali nome, cognome, indirizzo, numero di telefono, indirizzo e-mail e PEC; dati professionali e organizzativi, quali qualifica, funzione, ente di appartenenza, poteri di firma e deleghe; dati contrattuali e operativi relativi a richieste, preventivi, ordini, consegne, prestazioni, assistenza, reclami e corrispondenza; dati amministrativi, fiscali, contabili e di pagamento, quali codice fiscale, partita IVA se riferibile a una persona fisica, coordinate bancarie, fatture, scadenze e registrazioni contabili; dati tecnici e di sicurezza, quali log di accesso, indirizzi IP e informazioni relative all’uso dei sistemi aziendali, esclusivamente quando tali dati sono effettivamente raccolti.
[INDICARE EVENTUALI ALTRE CATEGORIE DI DATI REALMENTE TRATTATE O ELIMINARE QUESTO PERIODO]. Il Titolare non richiede categorie particolari di dati personali o dati relativi a condanne penali e reati, salvo che il loro trattamento sia effettivamente necessario, proporzionato e consentito da una specifica disposizione normativa.
Provenienza dei dati
I dati possono essere raccolti direttamente presso l’interessato oppure ricevuti dall’organizzazione per la quale l’interessato opera, da partner coinvolti nell’esecuzione del rapporto, da registri pubblici, albi professionali o altre fonti legittimamente accessibili. Quando i dati non sono ottenuti direttamente dall’interessato, le categorie trattate e la fonte sono indicate nella presente informativa o nella comunicazione resa in occasione del primo contatto.
L’informativa è fornita entro un termine ragionevole dall’acquisizione dei dati e comunque entro un mese, oppure al momento della prima comunicazione con l’interessato o prima della prima comunicazione dei dati a un altro destinatario, secondo quanto applicabile ai sensi dell’articolo 14 del GDPR.
Finalità, basi giuridiche e tempi di conservazione
| Finalità | Base giuridica | Periodo o criterio di conservazione |
|---|---|---|
| Gestione di richieste, contatti, preventivi e misure precontrattuali. | Articolo 6, paragrafo 1, lettera b), GDPR, quando l’interessato è la futura parte del contratto. Articolo 6, paragrafo 1, lettera f), GDPR, per la gestione dei referenti di un’organizzazione. | [12/24 MESI DALLA CHIUSURA DELLA RICHIESTA, SALVO CONTENZIOSO O DIVERSA NECESSITÀ DOCUMENTATA]. |
| Conclusione, gestione ed esecuzione di ordini, contratti, consegne, prestazioni e attività di assistenza. | Articolo 6, paragrafo 1, lettera b), GDPR, per clienti e fornitori persone fisiche. Articolo 6, paragrafo 1, lettera f), GDPR, per i referenti di persone giuridiche. | Per la durata del rapporto e per [PERIODO SUCCESSIVO COERENTE CON GLI OBBLIGHI APPLICABILI E I TERMINI DI PRESCRIZIONE]. |
| Gestione amministrativa, contabile, fiscale, fatturazione, incassi e pagamenti. | Articolo 6, paragrafo 1, lettere b) e c), GDPR, in relazione all’esecuzione del rapporto e agli obblighi fiscali e contabili applicabili. | [10 ANNI O DIVERSO TERMINE APPLICABILE], oltre al tempo necessario per eventuali verifiche o controversie. |
| Qualifica, selezione, valutazione e gestione dei fornitori. | Articolo 6, paragrafo 1, lettera f), GDPR, per l’interesse del Titolare a selezionare e gestire fornitori affidabili. Articolo 6, paragrafo 1, lettera c), GDPR, quando specifiche verifiche sono imposte dalla legge. | [INDICARE PERIODO O CRITERIO], con riesame periodico dei dati non più necessari. |
| Sicurezza dei sistemi, prevenzione di frodi e abusi, tutela del patrimonio e controllo degli accessi. | Articolo 6, paragrafo 1, lettera f), GDPR, previa valutazione di necessità e bilanciamento. Articolo 6, paragrafo 1, lettera c), GDPR, se il trattamento è richiesto dalla legge. | [INDICARE UN PERIODO BREVE E PROPORZIONATO], salvo la necessità di accertare uno specifico evento. |
| Gestione di reclami, recupero crediti, prevenzione e gestione del contenzioso e difesa dei diritti. | Articolo 6, paragrafo 1, lettera f), GDPR. Articolo 9, paragrafo 2, lettera f), GDPR, esclusivamente se dati particolari risultano strettamente necessari per accertare, esercitare o difendere un diritto. | Fino alla definizione della pratica e per i termini di prescrizione o impugnazione applicabili. |
| Adempimento di obblighi normativi e risposta a richieste vincolanti di autorità o soggetti legittimati. | Articolo 6, paragrafo 1, lettera c), GDPR, in relazione a [INDICARE LE DISPOSIZIONI EFFETTIVAMENTE APPLICABILI]. | Per il termine previsto dalla normativa applicabile e per il periodo necessario a documentarne l’adempimento. |
Quando il trattamento si fonda sull’interesse legittimo, l’interesse perseguito consiste in [DESCRIVERE L’INTERESSE DEL TITOLARE O DI TERZI]. Il Titolare verifica che il trattamento sia necessario e proporzionato e che non prevalgano gli interessi, i diritti o le libertà fondamentali dell’interessato.
L’eventuale invio di comunicazioni promozionali non è automaticamente compreso nella gestione del rapporto con clienti e fornitori. Se tale attività viene svolta, il Titolare fornisce informazioni specifiche e individua la base giuridica applicabile, tenendo conto anche dell’articolo 130 del decreto legislativo 30 giugno 2003, n. 196. Quando è necessario, il consenso viene richiesto separatamente ed è libero, specifico, informato, documentabile e revocabile.
Natura del conferimento e conseguenze del rifiuto
Il conferimento dei dati contrassegnati come necessari è richiesto per [GESTIRE LA RICHIESTA, CONCLUDERE O ESEGUIRE IL CONTRATTO, EMETTERE O RICEVERE FATTURE, EFFETTUARE PAGAMENTI E ADEMPIERE A OBBLIGHI DI LEGGE]. Il mancato conferimento può impedire al Titolare di instaurare o proseguire il rapporto oppure di eseguire la specifica attività richiesta. Gli eventuali dati facoltativi sono indicati come tali al momento della raccolta e il loro mancato conferimento non produce conseguenze ulteriori.
Modalità del trattamento e persone autorizzate
I dati sono trattati mediante strumenti cartacei e digitali da personale autorizzato e istruito, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Il Titolare adotta misure tecniche e organizzative adeguate al rischio e sottopone i dati ad accessi, consultazioni, registrazioni, organizzazioni, conservazioni, modifiche, comunicazioni e cancellazioni esclusivamente quando necessarie alle finalità dichiarate.
Destinatari dei dati
I dati possono essere comunicati, nei limiti necessari, alle categorie di destinatari indicate di seguito. L’effettivo ruolo privacy di ciascun soggetto è determinato sulla base delle attività svolte e del grado di autonomia esercitato.
| Categoria | Attività | Ruolo da verificare |
|---|---|---|
| Fornitori di servizi informatici, cloud, hosting, assistenza e conservazione documentale. | Gestione di sistemi, applicazioni, archivi e supporto tecnico. | Responsabile del trattamento ai sensi dell’articolo 28 GDPR, se tratta dati per conto del Titolare. |
| Banche e prestatori di servizi di pagamento. | Incassi, pagamenti, riconciliazioni e controlli. | Di regola autonomo titolare per le proprie finalità, da verificare in relazione al servizio. |
| Commercialisti, consulenti, avvocati e altri professionisti. | Contabilità, adempimenti, consulenza e difesa dei diritti. | Responsabile del trattamento o autonomo titolare secondo l’autonomia e le finalità effettive. |
| Trasportatori, corrieri e partner operativi. | Consegna di beni o esecuzione di servizi. | Responsabile del trattamento o autonomo titolare secondo il rapporto concreto. |
| Società del gruppo [SE PRESENTI]. | [INDICARE I SERVIZI CONDIVISI O IL SUPPORTO EFFETTIVAMENTE PRESTATO]. | [INDICARE RUOLO, FINALITÀ E BASE GIURIDICA. ELIMINARE LA RIGA SE NON APPLICABILE]. |
| Autorità, enti pubblici e altri soggetti legittimati. | Adempimento di obblighi, verifiche e richieste vincolanti. | Autonomo titolare o destinatario previsto dalla legge. |
L’elenco aggiornato dei responsabili del trattamento può essere richiesto scrivendo a [CONTATTO PRIVACY] oppure consultato all’indirizzo [URL, SE DISPONIBILE].
Trasferimento dei dati fuori dallo Spazio economico europeo
[MANTENERE UNA SOLA DELLE SEGUENTI ALTERNATIVE]
Alternativa 1: il Titolare non trasferisce i dati personali fuori dallo Spazio economico europeo.
Alternativa 2: il Titolare trasferisce dati personali verso [PAESE E DESTINATARIO] sulla base di [DECISIONE DI ADEGUATEZZA, CLAUSOLE CONTRATTUALI STANDARD, NORME VINCOLANTI D’IMPRESA, ALTRA GARANZIA O DEROGA APPLICABILE]. Una copia delle garanzie adottate o informazioni sul luogo in cui sono disponibili possono essere richieste a [CONTATTO O URL].
Conservazione dei dati
I dati sono conservati per il tempo necessario alle singole finalità e, successivamente, per i termini imposti dalla legge o utili alla tutela dei diritti, come specificato nella tabella relativa alle finalità. Alla scadenza, i dati sono cancellati o resi anonimi, salvo che debbano essere ulteriormente conservati per un obbligo di legge, un ordine dell’autorità o una controversia. I tempi applicati sono coordinati con [POLITICA DI CONSERVAZIONE, PIANO DI SCARTO O REGISTRO DEI TRATTAMENTI].
Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere al Titolare l’accesso ai propri dati personali e una copia degli stessi, la rettifica dei dati inesatti, l’integrazione dei dati incompleti, la cancellazione, la limitazione del trattamento e, quando ne ricorrono le condizioni, la portabilità dei dati. L’interessato può inoltre opporsi ai trattamenti fondati sull’interesse legittimo per motivi connessi alla propria situazione particolare e può opporsi in qualsiasi momento al trattamento effettuato per finalità di marketing diretto.
Quando un trattamento è basato sul consenso, l’interessato può revocarlo in ogni momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. La portabilità riguarda i dati forniti dall’interessato, trattati con mezzi automatizzati e sulla base del consenso o di un contratto, nei limiti previsti dall’articolo 20 GDPR.
Le richieste possono essere inviate a [E-MAIL, PEC O INDIRIZZO]. Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento. Il termine può essere prorogato nei casi consentiti dal GDPR, con comunicazione motivata. Il Titolare può chiedere informazioni ragionevoli per verificare l’identità del richiedente.
L’interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito www.garanteprivacy.it, oppure all’autorità di controllo competente nello Stato membro in cui risiede abitualmente, lavora o si è verificata la presunta violazione.
Processi decisionali automatizzati e profilazione
[MANTENERE UNA SOLA DELLE SEGUENTI ALTERNATIVE]
Alternativa 1: il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato o incidano in modo analogo significativamente sulla sua persona.
Alternativa 2: il Titolare utilizza i seguenti processi decisionali automatizzati: [DESCRIZIONE DEL PROCESSO, INFORMAZIONI SIGNIFICATIVE SULLA LOGICA UTILIZZATA, IMPORTANZA E CONSEGUENZE PREVISTE PER L’INTERESSATO, MISURE ADOTTATE E DIRITTI ESERCITABILI].
Trattamenti per ulteriori finalità e aggiornamenti
Prima di trattare i dati per una finalità ulteriore diversa da quelle per le quali sono stati raccolti, il Titolare fornisce all’interessato informazioni sulla nuova finalità e ogni ulteriore elemento pertinente. La presente informativa può essere aggiornata in conseguenza di modifiche normative, organizzative o tecnologiche. La versione vigente è disponibile presso [LUOGO O URL] e riporta la data dell’ultimo aggiornamento.
Ricevuta di consegna o presa visione facoltativa
La firma nello spazio seguente attesta soltanto la ricezione o la presa visione dell’informativa. Non costituisce consenso al trattamento e non deve essere richiesta come condizione per la conclusione o l’esecuzione del contratto.
| Nome e cognome | [____________________________________________] |
|---|---|
| Organizzazione e ruolo | [____________________________________________] |
| Luogo e data | [____________________________________________] |
| Firma per ricevuta | [____________________________________________] |
Fac Simile Informativa Privacy Clienti e Fornitori Word da Scaricare
In questa sezione è presente un modello informativa privacy clienti e fornitori da scaricare. Il modulo informativa privacy clienti e fornitori compilabile messo a disposizione è in formato DOC, può quindi essere aperto e compilato utilizzando Word o un altro programma che supporta questo formato.
La compilazione è molto semplice, basta infatti inserire i dati mancanti negli spazi presenti nel documento.
Una volta compilato, il fac simile informativa privacy clienti e fornitori può essere convertito in PDF o stampato.
Modello Informativa Privacy Clienti e Fornitori PDF Editabile
Di seguito viene messo a disposizione un modello informativa privacy clienti e fornitori PDF editabile da compilare.
