Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)
Ultimo aggiornamento: 15 agosto 2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano e utilizzano il sito GM Academy, disponibile all’indirizzo www.gminformatic.academy, nonché dei clienti, referenti aziendali, corsisti e altri soggetti che utilizzano i servizi messi a disposizione attraverso la piattaforma.
1. Titolare del trattamento
Il Titolare del trattamento è:
GM Informatic
P.IVA: 01098790148
Sede: [Via Canton – Livigno (SO), Italia]
Email: info@gminformatic.it
Email dedicata GM Academy: academy@gminformatic.it
Telefono: +39 327 8411081
Sito web: www.gminformatic.it
Per qualsiasi richiesta riguardante il trattamento dei dati personali o l’esercizio dei diritti previsti dalla normativa applicabile è possibile contattare il Titolare agli indirizzi sopra indicati.
2. Ambito di applicazione
La presente Privacy Policy si applica ai trattamenti effettuati attraverso GM Academy e, in particolare, in relazione a:
- navigazione del sito;
- compilazione dell’AI Literacy Assessment;
- registrazione e gestione degli account;
- registrazione di aziende e referenti aziendali;
- acquisto di corsi e pacchetti di licenze;
- pagamenti;
- gestione della fatturazione;
- gestione di aziende, dipendenti, collaboratori e corsisti;
- assegnazione e fruizione dei corsi;
- registrazione dell’avanzamento formativo;
- svolgimento di quiz e verifiche;
- rilascio e verifica degli attestati;
- gestione dell’assistenza;
- invio di comunicazioni di servizio;
- attività statistiche e di analisi del sito;
- sicurezza informatica e prevenzione di spam, frodi e abusi;
- eventuali comunicazioni commerciali previo consenso.
3. Categorie di dati personali trattati
3.1 Dati di navigazione
Durante il normale funzionamento del sito i sistemi informatici possono acquisire automaticamente informazioni tecniche quali:
- indirizzo IP;
- data e ora della richiesta;
- pagina richiesta;
- URL di provenienza;
- browser;
- sistema operativo;
- caratteristiche del dispositivo;
- dati relativi alla sessione;
- identificativi tecnici;
- log di sicurezza e di sistema.
Tali dati vengono trattati per consentire il funzionamento del sito, garantire la sicurezza della piattaforma, diagnosticare anomalie e prevenire attività abusive.
3.2 Dati del referente e dell’account
Durante la registrazione possono essere richiesti:
- nome;
- cognome;
- indirizzo email;
- numero di telefono;
- username;
- credenziali di autenticazione;
- ruolo all’interno dell’azienda;
- dati relativi all’account.
Le password non vengono conservate dal Titolare in forma direttamente leggibile, ma sono gestite attraverso i sistemi di autenticazione e protezione previsti dalla piattaforma WordPress.
3.3 Dati aziendali e di fatturazione
Per la registrazione aziendale, la gestione del servizio e l’acquisto dei corsi possono essere trattati:
- ragione sociale;
- Partita IVA;
- Codice Fiscale;
- Paese;
- indirizzo;
- CAP;
- città;
- provincia o Stato;
- numero di telefono;
- indirizzo email;
- PEC;
- Codice Destinatario SDI;
- informazioni relative agli ordini;
- informazioni amministrative e fiscali.
I dati possono essere memorizzati nell’account WooCommerce per consentire la precompilazione dei successivi acquisti.
3.4 Dati relativi alla formazione
Durante l’utilizzo di GM Academy possono essere registrati:
- corsi acquistati o assegnati;
- azienda di appartenenza;
- licenza utilizzata;
- moduli e lezioni completati;
- avanzamento del corso;
- date di accesso, assegnazione e completamento;
- risposte fornite nei quiz;
- punteggi;
- esito delle verifiche;
- tentativi effettuati;
- data di superamento;
- attestati rilasciati;
- codice identificativo dell’attestato;
- eventuale codice o token utilizzato per verificarne l’autenticità.
Questi dati sono necessari per fornire il percorso formativo e documentare l’attività svolta.
3.5 Dati relativi all’AI Literacy Assessment
Quando viene compilato l’Assessment possono essere raccolte informazioni quali:
- nome e cognome;
- azienda;
- email;
- numero indicativo di persone da formare;
- strumenti di Intelligenza Artificiale utilizzati;
- reparti o funzioni aziendali coinvolti;
- utilizzo di dati personali;
- caricamento di documenti o informazioni aziendali negli strumenti AI;
- presenza di policy interne;
- utilizzo di strumenti AI autorizzati;
- precedente formazione del personale;
- procedure di controllo degli output;
- utilizzo dell’AI in ambito HR;
- utilizzo dell’AI per decisioni che possono riguardare persone;
- ulteriori informazioni inserite volontariamente nel questionario.
Le informazioni vengono elaborate al fine di produrre un risultato preliminare e orientativo e proporre eventuali percorsi formativi o misure organizzative.
Il risultato dell’Assessment non costituisce una certificazione di conformità all’AI Act, un audit, un parere legale o una verifica definitiva della conformità normativa dell’organizzazione.
3.6 Dati relativi all’assistenza
Quando viene inviata una richiesta di assistenza possono essere trattati:
- dati identificativi;
- email;
- azienda;
- oggetto della richiesta;
- testo della richiesta;
- dati tecnici eventualmente necessari alla risoluzione del problema;
- storico delle comunicazioni.
3.7 Dati relativi a consensi e preferenze privacy
GM Academy può registrare le informazioni necessarie a documentare:
- presa visione dell’Informativa Privacy;
- versione dell’informativa visualizzata;
- data e ora della presa visione;
- accettazione dei Termini e Condizioni;
- versione dei Termini accettati;
- eventuale consenso alle comunicazioni commerciali;
- data e origine del consenso;
- eventuale revoca;
- preferenze relative a cookie e strumenti di tracciamento.
4. Finalità e basi giuridiche del trattamento
4.1 Navigazione e funzionamento del sito
Finalità: consentire la navigazione, erogare le funzionalità tecniche richieste, gestire sessioni, autenticazione, account, carrello e checkout.
Base giuridica: esecuzione di misure precontrattuali o contrattuali richieste dall’interessato e, per le attività tecniche di sicurezza, legittimo interesse del Titolare al corretto funzionamento e alla protezione dei propri sistemi.
4.2 Registrazione e gestione dell’account
Finalità: creare l’account GM Academy, autenticare l’utente, consentire l’accesso all’Area Corsi e gestire il profilo.
Base giuridica: esecuzione di misure precontrattuali richieste dall’interessato e successiva esecuzione del contratto.
Il conferimento dei dati indicati come obbligatori è necessario per creare l’account.
4.3 Acquisto di corsi e licenze
Finalità: gestire ordini, pagamenti, attivazioni, licenze, utenti, assegnazioni e accesso ai corsi acquistati.
Base giuridica: esecuzione del contratto e delle misure precontrattuali richieste dall’interessato.
4.4 Gestione amministrativa e fatturazione
Finalità: emissione e gestione delle fatture, fatturazione elettronica, gestione contabile, amministrativa e fiscale degli ordini.
Base giuridica: adempimento di obblighi legali cui è soggetto il Titolare.
Il conferimento dei dati fiscali obbligatori è necessario per consentire la corretta gestione dell’acquisto.
4.5 Erogazione della formazione
Finalità: consentire l’accesso ai corsi, registrare progressi, completamenti, risultati delle verifiche e attività formative.
Base giuridica: esecuzione del contratto relativo al servizio formativo.
4.6 Quiz e verifiche finali
Finalità: verificare l’apprendimento, registrare punteggi e determinare il superamento delle prove previste dal corso.
Base giuridica: esecuzione del contratto relativo al servizio formativo.
4.7 Rilascio degli attestati
Finalità: generare, rendere disponibili e verificare gli attestati relativi alla formazione svolta.
Base giuridica: esecuzione del contratto e legittimo interesse del Titolare e dell’organizzazione cliente alla documentazione delle attività formative effettuate.
Gli attestati rilasciati da GM Academy documentano la partecipazione al percorso formativo e, quando previsto, il superamento della verifica finale.
Salvo diversa espressa indicazione, non costituiscono certificazioni professionali o certificazioni di conformità normativa.
4.8 Gestione dell’Area Azienda
Il Responsabile Azienda autorizzato può gestire gli utenti appartenenti alla propria organizzazione e visualizzare informazioni quali:
- corsi assegnati;
- licenze disponibili;
- stato delle assegnazioni;
- avanzamento;
- completamento;
- attestati rilasciati.
Il trattamento viene effettuato al fine di fornire il servizio acquistato dall’organizzazione.
L’organizzazione cliente è responsabile della legittimità della comunicazione a GM Informatic dei dati relativi ai propri dipendenti o collaboratori e dell’adempimento degli obblighi informativi nei loro confronti.
4.9 AI Literacy Assessment
Finalità: analizzare le informazioni dichiarate dall’utente, elaborare un profilo preliminare e fornire indicazioni formative o organizzative.
Base giuridica: esecuzione di misure precontrattuali richieste dall’interessato.
L’elaborazione automatica del punteggio dell’Assessment non produce effetti giuridici sull’interessato né effetti analogamente significativi ai sensi dell’art. 22 GDPR.
4.10 Assistenza
Finalità: gestire le richieste, fornire supporto tecnico e risolvere eventuali problemi relativi al servizio.
Base giuridica: esecuzione del contratto, misure precontrattuali o legittimo interesse del Titolare alla corretta gestione dei propri servizi.
4.11 Sicurezza e prevenzione degli abusi
Finalità: prevenire e contrastare spam, bot, registrazioni automatizzate, tentativi di accesso abusivo, frodi, attacchi informatici e altre attività potenzialmente dannose.
Base giuridica: legittimo interesse del Titolare alla sicurezza dei sistemi, degli account e degli utenti, fatto salvo il consenso eventualmente necessario per specifici strumenti di terze parti.
4.12 Comunicazioni di servizio
GM Academy può inviare comunicazioni necessarie relative a:
- registrazione;
- sicurezza dell’account;
- recupero della password;
- ordini;
- pagamenti;
- licenze;
- corsi;
- assegnazioni;
- verifiche;
- attestati;
- assistenza;
- modifiche rilevanti del servizio.
Base giuridica: esecuzione del contratto o delle misure precontrattuali richieste.
Tali comunicazioni non costituiscono marketing.
4.13 Comunicazioni commerciali e marketing
Con il consenso facoltativo dell’interessato, GM Informatic può inviare comunicazioni relative a:
- nuovi corsi;
- nuovi servizi;
- iniziative formative;
- aggiornamenti GM Academy;
- offerte e promozioni;
- servizi GM Informatic.
Base giuridica: consenso dell’interessato.
Il consenso al marketing è facoltativo e il mancato rilascio non impedisce la registrazione, l’acquisto o l’utilizzo di GM Academy.
Il consenso può essere revocato in qualsiasi momento.
4.14 Google Analytics 4
Previo consenso dell’utente, GM Academy può utilizzare Google Analytics 4 per ottenere statistiche sull’utilizzo del sito e migliorarne contenuti, funzionalità e prestazioni.
Possono essere trattate informazioni relative, ad esempio, a:
- pagine visitate;
- eventi effettuati;
- provenienza del traffico;
- durata e modalità della sessione;
- browser;
- dispositivo;
- informazioni geografiche approssimative;
- identificatori online.
GM Academy non deve volontariamente inviare a Google Analytics informazioni direttamente identificative come nome, email, Partita IVA o dati inseriti nei moduli.
Base giuridica: consenso dell’utente, quando richiesto dalla normativa applicabile in materia di cookie e strumenti di tracciamento.
La gestione delle preferenze avviene tramite il sistema di Consent Management Platform utilizzato dal sito.
4.15 Google Tag Manager
GM Academy può utilizzare Google Tag Manager per la gestione centralizzata di script e tag.
Google Tag Manager viene configurato in modo che l’attivazione degli strumenti soggetti a consenso tenga conto delle preferenze espresse dall’utente tramite la piattaforma di gestione del consenso.
I singoli servizi attivati attraverso Google Tag Manager conservano la propria specifica finalità e base giuridica.
5. Google reCAPTCHA
GM Academy può utilizzare Google reCAPTCHA per proteggere moduli, registrazioni e altre funzionalità da spam, bot e attività automatizzate.
Il servizio può elaborare dati e informazioni tecniche relative all’interazione dell’utente con il sito e con il dispositivo utilizzato al fine di valutare la probabilità che la richiesta provenga da una persona anziché da un sistema automatizzato.
L’utilizzo di Google reCAPTCHA viene coordinato con il sistema di gestione del consenso adottato dal sito e con le impostazioni privacy applicabili.
6. Modalità del trattamento
Il trattamento dei dati avviene mediante strumenti informatici e telematici secondo principi di:
- liceità;
- correttezza;
- trasparenza;
- minimizzazione;
- esattezza;
- limitazione della conservazione;
- integrità;
- riservatezza.
GM Informatic adotta misure tecniche e organizzative ragionevoli e proporzionate al rischio per proteggere i dati personali da perdita, distruzione, accesso non autorizzato, divulgazione, modifica o utilizzo illecito.
7. Hosting e infrastruttura
GM Academy utilizza infrastruttura Aruba per l’hosting del sito e dei relativi servizi.
Nell’ambito dell’erogazione del servizio possono pertanto essere memorizzati o trattati sull’infrastruttura hosting:
- file del sito;
- database;
- account;
- dati aziendali;
- ordini;
- dati formativi;
- attestati;
- dati relativi all’Assessment;
- log;
- backup;
- informazioni tecniche necessarie al funzionamento della piattaforma.
Quando Aruba tratta dati personali per conto di GM Informatic nell’ambito dei servizi contrattualmente affidati, il rapporto viene gestito secondo la disciplina applicabile ai responsabili del trattamento.
8. Email e SMTP
Le email transazionali e di servizio vengono gestite attraverso WordPress e l’infrastruttura email/SMTP Aruba utilizzata da GM Informatic.
Il sistema può inviare, ad esempio:
- email di creazione account;
- recupero password;
- conferma dell’ordine;
- notifiche relative alle licenze;
- comunicazioni relative ai corsi;
- assistenza;
- notifiche relative agli attestati.
I dati trattati possono includere indirizzo email, nome, informazioni sull’account e contenuto necessario della comunicazione.
9. Pagamenti
GM Academy può consentire il pagamento mediante Stripe, PayPal o bonifico bancario.
9.1 Stripe
Quando viene selezionato Stripe, alcune informazioni necessarie alla gestione della transazione vengono comunicate al relativo fornitore.
Stripe può trattare, a seconda del servizio utilizzato, dati identificativi, informazioni sulla transazione, dati tecnici e informazioni relative al metodo di pagamento.
I dati completi della carta vengono normalmente gestiti direttamente attraverso l’infrastruttura di pagamento Stripe e non devono essere memorizzati da GM Academy quando viene utilizzata l’integrazione standard.
Stripe dichiara di poter operare, a seconda delle specifiche attività di trattamento, come titolare e/o responsabile del trattamento.
9.2 PayPal
Quando viene selezionato PayPal, i dati necessari alla transazione possono essere comunicati a PayPal.
PayPal può trattare, tra gli altri, nome, ragione sociale, indirizzo, email, telefono, indirizzo IP, dati del dispositivo e dati relativi alla transazione.
PayPal opera secondo la propria informativa privacy e può utilizzare i dati anche per finalità di sicurezza, prevenzione delle frodi e conformità agli obblighi cui è soggetto.
9.3 Bonifico bancario
Quando viene scelto il bonifico bancario, GM Informatic tratta le informazioni necessarie a:
- identificare l’ordine;
- verificare la ricezione del pagamento;
- riconciliare la transazione;
- attivare il servizio;
- gestire gli adempimenti amministrativi e contabili.
I dati della transazione vengono inoltre trattati dagli istituti bancari coinvolti secondo le rispettive informative e disposizioni normative.
10. Destinatari dei dati
I dati possono essere trattati, nei limiti delle rispettive funzioni, da:
- GM Informatic;
- personale e collaboratori autorizzati;
- Aruba per hosting e infrastruttura;
- fornitori di servizi email e SMTP;
- fornitori e manutentori della piattaforma web;
- WordPress/WooCommerce e relativi componenti, secondo le rispettive modalità di utilizzo;
- Stripe;
- PayPal;
- istituti bancari;
- Google, per i servizi Google effettivamente attivati;
- fornitori di servizi di analytics;
- fornitori di sicurezza;
- fornitori della Consent Management Platform;
- consulenti amministrativi, fiscali, tecnici o legali;
- autorità pubbliche nei casi previsti dalla legge.
Quando un soggetto tratta dati personali per conto di GM Informatic, viene individuato, ove richiesto, quale Responsabile del trattamento ai sensi dell’art. 28 GDPR.
11. GM Informatic quale Responsabile del trattamento per le aziende clienti
Per alcuni trattamenti relativi ai dati dei dipendenti o collaboratori inseriti su GM Academy da un’organizzazione cliente, la concreta ripartizione dei ruoli privacy può prevedere che:
l’organizzazione cliente operi quale Titolare del trattamento;
e
GM Informatic operi quale Responsabile del trattamento ai sensi dell’art. 28 GDPR per le attività eseguite per conto dell’organizzazione tramite la piattaforma.
Rientrano potenzialmente in tale ambito, ad esempio:
- inserimento dei corsisti;
- assegnazione dei corsi;
- registrazione dei progressi;
- risultati delle verifiche;
- produzione e conservazione degli attestati.
Le condizioni specifiche del trattamento per conto delle aziende clienti possono essere disciplinate da apposito accordo sul trattamento dei dati personali ai sensi dell’art. 28 GDPR.
GM Informatic rimane invece autonomo Titolare per i trattamenti svolti per proprie finalità, quali fatturazione, gestione contrattuale, sicurezza dei sistemi e adempimenti di legge.
12. Trasferimento dei dati fuori dallo Spazio Economico Europeo
L’utilizzo di alcuni fornitori tecnologici, in particolare appartenenti a gruppi internazionali, può comportare l’accesso o il trasferimento di dati personali verso Paesi situati al di fuori dello Spazio Economico Europeo.
In tali casi il trattamento deve avvenire nel rispetto del Capo V del GDPR e mediante uno degli strumenti previsti dalla normativa applicabile, quali:
- decisioni di adeguatezza;
- EU-U.S. Data Privacy Framework, ove applicabile;
- Clausole Contrattuali Standard;
- altre garanzie previste dalla normativa.
Stripe dichiara di adottare specifici meccanismi per i trasferimenti internazionali. PayPal indica che dati personali possono essere trattati negli Stati Uniti e in altri Paesi e che vengono adottati strumenti quali clausole contrattuali tipo o altre garanzie applicabili.
13. Periodi di conservazione
I dati vengono conservati per un periodo non superiore a quello necessario alle finalità per cui sono trattati, salvo ulteriori periodi richiesti dalla legge o necessari alla tutela dei diritti del Titolare.
In particolare:
Account
I dati dell’account vengono conservati per tutta la durata del rapporto con GM Academy e successivamente per il periodo necessario alla gestione di eventuali obblighi, richieste o contestazioni.
Dati amministrativi, ordini e fatturazione
I documenti e i dati rilevanti ai fini contabili e fiscali vengono conservati per i periodi previsti dalla normativa applicabile.
Dati formativi
Progressi, completamenti, risultati e informazioni necessarie a documentare la formazione possono essere conservati per il periodo necessario alle finalità formative e documentali del servizio.
Attestati
Le informazioni necessarie all’identificazione e verifica degli attestati possono essere conservate per consentire di documentarne l’autenticità e il percorso formativo cui si riferiscono.
Assessment
I dati dell’Assessment sono conservati per il periodo necessario alla gestione della richiesta, alla produzione del risultato e alle eventuali successive attività richieste dall’interessato.
Quando l’utente crea successivamente un account con lo stesso indirizzo email, l’Assessment può essere collegato al relativo profilo.
Richieste di assistenza
I dati vengono conservati per il periodo necessario alla gestione della richiesta e successivamente per il tempo ragionevolmente necessario a documentare l’assistenza fornita.
Log di sicurezza
I log tecnici vengono conservati per periodi proporzionati alle esigenze di sicurezza, diagnostica e prevenzione degli abusi.
Marketing
I dati utilizzati per finalità promozionali vengono trattati fino alla revoca del consenso o fino a quando il Titolare ritenga non più necessario effettuare il trattamento, fatta salva la conservazione delle informazioni strettamente necessarie a dimostrare la precedente acquisizione o revoca del consenso.
Prova dei consensi
Le informazioni necessarie a documentare l’acquisizione, modifica o revoca di un consenso possono essere conservate per il periodo necessario a dimostrare la conformità del trattamento e tutelare i diritti del Titolare.
14. Natura obbligatoria o facoltativa del conferimento
Il conferimento dei dati contrassegnati come obbligatori è necessario, a seconda dei casi, per:
- creare l’account;
- registrare l’azienda;
- acquistare corsi o licenze;
- gestire la fatturazione;
- fornire il servizio;
- accedere ai corsi;
- ricevere assistenza.
Il mancato conferimento può rendere impossibile fornire il servizio richiesto.
Il consenso al marketing è invece facoltativo.
Il rifiuto del consenso marketing non determina alcuna conseguenza sulla possibilità di registrarsi, acquistare corsi o utilizzare GM Academy.
15. Processo decisionale automatizzato
GM Academy utilizza alcune elaborazioni automatiche necessarie alla fornitura delle funzionalità richieste, quali:
- calcolo del punteggio dei quiz;
- determinazione del superamento della verifica;
- calcolo del risultato dell’Assessment;
- individuazione del pacchetto di licenze suggerito in funzione delle informazioni fornite;
- generazione dell’attestato al raggiungimento dei requisiti previsti.
Tali elaborazioni non vengono utilizzate per adottare decisioni che producano effetti giuridici sull’interessato o che incidano in modo analogo significativamente sulla persona ai sensi dell’art. 22 GDPR.
16. Cookie e tecnologie di tracciamento
GM Academy utilizza cookie e tecnologie analoghe.
Il sito utilizza una Consent Management Platform per permettere all’utente, quando necessario, di:
- accettare i cookie e gli strumenti opzionali;
- rifiutarli;
- selezionare categorie specifiche;
- modificare successivamente le proprie preferenze;
- revocare il consenso.
Gli strumenti di tracciamento non tecnici vengono attivati nel rispetto delle preferenze espresse dall’utente.
Il Garante richiede che il consenso agli strumenti di tracciamento non necessari sia preventivo e che l’utente possa successivamente modificare o revocare le proprie scelte.
Per l’elenco aggiornato dei cookie, dei fornitori, delle finalità e delle relative durate si rinvia alla Cookie Policy.
17. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può esercitare i diritti previsti dagli artt. 15 e seguenti del Regolamento, tra cui:
- ottenere conferma dell’esistenza o meno di dati personali che lo riguardano;
- accedere ai propri dati;
- richiederne la rettifica;
- richiederne la cancellazione;
- ottenere la limitazione del trattamento;
- opporsi al trattamento nei casi previsti;
- ricevere i dati in formato strutturato e leggibile da dispositivo automatico quando applicabile;
- richiederne la portabilità quando applicabile;
- revocare il consenso in qualsiasi momento.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.
Per esercitare i propri diritti è possibile contattare:
oppure
18. Diritto di proporre reclamo
L’interessato ha diritto di proporre reclamo all’Autorità di controllo competente.
Per l’Italia:
Garante per la protezione dei dati personali
restando impregiudicata la possibilità di utilizzare gli ulteriori mezzi di tutela previsti dalla normativa.
19. Collegamenti a siti e servizi di terze parti
GM Academy può contenere collegamenti o integrazioni con siti e servizi di terze parti.
Il trattamento effettuato direttamente da tali soggetti è disciplinato dalle rispettive informative privacy e condizioni di utilizzo.
20. Modifiche alla presente Privacy Policy
GM Informatic può modificare o aggiornare la presente Privacy Policy in conseguenza di:
- modifiche normative;
- introduzione di nuovi servizi;
- modifiche della piattaforma;
- variazione dei fornitori utilizzati;
- modifiche alle finalità o modalità del trattamento.
La data di ultimo aggiornamento viene indicata all’inizio del documento.
